• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Нужна помощь в борьбе с вирусами, пока что они побеждают

  • Автор темы Автор темы OlaF
  • Дата начала Дата начала
Не знаю , нужен ли лог с ювс после скрипта , но тут маллвер , адклинер и фрст + аддитион
добавляйте только те логи, которые у вас запрашивают...

Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

Код:
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
DefaultPrefix-x32: => http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=c7e6b27f657903650a86fba5c66933cb&text= <==== ATTENTION
EmptyTemp:
Reboot:
 
Последнее редактирование:
FRST

Все сделал , рекламы уже значительно меньше , но 1-2 выскакивает периодически
 
1. добавьте скриншоты с рекламой.
2. добавьте новый образ автозапуска.
3. закрываем уязвимости системы
http://www.tehnari.ru/f150/t83677/
 
AVZ? Что это?
 
Господи! как все сложно:) я когда-то это примерно года 3-5 назад после возникновения данной проблемы сделал поиск по дате создания файла (после которой начались проблемы) просмотрел все созданные файлы и вычислил подозрительные со странными названиями, прогуглил/отяндексил :) ... ну и все ... одну вредоносную программку/плагин с рекламой просто обхитрил.
 
я бы еще проще сделал - восстановил бы ос из слепка (парагон/акронис), максимум 15 минут.
 
Господи! как все сложно я когда-то это примерно года 3-5 назад после возникновения данной проблемы сделал поиск по дате создания файла (после которой начались проблемы) просмотрел все созданные файлы и вычислил подозрительные со странными названиями, прогуглил/отяндексил ... ну и все ... одну вредоносную программку/плагин с рекламой просто обхитрил.
3-5 лет назад не было таких проблем, когда левые расширения для Хрома прописывались в локальные политики. (вы их удаляете, а они после запуска браузера опять восстанавливаются.) Так что, если перефразировать Гераклита: нельзя дважды войти в одну и ту же проблему, всегда будут новые нюансы, о которых вы не подозреваете. потому Гугл хорошо, а логи специализированных программ лучше и полнее говорят о проблеме.
 
я бы еще проще сделал - восстановил бы ос из слепка (парагон/акронис), максимум 15 минут.
все таки (имхо, конечно) банеры в браузере не тот случай, когда надо использовать крайний случай - восстановление системы из копии. Тут проще тогда браузер удалить вместе с профилем. и деинсталлировать подозрительные программы (в особенности со свежей датой, которые вы никак не устанавливали) из списка программ.
 
(вы их удаляете, а они после запуска браузера опять восстанавливаются.)
да, вот именно эти вшитые "плагины", были обхитрены, я вычислил место появления архива с вирусом (где он и распаковывался) и название его, далее создал архивы с аналогичным названием с разными расширениями. При запуске компа винда оповещала что не может создать файл из-за наличия аналогичного в той папке. Мне повезло, решил проблему.
[mod2]Edgar23, не нужно превращать тему (тем более, чужую) в вечер воспоминаний о собственных победах и поражениях. Тему создал OlaF для решения возникшей у него проблемы, поэтому разговоры "об вообще" прошу прекратить.

Модератор[/mod2]
 
Назад
Сверху