vorsan 0 Опубликовано 15 марта, 2020 Share Опубликовано 15 марта, 2020 (изменено) Видимо, проникло рекламное ПО CollectionLog-2020.03.15-17.36.zip Изменено 15 марта, 2020 пользователем vorsan Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 268 Опубликовано 15 марта, 2020 Share Опубликовано 15 марта, 2020 Здравствуйте! Больше подробностей, пожалуйста. Реклама где - на рабочем столе? в браузере? в каком? в какой момент? Дополнительно: Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе. Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[sxx].txt (где x - любая цифра). Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве. Цитата Ссылка на сообщение Поделиться на другие сайты
vorsan 0 Опубликовано 16 марта, 2020 Автор Share Опубликовано 16 марта, 2020 Реклама выскакивает в углу поверх всех окон постоянно. AdwCleanerS03.txt Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 268 Опубликовано 17 марта, 2020 Share Опубликовано 17 марта, 2020 1. Запустите повторно AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора). В меню Параметры включите дополнительно в разделе Действия по базовому восстановлению: Сбросить политики IE Сбросить политики Chrome В меню Информационная панель нажмите Сканировать. По окончании нажмите кнопку Карантин и дождитесь окончания удаления. Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt (где x - любая цифра). Прикрепите отчет к своему следующему сообщению. (Обратите внимание - C и S - это разные буквы). Внимание: Для успешного удаления нужна перезагрузка компьютера!!!. Подробнее читайте в этом руководстве. 2. Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. Цитата Ссылка на сообщение Поделиться на другие сайты
vorsan 0 Опубликовано 20 марта, 2020 Автор Share Опубликовано 20 марта, 2020 в названии отчёта AdwClwaner'a в квадратных скобках точно должна быть буква C?а то в папке Logs только один свежесозданный файл и там буква S AdwCleanerS04.txt FRST.txt Addition.txt Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 268 Опубликовано 20 марта, 2020 Share Опубликовано 20 марта, 2020 Судя по отчёту, должен быть AdwCleaner[C03].txt - [2133 octets] - [17/03/2020 00:33:10] Примите к сведению - после выполнения скрипта все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, куки и кэш будут очищены. Отключите до перезагрузки антивирус. Выделите следующий код: Start:: CreateRestorePoint: HKU\S-1-5-21-2787897268-324182023-1554617367-1001\...\MountPoints2: {23477531-ece3-11e9-8902-386077e4af80} - "F:\.\autorun.exe" EmptyTemp: Reboot: End:: Скопируйте выделенный текст (правой кнопкой - Копировать). Запустите FRST (FRST64) от имени администратора. Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. Цитата Ссылка на сообщение Поделиться на другие сайты
vorsan 0 Опубликовано 21 марта, 2020 Автор Share Опубликовано 21 марта, 2020 отчёт Fixlog.txt Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 268 Опубликовано 21 марта, 2020 Share Опубликовано 21 марта, 2020 Если проблема сохраняется, проиллюстрируйте скриншотом. Цитата Ссылка на сообщение Поделиться на другие сайты
vorsan 0 Опубликовано 23 марта, 2020 Автор Share Опубликовано 23 марта, 2020 Всё, нету рекламы Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 268 Опубликовано 23 марта, 2020 Share Опубликовано 23 марта, 2020 Завершаем: 1. Пожалуйста, запустите adwcleaner.exe В меню Параметры прокрутите вниз и выберите Удалить. Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите. Компьютер перезагрузится. Остальные утилиты лечения и папки можно просто удалить. 2. Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива. Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10) Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt Прикрепите этот файл к своему следующему сообщению. Цитата Ссылка на сообщение Поделиться на другие сайты
vorsan 0 Опубликовано 24 марта, 2020 Автор Share Опубликовано 24 марта, 2020 а можно просто удалить эти adwcleaner и FRST через корзину? SecurityCheck.txt Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 268 Опубликовано 24 марта, 2020 Share Опубликовано 24 марта, 2020 Можно. Но лучше по инструкции. Так очистятся все созданные файлы/папки и некоторые незначащие ключи реестра. Читайте Рекомендации после удаления вредоносного ПО Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.