Перейти к содержанию

eShield удаление


Рекомендуемые сообщения

помогите до конца удалить-вырезать eShield.

прописался в браузеры, и делает себя страницей по умолчанию.

так же до этого затягивал какое то вредоносное ПО, кторое обнаруживал и блокировал АВ Каспарского.

CollectionLog-2016.04.25-11.44.zip

Изменено пользователем exec
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Дополнительно:

  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s1].txt.
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Ссылка на комментарий
Поделиться на другие сайты

1.

  • Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Настройки отметьте дополнительно:
    • Сброс политик IE
    • Сброс политик Chrome
  • Нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

 

Подробнее читайте в этом руководстве.

 

 

2.

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.

Тоже покажите.

 

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
GroupPolicy: Restriction - Chrome <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRghCcA8BUAoXRBgacA5eTA1FQwwOeFoNBRQVFVBGJABcBwFHQFQFIk0FA1ADB0VXfVBdFElXTwhgIU1dE1wVVVp6L0w=
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://searchinterneat-a.akamaihd.net/s?eq=U0EeE1xZE1oZB1ZEfVgIVwBAElNGbQAIVl9cFQFBeRQAAgwVDFEXJVxcWF0XGQNCIR9aFQQTSEcFME0FCFwEURNNfXpZFVwDRFFXL2BXFA==&q={searchTerms}
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://searchinterneat-a.akamaihd.net/s?eq=U0EeE1xZE1oZB1ZEfVgIVwBAElNGbQAIVl9cFQFBeRQAAgwVDFEXJVxcWF0XGQNCIR9aFQQTSEcFME0FCFwEURNNfXpZFVwDRFFXL2BXFA==&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1771812249-2012799735-3852980968-1001 -> {D299A690-FEFE-4B99-9828-49656C3BDD6B} URL = hxxp://searchinterneat-a.akamaihd.net/s?eq=U0EeE1xZE1oZB1ZEfVgIVwBAElNGbQAIVl9cFQFBeRQAAgwVDFEXJVxcWF0XGQNCIR9aFQQTSEcFME0FCFwEURNNfXpZFVwDRFFXL2BXFA==&q={searchTerms}
Toolbar: HKU\S-1-5-21-1771812249-2012799735-3852980968-1001 -> No Name - {81A8E8F8-7CAB-4A13-AC70-EFD316A13993} -  No File
FF Homepage: hxxp://services.eshield.com/general/newhometab.php?hometab=home&partner=11433&guid={2C044BEA-A9F0-4E3B-90E5-384EC091C715}&i=
FF Keyword.URL: hxxp://search.eshield.com/serp?guid={2C044BEA-A9F0-4E3B-90E5-384EC091C715}&action=default_search&k=
FF user.js: detected! => C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\8vgz71pn.default\user.js [2015-11-09]
FF Extension: Video AdBlock for Firefox - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\8vgz71pn.default\Extensions\{a00bef25-f21a-4539-adbb-b179b29e2b92} [2015-09-17] [not signed]
OPR Extension: (Catered to You) - C:\Users\user\AppData\Roaming\Opera Software\Opera Stable\Extensions\inchkfjcnnlfcokpoijajdcejkjejmfi [2015-09-23]
AlternateDataStreams: C:\Users\user\AppData\Local\NfHGpnEzbflXO:57J387FgSg0Kxy3lvBT02sM [1938]
AlternateDataStreams: C:\Users\user\AppData\Local\Temp:mJxiTkb69j8dy8JC8h9QRp [1954]
EmptyTemp:
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

 

 

Сообщите что с проблемой.

Ссылка на комментарий
Поделиться на другие сайты

прицепил fixlog.txt

 

 

 

Sandor сказал(а)snapback.png

отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.

Тоже покажите.

так прицепил же во втором сообщеии. не то?

Fixlog.txt

Изменено пользователем exec
Ссылка на комментарий
Поделиться на другие сайты

ага что то я напутал, последовательность была такая после Вашего последнего сообщения:

запустил IE затем Mozilla, нигде eShield небыло.

 

потом заметил что пропустил пунк очистки.

 

запустил AdwCleaner от админа, скан, настройки, галочки, чистить.

в результате имеем три файла.

 

проблему буду мониторить, если что то появится отпишусь.

AdwCleanerC1.txt

AdwCleanerS1.txt

AdwCleanerS2.txt

Ссылка на комментарий
Поделиться на другие сайты

Завершающие шаги:

1.

  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите Uninstall (Деинсталлировать).
  • Подтвердите удаление, нажав кнопку: Да.
Подробнее читайте в этом руководстве.

 

Остальные утилиты лечения и папки, включая C:\FRST, можно просто удалить.

 

2.

  • Загрузите SecurityCheck by glax24 & Severnyj отсюда и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
Ссылка на комментарий
Поделиться на другие сайты

--------------------------- [ AdobeProduction ] ---------------------------

Adobe AIR v.3.6.0.6090 Внимание! Скачать обновления

 

 

Прочтите и выполните Рекомендации после удаления вредоносного ПО

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • vorosshilov_k
      Автор vorosshilov_k
      Здравствуйте! Процессор ноутбука начал хорошенько греться даже в идле на батарее и на зарядке. Решил проверить кьюритом и увидел NET:MALWARE.URL winnet.exe. Понял, что лучше оставить заявку на форуме, чем заниматься самодеятельностью. Все файлы прилагаю. Заранее спасибо!

      CollectionLog-2025.04.11-14.05.zip
    • pacificae
      Автор pacificae
      Доброго времени. Исходные данные - на клиентском ПК отключил вручную защиту KES бессрочно. Вопрос - можно ли через KSC (в моем случае 13) включить защиту удалённо?
    • flynk
      Автор flynk
      вчера обнаружил вирус на своем компьютере и при удалении он сразу же восстанавливается. сидит в C:\ProgramData\Google\Chrome (на момент написания файл в папке отсутствует, но папка Google при удалении восстанавливается). п ерепробовал кучу способов, удалить не получается. пробовал откатываться на точки восстановления, но все равно не помогало. ранее при запуске компьютера панель задач прогружалась минут 5, все крайне лагало. на данный момент проблемы вроде как пропали, но при первом запуске просто черный экран. сканировался через Malwarebytes, DrWeb Cureit, Hitman PRO. 
      CollectionLog-2024.02.06-21.02.zip
    • Samael
      Автор Samael
      Здравствуйте! Антивирус касперский постоянно находит HEUR:Trojan.multi.GenBadur.genw, после лечения с перезагрузкой вирус заново появляется в системе. Прилагаю логи! 
      CollectionLog-2025.05.07-03.44.zip
    • DarkMeF
      Автор DarkMeF
      Добрый день, подскажите как решить данную проблему. Думал что только на удаленку не заходит. а оказалось командная строка тоже не все команды выполняет(та же ошибка) и службы вообще не открываются
       

×
×
  • Создать...