Перейти к содержанию

Нужна помощь по уничтожению вирусов.


Zhiliman

Рекомендуемые сообщения

1)

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CreateRestorePoint:
    GroupPolicy: Restriction <==== ATTENTION
    2015-11-23 21:07 - 2015-11-23 21:07 - 000140011 _____ () C:\ProgramData\bpru.ico
    2016-10-01 10:14 - 2016-10-01 10:14 - 000000000 ____H () C:\ProgramData\DP45977C.lfl
    2016-05-20 15:32 - 2017-07-10 10:56 - 000012170 _____ () C:\ProgramData\hpzinstall.log
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.
 

 

2)

CHR Extension: (Google Переводчик) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapbdbdomjkkjkaonfhkkikfgjllcleb [2016-12-18]
CHR Extension: (Google Презентации) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2015-03-02]
CHR Extension: (Документы Google) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-03-02]
CHR Extension: (Диск Google) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-10-21]
CHR Extension: (54.838.3833) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\bcbacbgaileblbhafmolmeioaacapeih [2016-11-06]
CHR Extension: (53.2333.222) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\bfeeejcepiakmfdekohnlcdnbncdkjbh [2016-11-04]
CHR Extension: (Adguard Антибаннер) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\bgnkhhnnamicmpeenaelnjfhikgbkllg [2017-07-14]
CHR Extension: (YouTube) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-09-25]
CHR Extension: (Adblock Plus) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2017-07-13]
CHR Extension: (Вход в Одноклассники.ru) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhnmhpibgmlgfahagjeflhoaconcagp [2016-02-21]
CHR Extension: (Google Search) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-10-28]
CHR Extension: (Google Таблицы) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2015-03-02]
CHR Extension: (Kaspersky Protection) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\fhoibnponjcgjgcnfacekaijdbbplhib [2017-01-26]
CHR Extension: (Google Документы офлайн) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-03-15]
CHR Extension: (AdBlock) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2017-08-11]
CHR Extension: (Платежная система Интернет-магазина Chrome) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-08-22]
CHR Extension: (Adblock Pro) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\ocifcklkibdehekfnmflempfgjhbedch [2016-12-18]
CHR Extension: (Gmail) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-03-28]

эти рассширения все знакомы?

Ссылка на комментарий
Поделиться на другие сайты

1) как это сделать "Выделите следующий код:"

2)Не все знакомы вот эти не знаю и не пользуюсь

CHR Extension: (Google Презентации) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2015-03-02]

CHR Extension: (54.838.3833) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\bcbacbgaileblbhafmolmeioaacapeih [2016-11-06]

CHR Extension: (53.2333.222) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\bfeeejcepiakmfdekohnlcdnbncdkjbh [2016-11-04]

CHR Extension: (Gmail) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-03-28]


1) скопировал текст выделенный светло синим цветом, открыл FRST (FRST64) от имени администратора, вставил текст в поле программы и нажал фикс, далее выскочила надпись и программа закрылась. Правильно ли я сделал.?

Ссылка на комментарий
Поделиться на другие сайты

 

 


как это сделать "Выделите следующий код:"
Зажимате левую кнопку мыши, протягиваете курсор мыши пока весь текст не будет выделен...

Вот тут ещё можете почитать как текст выделять http://on-line-teaching.com/word/lsn005.html

И вот ещё статьи как выделить текст https://www.yandex.ru/yandsearch?text=%D0%BA%D0%B0%D0%BA%20%D0%B2%D1%8B%D0%B4%D0%B5%D0%BB%D0%B8%D1%82%D1%8C%20%D1%82%D0%B5%D0%BA%D1%81%D1%82%20%D0%BC%D1%8B%D1%88%D0%BA%D0%BE%D0%B9&lr=10277&clid=9582

 

 


скопировал текст выделенный светло синим цветом, открыл FRST (FRST64) от имени администратора, вставил текст в поле программы и нажал фикс, далее выскочила надпись и программа закрылась. Правильно ли я сделал.?
Я не понял, что вы там скопировали, надо было копировать всё внутри рамки. Если копировать по частям, то неизвестно что и как отработает если вообще отработает. И никуда дополнительно его вставлять не надо.

Скопируйте весь текст внутри тега CODE (внутри верхней рамки в предыдущем пост) и просто нажмите FIX.

 

+ Пожалуйста, скачайте эту версию HiJackThis и сделайте отчёт ей. Потом заархивируйте его и прикрепите к сообщению.

 

 

 


CHR Extension: (54.838.3833) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\bcbacbgaileblbhafmolmeioaacapeih [2016-11-06] CHR Extension: (53.2333.222) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\bfeeejcepiakmfdekohnlcdnbncdkjbh [2016-11-04]
Вот эти два отключите и проверьте проблему.
Ссылка на комментарий
Поделиться на другие сайты

 

 

"

CHR Extension: (54.838.3833) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\bcbacbgaileblbhafmolmeioaacapeih [2016-11-06] CHR Extension: (53.2333.222) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\bfeeejcepiakmfdekohnlcdnbncdkjbh [2016-11-04]

Вот эти два отключите и проверьте проблему.  Как отключить?

Еще хочу сказать вам, спасибо, что помогаете.

Fixlog.txt

HiJackThis_debug.log

Изменено пользователем Zhiliman
Ссылка на комментарий
Поделиться на другие сайты

 

 


Вот эти два отключите и проверьте проблему. Как отключить?
Откройте браузер Chrome . Нажмите на значок "Ещё" . Перейдите в раздел Дополнительные инструменты  Расширения. Там около расширений должна быть кнопка отключить или подобная. У меня нет Хрома, чтобы подробней посмотреть.

Если не разберётесь напишите.

Ссылка на комментарий
Поделиться на другие сайты

В адресной строке Chrome введите:

chrome://extensions/

и нажмите Enter. Появится страница управления расширениями. На указанных снимите галочку рядом со словом "Включено".
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Alexk6
      От Alexk6
      После криворукого админа возникли проблемы. Поймали шифровальщик. Админ сделал терминальный сервер из Win 11 Home на котором работали 6-7 человек, все с админскими правами. Браузером пользовались все с этого сервера. Файлы меньше 8 мб не затронуты. Ссылка на шифрованный файл и его орегинал https://cloud.mail.ru/public/a4nf/zJDX69Qs9
    • Vopj
      От Vopj
      В определенный момент начала возникать большая нагрузка на CPU, возник сильный перегрев. RogueKiller обнаружил PuzzleMedia, CureIt не запускается ввобще, к сожалению по причине отсутствующих навыков, самостоятельно разобраться не получилось, прошу помощи.
      CollectionLog-2024.11.13-21.04.zip
    • KakoeImyaSdelat
      От KakoeImyaSdelat
      Добрый день, программа "RogueKiller" выявляет майнер "PuzzleMedia" и у меня самостоятельно удалить не получается. Ощущение, что вирусы блокируют некоторые сайты, помогите, пожалуйста
       
    • КираРи
      От КираРи
      Я не знаю что нужно прилагать и что должно быть, но вирус удалить или вылечить не смогла даже с помощью Dr. Web, ноутбук пыхтит даже когда не нагружен работой, помогите я не знаю что делать 
    • Folclor
      От Folclor
      Добрый день, обнаружил у себя на пк вирус net:malware.url который сильно нагружает процессор, выполнил сканирование и попробовал его удалить, что не принесло результатов, прошу помощи у знатоков в решении данного вопроса. 

×
×
  • Создать...