Перейти к содержанию

nod32 постоянно сообщает о переходе по ссылке


dmkov

Рекомендуемые сообщения

Хвосты от AVAST, McAfee - удалите.
Ещё вижу у вас MBAM стоит. Он при полном скане ничего не находит?
 
+ удалите файл Addition.txt FRST.txt и сделайте свежие логи FRST.

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 36
  • Created
  • Последний ответ

Top Posters In This Topic

  • dmkov

    18

  • regist

    11

  • Sandor

    8

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:

    Start::
    CreateRestorePoint:
    HKU\S-1-5-21-3902836698-807154274-908406857-1002\...\MountPoints2: {3bbb0901-b5c8-11e8-a58d-2cfda15e4811} - E:\AutoRun.exe
    GroupPolicy: Restriction - Windows Defender <==== ATTENTION
    FF Plugin: @microsoft.com/GENUINE -> disabled [No File]
    FF Plugin-x32: @microsoft.com/GENUINE -> disabled [No File]
    2018-09-13 19:04 - 2018-08-19 16:06 - 000000000 ____D C:\Users\DmK\AppData\Local\AVAST Software
    2018-09-13 10:04 - 2018-08-19 16:03 - 000000000 ____D C:\Windows\System32\Tasks\Avast Software
    1601-01-03 21:33 - 1601-01-03 21:33 - 000073216 ____N (Microsoft Corporation) C:\Program Files (x86)\Common Files\adTeMyaDOEYI.exe
    1601-01-03 21:33 - 1601-01-03 21:33 - 000073216 ____N (Microsoft Corporation) C:\Users\DmK\AppData\Roaming\oujIIFU.exe
    1601-01-03 21:33 - 1601-01-03 21:33 - 000186368 ____N (Microsoft Corporation) C:\Users\DmK\AppData\Local\IbIAlORI.exe
    2018-09-13 13:51 - 2018-09-13 13:51 - 000000003 _____ () C:\Users\DmK\AppData\Local\wbem.ini
    2018-10-09 12:18 - 2018-10-09 12:18 - 000016096 _____ () C:\Users\DmK\AppData\Local\Temp\copy.exe
    Task: {1C8C1527-D98C-4DEF-882E-E085B53304A1} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe
    FirewallRules: [{0ED0A04A-EA1F-4CF8-997D-56AEC21C9CA3}] => (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe
    FirewallRules: [{7033BF52-1C14-4513-A2F9-9332BEA056AE}] => (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe
    FirewallRules: [{ADCFF800-65C9-4DB0-9310-9CAEE98C35E9}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{37889B4E-D693-4E3A-8B33-E0B0C98CBA22}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    HKU\S-1-5-21-3902836698-807154274-908406857-1002\...\Run: [GoogleChromeAutoLaunch_8DEFB3971EFD60CCEED6CB61B9980607] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [1469784 2018-09-15] (Google Inc.)
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • grammer91
      От grammer91
      Добрый день!
       
      Проблема в следующем: после запуска системы примерно через 30 секунд запускается и сразу закрывается Powershell, после чего антивирус публикует уведомление, что был заблокирован переход по ссылке. 
      Проверку на вирусы запускал дважды, никакие угрозы найти не удалось.
      Тест сообщения антивируса:
      Помогите устранить проблему, пожалуйста
      CollectionLog-2024.11.14-11.33.zip
    • dexter
      От dexter
      Всем привет.
       
      В долгих муках принял решение о переходе на винду-11. Для чего - не надо спрашивать. Так захотелось.
       
      Интересно, у кого какой процессор установлен ? И попутно - какая материнка под него ?
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь"
    • Klomdeo
      От Klomdeo
      Постоянно после перезагрузки компьютера находит эту программу. Раньше не обращал внимания, но вчера сам оп себе завершил работу компьютер. Уже второй день сношу эту программу через несколько этапов очистки Касперского, ничего не помогает. Из пиратского на компе была игра Content Warning, файлы которой я удалил в самом начале борьбы и OverWolf с Thunderstore mod manager для модов на игру Lethal Company. Помогите разобраться с данной проблемой, пожалуйста.

    • barank1n
      От barank1n
      Висит примерно уже две недели. Руки дошли только сегодня. Установлен Kaspersky Anti-Virus. Kaspersky обнаруживает этот троян после каждого запуска ПК, даже после лечения.  Образ Windows не официальный. Прикрепляю к данной теме файл с логами.
      CollectionLog-2024.10.22-22.01.zip report1.log report2.log
    • Алексей maestroalexey

×
×
  • Создать...