Peter15 Опубликовано 14 марта, 2017 Опубликовано 14 марта, 2017 Открываются рекламные вкладки в Яндекс-браузере. CollectionLog-2017.03.14-12.04.zip
Sandor Опубликовано 14 марта, 2017 Опубликовано 14 марта, 2017 Здравствуйте! Ran by: C (group: Limited User) on WIN-3I19E561PCS Переделайте логи под учётной записью с правами администратора, пожалуйста.
Peter15 Опубликовано 14 марта, 2017 Автор Опубликовано 14 марта, 2017 Так заражение и произошло из-под этой учётки, зачем администратор? И, если я вручную удалю файлы, выделенные красным, это поможет?
Sandor Опубликовано 14 марта, 2017 Опубликовано 14 марта, 2017 заражение и произошло из-под этой учёткиЭто не важно, логи и все дальнейшие действия нужны от имени администратора.
Peter15 Опубликовано 14 марта, 2017 Автор Опубликовано 14 марта, 2017 И что же, каждый раз лезть в администратора? Запустил вручную скрипт №2, некоторые файлы удалились и перестало открываться.
Sandor Опубликовано 14 марта, 2017 Опубликовано 14 марта, 2017 каждый раз лезть в администратора?Не обязательно. Просто запускайте утилиты правой кнопкой от имени администратора. скрипт №2, некоторые файлы удалилисьЭтот скрипт ничего не удаляет.
Peter15 Опубликовано 14 марта, 2017 Автор Опубликовано 14 марта, 2017 (изменено) Этот скрипт ничего не удаляет Что-то он поместил в карантин. И пароля админа я не знаю. И что означает " ошибки в SPI/LSP. Количество ошибок - 1"? Изменено 14 марта, 2017 пользователем Peter15
Sandor Опубликовано 14 марта, 2017 Опубликовано 14 марта, 2017 пароля админа я не знаюПостарайтесь либо узнать, либо сбросить. Судя по логам, проблемы еще остались и не мало.
Peter15 Опубликовано 14 марта, 2017 Автор Опубликовано 14 марта, 2017 (изменено) А раньше, помню, thyrex помогал, если логи были сделаны из-под обычной учётки. Какие скрипты нужно прогнать, чтобы выявить файлы-виновники? Изменено 14 марта, 2017 пользователем Peter15
Peter15 Опубликовано 24 марта, 2017 Автор Опубликовано 24 марта, 2017 Вручную почистил реестр (не входя в администратора) и удалил лишние задания в планировщике заданий, проблема решилась. И не нужно было делать никаких ухищрений с учётной записью администратора.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти