Sandor Опубликовано 27 января, 2017 Share Опубликовано 27 января, 2017 Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код: start CreateRestorePoint: ProxyServer: [S-1-5-21-4048679067-1154791329-1846544274-1175] => 127.0.0.1:8080 AutoConfigURL: [S-1-5-21-4048679067-1154791329-1846544274-1175] => 127.0.0.1:8080 CHR Extension: (No Name) - C:\Users\operator\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2017-01-24] CHR Extension: (No Name) - C:\Users\operator\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-01-24] CHR Extension: (No Name) - C:\Users\operator\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-01-24] CHR Extension: (No Name) - C:\Users\operator\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-01-24] CHR Extension: (No Name) - C:\Users\operator\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2017-01-24] CHR Extension: (No Name) - C:\Users\operator\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2017-01-24] CHR Extension: (No Name) - C:\Users\operator\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2017-01-24] Task: {7B5D5061-8B0C-45A2-9528-1C9CEE461E51} - System32\Tasks\{9DE03C94-9E8A-4F0F-8901-1CCBEEDB252C} => pcalua.exe -a C:\Users\mto01\AppData\Roaming\istartsurf\UninstallManager.exe -c -ptid=cor Task: C:\Windows\Tasks\1qbUbePS.job => C:\Users\mto01\AppData\Roaming\1qbUbePS.exe <==== ATTENTION Reboot: endи сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. Ссылка на комментарий Поделиться на другие сайты More sharing options...
jdf Опубликовано 30 января, 2017 Автор Share Опубликовано 30 января, 2017 Прошу прощения. Укатил в командировку. Смогу отчитаться только в среду или четверг. Ссылка на комментарий Поделиться на другие сайты More sharing options...
jdf Опубликовано 2 февраля, 2017 Автор Share Опубликовано 2 февраля, 2017 Добрый день. сделал. в логе Fixlog.txt не отработала одна строчка. Сделал повторный скан. Строчки этой вроде нет. Addition.txt FRST.txt Shortcut.txt Fixlog.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 2 февраля, 2017 Share Опубликовано 2 февраля, 2017 Включите UAC. При наличии лицензии на антивирус Касперского создайте запрос на расшифровку. Ссылка на комментарий Поделиться на другие сайты More sharing options...
jdf Опубликовано 2 февраля, 2017 Автор Share Опубликовано 2 февраля, 2017 UAC включили. Касперский лицензионный но расшифровка не требуется. Файлы вытащили с теневой копии. И прошу прощения а разве на этот вирус есть дешифровальшик ... вроде пишут что он в разумных временных рамках расшифровке не поддается. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 2 февраля, 2017 Share Опубликовано 2 февраля, 2017 Да, пока решения нет. Проделайте завершающие шаги: 1. Пожалуйста, запустите adwcleaner.exe В меню File (Файл) - выберите Uninstall (Деинсталлировать). Подтвердите удаление, нажав кнопку: Да. Остальные утилиты лечения и папки, включая C:\FRST, можно просто удалить. 2. Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10) Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt Прикрепите этот файл к своему следующему сообщению. Ссылка на комментарий Поделиться на другие сайты More sharing options...
jdf Опубликовано 3 февраля, 2017 Автор Share Опубликовано 3 февраля, 2017 Выполнил. SecurityCheck.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 3 февраля, 2017 Share Опубликовано 3 февраля, 2017 ------------------------------- [ Windows ] ------------------------------- Internet Explorer 11.0.9600.17843 Внимание! Скачать обновления ^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^ --------------------------- [ AdobeProduction ] --------------------------- Adobe Reader XI - Russian v.11.0.00 Внимание! Скачать обновления ^Проверьте обновления через меню Справка - Проверить обновления!^ ------------------------------- [ Browser ] ------------------------------- Google Chrome v.55.0.2883.87 Внимание! Скачать обновления ^Проверьте обновления через меню Справка - О Google Chrome!^ Mozilla Firefox 50.1.0 (x86 ru) v.50.1.0 Внимание! Скачать обновления ^Проверьте обновления через меню Справка - О Firefox!^ Прочтите и выполните Рекомендации после удаления вредоносного ПО Ссылка на комментарий Поделиться на другие сайты More sharing options...
jdf Опубликовано 3 февраля, 2017 Автор Share Опубликовано 3 февраля, 2017 Спасибо за помощь. Я так понимаю дальше я сам? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 3 февраля, 2017 Share Опубликовано 3 февраля, 2017 Так точно Будьте бдительны и научите пользователей. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Олег Чертков Опубликовано 15 марта, 2017 Share Опубликовано 15 марта, 2017 Добрый день. помогите и нам.. AdwCleanerS0.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 15 марта, 2017 Share Опубликовано 15 марта, 2017 Здравствуйте! Не пишите в чужой теме, создайте свою. Прочтите и выполните Порядок оформления запроса о помощи Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти