Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте! Подцепил где-то вирус казино Вулкан. В хроме периодически вылезает сайт с вулканом. Лечил всеми способами. Ничего не помогает. Подскажите что делать

CollectionLog-2017.01.09-14.35.zip

Опубликовано

Здравствуйте!

 

Отключите в Хроме все расширения, в т.ч. стандартные. Пропадет - включайте по одному, пока не найдете виновника. Название сообщите.

Опубликовано

Ничего не получилось. Всё равно вылетает страница

Опубликовано

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Опубликовано

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
GroupPolicy: Restriction <======= ATTENTION
GroupPolicy\User: Restriction <======= ATTENTION
CHR StartupUrls: Default -> "hxxp://www.default-search.net?sid=476&aid=113&itype=n&ver=11471&tm=288&src=hmp"
2016-10-17 07:05 - 2016-11-03 18:06 - 53578547 _____ (Microsoft                                                   ) C:\Users\Вадим\AppData\Roaming\Microsoft\12.exe
EmptyTemp:
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Опубликовано

Огромнейшее спасибо. Пока ничего не вылезает. Если в дальнейшем опять появится - сообщу. (блин мне бы научиться так вирусы удалять)

Опубликовано

В завершение:

 

Все утилиты лечения и папки, включая C:\FRST, можно просто удалить.

  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

мне бы научиться

Было бы желание :)
Опубликовано

Спасибо. Обязательно буду учиться. Направляю Вам созданный файл


Снова вылез этот вулкан. Только что

SecurityCheck.txt

Опубликовано

Тогда не будем торопиться. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.

Опубликовано

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
 ExecuteFile('schtasks.exe', '/delete /TN "dominantentfen" /F', 0, 15000, true);
RebootWindows(false);
end.



Компьютер перезагрузится.

 

 

 

Повторите еще раз логи по правилам. Для повторной диагностики запустите снова Autologger.

Виноват, это я не заметил еще в начале вредоносного задания.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...