Решена John в пользователях

  • Автор темы Автор темы Arseniy
  • Дата начала Дата начала
  • Теги Теги
    john
Статус
В этой теме нельзя размещать новые ответы.

Arseniy

Новый пользователь
Сообщения
15
Реакции
2
Совершенно случайно обнаружил другого пользователя, сколько он был по факту уже не знаю. Прошу помощи в решении данного вопроса, т к сам в этом ничего не понимаю и в то же время не хочется переустанавливать систему( Заранее спасибо!
 
Программу Farbar Recovery Scan Tool закрывает, не открывается антивирус, а так же в браузере хром закрывает сайты, которые связанны с удалением вируса, этот сайт чуть ли не единственный, который работает у меня по этой проблеме
 
А архив с именем CollectionLog есть? Если да, прикрепите его к следующему сообщению.
 
Спасибо.

Скачайте AV block remover.
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe (или любое другое имя).

В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

После перезагрузки системы соберите новый CollectionLog Автологером.
 
"Пофиксите" в HijackThis только следующие строки:
Код:
O4 - HKLM\..\Run: [Realtek HD Audio] = C:\ProgramData\ReaItekHD\taskhostw.exe (file missing)
O7 - Policy: HKLM\Software\Microsoft\Windows Defender\Features: [TamperProtection] = 4
O7 - Policy: HKLM\Software\Microsoft\Windows Defender\Real-Time Protection: [DisableRealtimeMonitoring] = 1
O22 - Tasks: bundle-element - C:\ProgramData\achieve-depress\bin.exe /H (file missing)
Перезагрузите компьютер.

Включите защиту от подделки (была отключена майнером):

Дополнительно:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 
При перезагрузке пользователя уже не было, но как по другому проверить нет ли какого то остатка? Просто не знаю на что обращать внимание
За проделанную вами работу огромное спасибо)
 
Мы уже проверили несколькими программами. Но давайте проверим дополнительно:

Скачайте Malwarebytes v.4 (или с зеркала). Установите и запустите.
(На предложение активации лицензии ответьте "Позже" и "Использовать бесплатную версию").
Запустите Проверку и дождитесь её окончания.
Самостоятельно ничего не помещайте в карантин!!!
Нажмите кнопку "Сохранить результаты - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
Отчёт прикрепите к сообщению.
Подробнее читайте в руководстве.
 
Хорошо, через пару минут скину всё)
И да, такой вопрос
Я могу как то Вас отблагодарить?
 
Если есть желание, пожалуйста :)
 
А просто через банк нельзя? У меня нет ни одного кошелька из перечисленных там
 
Всё, нашел как через банк сделать, отправил вам небольшую благодарность за помощь) :)
 
Удалять ничего не нужно. Это реакция на торрент клиент, поиск от mail.ru (в русской версии Хрома он там по умолчанию) и на пуш-уведомления. Как понимаю, вы установили плагин от нашего сайта.

Проделайте завершающие шаги:
1. Деинсталлируйте Malwarebytes.

2.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

3.
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу