Vjaceslav Опубликовано 22 октября, 2016 Опубликовано 22 октября, 2016 У меня, вероятно,после просмотра You Tube, появилась проблема: браузер перенаправляет на зараженные сайты ( в этом случае антивирус блокирует), и не дает зайти на некоторые сайты ( в том числе и на почту). Иногда сам открывается. Антивирус: KIS 16.0.1.445(e). Операционка: Windows10. (64). В кабинет не могу зайти по причине блокировки почты ( Не активизировал ещё ссылку). Проверял и полной проверкой KIS, и Kaspersky Virus Removal Tool. report1.log report2.log KL_syscure.xml KL_syscure.zip
Mark D. Pearlstone Опубликовано 22 октября, 2016 Опубликовано 22 октября, 2016 Порядок оформления запроса о помощи
Vjaceslav Опубликовано 22 октября, 2016 Автор Опубликовано 22 октября, 2016 У меня, вероятно,после просмотра You Tube, появилась проблема: браузер перенаправляет на зараженные сайты ( в этом случае антивирус блокирует), и не дает зайти на некоторые сайты ( в том числе и на почту). Иногда сам открывается. Антивирус: KIS 16.0.1.445(e). Операционка: Windows10. (64). В кабинет не могу зайти по причине блокировки почты ( Не активизировал ещё ссылку). Проверял и полной проверкой KIS, и Kaspersky Virus Removal Tool. CollectionLog-2016.10.22-19.36.zip
mike 1 Опубликовано 24 октября, 2016 Опубликовано 24 октября, 2016 Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи. Здравствуйте! Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced','HideFileExt', 0); StopService('Ghostery Storage Server'); DeleteService('Ghostery Storage Server'); TerminateProcessByName('c:\program files (x86)\ghostery storage server\ghstore.exe'); DeleteFile('c:\program files (x86)\ghostery storage server\ghstore.exe','32'); DeleteFile('C:\Program Files (x86)\Ghostery Storage Server\ghstore.exe','32'); DeleteFile('C:\WINDOWS\system32\Tasks\InternetSF','64'); ExecuteSysClean; RebootWindows(true); end. Внимание! Будет выполнена перезагрузка компьютера Сделайте новые логи Автологгером.
Vjaceslav Опубликовано 24 октября, 2016 Автор Опубликовано 24 октября, 2016 К сожалению, скрипт не выполняется. пишет Ошибка : ',' expected в позиции 3:1. И ставит красную точку после ОК перед StopService('Ghostery Storage Server'); С уважением.
Sandor Опубликовано 24 октября, 2016 Опубликовано 24 октября, 2016 В скрипте ошибок нет, скопируйте еще раз аккуратно вплоть до последней точки после слова end
Vjaceslav Опубликовано 24 октября, 2016 Автор Опубликовано 24 октября, 2016 (изменено) Скрипт выполнил. Компьютер перезагрузился, но не вылечился: так же открывает страницы , например И не дает зайти на почту ( inbox.lv), и некоторые другие сайты ( например, ria.ru) - пишет, что это порнография. CollectionLog-2016.10.24-18.39.zip Изменено 24 октября, 2016 пользователем mike 1
mike 1 Опубликовано 24 октября, 2016 Опубликовано 24 октября, 2016 Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе. Запустите его (в ОС Windows Vista/7/8/8.1/10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Сканировать" и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt. Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве.
Vjaceslav Опубликовано 24 октября, 2016 Автор Опубликовано 24 октября, 2016 Доброго времени суток! Просканировал, найдено 67 угроз. Уже начинаю паниковать - через " безопасные платежи" с таким компом работать можно ? AdwCleanerS0.txt
mike 1 Опубликовано 24 октября, 2016 Опубликовано 24 октября, 2016 Программами от Mail каким-нибудь пользуетесь?
Vjaceslav Опубликовано 24 октября, 2016 Автор Опубликовано 24 октября, 2016 Нет, не пользуюсь. Но он у меня и не установлен- в расширениях браузеров нет, в программах тоже
mike 1 Опубликовано 25 октября, 2016 Опубликовано 25 октября, 2016 В AdwCleaner очистите всё найденное. Отчёт после удаления прикрепите
Vjaceslav Опубликовано 25 октября, 2016 Автор Опубликовано 25 октября, 2016 Очистил. Спасибо огромное, всё работает правильно, вредоносности нет. AdwCleanerC0.txt
mike 1 Опубликовано 25 октября, 2016 Опубликовано 25 октября, 2016 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
Vjaceslav Опубликовано 25 октября, 2016 Автор Опубликовано 25 октября, 2016 Отсканировал. Addition.txt FRST.txt
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти