• Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

Решена Sponsorship

Статус
В этой теме нельзя размещать новые ответы.

Никитон

Активный пользователь
Сообщения
56
Реакции
1
Баллы
308
выскакивает окно в хроме,популярная проблема,хочу избавиться от этой проблемы
 

Вложения

  • info.txt
    25.7 KB · Просмотры: 1
  • log.txt
    103.4 KB · Просмотры: 5
  • virusinfo_syscheck.zip
    46.5 KB · Просмотры: 1
  • virusinfo_syscure.zip
    46.3 KB · Просмотры: 3

Ботан

Злостный спам-бот
Сообщения
1,032
Реакции
129
Баллы
453
Приветствую Никитон, вы обратились в раздел оказания помощи в удалении вредоносного ПО. Консультанты в ближайшее время ответят на ваш запрос.
__________________________________________________

Пожалуйста убедитесь в том, что вы подготовили и прикрепили к теме необходимые логи для проведения анализа:
  • virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt, info.txt
Если вы этого еще не сделали, то вам необходимо прочесть тему Правила оформления запроса о помощи и подготовить логи.



***​

Рекомендации, подготовленные нашими специалистами, разрабатываются индивидуально для каждого пользователя. Не используйте рекомендации, которые подготовлены для другого пользователя - это может повредить вашей системе.


***​

Во время лечения четко придерживайтесь рекомендаций Консультантов, не удаляйте никаких файлов, не делайте дополнительные настройки утилит, не используйте других утилит без прямого указания Консультанта - любое из этих действий может привести к повреждению операционной системы и потере пользовательских данных!
__________________________________________________
С уважением, администрация SafeZone.
 

akok

Команда форума
Администратор
Сообщения
19,520
Реакции
13,432
Баллы
2,203
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RebootWindows(false);
end.
После выполнения скрипта компьютер перезагрузится.

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если лог не открылся, то найти его можно в следующей папке:
Код:
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
 

Никитон

Активный пользователь
Сообщения
56
Реакции
1
Баллы
308
вот все сделал
 

Вложения

  • mbam-log-2013-08-17 (11-20-22).txt
    2.2 KB · Просмотры: 4

akok

Команда форума
Администратор
Сообщения
19,520
Реакции
13,432
Баллы
2,203
Прошу прощения, выходные.

  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Search" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner[R1].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подготовьте лог UVS

Добавлено через 2 минуты 26 секунд
что либо известно?
Это adware которую подхватили (установили) с файлами. Интернет через роутер?
 

Никитон

Активный пользователь
Сообщения
56
Реакции
1
Баллы
308
вот,это легко лечится ?
 

Вложения

  • AdwCleaner[R1].txt
    1.2 KB · Просмотры: 3

Никитон

Активный пользователь
Сообщения
56
Реакции
1
Баллы
308
SAMSUNG_2013-08-18_14-59-12.TXT:
Ваш файл занимает 11.95 Мб байт, что превышает предел на форуме в 500.0 Кб для этого типа файла.

не могу образ лога отправить
 

Никитон

Активный пользователь
Сообщения
56
Реакции
1
Баллы
308
сейчас пришлю 3 зип файла ,всё в одну папку надо
 

Вложения

  • SAMSUNG_2013-08-18_14-59-12_(2).rar
    330 KB · Просмотры: 4

Никитон

Активный пользователь
Сообщения
56
Реакции
1
Баллы
308
2
 

Вложения

  • SAMSUNG_2013-08-18_14-59-12_.rar
    332.4 KB · Просмотры: 4

Никитон

Активный пользователь
Сообщения
56
Реакции
1
Баллы
308
вот,пожалуйста
 

Вложения

  • Новая папка (5).rar
    332.3 KB · Просмотры: 3

Никитон

Активный пользователь
Сообщения
56
Реакции
1
Баллы
308
вот лог
 

Вложения

  • hijackthis.log
    9.2 KB · Просмотры: 4

thyrex

Ассоциация VN/VIP
VIP
Сообщения
2,859
Реакции
2,575
Баллы
593
Запустите AdwCleaner еще раз и нажмите Delete.
Пришлите новый лог
 

Никитон

Активный пользователь
Сообщения
56
Реакции
1
Баллы
308
запустил,нажал,система перезагрузилась, выдал лог
 

Вложения

  • AdwCleaner[S2].txt
    1.4 KB · Просмотры: 2

Никитон

Активный пользователь
Сообщения
56
Реакции
1
Баллы
308
пока не вылазиет , но еще рано делать выводы

Добавлено через 2 часа 3 минуты 32 секунды
если это облегчит работу,то я знаю где заразил, при скачивании программы для торента и подцепил МАИЛскую чепуху и деал плай,это всё удалил,а sponsorship остался,решил обратится к вам,уже вторые сутки не появляется
 

Никитон

Активный пользователь
Сообщения
56
Реакции
1
Баллы
308
что это,я его не добавлял в доверенные
 

Вложения

  • Безымянный.rar
    1.1 MB · Просмотры: 1
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу