Показать полную графическую версию : На компьютере прописалась mailовщина и стали открываться рекламные страницы в браузер
trueseeshka
22-01-2017, 17:29
Ситуация похожа на ту, что в одной из соседних тем, по-этому прикрепляю кучу разных логов.
Здравствуйте,
Выполните скрипт в АВЗ (http://forum.oszone.net/post-1430637-4.html) (Файл - Выполнить скрипт):.
Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.
begin
ExecuteFile('schtasks.exe', '/delete /TN "hptop" /F', 0, 15000, true);
RebootWindows(false);
end..
После выполнения скрипта компьютер перезагрузится.
Подготовьте лог AdwCleaner. (http://safezone.cc/threads/kratkaja-instrukcija-po-rabote-s-utilitoj-adwcleaner.22250/)
trueseeshka
23-01-2017, 16:35
Подготовьте лог AdwCleaner. »
- Скачайте Farbar Recovery Scan Tool (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/) http://i.imgur.com/NAAC5Ba.png и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
http://i.imgur.com/B92LqRQ.png
Нажмите кнопку Scan.
После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
trueseeshka
25-01-2017, 23:34
Вот отчёт. Программа запускалась уже ранее.
Закройте и сохраните все открытые приложения.
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
CreateRestorePoint:
CloseProcesses:
FF Homepage: Mozilla\Firefox\Profiles\hqfdfgm0.default -> hxxps://mail.ru/cnt/11956636?fr=ffhp1.0.3&gp=800000
CHR Extension: (Tampermonkey) - C:\Users\Oxygenium\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo [2017-01-08]
CHR HKU\S-1-5-21-2401530092-2884492285-734195323-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [dhdgffkkebhmkfjojejmpbldmpobfkfo] - hxxp://clients2.google.com/service/update2/crx
2016-06-24 16:49 - 2016-06-24 16:49 - 0000000 _____ () C:\ProgramData\DP45977C.lfl
Task: {CAE833A0-59D8-440F-A979-5BB384986B07} - \KMSAutoNet -> No File <==== ATTENTION
Task: {F843A68F-E75E-46CA-AD96-FD51C13CFF18} - \SamsungMagician -> No File <==== ATTENTION
HKU\S-1-5-21-2401530092-2884492285-734195323-1001\Software\Classes\regfile: regedit.exe "%1" <===== ATTENTION
Reboot:
Запустите FRST и нажмите один раз на кнопку Fix и подождите.
Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.
trueseeshka
26-01-2017, 20:16
Вот
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC