аваст и сообщения - заражение url mal
-
Dgezebet
аваст и сообщения - заражение url mal
через какое то время выскакивает сообщение заражение url mal.
браузер - мазила (но, при логе он не открылся)
уже не знаю что и делать.
прикрепляю лог
программа - AdwCleaner (by Xplode) ничего не выявляет т.е. список пустой
браузер - мазила (но, при логе он не открылся)
уже не знаю что и делать.
прикрепляю лог
программа - AdwCleaner (by Xplode) ничего не выявляет т.е. список пустой
-
Dgezebet
Re: аваст и сообщения - заражение url mal
FAQ Помощи по рекомендациям и советам консультантов
(Файл - Выполнить скрипт):Код:
Код: Выделить всё
begin
DelBHO('{759D9886-0C6F-4498-BAB6-4A5F47C6C72F}');
DelBHO('{09900DE8-1DCA-443F-9243-26FF581438AF}');
DelBHO('{9030D464-4C02-4ABF-8ECC-5164760863C6}');
DelBHO('{F3C88694-EFFA-4d78-B409-54B7B2535B14}');
ExecuteRepair(13);
RebootWindows(false);
end.Компьютер перезагрузится.
Скачайте
Malwarebytes' Anti-Malware
или с зеркала
. Установите (во время установки откажитесь от использования бесплатного тестового периода), обновите базы (во время обновления откажитесь от загрузки и установки новой версии), выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Код:
Код: Выделить всё
%appdata%\Malwarebytes\Malwarebytes Anti-Malware\LogsФайл требующегося лога имеет имя mbam-log-[data] (time).txt, например: MBAM-log-2014-10-14 (12-18-10).txt[/i]
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.
Загрузить обновление MBAM
, зеркало обновлений MBAM
.Подробнее читайте в
руководстве.
- Вложения
-
- CollectionLog-2015.07.19-16.52.zip
- (97.61 КБ) 0 скачиваний
- CollectionLog-2015.07.19-16.52.zip
- (97.61 КБ) 0 скачиваний
-
Sandor
Re: аваст и сообщения - заражение url mal
Удалите в MBAM все найденное.
Скачайте
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в
Скачайте
Farbar Recovery Scan Tool
и сохраните на Рабочем столе.Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в
этом руководстве
.
-
Dgezebet
Re: аваст и сообщения - заражение url mal
сделано
shortcut архивом сделала т.к. не прошел по объему обычным способом
shortcut архивом сделала т.к. не прошел по объему обычным способом
- Вложения
-
vvvyg
Re: аваст и сообщения - заражение url mal
Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
Код:
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.
Отключите до перезагрузки антивирус, закройте все браузеры, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Сообщите, что с проблемой.
Код:
Код: Выделить всё
CreateRestorePoint:
HKLM\...\Run: [] => [X]
CHR HKU\S-1-5-21-1937266923-3354560330-768863071-1000\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
FF SearchPlugin: C:\Users\Toshiba\AppData\Roaming\Mozilla\Firefox\Profiles\dkhaczbm.default\searchplugins\defaultsearch.xml [2014-09-13]
FF SearchPlugin: C:\Users\Toshiba\AppData\Roaming\Mozilla\Firefox\Profiles\dkhaczbm.default\searchplugins\sputnik.xml [2015-05-25]
CHR HKLM-x32\...\Chrome\Extension: [bgknpfancpeamejmcooedljjnaddldhg] - https://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [gndaciceccgapjhpniecknjlmmlanaem] - https://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [lanabbpahpjnaljebnpgkjemcbkepiak] - https://clients2.google.com/service/update2/crx
OPR StartupUrls: "hxxp://mail.ru/cnt/10445"
Task: {2E072219-76C5-4DBA-AB17-BC1F7D66109C} - System32\Tasks\MailRuUpdateTask => C:\Users\Toshiba\AppData\Local\Mail.Ru\MailRuUpdater.exe
EmptyTemp:
Reboot:и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.
Отключите до перезагрузки антивирус, закройте все браузеры, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Сообщите, что с проблемой.
-
Dgezebet