Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

помогите до конца удалить-вырезать eShield.

прописался в браузеры, и делает себя страницей по умолчанию.

так же до этого затягивал какое то вредоносное ПО, кторое обнаруживал и блокировал АВ Каспарского.

CollectionLog-2016.04.25-11.44.zip

Изменено пользователем exec
Опубликовано

Здравствуйте!

 

Дополнительно:

  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s1].txt.
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Опубликовано

1.

  • Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Настройки отметьте дополнительно:
    • Сброс политик IE
    • Сброс политик Chrome
  • Нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

 

Подробнее читайте в этом руководстве.

 

 

2.

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Опубликовано

отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.

Тоже покажите.

 

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
GroupPolicy: Restriction - Chrome <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRghCcA8BUAoXRBgacA5eTA1FQwwOeFoNBRQVFVBGJABcBwFHQFQFIk0FA1ADB0VXfVBdFElXTwhgIU1dE1wVVVp6L0w=
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://searchinterneat-a.akamaihd.net/s?eq=U0EeE1xZE1oZB1ZEfVgIVwBAElNGbQAIVl9cFQFBeRQAAgwVDFEXJVxcWF0XGQNCIR9aFQQTSEcFME0FCFwEURNNfXpZFVwDRFFXL2BXFA==&q={searchTerms}
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://searchinterneat-a.akamaihd.net/s?eq=U0EeE1xZE1oZB1ZEfVgIVwBAElNGbQAIVl9cFQFBeRQAAgwVDFEXJVxcWF0XGQNCIR9aFQQTSEcFME0FCFwEURNNfXpZFVwDRFFXL2BXFA==&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1771812249-2012799735-3852980968-1001 -> {D299A690-FEFE-4B99-9828-49656C3BDD6B} URL = hxxp://searchinterneat-a.akamaihd.net/s?eq=U0EeE1xZE1oZB1ZEfVgIVwBAElNGbQAIVl9cFQFBeRQAAgwVDFEXJVxcWF0XGQNCIR9aFQQTSEcFME0FCFwEURNNfXpZFVwDRFFXL2BXFA==&q={searchTerms}
Toolbar: HKU\S-1-5-21-1771812249-2012799735-3852980968-1001 -> No Name - {81A8E8F8-7CAB-4A13-AC70-EFD316A13993} -  No File
FF Homepage: hxxp://services.eshield.com/general/newhometab.php?hometab=home&partner=11433&guid={2C044BEA-A9F0-4E3B-90E5-384EC091C715}&i=
FF Keyword.URL: hxxp://search.eshield.com/serp?guid={2C044BEA-A9F0-4E3B-90E5-384EC091C715}&action=default_search&k=
FF user.js: detected! => C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\8vgz71pn.default\user.js [2015-11-09]
FF Extension: Video AdBlock for Firefox - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\8vgz71pn.default\Extensions\{a00bef25-f21a-4539-adbb-b179b29e2b92} [2015-09-17] [not signed]
OPR Extension: (Catered to You) - C:\Users\user\AppData\Roaming\Opera Software\Opera Stable\Extensions\inchkfjcnnlfcokpoijajdcejkjejmfi [2015-09-23]
AlternateDataStreams: C:\Users\user\AppData\Local\NfHGpnEzbflXO:57J387FgSg0Kxy3lvBT02sM [1938]
AlternateDataStreams: C:\Users\user\AppData\Local\Temp:mJxiTkb69j8dy8JC8h9QRp [1954]
EmptyTemp:
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

 

 

Сообщите что с проблемой.

Опубликовано (изменено)

прицепил fixlog.txt

 

 

 

Sandor сказал(а)snapback.png

отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.

Тоже покажите.

так прицепил же во втором сообщеии. не то?

Fixlog.txt

Изменено пользователем exec
Опубликовано

не то?

Не то :)

[s1] и [C1] - разница есть?

 

что с проблемой

?
Опубликовано

ага что то я напутал, последовательность была такая после Вашего последнего сообщения:

запустил IE затем Mozilla, нигде eShield небыло.

 

потом заметил что пропустил пунк очистки.

 

запустил AdwCleaner от админа, скан, настройки, галочки, чистить.

в результате имеем три файла.

 

проблему буду мониторить, если что то появится отпишусь.

AdwCleanerC1.txt

AdwCleanerS1.txt

AdwCleanerS2.txt

Опубликовано

Завершающие шаги:

1.

  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите Uninstall (Деинсталлировать).
  • Подтвердите удаление, нажав кнопку: Да.
Подробнее читайте в этом руководстве.

 

Остальные утилиты лечения и папки, включая C:\FRST, можно просто удалить.

 

2.

  • Загрузите SecurityCheck by glax24 & Severnyj отсюда и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Felis
      Автор Felis
      Приветствую!
      Прошу помощи в странной ситуации.
      Были созданы 2 задачи удалённой установки, причём первая должна была стартовать по окончании второй. Но я ошибся и установил всё наоборот, т.е. в расписании второй установил её запуск после окончания первой. После запуска заметил свою ошибку, остановил обе задачи и исправил расписания обеих. После того как задачи отработали попытался их удалить, но система не даёт этого сделать и при удалении первой задачи пишет, что её невозможно удалить, т.к. после неё настроен запуск другой задачи. При попытке удалить вторую задачу пишет ТО ЖЕ  САМОЕ! Я изменил расписания у обеих задач, установил обе в "вручную", но при попытке удалить система повторяет одно и то же: Невозможно удалить, т.к. после выполнения этой задачи сущетвует настроенный запуск другой задачи. И так у обеих задач.
      Пишу не дословно, т.к. нахожусь не на рабочем месте, но думаю смысл вопроса понятен. 
      Установлена последняя версия KSC 14 для Windows. Пользуюсь меньше месяца, ещё не изучил досконально, но мне подсказали, что я вероятнее всего столкнулся с багом, а не с неизученными настройками.
    • lolkakekov
      Автор lolkakekov
      Вирус удалил 500 гб данных, сносил некоторые антивирусы, в пользователях появился John с правами админа (его я уже удалил), сейчас комп подлагивает, хотя в диспетчере задач показана небольшая нагрузка
      Заранее спасибо за помощь!
      CollectionLog-2023.10.30-23.23.zip
    • Ich bin ein Spieler
      Автор Ich bin ein Spieler
      Я купил Официального Сайта kaspersky Мастер Компьютерный Удалил kaspersky Поставил Malwarebytes Он не защищает Вапще Вирусы Компьютер работает Но Вирусы много 
    • Ser_S
      Автор Ser_S
      Здравствуйте, подскажите как можно удалить KES 12.1.0, а то как то затянулся  KEKS c KEPS    В Панели управления->Удаление программ  его нет, но он есть в реестре, и в службах
      Также есть каталог C:\Program Files\Kaspersky Lab\KES 12.1.0, со всем содержимым (есть приложения avp и т.д., полный комплект приложений).
      OC win7-32 бита. Хотелось бы без всяких клинеров и ремоверов от касп. так как полагаю, что они рассчитаны на 64 бита, и приходится прибегать к точке восстановления, после их работы
      Т.е. можно ли  средствами этих приложений, которые в каталоге деинсталлировать или нет?., чтоб удалить(не остановить) хотя бы службы, а в реестре пусть болтаются..
    • Ser_S
      Автор Ser_S
      Здравствуйте, при обновление KES, вышло сообщение об ошибке, значит что-то пошло не так, и он самоликвидировался. Задаю вопрос в тех поддержку, как установить?, прикрепляю отчёт и скрин, со службами, которые там присутствуют, новые службы или старые, или очень древние не знаю. Ответ с ТП стандартный запускайте клеанер и повторно устанавливайте(видать некогда им там разбираться). Запускаю по инструкции клеанер, но службы все рано не удалились. Да и понятно клеанер чистит реестр, а не службы, но наверное в ТП это не подозревают. В общем, как после удаления Касперского, очистить службы, которые могут остаться в списке служб, от каких-то старых версий?
×
×
  • Создать...