vad5962 Опубликовано 9 января, 2017 Опубликовано 9 января, 2017 Здравствуйте! Подцепил где-то вирус казино Вулкан. В хроме периодически вылезает сайт с вулканом. Лечил всеми способами. Ничего не помогает. Подскажите что делать CollectionLog-2017.01.09-14.35.zip
Sandor Опубликовано 9 января, 2017 Опубликовано 9 января, 2017 Здравствуйте! Отключите в Хроме все расширения, в т.ч. стандартные. Пропадет - включайте по одному, пока не найдете виновника. Название сообщите.
vad5962 Опубликовано 9 января, 2017 Автор Опубликовано 9 января, 2017 Ничего не получилось. Всё равно вылетает страница
Sandor Опубликовано 9 января, 2017 Опубликовано 9 января, 2017 Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочкой также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве.
vad5962 Опубликовано 9 января, 2017 Автор Опубликовано 9 января, 2017 Всё сделано. Файлы прикреплены. Заранее благодарен. Жду Вашей дальнейшей помощи Addition.txt FRST.txt Shortcut.txt
Sandor Опубликовано 9 января, 2017 Опубликовано 9 января, 2017 Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код: start CreateRestorePoint: GroupPolicy: Restriction <======= ATTENTION GroupPolicy\User: Restriction <======= ATTENTION CHR StartupUrls: Default -> "hxxp://www.default-search.net?sid=476&aid=113&itype=n&ver=11471&tm=288&src=hmp" 2016-10-17 07:05 - 2016-11-03 18:06 - 53578547 _____ (Microsoft ) C:\Users\Вадим\AppData\Roaming\Microsoft\12.exe EmptyTemp: Reboot: endи сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве.
vad5962 Опубликовано 9 января, 2017 Автор Опубликовано 9 января, 2017 Всё сделал. Отправляю файл fix Fixlog.txt
vad5962 Опубликовано 9 января, 2017 Автор Опубликовано 9 января, 2017 Огромнейшее спасибо. Пока ничего не вылезает. Если в дальнейшем опять появится - сообщу. (блин мне бы научиться так вирусы удалять)
Sandor Опубликовано 9 января, 2017 Опубликовано 9 января, 2017 В завершение: Все утилиты лечения и папки, включая C:\FRST, можно просто удалить. Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10) Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt Прикрепите этот файл к своему следующему сообщению. мне бы научиться Было бы желание
vad5962 Опубликовано 9 января, 2017 Автор Опубликовано 9 января, 2017 Спасибо. Обязательно буду учиться. Направляю Вам созданный файл Снова вылез этот вулкан. Только что SecurityCheck.txt
Sandor Опубликовано 9 января, 2017 Опубликовано 9 января, 2017 Тогда не будем торопиться. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.
vad5962 Опубликовано 9 января, 2017 Автор Опубликовано 9 января, 2017 Всё сделал. Отправляю файлы CollectionLog-2017.01.09-23.55.zip report1.log report2.log
Sandor Опубликовано 9 января, 2017 Опубликовано 9 января, 2017 Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ExecuteFile('schtasks.exe', '/delete /TN "dominantentfen" /F', 0, 15000, true); RebootWindows(false); end. Компьютер перезагрузится. Повторите еще раз логи по правилам. Для повторной диагностики запустите снова Autologger. Виноват, это я не заметил еще в начале вредоносного задания.
vad5962 Опубликовано 9 января, 2017 Автор Опубликовано 9 января, 2017 Все сделал. Отправляю файлы CollectionLog-2017.01.10-00.15.zip report1.log report2.log
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти