Перейти к содержанию

Нужна помощь по уничтожению вирусов.


Zhiliman

Рекомендуемые сообщения

1)

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CreateRestorePoint:
    GroupPolicy: Restriction <==== ATTENTION
    2015-11-23 21:07 - 2015-11-23 21:07 - 000140011 _____ () C:\ProgramData\bpru.ico
    2016-10-01 10:14 - 2016-10-01 10:14 - 000000000 ____H () C:\ProgramData\DP45977C.lfl
    2016-05-20 15:32 - 2017-07-10 10:56 - 000012170 _____ () C:\ProgramData\hpzinstall.log
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.
 

 

2)

CHR Extension: (Google Переводчик) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapbdbdomjkkjkaonfhkkikfgjllcleb [2016-12-18]
CHR Extension: (Google Презентации) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2015-03-02]
CHR Extension: (Документы Google) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-03-02]
CHR Extension: (Диск Google) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-10-21]
CHR Extension: (54.838.3833) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\bcbacbgaileblbhafmolmeioaacapeih [2016-11-06]
CHR Extension: (53.2333.222) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\bfeeejcepiakmfdekohnlcdnbncdkjbh [2016-11-04]
CHR Extension: (Adguard Антибаннер) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\bgnkhhnnamicmpeenaelnjfhikgbkllg [2017-07-14]
CHR Extension: (YouTube) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-09-25]
CHR Extension: (Adblock Plus) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2017-07-13]
CHR Extension: (Вход в Одноклассники.ru) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhnmhpibgmlgfahagjeflhoaconcagp [2016-02-21]
CHR Extension: (Google Search) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-10-28]
CHR Extension: (Google Таблицы) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2015-03-02]
CHR Extension: (Kaspersky Protection) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\fhoibnponjcgjgcnfacekaijdbbplhib [2017-01-26]
CHR Extension: (Google Документы офлайн) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-03-15]
CHR Extension: (AdBlock) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2017-08-11]
CHR Extension: (Платежная система Интернет-магазина Chrome) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-08-22]
CHR Extension: (Adblock Pro) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\ocifcklkibdehekfnmflempfgjhbedch [2016-12-18]
CHR Extension: (Gmail) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-03-28]

эти рассширения все знакомы?

Ссылка на комментарий
Поделиться на другие сайты

1) как это сделать "Выделите следующий код:"

2)Не все знакомы вот эти не знаю и не пользуюсь

CHR Extension: (Google Презентации) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2015-03-02]

CHR Extension: (54.838.3833) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\bcbacbgaileblbhafmolmeioaacapeih [2016-11-06]

CHR Extension: (53.2333.222) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\bfeeejcepiakmfdekohnlcdnbncdkjbh [2016-11-04]

CHR Extension: (Gmail) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-03-28]


1) скопировал текст выделенный светло синим цветом, открыл FRST (FRST64) от имени администратора, вставил текст в поле программы и нажал фикс, далее выскочила надпись и программа закрылась. Правильно ли я сделал.?

Ссылка на комментарий
Поделиться на другие сайты

 

 


как это сделать "Выделите следующий код:"
Зажимате левую кнопку мыши, протягиваете курсор мыши пока весь текст не будет выделен...

Вот тут ещё можете почитать как текст выделять http://on-line-teaching.com/word/lsn005.html

И вот ещё статьи как выделить текст https://www.yandex.ru/yandsearch?text=%D0%BA%D0%B0%D0%BA%20%D0%B2%D1%8B%D0%B4%D0%B5%D0%BB%D0%B8%D1%82%D1%8C%20%D1%82%D0%B5%D0%BA%D1%81%D1%82%20%D0%BC%D1%8B%D1%88%D0%BA%D0%BE%D0%B9&lr=10277&clid=9582

 

 


скопировал текст выделенный светло синим цветом, открыл FRST (FRST64) от имени администратора, вставил текст в поле программы и нажал фикс, далее выскочила надпись и программа закрылась. Правильно ли я сделал.?
Я не понял, что вы там скопировали, надо было копировать всё внутри рамки. Если копировать по частям, то неизвестно что и как отработает если вообще отработает. И никуда дополнительно его вставлять не надо.

Скопируйте весь текст внутри тега CODE (внутри верхней рамки в предыдущем пост) и просто нажмите FIX.

 

+ Пожалуйста, скачайте эту версию HiJackThis и сделайте отчёт ей. Потом заархивируйте его и прикрепите к сообщению.

 

 

 


CHR Extension: (54.838.3833) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\bcbacbgaileblbhafmolmeioaacapeih [2016-11-06] CHR Extension: (53.2333.222) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\bfeeejcepiakmfdekohnlcdnbncdkjbh [2016-11-04]
Вот эти два отключите и проверьте проблему.
Ссылка на комментарий
Поделиться на другие сайты

 

 

"

CHR Extension: (54.838.3833) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\bcbacbgaileblbhafmolmeioaacapeih [2016-11-06] CHR Extension: (53.2333.222) - C:\Users\Fox\AppData\Local\Google\Chrome\User Data\Default\Extensions\bfeeejcepiakmfdekohnlcdnbncdkjbh [2016-11-04]

Вот эти два отключите и проверьте проблему.  Как отключить?

Еще хочу сказать вам, спасибо, что помогаете.

Fixlog.txt

HiJackThis_debug.log

Изменено пользователем Zhiliman
Ссылка на комментарий
Поделиться на другие сайты

 

 


Вот эти два отключите и проверьте проблему. Как отключить?
Откройте браузер Chrome . Нажмите на значок "Ещё" . Перейдите в раздел Дополнительные инструменты  Расширения. Там около расширений должна быть кнопка отключить или подобная. У меня нет Хрома, чтобы подробней посмотреть.

Если не разберётесь напишите.

Ссылка на комментарий
Поделиться на другие сайты

В адресной строке Chrome введите:

chrome://extensions/

и нажмите Enter. Появится страница управления расширениями. На указанных снимите галочку рядом со словом "Включено".
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Vopj
      От Vopj
      В определенный момент начала возникать большая нагрузка на CPU, возник сильный перегрев. RogueKiller обнаружил PuzzleMedia, CureIt не запускается ввобще, к сожалению по причине отсутствующих навыков, самостоятельно разобраться не получилось, прошу помощи.
      CollectionLog-2024.11.13-21.04.zip
    • KakoeImyaSdelat
      От KakoeImyaSdelat
      Добрый день, программа "RogueKiller" выявляет майнер "PuzzleMedia" и у меня самостоятельно удалить не получается. Ощущение, что вирусы блокируют некоторые сайты, помогите, пожалуйста
       
    • tr01
      От tr01
      Добрый день
      Подскажите, пожалуйста, сможете ли вы помочь в ситуации, если сервер в зломали и упаковали файлы в архив rar?После этого был Backdoor, но вроде бы уже удален антивирусом, восстановить файлы с диска не получается (затерты архивами). 
      Addition.txt FRST.txt отчет.txt пароль к архиву - копия (72) — копия — копия.txt
    • Folclor
      От Folclor
      Добрый день, обнаружил у себя на пк вирус net:malware.url который сильно нагружает процессор, выполнил сканирование и попробовал его удалить, что не принесло результатов, прошу помощи у знатоков в решении данного вопроса. 

    • Salieri
      От Salieri
      Здравствуйте, столкнулся с такой проблемой что у меня начали вылазить окна cmd, долгая перезагрузка, обновления какие-то, проблемы с производительностью. Нужна ваша помощь, антивирусы не дают ничего.CollectionLog-2024.11.17-12.39.zip
×
×
  • Создать...