• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › Помогите с логом из HijackThis
Adguard
 

Помогите с логом из HijackThis

Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Помогите с логом из HijackThis

  • This topic has 8 ответов, 2 участника, and was last updated 8 years, 3 months назад by Роман.
Просмотр 9 сообщений - с 1 по 9 (из 9 всего)
  • Автор
    Сообщения
  • 19 февраля, 2017 в 1:26 пп #58571
    Роман
    Participant
    • Темы:1
    • Сообщений:6
    • ☆

    Заразился 12котов. Все перепробывал по инструкции, но так и не нашел его ни в браузере, ни на компе. Установил HijackThis, но для меня это темный лес, подскажите пожалуйста напротив чего поставить галочки и как удалить. Файл в скпрепке

    Вложения:
    You must be logged in to view attached files.
    19 февраля, 2017 в 10:30 пп #58581
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Запустите HijackThis и выполните сканирование, нажав кнопку Do a system scan only.
    Поставьте галочки напротив следующих строк:

    O2 - BHO: MRSearchPlugin - {8E8F97CD-60B5-456F-A201-73065652D099} - C:\Users\roman\AppData\Local\Mail.Ru\Sputnik\IESearchPlugin.dll
    O2 - BHO: Youtube AdBlock - {95E84BD3-3604-4AAC-B2CA-D9AC3E55B64B} - C:\Program Files (x86)\Youtube AdBlock\IEEF\kYiLGx.dll
    O4 - HKCU\..\Run: [MailRuUpdater] C:\Users\roman\AppData\Local\Mail.Ru\MailRuUpdater.exe
    O4 - HKCU\..\Run: [ihfzhljqod] explorer "http://edpono.ru/?utm_source=uoua03&utm_content=195ece870df56086302bb631fd1cc7a4&utm_term=4002F59667760E662403DCD2B32F7835&utm_d=20170215"
    O4 - HKCU\..\Run: [aswast] "C:\Users\roman\AppData\Roaming\aswast\python\pythonw.exe" "C:\Users\roman\AppData\Roaming\aswast\ml.py" --APPNAME="aswast"
    

    Кликните по кнопке Fix checked и подтвердите свои действия, кликнув по кнопке YES. Закройте HijackThis.

    Выполните сканирование компьютера программой FRST.

    Скачайте программу FRST с этой страницы.
    Запустите её. Ничего не меняйте в настройках, просто нажмите кнопку Scan.

    Когда сканирование будет завершено откроется блокнот с первым отчетом (frst.txt)Чуть позже откроется второй отчёт Addition.txt.
    Оба лога прикрепите к вашему ответу.

    20 февраля, 2017 в 1:12 дп #58602
    Роман
    Participant
    • Темы:1
    • Сообщений:6
    • ☆

    Спасибо, делаю все как вы написали, но первые 2 строчки не удаляются, ругается на окна експлорера и виндоус експлорера, но они у меня закрыты и я ими не пользуюсь

    20 февраля, 2017 в 1:33 дп #58608
    Роман
    Participant
    • Темы:1
    • Сообщений:6
    • ☆

    Вот файлы которые вы просили

    Вложения:
    You must be logged in to view attached files.
    21 февраля, 2017 в 11:20 пп #58689
    Роман
    Participant
    • Темы:1
    • Сообщений:6
    • ☆

    Очень жду вашего ответа.

    1 марта, 2017 в 7:05 пп #58792
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Откройте Панель управления, а в ней Удаление программ. Здесь удалите Youtube AdBlock. Если не будет удаляться, то попробуйте удалить эту программу с помощью Revo Uninstaller Free.

    Запустите программу Блокнот и вставьте в открытое окно следующий текст

    CreateRestorePoint:
    BHO: Youtube AdBlock -> {95E84BD3-3604-4AAC-B2CA-D9AC3E55B64B} -> C:\Program Files (x86)\Youtube AdBlock\IEEF\xsksiBl6.dll => No File
    BHO-x32: Поиск@Mail.Ru -> {8E8F97CD-60B5-456F-A201-73065652D099} -> C:\Users\roman\AppData\Local\Mail.Ru\Sputnik\IESearchPlugin.dll => No File
    BHO-x32: Youtube AdBlock -> {95E84BD3-3604-4AAC-B2CA-D9AC3E55B64B} -> C:\Program Files (x86)\Youtube AdBlock\IEEF\kYiLGx.dll => No File
    Task: {0ABBCCB2-072C-4541-87A8-F778DED2BC9A} - System32\Tasks\Update Service for Youtube AdBlock => C:\Program Files (x86)\Youtube AdBlock\Howy8y4.exe [2017-02-15] () <==== ATTENTION
    Task: {10448489-24AF-4977-AD20-8BCFA291C340} - System32\Tasks\aswast2 => C:\Users\roman\AppData\Roaming\aswast\python\pythonw.exe [2015-12-21] ()
    Task: {1A1DB6E4-0D7B-43FC-BAC5-30B7BE62DD24} - System32\Tasks\MailRuUpdater => C:\Users\roman\AppData\Local\Mail.Ru\MailRuUpdater.exe [2017-01-18] (Mail.Ru)
    Task: {389FFE65-4519-4D0E-B0B6-F51754CA64D9} - System32\Tasks\SearchGo Task => C:\Users\roman\AppData\Local\SearchGo\searchgo.exe  <==== ATTENTION
    Task: {4DA40BA5-5617-4C13-9803-450192FF3430} - System32\Tasks\aswast => C:\Users\roman\AppData\Roaming\aswast\python\pythonw.exe [2015-12-21] ()
    Task: {6BCA61AF-C129-4806-B42C-36F784A06A99} - System32\Tasks\fupdate => C:\Users\roman\AppData\Local\fupdate\fupdate.exe  <==== ATTENTION
    Task: {78A19F20-8153-4B0B-8392-334240497767} - System32\Tasks\Update Service for Youtube AdBlock2 => C:\Program Files (x86)\Youtube AdBlock\Howy8y4.exe [2017-02-15] () <==== ATTENTION
    Task: {C9E6EC11-4D08-4F77-B70C-30D666B7A4FF} - System32\Tasks\{6FBDF3CE-0479-4086-B92F-50DF8FFE933E} => pcalua.exe -a "C:\Program Files (x86)\Youtube AdBlock\uninstall.exe"
    Task: {DA907C12-6EE2-42CD-818C-C9DD1D4F7696} - System32\Tasks\ScriptWriter => C:\Users\roman\AppData\Local\ScriptWriter\ScriptWriter.exe  <==== ATTENTION
    Task: C:\windows\Tasks\Update Service for Youtube AdBlock.job => C:\Program Files (x86)\Youtube AdBlock\Howy8y4.exe <==== ATTENTION
    Task: C:\windows\Tasks\Update Service for Youtube AdBlock2.job => C:\Program Files (x86)\Youtube AdBlock\Howy8y4.exe <==== ATTENTION
    C:\Users\roman\AppData\Roaming\aswast
    C:\Users\roman\AppData\Local\SearchGo
    C:\Users\roman\AppData\Local\fupdate
    C:\Program Files (x86)\Youtube AdBlock
    EmptyTemp:
    Reboot:

    Сохраните полученный файл в папку где находится программа FRST/FRST64 под именем fixlist

    Запустите программу FRST и нажмите кнопку Fix.
    Когда программа закончит работу появиться сообщение "Fix completed". Нажмите OK.
    Откроется блокнот с содержимым файла fixlog.txt. Вставьте содержимое этого файла в ваш ответ.

    После этого выполните новую проверку программой FRST (перед нажатием клавиши Scan поставьте галочку в пункте Addition.txt) и оба её лога прикрепите к вашему ответу.

    7 марта, 2017 в 2:03 пп #58911
    Роман
    Participant
    • Темы:1
    • Сообщений:6
    • ☆

    Давно не включал комп, но 12 котов пропали с последнего раза. Ну все равно сделал как вы рекомендовали, сначала fix, после этого попросил перезагрузить комп, я так и сделал. После выполнил scan правда в настройках ничего не менял и галочка в пункте Addition.txt и так уже была. Все файлы как и говорили прикрепил.

    Вложения:
    You must be logged in to view attached files.
    7 марта, 2017 в 8:54 пп #58918
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    но 12 котов пропали

    Прекрасно 🙂

    Удалите папку C:\FRST.

    Не забывайте обновлять Windows, ваши программы и особенно ваш антивирус.

    Не посещайте незнакомые сайты, очень внимательно относитесь к файлам скаченным с Интернета.

    Расскажите как вы защищаете свой компьютер, ответив на эти вопросы Как вы защищаете свой компьютер ?

    Всего доброго!

    24 марта, 2017 в 7:22 дп #59182
    Роман
    Participant
    • Темы:1
    • Сообщений:6
    • ☆

    Извиняюсь за долгое отсутствие ответа. Все сделал, хочу выразить огромную благодарность вам. Буду следовать вашим рекомендациям, но если что сразу к вам)

  • Автор
    Сообщения
Просмотр 9 сообщений - с 1 по 9 (из 9 всего)
  • Для ответа в этой теме необходимо авторизоваться.
Войти

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Последние темы

  • Странность в Malwebytes опубликовано Artem225
    5 years, 8 months назад
  • SUSPICIOUS.FakedMBR.1 что делать, помогите!!! опубликовано White
    5 years, 8 months назад
  • Помогите пожалуйста вирус замучил. опубликовано dimazons1233211
    5 years, 10 months назад
  • Замучила реклама опубликовано Данила Беспятов
    5 years, 11 months назад
  • Замучила реклама опубликовано Марк
    5 years, 9 months назад
  • Вирус S1.video.ru.net опубликовано ludovik
    6 years, 1 month назад
  • Чертов Safe Finder!!!! опубликовано kosta savo
    5 years, 10 months назад
  • ESET блокирует неизвестный сайт , вход на который не осуществлялся. опубликовано trollhamaren
    6 years, 2 months назад

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)