Перейти к содержанию

мне нужен fixlist.txt для FRST


Рекомендуемые сообщения

Здравствуйте!

 

Опишите проблему и выполните Порядок оформления запроса о помощи

у меня завелся троян JS/ProxyChanger.BQ который питается сделать действие cвязаны с доступом к stoppblock.com

Архив с логами прикреплен. 

CollectionLog-2016.08.30-11.23.zip

Ссылка на сообщение
Поделиться на другие сайты

Файл CheckBrowserLnk.log

из папки

...\AutoLogger\CheckBrowserLnk

перетащите на утилиту ClearLNK.

 

move.gif

 

Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

 

 

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CMD: wmic /Namespace:\\root\default Path SystemRestore Call Enable "%SystemDrive%"
CreateRestorePoint:
GroupPolicy: Restriction - Chrome <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
Toolbar: HKU\S-1-5-21-2036839471-3771283818-2627483610-1001 -> No Name - {0E1230F8-EA50-42A9-983C-D22ABC2EED3C} -  No File
Toolbar: HKU\S-1-5-21-2036839471-3771283818-2627483610-1001 -> No Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} -  No File
Toolbar: HKU\S-1-5-21-2036839471-3771283818-2627483610-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> No Name - {0E1230F8-EA50-42A9-983C-D22ABC2EED3C} -  No File
Toolbar: HKU\S-1-5-21-2036839471-3771283818-2627483610-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> No Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} -  No File
CHR Extension: (Chrome Media Router) - C:\Users\Sidorenko\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2016-08-20]
CHR Extension: (Chrome Media Router) - C:\Users\Sidorenko\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2016-08-28]
CHR Extension: (Chrome Media Router) - C:\Users\Sidorenko\AppData\Local\Google\Chrome\User Data\Profile 3\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2016-07-18]
AlternateDataStreams: C:\Program Files\Common Files\System:7buxbh7caPbZZeHGFROz [2138]
AlternateDataStreams: C:\ProgramData\Microsoft:jPU8bohQ30Xs54Sk8 [1924]
AlternateDataStreams: C:\ProgramData\Microsoft:q2474ZMKl2PCUR4qlHfRkyb [2156]
AlternateDataStreams: C:\Users\Все пользователи\Microsoft:jPU8bohQ30Xs54Sk8 [1924]
AlternateDataStreams: C:\Users\Все пользователи\Microsoft:q2474ZMKl2PCUR4qlHfRkyb [2156]
EmptyTemp:
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на сообщение
Поделиться на другие сайты

В завершение:

  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • David Faker
      От David Faker
      Здравствуйте. Недавно скачал Microsoft Office и, видимо, там попался майнер. Долго боролся с ним. Еле запустил avbr. Потому что даже смена имени и директории не помогала. Вирус запрещал использовать msconfig, диспетчер задач, разнообразные службы Windows, в некоторых ситуациях запрещал использование CMD
       
      После первой попытки запустить AVbr - видимо сработала какая-то защита майнера и он обрубал все попытки разобраться в проблеме, не давая ничего сделать в этом направлении.
       
      Если кто встречался - поможет запуск AVbr в безопасном режиме.
       
      Помогите пожалуйста понять, удалился ли майнер с компьютера, а также остались ли хвосты. Прилагаю файлы с FRST. Заранее, спасибо вам большое
      FRST.txt Addition.txt
    • Павел1247
      От Павел1247
      Сам восстанавливается майнер, нашел на форуме как его удалить с помощью FRST, но как я понимаю fixlist для каждого индивидуален, и мне нужна помощь с этим.
      Заранее спасибо.
      Addition.txt FRST.txt
    • Вова8002
      От Вова8002
      Узнал о Farbar Recovery Scan Tool и сразу понял, что она поможет, только вот я не знаю, что удалять.
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Интервью с экспертами «Лаборатории Касперского»"
    • Сергей Danilov
      От Сергей Danilov
      Полсе удаления вируса не запускается Kaspersky Internet Security, прикладываю логи FRST после Fix
      Addition.txt FRST.txt
    • troyanec48
      От troyanec48
      Доброго дня! Несколько лет назад открыл письмо с почты России и получил шифровальщика vault. Можно ли исправить данное событие? 
      Addition.txtFRST.txtPHOTO.rar
      Сообщение от модератора kmscom Тема перемещена из раздела Интервью с экспертами «Лаборатории Касперского»  
×
×
  • Создать...