Vjaceslav 0 Опубликовано 22 октября, 2016 Share Опубликовано 22 октября, 2016 У меня, вероятно,после просмотра You Tube, появилась проблема: браузер перенаправляет на зараженные сайты ( в этом случае антивирус блокирует), и не дает зайти на некоторые сайты ( в том числе и на почту). Иногда сам открывается. Антивирус: KIS 16.0.1.445(e). Операционка: Windows10. (64). В кабинет не могу зайти по причине блокировки почты ( Не активизировал ещё ссылку). Проверял и полной проверкой KIS, и Kaspersky Virus Removal Tool. report1.log report2.log KL_syscure.xml KL_syscure.zip Цитата Ссылка на сообщение Поделиться на другие сайты
Mark D. Pearlstone 1 704 Опубликовано 22 октября, 2016 Share Опубликовано 22 октября, 2016 Порядок оформления запроса о помощи Цитата Ссылка на сообщение Поделиться на другие сайты
Vjaceslav 0 Опубликовано 22 октября, 2016 Автор Share Опубликовано 22 октября, 2016 У меня, вероятно,после просмотра You Tube, появилась проблема: браузер перенаправляет на зараженные сайты ( в этом случае антивирус блокирует), и не дает зайти на некоторые сайты ( в том числе и на почту). Иногда сам открывается. Антивирус: KIS 16.0.1.445(e). Операционка: Windows10. (64). В кабинет не могу зайти по причине блокировки почты ( Не активизировал ещё ссылку). Проверял и полной проверкой KIS, и Kaspersky Virus Removal Tool. CollectionLog-2016.10.22-19.36.zip Цитата Ссылка на сообщение Поделиться на другие сайты
mike 1 1 093 Опубликовано 24 октября, 2016 Share Опубликовано 24 октября, 2016 Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи. Здравствуйте! Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced','HideFileExt', 0); StopService('Ghostery Storage Server'); DeleteService('Ghostery Storage Server'); TerminateProcessByName('c:\program files (x86)\ghostery storage server\ghstore.exe'); DeleteFile('c:\program files (x86)\ghostery storage server\ghstore.exe','32'); DeleteFile('C:\Program Files (x86)\Ghostery Storage Server\ghstore.exe','32'); DeleteFile('C:\WINDOWS\system32\Tasks\InternetSF','64'); ExecuteSysClean; RebootWindows(true); end. Внимание! Будет выполнена перезагрузка компьютера Сделайте новые логи Автологгером. Цитата Ссылка на сообщение Поделиться на другие сайты
Vjaceslav 0 Опубликовано 24 октября, 2016 Автор Share Опубликовано 24 октября, 2016 К сожалению, скрипт не выполняется. пишет Ошибка : ',' expected в позиции 3:1. И ставит красную точку после ОК перед StopService('Ghostery Storage Server'); С уважением. Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 252 Опубликовано 24 октября, 2016 Share Опубликовано 24 октября, 2016 В скрипте ошибок нет, скопируйте еще раз аккуратно вплоть до последней точки после слова end Цитата Ссылка на сообщение Поделиться на другие сайты
Vjaceslav 0 Опубликовано 24 октября, 2016 Автор Share Опубликовано 24 октября, 2016 (изменено) Скрипт выполнил. Компьютер перезагрузился, но не вылечился: так же открывает страницы , например И не дает зайти на почту ( inbox.lv), и некоторые другие сайты ( например, ria.ru) - пишет, что это порнография. CollectionLog-2016.10.24-18.39.zip Изменено 24 октября, 2016 пользователем mike 1 Цитата Ссылка на сообщение Поделиться на другие сайты
mike 1 1 093 Опубликовано 24 октября, 2016 Share Опубликовано 24 октября, 2016 Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе. Запустите его (в ОС Windows Vista/7/8/8.1/10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Сканировать" и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt. Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве. Цитата Ссылка на сообщение Поделиться на другие сайты
Vjaceslav 0 Опубликовано 24 октября, 2016 Автор Share Опубликовано 24 октября, 2016 Доброго времени суток! Просканировал, найдено 67 угроз. Уже начинаю паниковать - через " безопасные платежи" с таким компом работать можно ? AdwCleanerS0.txt Цитата Ссылка на сообщение Поделиться на другие сайты
mike 1 1 093 Опубликовано 24 октября, 2016 Share Опубликовано 24 октября, 2016 Программами от Mail каким-нибудь пользуетесь? Цитата Ссылка на сообщение Поделиться на другие сайты
Vjaceslav 0 Опубликовано 24 октября, 2016 Автор Share Опубликовано 24 октября, 2016 Нет, не пользуюсь. Но он у меня и не установлен- в расширениях браузеров нет, в программах тоже Цитата Ссылка на сообщение Поделиться на другие сайты
mike 1 1 093 Опубликовано 25 октября, 2016 Share Опубликовано 25 октября, 2016 В AdwCleaner очистите всё найденное. Отчёт после удаления прикрепите Цитата Ссылка на сообщение Поделиться на другие сайты
Vjaceslav 0 Опубликовано 25 октября, 2016 Автор Share Опубликовано 25 октября, 2016 Очистил. Спасибо огромное, всё работает правильно, вредоносности нет. AdwCleanerC0.txt Цитата Ссылка на сообщение Поделиться на другие сайты
mike 1 1 093 Опубликовано 25 октября, 2016 Share Опубликовано 25 октября, 2016 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении. Цитата Ссылка на сообщение Поделиться на другие сайты
Vjaceslav 0 Опубликовано 25 октября, 2016 Автор Share Опубликовано 25 октября, 2016 Отсканировал. Addition.txt FRST.txt Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.