аваст и сообщения - заражение url mal

Аватара пользователя
Dgezebet

аваст и сообщения - заражение url mal

Сообщение Dgezebet »

через какое то время выскакивает сообщение заражение url mal.

браузер - мазила (но, при логе он не открылся)

уже не знаю что и делать.

прикрепляю лог

программа - AdwCleaner (by Xplode) ничего не выявляет т.е. список пустой
Аватара пользователя
Dgezebet

Re: аваст и сообщения - заражение url mal

Сообщение Dgezebet »

FAQ Помощи по рекомендациям и советам консультантов
(Файл - Выполнить скрипт):





Код:

Код: Выделить всё

begin
 DelBHO('{759D9886-0C6F-4498-BAB6-4A5F47C6C72F}');
 DelBHO('{09900DE8-1DCA-443F-9243-26FF581438AF}');
 DelBHO('{9030D464-4C02-4ABF-8ECC-5164760863C6}');
 DelBHO('{F3C88694-EFFA-4d78-B409-54B7B2535B14}');
 ExecuteRepair(13);
RebootWindows(false);
end.

Компьютер перезагрузится.





Скачайте
Malwarebytes' Anti-Malware
или с
зеркала
. Установите (во время установки откажитесь от использования бесплатного тестового периода), обновите базы (во время обновления откажитесь от загрузки и установки новой версии), выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.

Самостоятельно ничего не удаляйте!!!

Если лог не открылся, то найти его можно в следующей папке:



Код:

Код: Выделить всё

%appdata%\Malwarebytes\Malwarebytes Anti-Malware\Logs

Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: MBAM-log-2014-10-14 (12-18-10).txt[/i]

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.
Загрузить обновление MBAM
,
зеркало обновлений MBAM
.

Подробнее читайте в
руководстве.
Вложения
CollectionLog-2015.07.19-16.52.zip
(97.61 КБ) 0 скачиваний
CollectionLog-2015.07.19-16.52.zip
(97.61 КБ) 0 скачиваний
Аватара пользователя
Sandor

Re: аваст и сообщения - заражение url mal

Сообщение Sandor »

Удалите в MBAM все найденное.

Скачайте
Farbar Recovery Scan Tool
и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в
этом руководстве
.
Аватара пользователя
Dgezebet

Re: аваст и сообщения - заражение url mal

Сообщение Dgezebet »

сделано

shortcut архивом сделала т.к. не прошел по объему обычным способом
Вложения
Shortcut.rar
(11.49 КБ) 0 скачиваний
Shortcut.rar
(11.49 КБ) 0 скачиваний
Аватара пользователя
vvvyg

Re: аваст и сообщения - заражение url mal

Сообщение vvvyg »

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

Код:

Код: Выделить всё

CreateRestorePoint:
HKLM\...\Run: [] => [X]
CHR HKU\S-1-5-21-1937266923-3354560330-768863071-1000\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
FF SearchPlugin: C:\Users\Toshiba\AppData\Roaming\Mozilla\Firefox\Profiles\dkhaczbm.default\searchplugins\defaultsearch.xml [2014-09-13]
FF SearchPlugin: C:\Users\Toshiba\AppData\Roaming\Mozilla\Firefox\Profiles\dkhaczbm.default\searchplugins\sputnik.xml [2015-05-25]
CHR HKLM-x32\...\Chrome\Extension: [bgknpfancpeamejmcooedljjnaddldhg] - https://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [gndaciceccgapjhpniecknjlmmlanaem] - https://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [lanabbpahpjnaljebnpgkjemcbkepiak] - https://clients2.google.com/service/update2/crx
OPR StartupUrls: "hxxp://mail.ru/cnt/10445"
Task: {2E072219-76C5-4DBA-AB17-BC1F7D66109C} - System32\Tasks\MailRuUpdateTask => C:\Users\Toshiba\AppData\Local\Mail.Ru\MailRuUpdater.exe
EmptyTemp:
Reboot:

и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

Отключите до перезагрузки антивирус, закройте все браузеры, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Сообщите, что с проблемой.
Аватара пользователя
Dgezebet

Re: аваст и сообщения - заражение url mal

Сообщение Dgezebet »

увау.. спасибо) уже проблемы нет О_О
Ответить

Вернуться в «Лечение систем от вредоносных программ»