Перейти к содержанию

Подхватил подборку от mail.ru


qprum1

Рекомендуемые сообщения

Здравствуйте

Скачал прогу со стороннего сайта, а она мне установила полный букет от mail.ru типа амиго и т.п. Причем много раз попадался на этом и наступил опять на эти же грабли.

Проверял антивирусом, угроз не обнаружено. Так же проверял AdwCleaner'ом, было много ошибок, я их почистил а одна не удаляется никак, зараза.

Искал решение проблемы на вашем форуме и увидел что люди с такой же проблемой присылают лог файлы и я так понял что для каждого случая скрипт будет выглядеть по-разному

 

вот сама проблема http://mail.ru/cnt/7993/

 

Помогите чем можете, добрые люди)

Вот лог файлы

CollectionLog-2017.01.04-11.49.zip

Изменено пользователем qprum1
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CMD: wmic /Namespace:\\root\default Path SystemRestore Call Enable "%SystemDrive%"
CreateRestorePoint:
CHR StartupUrls: Default -> "hxxp://mail.ru/cnt/7993/","hxxp://www.yandex.ru/?clid=1930883"
S3 ypjnypsi; \\?\C:\USERS\MR.ANDERSON\DESKTOP\НОВАЯ ПАПКА\oicabq !\\-1\272 [X]
EmptyTemp:
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

 

 

Сообщите что с проблемой.

Ссылка на комментарий
Поделиться на другие сайты

не удалился, я так же пробовал много раз удалить его AdwCleaner'ом. Не удаляется.
А сам AdwCleaner пишет что он удалил. Снова жму проверку а он опять проблему находит

AdwCleanerS13.txt

Изменено пользователем qprum1
Ссылка на комментарий
Поделиться на другие сайты

Сделайте Сброс настроек браузера Chrome.

 

Если не поможет:

  • Скачайте Universal Virus Sniffer (uVS)
  • Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  • Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.

    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.

  • Дождитесь окончания работы программы и прикрепите лог к посту в теме.

    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".

  • Подробнее читайте в руководстве Как подготовить лог UVS.
Ссылка на комментарий
Поделиться на другие сайты

Готово. Сброс настроек делал еще 2 дня назад, не помог. Пока ничего не делал, не исправлял.

QPRUM_2017-01-06_13-52-34.rar

Изменено пользователем qprum1
Ссылка на комментарий
Поделиться на другие сайты

В настройках Хрома в блоке "При запуске открывать" - что сейчас указано?

 

Повторите еще раз свежие логи FRST (сообщение №4)

Дополнительно, сделайте, пожалуйста, экспорт этой ветки реестра:

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot

упакуйте и тоже прикрепите к следующему сообщению.
Ссылка на комментарий
Поделиться на другие сайты

Готово. В хроме "При запуске открывать"  выбрано "Новую вкладку", но при нажатии заданные страницы там яндекс и тот самый mail.ru/cnt/7993

Экспорт получился большой по объему, сжал его в архив, потом помести в папку и еще раз в архив :)
 


Так же объединил все лог-файлы от FRST в один архив

reg_log.rar

FRST_Logs.rar

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Qray
      От Qray
      Здравствуйте, недавно слетела активация виндовс 10 и я как обычно скачал кмс активатор с того же сайта, с которого скачивал и до этого. Система активировалась, все хорошо. Сегодня заметил, что компьютер в простое сильно шумит. А именно куллер видеокарты. Зашел в диспетчер задач - загрузка цп и гп обычная, но температура гп около 67 градусов. (ранее при активации системы кмсом такого не наблюдалось) Далее начали провялятся другие интересные симптомы: При попытке поиска информации об удалении вируса тупо закрывается эдж, также через некоторое время закрывается диспетчер задач и почти сразу начинается нагрев. Поискав информацию в интернете на другом пк наткнулся на эту тему, прочитал порядок оформления запроса о помощи делаю все по инструкции (пытаюсь по крайней мере) Скачал автологгер, запустил процесс, получил нужный файл. Но при этом перезагрузка системы не происходила (система 64 бит виндовс 10) 
      Приклепляю файлы из автолггера и FRST. Помогите пожалуйста 🥺
      CollectionLog-2024.12.29-14.21.zip Addition.txt FRST.txt
    • Magerattor J.
      От Magerattor J.
      Сегодня после загрузки программы сама открывалась командная строка и пк стал сильно зависать. В диспетчере задач, при открытии, на секунду видна загрузка процессора под 80% и выше, после чего она спадает, но если долго бездействовать, то нагрузка вновь возрастет до 50+ процентов. С помощью доктора веба проверял, ничего не нашел, однако в самом диспетчере подозрительно много одних и тех же служб svhost waxp и др. Уже пытался откатить до последнего сохраненного образа, что не дало результата, ибо майнер снова открыл командную строку. Пытался переустановить виндовс, с последующими мучениями на драйвера с интернетом(судя по тому, что загрузка цп все еще идет при открытии диспетчера под 80%, то это не помогло). в безопасном режиме при открытии диспетчера никакой нагрузки в 80% не наблюдается.  

      CollectionLog-2024.09.29-21.18.zip
    • Averfak
      От Averfak
      подхватил расширения называются mvpn и adblocker при удалении и перезагрузке они восстанавливаются, помогите а то в этом плане вообще ничего не знаю!😢
    • Trasker368
      От Trasker368
      Сразу же закрывается папка "Пользователь", помимо этого моментально закрывается браузер при попытке скачивания или даже поиска антивирусных утилит, не знаю что делать.
       
    • VladimirPA
      От VladimirPA
      Здравствуйте! Обнаружил у себя вирус, нагружающий процессор до 30% - 40% и сеть, при том делающий это через процесс проводника. Просканировал через утилиту, 3 вируса удалились, а "NET.MALWARE.URL" нет. Прошу помочь с этим. Частично проблему решить получилось, обрубив вирусу интернет через программу NetLimiter. Нагрузка ушла, но жить с такой падлой под боком все равно не хочется. Вот логи:
       
      All Logs.zip
×
×
  • Создать...