Сергей** Опубликовано 14 июня, 2016 Share Опубликовано 14 июня, 2016 Поймал такую штуку. Закрывает все расширения, подгружается автоматически. Check_Browsers_LNK.log HiJackThis.log info.txt log.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 14 июня, 2016 Share Опубликовано 14 июня, 2016 Здравствуйте! Вы прикрепили все, кроме того, что нужно Порядок оформления запроса о помощи Ссылка на комментарий Поделиться на другие сайты More sharing options...
Сергей** Опубликовано 14 июня, 2016 Автор Share Опубликовано 14 июня, 2016 так ? CollectionLog-2016.06.14-12.11.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 14 июня, 2016 Share Опубликовано 14 июня, 2016 Да. Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFileF('c:\users\администратор\appdata\local\microsoft\extensions', '*', true, '', 0 ,0); QuarantineFile('C:\Users\Администратор\AppData\Local\Microsoft\Extensions\extsetup.exe', ''); QuarantineFile('C:\Users\сергей\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk', ''); QuarantineFile('C:\Users\сергей\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Вoйти в Интeрнeт.lnk', ''); ExecuteFile('schtasks.exe', '/delete /TN "extsetup" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "SafeBrowser" /F', 0, 15000, true); DeleteFile('C:\Users\Администратор\AppData\Local\Microsoft\Extensions\extsetup.exe', '32'); DeleteFileMask('c:\users\администратор\appdata\local\microsoft\extensions', '*', true); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','SafeBrowser'); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); RebootWindows(true); end. Компьютер перезагрузится. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Сергей** Опубликовано 14 июня, 2016 Автор Share Опубликовано 14 июня, 2016 отправил Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 14 июня, 2016 Share Опубликовано 14 июня, 2016 Продолжайте. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Сергей** Опубликовано 14 июня, 2016 Автор Share Опубликовано 14 июня, 2016 открылся log блокнот..что это ? его тоже прикрепить ? идет создания списка журналов событий отправил CollectionLog-2016.06.14-13.26.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 14 июня, 2016 Share Опубликовано 14 июня, 2016 Нужен такой же отчет, как в Вашем сообщении №3, только время будет отличаться. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Сергей** Опубликовано 14 июня, 2016 Автор Share Опубликовано 14 июня, 2016 Нужен такой же отчет, как в Вашем сообщении №3, только время будет отличаться. прилепил (см выше) Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 14 июня, 2016 Share Опубликовано 14 июня, 2016 AVZ запускали правой кнопкой от имени администратора? Если нет, запустите именно так и повторите скрипт из сообщения №4 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Сергей** Опубликовано 14 июня, 2016 Автор Share Опубликовано 14 июня, 2016 отправил. открывал от админа Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 14 июня, 2016 Share Опубликовано 14 июня, 2016 Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе. Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s1].txt. Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Сергей** Опубликовано 14 июня, 2016 Автор Share Опубликовано 14 июня, 2016 отчет AdwCleanerS1.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 14 июня, 2016 Share Опубликовано 14 июня, 2016 1. Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора). Нажмите кнопку "Scan" ("Сканировать"). По окончании сканирования в меню Настройки и отметьте дополнительно: Сброс политик IE Сброс политик Chrome Нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления. Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt. Прикрепите отчет к своему следующему сообщению Внимание: Для успешного удаления нужна перезагрузка компьютера!!!. Подробнее читайте в этом руководстве. 2. Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочкой также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Сергей** Опубликовано 14 июня, 2016 Автор Share Опубликовано 14 июня, 2016 adw FRST.txt, Addition.txt, Shortcut.txt AdwCleanerC1.txt Addition.txt FRST.txt Shortcut.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти