Cooper191 Опубликовано 21 ноября, 2016 Опубликовано 21 ноября, 2016 Хотел установить Microsoft Visio, нахватал всякой вирусни (как обычно мейл.ру бла бла...), думаю что ж не впервой. Почистил, все пропало, кроме этого бесячего вируса который выскакивает периодически, просканил уже всем чем можно (и ADWcleaner, и Kaspersky Virus Removal Tool 2015; Dr.Web CureIt!. тоже) не нашло сие отродье... может здесь окажут помощь. Заранее спасибо! CollectionLog-2016.11.21-19.43.zip
SQ Опубликовано 21 ноября, 2016 Опубликовано 21 ноября, 2016 Здравствуйте,Удалите IObit через установку программ в панели упарвления.AVZ выполнить следующий скрипт.Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора. begin ExecuteFile('schtasks.exe', '/delete /TN "InternetF" /F', 0, 15000, true); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); ExecuteRepair(1); RebootWindows(false); end. После выполнения скрипта компьютер перезагрузится.- Подготовьте лог AdwCleaner и приложите его в теме.
Cooper191 Опубликовано 21 ноября, 2016 Автор Опубликовано 21 ноября, 2016 сделал вот лог AdwCleanerS3.txt
SQ Опубликовано 21 ноября, 2016 Опубликовано 21 ноября, 2016 - Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
SQ Опубликовано 22 ноября, 2016 Опубликовано 22 ноября, 2016 Закройте и сохраните все открытые приложения. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:CreateRestorePoint: CloseProcesses: HKLM-x32\...\Run: [] => [X] CHR HomePage: Default -> hxxp://mail.ru/cnt/10445?gp=811036 CHR StartupUrls: Default -> "hxxps://www.google.com.ua/","hxxp://mail.ru/cnt/10445?gp=818406","hxxp://mail.ru/cnt/10445?gp=811001","hxxp://mail.ru/cnt/10445?gp=818410" CHR Extension: (Tampermonkey) - C:\Users\Юрій\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo [2016-11-16] Task: {31EAE47A-29F2-4F07-BAB3-19F1CEC11F43} - \Optimize Start Menu Cache Files-S-1-5-21-977212684-3101823925-1719063912-1001 -> No File <==== ATTENTION Task: {AE1AB34A-1FF6-45C0-8F51-DE6F852EC8FE} - \WPD\SqmUpload_S-1-5-21-977212684-3101823925-1719063912-1001 -> No File <==== ATTENTION Reboot: Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен.
Cooper191 Опубликовано 22 ноября, 2016 Автор Опубликовано 22 ноября, 2016 Начнем с того, что всплывающее окно пропало после первого скрипта АVZ (очень большое спасибо), а остальными действиями, я так понял, дочистили мою систему от остатков мейл.ру (остатки никакого видимого эффекта уже не представляли, но и полезными точно не были, тоже спасибо), плюс создали точку возобновления
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти