Пястолов Григорий Опубликовано 13 мая, 2017 Опубликовано 13 мая, 2017 проблемы возникли после того как открыл какой то файл название непомню CollectionLog-2017.05.13-12.59.zip
regist Опубликовано 13 мая, 2017 Опубликовано 13 мая, 2017 1) - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь. 2) Hitman™, версия 2.0 [20170411]-->"F:\Games\Hitman™\unins000.exe" Ultimate-Discounter Browser [2017/05/10 15:46:34]-->"C:\Program Files (x86)\Ultimate-Discounter Browser\uninstall.bat" /del деинсталируйте. 3) Скачайте AdwCleaner и сохраните его на Рабочем столе. Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt. Прикрепите отчет к своему следующему сообщению.
Пястолов Григорий Опубликовано 15 мая, 2017 Автор Опубликовано 15 мая, 2017 1) https://virusinfo.info/virusdetector/report.php?md5=82725A147604399254AEF6D8852CE4FC 2)Hitman™, версия 2.0 [20170411]-->"F:\Games\Hitman™\unins000.exe" --------УДАЛИЛ Ultimate-Discounter Browser [2017/05/10 15:46:34]-->"C:\Program Files (x86)\Ultimate-Discounter Browser\uninstall.bat" /del ---НЕ нашел на диске с и не удалил 3) файл проверки прикреплен AdwCleanerS0.txt
regist Опубликовано 15 мая, 2017 Опубликовано 15 мая, 2017 Программы/расширения от Mail.ru используете?
Пястолов Григорий Опубликовано 15 мая, 2017 Автор Опубликовано 15 мая, 2017 нет не использую, но с какой то программой случайно установилось, удалил все что мог
regist Опубликовано 15 мая, 2017 Опубликовано 15 мая, 2017 Запустите повторно AdwCleaner (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора). В меню Tools ->Options (Инструменты ->Настройки) отметьте: Сброс политик IE Сброс политик Chrome [*]Нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления. [*]Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C0].txt. [*]Прикрепите отчет к своему следующему сообщению Внимание: Для успешного удаления нужна перезагрузка компьютера!!!. + Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.Отметьте галочкой также "Shortcut.txt".Нажмите кнопку Scan.После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.Подробнее читайте в этом руководстве.
Пястолов Григорий Опубликовано 17 мая, 2017 Автор Опубликовано 17 мая, 2017 Вот все файлы AdwCleanerC0.txt Addition.txt FRST.txt Shortcut.txt
regist Опубликовано 17 мая, 2017 Опубликовано 17 мая, 2017 Скачайте AdwCleaner и сохраните его на Рабочем столе. Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt. Прикрепите отчет к своему следующему сообщению. Отключите до перезагрузки антивирус. Выделите следующий код:Start:: CreateRestorePoint: OPR Extension: (Советник Яндекс.Маркета) - C:\Users\Григорий\AppData\Roaming\Opera Software\Opera Stable\Extensions\dmdhajlcfmlocjeihknhbbekjaageelh [2017-04-09] EmptyTemp: Reboot: End:: Скопируйте выделенный текст (правой кнопкой - Копировать). Запустите FRST (FRST64) от имени администратора. Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически.Подробнее читайте в этом руководстве.[/code] Что с проблемой?
Пястолов Григорий Опубликовано 18 мая, 2017 Автор Опубликовано 18 мая, 2017 Не пойму смысл был в строчках кода, ведь в инструкции не указано куда их следует вставить а простое копирование в буфер обмена не имеет смысла, я подумал что один пункт был упущен, поэтому чисто логически предположил что нужно этот код ставить в окно FRST64 и выслать после операции файл Fixlog.txt, как я и поступил... проблема давно перестала себя проявлять, я подозреваю что остатки вредоносных файлов все таки остались, хотя фирус никак себя не проявляет!!! AdwCleanerS0.txt Fixlog.txt
regist Опубликовано 18 мая, 2017 Опубликовано 18 мая, 2017 (изменено) Пожалуйста, запустите adwcleaner.exe Нажмите File (Файл) Uninstall (Деинсталлировать). Подтвердите удаление нажав кнопку: Да. Удалите папку C:\FRST со всем содержимым. Выполните скрипт в AVZ при наличии доступа в интернет: var LogPath : string; ScriptPath : string; begin LogPath := GetAVZDirectory + 'log\avz_log.txt'; if FileExists(LogPath) Then DeleteFile(LogPath); ScriptPath := GetAVZDirectory +'ScanVuln.txt'; if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); exit; end; end; if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false) end.После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему. Выполните рекомендации после лечения. Изменено 18 мая, 2017 пользователем regist
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти