alex2001 0 Опубликовано 12 декабря, 2016 Автор Share Опубликовано 12 декабря, 2016 сделал отправил Fixlog_13-12-2016 04.13.23.txt Ссылка на сообщение Поделиться на другие сайты
mike 1 1 044 Опубликовано 13 декабря, 2016 Share Опубликовано 13 декабря, 2016 Некоторые сообщения были удалены. Если похожая проблема, то создавайте свою тему. Смените все пароли (почта, ftp, аська, скайп, пароли сохраненные в браузерах, RDP, доступ к админке если держите сайт). Пишите запрос https://forum.kasperskyclub.ru/index.php?showtopic=48525 Ссылка на сообщение Поделиться на другие сайты
alex2001 0 Опубликовано 15 декабря, 2016 Автор Share Опубликовано 15 декабря, 2016 ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows! Временно выгрузите антивирус, файрволл и прочее защитное ПО. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: CreateRestorePoint: CloseProcesses: CHR Extension: (Ultimate Discounter) - E:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ckcmdpmhiekiihmfjffdehhbhgllpapg [2016-12-01] CHR Extension: (News Tab) - E:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\cnaibnehbbinoohhjafknihmlopdhhip [2016-08-02] CHR Extension: (Блокировщик рекламы в социальных сетях) - E:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fampnmnfdebhlnecpiojjbejnnnjifch [2016-11-28] CHR Extension: (Price Navigator) - E:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmlgmdcbafpdoeckeicglmgpcmjpfeap [2016-12-01] OPR Extension: (No Name) - E:\Documents and Settings\Admin\Application Data\Opera Software\Opera Stable\Extensions\bapebekcapehfapcilombbgepgedmnmn [2016-08-05] OPR Extension: (No Name) - E:\Documents and Settings\Admin\Application Data\Opera Software\Opera Stable\Extensions\cfmnkhhioonhiehehedmnjibmampjiab [2016-08-05] OPR Extension: (No Name) - E:\Documents and Settings\Admin\Application Data\Opera Software\Opera Stable\Extensions\cnaibnehbbinoohhjafknihmlopdhhip [2016-08-05] OPR Extension: (No Name) - E:\Documents and Settings\Admin\Application Data\Opera Software\Opera Stable\Extensions\hcmdpeobfoppdkhcneogcflfmfceenlf [2016-08-05] OPR Extension: (No Name) - E:\Documents and Settings\Admin\Application Data\Opera Software\Opera Stable\Extensions\kbmbmoljonchdkbjgkioneippcfpnpmp [2016-11-28] OPR Extension: (No Name) - E:\Documents and Settings\Admin\Application Data\Opera Software\Opera Stable\Extensions\leenkjhmbcgekojlkimcbodmniopgfnp [2016-08-05] S2 LiveUpdateSvc; E:\Program Files\IObit\LiveUpdate\LiveUpdate.exe [X] 2016-12-01 01:12 - 2016-12-01 01:12 - 00004170 _____ E:\README8.txt 2016-12-01 01:12 - 2016-12-01 01:12 - 00004170 _____ E:\README7.txt 2016-12-01 01:12 - 2016-12-01 01:12 - 00004170 _____ E:\README6.txt 2016-12-01 01:12 - 2016-12-01 01:12 - 00004170 _____ E:\README5.txt 2016-12-01 01:12 - 2016-12-01 01:12 - 00004170 _____ E:\README4.txt 2016-12-01 01:12 - 2016-12-01 01:12 - 00004170 _____ E:\README3.txt 2016-12-01 01:12 - 2016-12-01 01:12 - 00004170 _____ E:\README2.txt 2016-12-01 01:12 - 2016-12-01 01:12 - 00004170 _____ E:\README10.txt 2016-12-01 01:12 - 2016-12-01 01:12 - 00004170 _____ E:\README1.txt 2016-12-01 01:12 - 2016-12-01 01:12 - 00000000 ____D E:\Documents and Settings\Admin\Application Data\System32 E:\Documents and Settings\Admin\Local Settings\Temp\40mRc8XcSmsG.exe E:\Documents and Settings\Admin\Local Settings\Temp\6rpI18tXHNtg.exe E:\Documents and Settings\Admin\Local Settings\Temp\autorun.exe E:\Documents and Settings\Admin\Local Settings\Temp\bSnjbnxOYCrSpnOG.exe E:\Documents and Settings\Admin\Local Settings\Temp\bundle011216054914z.exe E:\Documents and Settings\Admin\Local Settings\Temp\EBEB4I96okjs.exe E:\Documents and Settings\Admin\Local Settings\Temp\hLnB81Bn3SN0.exe E:\Documents and Settings\Admin\Local Settings\Temp\hnl1JZxWNlgc.exe E:\Documents and Settings\Admin\Local Settings\Temp\jre-8u111-windows-au.exe E:\Documents and Settings\Admin\Local Settings\Temp\libeay32.dll E:\Documents and Settings\Admin\Local Settings\Temp\lvB7S51VVlyd.exe E:\Documents and Settings\Admin\Local Settings\Temp\m4XtwJEX0pXQ.exe E:\Documents and Settings\Admin\Local Settings\Temp\MailRuUpdater.exe E:\Documents and Settings\Admin\Local Settings\Temp\msvcr120.dll E:\Documents and Settings\Admin\Local Settings\Temp\OVfpLnOoa8s6.exe E:\Documents and Settings\Admin\Local Settings\Temp\setsearchm.exe E:\Documents and Settings\Admin\Local Settings\Temp\sqlite3.dll E:\Documents and Settings\Admin\Local Settings\Temp\startpm.exe E:\Documents and Settings\Admin\Local Settings\Temp\sV6egMfUfFWC.exe E:\Documents and Settings\Admin\Local Settings\Temp\TgNliBAC3X6M.exe E:\Documents and Settings\Admin\Local Settings\Temp\TkMkaCoKz1jL.exe E:\Documents and Settings\Admin\Local Settings\Temp\tRQcda7eE3ff.exe E:\Documents and Settings\Admin\Local Settings\Temp\Uninstall.exe E:\Documents and Settings\Admin\Local Settings\Temp\V9XYu57r4rkK.exe E:\Documents and Settings\Admin\Local Settings\Temp\VohcRDWjjsmg.exe E:\Documents and Settings\Admin\Local Settings\Temp\VYwttPeHMIJQ.exe Task: E:\WINDOWS\Tasks\ComDev.job => E:\Documents and Settings\Admin\Local Settings\Application Data\ComDev\ComDev.exe <==== ATTENTION Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен. Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму что там со мной ? Может опять забыли ? Ссылка на сообщение Поделиться на другие сайты
mike 1 1 044 Опубликовано 16 декабря, 2016 Share Опубликовано 16 декабря, 2016 А что непонятного в 17 сообщении? Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти