Перейти к содержанию

Нужна помощь по уничтожению вирусов.


Zhiliman

Рекомендуемые сообщения

1)

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CreateRestorePoint:
    GroupPolicy: Restriction <==== ATTENTION
    2015-11-23 21:07 - 2015-11-23 21:07 - 000140011 _____ () C:\ProgramData\bpru.ico
    2016-10-01 10:14 - 2016-10-01 10:14 - 000000000 ____H () C:\ProgramData\DP45977C.lfl
    2016-05-20 15:32 - 2017-07-10 10:56 - 000012170 _____ () C:\ProgramData\hpzinstall.log
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.
 

 

2)

CHR Extension: (Google Переводчик) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapbdbdomjkkjkaonfhkkikfgjllcleb [2016-12-18]
CHR Extension: (Google Презентации) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2015-03-02]
CHR Extension: (Документы Google) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-03-02]
CHR Extension: (Диск Google) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-10-21]
CHR Extension: (54.838.3833) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\bcbacbgaileblbhafmolmeioaacapeih [2016-11-06]
CHR Extension: (53.2333.222) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\bfeeejcepiakmfdekohnlcdnbncdkjbh [2016-11-04]
CHR Extension: (Adguard Антибаннер) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\bgnkhhnnamicmpeenaelnjfhikgbkllg [2017-07-14]
CHR Extension: (YouTube) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-09-25]
CHR Extension: (Adblock Plus) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2017-07-13]
CHR Extension: (Вход в Одноклассники.ru) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhnmhpibgmlgfahagjeflhoaconcagp [2016-02-21]
CHR Extension: (Google Search) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-10-28]
CHR Extension: (Google Таблицы) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2015-03-02]
CHR Extension: (Kaspersky Protection) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\fhoibnponjcgjgcnfacekaijdbbplhib [2017-01-26]
CHR Extension: (Google Документы офлайн) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-03-15]
CHR Extension: (AdBlock) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2017-08-11]
CHR Extension: (Платежная система Интернет-магазина Chrome) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-08-22]
CHR Extension: (Adblock Pro) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\ocifcklkibdehekfnmflempfgjhbedch [2016-12-18]
CHR Extension: (Gmail) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-03-28]

эти рассширения все знакомы?

Ссылка на комментарий
Поделиться на другие сайты

1) как это сделать "Выделите следующий код:"

2)Не все знакомы вот эти не знаю и не пользуюсь

CHR Extension: (Google Презентации) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2015-03-02]

CHR Extension: (54.838.3833) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\bcbacbgaileblbhafmolmeioaacapeih [2016-11-06]

CHR Extension: (53.2333.222) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\bfeeejcepiakmfdekohnlcdnbncdkjbh [2016-11-04]

CHR Extension: (Gmail) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-03-28]


1) скопировал текст выделенный светло синим цветом, открыл FRST (FRST64) от имени администратора, вставил текст в поле программы и нажал фикс, далее выскочила надпись и программа закрылась. Правильно ли я сделал.?

Ссылка на комментарий
Поделиться на другие сайты

 

 


как это сделать "Выделите следующий код:"
Зажимате левую кнопку мыши, протягиваете курсор мыши пока весь текст не будет выделен...

Вот тут ещё можете почитать как текст выделять http://on-line-teaching.com/word/lsn005.html

И вот ещё статьи как выделить текст https://www.yandex.ru/yandsearch?text=%D0%BA%D0%B0%D0%BA%20%D0%B2%D1%8B%D0%B4%D0%B5%D0%BB%D0%B8%D1%82%D1%8C%20%D1%82%D0%B5%D0%BA%D1%81%D1%82%20%D0%BC%D1%8B%D1%88%D0%BA%D0%BE%D0%B9&lr=10277&clid=9582

 

 


скопировал текст выделенный светло синим цветом, открыл FRST (FRST64) от имени администратора, вставил текст в поле программы и нажал фикс, далее выскочила надпись и программа закрылась. Правильно ли я сделал.?
Я не понял, что вы там скопировали, надо было копировать всё внутри рамки. Если копировать по частям, то неизвестно что и как отработает если вообще отработает. И никуда дополнительно его вставлять не надо.

Скопируйте весь текст внутри тега CODE (внутри верхней рамки в предыдущем пост) и просто нажмите FIX.

 

+ Пожалуйста, скачайте эту версию HiJackThis и сделайте отчёт ей. Потом заархивируйте его и прикрепите к сообщению.

 

 

 


CHR Extension: (54.838.3833) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\bcbacbgaileblbhafmolmeioaacapeih [2016-11-06] CHR Extension: (53.2333.222) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\bfeeejcepiakmfdekohnlcdnbncdkjbh [2016-11-04]
Вот эти два отключите и проверьте проблему.
Ссылка на комментарий
Поделиться на другие сайты

 

 

"

CHR Extension: (54.838.3833) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\bcbacbgaileblbhafmolmeioaacapeih [2016-11-06] CHR Extension: (53.2333.222) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\bfeeejcepiakmfdekohnlcdnbncdkjbh [2016-11-04]

Вот эти два отключите и проверьте проблему.  Как отключить?

Еще хочу сказать вам, спасибо, что помогаете.

Fixlog.txt

HiJackThis_debug.log

Изменено пользователем Zhiliman
Ссылка на комментарий
Поделиться на другие сайты

 

 


Вот эти два отключите и проверьте проблему. Как отключить?
Откройте браузер Chrome . Нажмите на значок "Ещё" . Перейдите в раздел Дополнительные инструменты  Расширения. Там около расширений должна быть кнопка отключить или подобная. У меня нет Хрома, чтобы подробней посмотреть.

Если не разберётесь напишите.

Ссылка на комментарий
Поделиться на другие сайты

В адресной строке Chrome введите:

chrome://extensions/

и нажмите Enter. Появится страница управления расширениями. На указанных снимите галочку рядом со словом "Включено".
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • AJIEKCAHDP
      Автор AJIEKCAHDP
      Утром (26.02.2025) Зашифровало абсолютно все.  Помогите пож. 
      26022025.rar
    • Павел Кудрявцев
      Автор Павел Кудрявцев
      Доброго времени суток!
      Пытаюсь установить антивирус себе на компьютер, чувствую, что компьютер всё равно выдает маломальски какие-то ошибки, точно что-то словил.
      Поставил себе dr.web просканировал всё, но всё равно стабильной работы не наблюдается, решил установить себе нормальный антивирус.
      При загрузке не произошло ничего особенного, но вот уже при установке начались определенного рода танцы, при установке программа просит перезагрузить компьютер, а после примерно на 60% установочник просто вылетает и ничего дальше не происходит, скачивал программу для удаления всех следов антивируса на компьютере, но и она ничего не находит, пытался вручную удалить и всё равно тишина.
      после многочисленных способов всё равно программа не хочет ставится на устройство 
      А хочется всё таки установить, чтобы успешно просканировать весь компьютер и быть на полноценной защите
      Что делать при данной ситуации? Пожалуйста подскажите...
    • Ilya45
      Автор Ilya45
      Доброго времени суток.
      Зашифровали сегодня файлы на компе, ночью, предположительно подключились через рдп, вырубили каспера иначе думаю не отключить. винда 7.
      log.zip - логи под пользователем где все зашифровано,
      log2.zip - логи под созданным пользователем(добавил нового сам). со всеми галками в программе.
      files.zip - файл исходный и зашифрованный, плюс тхт с сообщением.
      log.zip files.zip log2.zip
    • m1pod
      Автор m1pod
      Доброго времени точно такая же проблема, как я понял это троян. Простыми антивирусами не удаляется. Не знаю что делать. Выполнил всё вышеперечисленное, прикрепляю архив
      DESKTOP-7C276PF_2025-03-03_23-49-45_v4.99.10v x64.7z
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • vorosshilov_k
      Автор vorosshilov_k
      Здравствуйте! Процессор ноутбука начал хорошенько греться даже в идле на батарее и на зарядке. Решил проверить кьюритом и увидел NET:MALWARE.URL winnet.exe. Понял, что лучше оставить заявку на форуме, чем заниматься самодеятельностью. Все файлы прилагаю. Заранее спасибо!

      CollectionLog-2025.04.11-14.05.zip
×
×
  • Создать...