Saiberex Опубликовано 7 февраля, 2017 Опубликовано 7 февраля, 2017 Постоянно вылезают вкладки "Казино Вулкан" и "Pokerdom" P.S. На компе стоит Kaspersky Endpoint Security 10 v. 10.2.1.23 Который не среагировал CollectionLog-2017.02.07-10.22.zip
Sandor Опубликовано 7 февраля, 2017 Опубликовано 7 февраля, 2017 Здравствуйте! Уточните, пожалуйста, в каком браузере это происходит? Проверьте в IE. Дополнительно: Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе. Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[sx].txt. Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве.
Saiberex Опубликовано 7 февраля, 2017 Автор Опубликовано 7 февраля, 2017 Как ни странно после сканирования AutoLoggerом окна выскакивать перестали AdwCleanerC0.txt
Sandor Опубликовано 7 февраля, 2017 Опубликовано 7 февраля, 2017 Еще такие логи покажите: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочкой также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве.
Saiberex Опубликовано 7 февраля, 2017 Автор Опубликовано 7 февраля, 2017 Вот Addition.txt FRST.txt Shortcut.txt
Sandor Опубликовано 7 февраля, 2017 Опубликовано 7 февраля, 2017 Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код: start CreateRestorePoint: HKU\S-1-5-21-1652578766-787790063-4256852148-1517 Group Policy restriction on software: %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot% <====== ATTENTION HKU\S-1-5-21-1652578766-787790063-4256852148-1517 Group Policy restriction on software: %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir% <====== ATTENTION GroupPolicyScripts: Restriction <======= ATTENTION 2015-07-16 15:13 - 2015-07-16 15:13 - 0146744 _____ () C:\Users\Rizhkova_SV\AppData\Local\Temp\downloader.exe 2016-04-28 14:07 - 2016-04-28 14:07 - 0181544 _____ () C:\Users\Rizhkova_SV\AppData\Local\Temp\offer-D6D7FFE1-D239-44D4-9CBF-ED280BCFE4240.exe Task: {76EAF779-5F27-4081-AD6D-1C0E357311C3} - \hptop -> No File <==== ATTENTION Reboot: endи сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве.
Sandor Опубликовано 7 февраля, 2017 Опубликовано 7 февраля, 2017 Если проблема решена, в завершение: 1. Пожалуйста, запустите adwcleaner.exe В меню File (Файл) - выберите Uninstall (Деинсталлировать). Подтвердите удаление, нажав кнопку: Да. Остальные утилиты лечения и папки, включая C:\FRST, можно просто удалить. 2. Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10) Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt Прикрепите этот файл к своему следующему сообщению.
Saiberex Опубликовано 7 февраля, 2017 Автор Опубликовано 7 февраля, 2017 (изменено) Сложно сказать решена проблема или нет. Не закрывайте тему, пусть комп поработает пока дня 2-3... SecurityCheck.txt Изменено 7 февраля, 2017 пользователем Saiberex
Sandor Опубликовано 7 февраля, 2017 Опубликовано 7 февраля, 2017 ------------------------------- [ Windows ] ------------------------------- Internet Explorer 8.0.7601.17514 Внимание! Скачать обновления ^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^ Контроль учётных записей пользователя отключен Запрос на повышение прав для администраторов отключен ^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^ --------------------------- [ OtherUtilities ] ---------------------------- Foxit Reader 6.0.5.618 v.v 6.0.5.618 Внимание! Скачать обновления ^Локализованные версии могут обновляться позже англоязычных!^ TeamViewer 9 v.9.0.41110 Внимание! Скачать обновления VLC media player v.2.1.5 Внимание! Скачать обновления --------------------------------- [ P2P ] --------------------------------- µTorrent v.3.4.9.43295 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента. -------------------------------- [ Java ] --------------------------------- Java 7 Update 25 (64-bit) v.7.0.250 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Java SE 8 (jre-8u121-windows-x64.exe). --------------------------- [ AdobeProduction ] --------------------------- Adobe Shockwave Player + Authorware Web Player v.v12.0.3.133 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Adobe Shockwave Player. ---------------------------- [ UnwantedApps ] ----------------------------- Кнопка "Яндекс" на панели задач v.2.0.1.2130 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. HaoZip 4.3.1.9468 Final Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. Прочтите и выполните Рекомендации после удаления вредоносного ПО Темы без нарушений не закрываются, так что не волнуйтесь.
Natashabn Опубликовано 7 февраля, 2017 Опубликовано 7 февраля, 2017 Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код: start CreateRestorePoint: HKU\S-1-5-21-1652578766-787790063-4256852148-1517 Group Policy restriction on software: %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot% <====== ATTENTION HKU\S-1-5-21-1652578766-787790063-4256852148-1517 Group Policy restriction on software: %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir% <====== ATTENTION GroupPolicyScripts: Restriction <======= ATTENTION 2015-07-16 15:13 - 2015-07-16 15:13 - 0146744 _____ () C:\Users\Rizhkova_SV\AppData\Local\Temp\downloader.exe 2016-04-28 14:07 - 2016-04-28 14:07 - 0181544 _____ () C:\Users\Rizhkova_SV\AppData\Local\Temp\offer-D6D7FFE1-D239-44D4-9CBF-ED280BCFE4240.exe Task: {76EAF779-5F27-4081-AD6D-1C0E357311C3} - \hptop -> No File <==== ATTENTION Reboot: endи сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. Сделала все выше перечисленное, а на этом сообщении хочу задать вопрос, мне то же самое писать?
Mark D. Pearlstone Опубликовано 7 февраля, 2017 Опубликовано 7 февраля, 2017 @Natashabn, прочтите https://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url] и не выполняйте то, что написано не для вас. 1
Saiberex Опубликовано 13 февраля, 2017 Автор Опубликовано 13 февраля, 2017 Все работает. Тему можно закрывать. Последний вопрос есть ли какая-нибудь инструкция, что бы самому логи анализировать, а то если Вам кидать, то весь день теряется.
Sandor Опубликовано 13 февраля, 2017 Опубликовано 13 февраля, 2017 есть ли какая-нибудь инструкцияЕсть школа, где Вы можете этому научиться.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти