tabrat Опубликовано 3 ноября, 2016 Опубликовано 3 ноября, 2016 (изменено) После скачивания и открытия архива появились ярлыки Амиго, ВК и т.д. Через "свойства" ярлыков что смог - удалил. Остались папки Ghostery Storage Server, Mail.Ru , которые не удаляются. В поисковике выскакивают вкладки с рекламой Вулкана, Покера... Запускал утилиты Касперского, Веба, но ничего не было обнаружено. Архив логов прилагаю. P.S. Кстати, архив и папка, через, которые появились вирусы, тоже не удаляются. Возможно есть инструменты для удаления, подскажите ! ? Прошел Вебом еще раз, нашел вирус в hosts. Вылечил. Файл вообще не открывается. Хорошо , сохранил его до лечения. CollectionLog-2016.11.03-10.46.zip Изменено 3 ноября, 2016 пользователем tabrat
Sandor Опубликовано 3 ноября, 2016 Опубликовано 3 ноября, 2016 Здравствуйте! Через Панель управления - Удаление программ - удалите нежелательное ПО: Амиго Служба автоматического обновления программ Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ExecuteFile('schtasks.exe', '/delete /TN "InternetB" /F', 0, 15000, true); RebootWindows(false); end. Компьютер перезагрузится. Скачайте AdwCleaner (by ToolsLib) и сохраните его на Рабочем столе. Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[sx].txt. Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве.
tabrat Опубликовано 3 ноября, 2016 Автор Опубликовано 3 ноября, 2016 Прикрепляю файл. AdwCleanerC0.txt
Sandor Опубликовано 3 ноября, 2016 Опубликовано 3 ноября, 2016 Скачайте Farbar Recovery Scan Tool (зеркало) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочкой также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве.
tabrat Опубликовано 4 ноября, 2016 Автор Опубликовано 4 ноября, 2016 (изменено) Скачал программу. Запустил, выскочило окно. Нажал Ок. Пока выставлял галочки опять появилось это окно. Так много раз. Эти 2 окна никоим образом не удаляются, даже диспетчер задач не справился. Пришлось перезагружать компьютер. и так два раза. Окна, как в пункте 2 руководства, не появлялось! Изменено 4 ноября, 2016 пользователем tabrat
Sandor Опубликовано 4 ноября, 2016 Опубликовано 4 ноября, 2016 Запускаете правой кнопкой от имени администратора? Пока выставлял галочкиХорошо, не выставляйте ничего и нажмите Scan.
tabrat Опубликовано 5 ноября, 2016 Автор Опубликовано 5 ноября, 2016 (изменено) Сегодня только заработала. Файлы прилагаю. FRST.txt Addition.txt Изменено 5 ноября, 2016 пользователем tabrat
Sandor Опубликовано 5 ноября, 2016 Опубликовано 5 ноября, 2016 Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код: start CreateRestorePoint: GroupPolicy: Restriction <======= ATTENTION GroupPolicy\User: Restriction <======= ATTENTION CHR HomePage: Default -> hxxp://istart.webssearches.com/?type=hppp&ts=1404046208&from=amt&uid=ST1000DM003-1CH162_Z1D85WATXXXXZ1D85WAT CHR StartupUrls: Default -> "hxxp://istart.webssearches.com/?type=hppp&ts=1404046208&from=amt&uid=ST1000DM003-1CH162_Z1D85WATXXXXZ1D85WAT","hxxp://istart.webssearches.com/?type=hppp&ts=1404590756&from=amt&uid=ST1000DM003-1CH162_Z1D85WATXXXXZ1D85WAT","hxxp://neopoisk.com/","hxxp://www.yandex.ru/?clid=2139453-006&win=158&from=chromehp","hxxp://mail.ru/cnt/10445?gp=openpart3","hxxp://mail.ru/cnt/10445?gp=818411" CHR Extension: (SearchWay) - C:\Users\1\AppData\Local\Google\Chrome\User Data\Default\Extensions\achhckalphdlhbnohjonneffefbmaddi [2016-11-02] OPR Extension: (SearchWay) - C:\Users\1\AppData\Roaming\Opera Software\Opera Stable\Extensions\achhckalphdlhbnohjonneffefbmaddi [2016-11-03] OPR Extension: (Translator) - C:\Users\1\AppData\Roaming\Opera Software\Opera Stable\Extensions\cnbpedcoekjafichoehopgaaldogogch [2016-09-14] 2016-11-02 22:52 - 2016-11-02 22:52 - 00003048 _____ C:\Windows\System32\Tasks\MailRuUpdater 2016-11-02 22:51 - 2016-11-02 22:51 - 00002161 _____ C:\Users\1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Амиго.lnk 2016-11-02 22:47 - 2016-11-02 22:47 - 00003574 _____ C:\Windows\System32\Tasks\InternetB Task: {B973B9F0-B2C3-46FD-B51D-83FA7F56D741} - System32\Tasks\InternetB => C:\Program Files (x86)\Opera\41.0.2353.46\opera.exe [2016-10-26] (Opera Software) EmptyTemp: Reboot: endи сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве.
Николай Карпеченков Опубликовано 6 ноября, 2016 Опубликовано 6 ноября, 2016 Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код: start CreateRestorePoint: GroupPolicy: Restriction <======= ATTENTION GroupPolicy\User: Restriction <======= ATTENTION CHR HomePage: Default -> hxxp://istart.webssearches.com/?type=hppp&ts=1404046208&from=amt&uid=ST1000DM003-1CH162_Z1D85WATXXXXZ1D85WAT CHR StartupUrls: Default -> "hxxp://istart.webssearches.com/?type=hppp&ts=1404046208&from=amt&uid=ST1000DM003-1CH162_Z1D85WATXXXXZ1D85WAT","hxxp://istart.webssearches.com/?type=hppp&ts=1404590756&from=amt&uid=ST1000DM003-1CH162_Z1D85WATXXXXZ1D85WAT","hxxp://neopoisk.com/","hxxp://www.yandex.ru/?clid=2139453-006&win=158&from=chromehp","hxxp://mail.ru/cnt/10445?gp=openpart3","hxxp://mail.ru/cnt/10445?gp=818411" CHR Extension: (SearchWay) - C:\Users\1\AppData\Local\Google\Chrome\User Data\Default\Extensions\achhckalphdlhbnohjonneffefbmaddi [2016-11-02] OPR Extension: (SearchWay) - C:\Users\1\AppData\Roaming\Opera Software\Opera Stable\Extensions\achhckalphdlhbnohjonneffefbmaddi [2016-11-03] OPR Extension: (Translator) - C:\Users\1\AppData\Roaming\Opera Software\Opera Stable\Extensions\cnbpedcoekjafichoehopgaaldogogch [2016-09-14] 2016-11-02 22:52 - 2016-11-02 22:52 - 00003048 _____ C:\Windows\System32\Tasks\MailRuUpdater 2016-11-02 22:51 - 2016-11-02 22:51 - 00002161 _____ C:\Users\1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Амиго.lnk 2016-11-02 22:47 - 2016-11-02 22:47 - 00003574 _____ C:\Windows\System32\Tasks\InternetB Task: {B973B9F0-B2C3-46FD-B51D-83FA7F56D741} - System32\Tasks\InternetB => C:\Program Files (x86)\Opera\41.0.2353.46\opera.exe [2016-10-26] (Opera Software) EmptyTemp: Reboot: endи сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. Сделал как вы сказали. Fixlog.txt
Sandor Опубликовано 6 ноября, 2016 Опубликовано 6 ноября, 2016 @Николай Карпеченков, не следует выполнять рекомендации, написанные специально для другого пользователя. Создайте свою тему, прочтите и выполните Порядок оформления запроса о помощи
Николай Карпеченков Опубликовано 6 ноября, 2016 Опубликовано 6 ноября, 2016 @Николай Карпеченков, не следует выполнять рекомендации, написанные специально для другого пользователя. Создайте свою тему, прочтите и выполните Порядок оформления запроса о помощи Не знаю как это получилось, но tabrat -это мой логин и тему открывал я. @Николай Карпеченков, не следует выполнять рекомендации, написанные специально для другого пользователя. Создайте свою тему, прочтите и выполните Порядок оформления запроса о помощи Не знаю как это получилось, но tabrat -это мой логин и тему открывал я.
Mark D. Pearlstone Опубликовано 7 ноября, 2016 Опубликовано 7 ноября, 2016 @Николай Карпеченков, ответьте на личное сообщение.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти