• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Вирус zodiac поразил систему

ЛжеЮрий

Новые
Регистрация
30 Авг 2016
Сообщения
13
Реакции
1
Баллы
0
Вирус zodiac поразил систему

При запуске Windows запускается браузер с zodiac. Пробовал очистить с adwcleaner , при рестарте опять zodiac.

В автозапуске обнаружил
 

Вложения

  • Снимок.PNG.webp
    Снимок.PNG.webp
    36.9 KB · Просмотры: 68
Скопируйте код ниже в буфер обмена
Код:
;uVS v3.87.4 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
delref HTTP://KB-RIBAKI.ORG
deltmp
delnfr
restart
Закройте все браузеры. Запустите UVS под текущим пользователем. В меню: Скрипты---Выполнить из буфера обмена. После перезагрузки выложите логи Farbar Recovery Scan Tool
 
6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

Код:
FF Extension: (No Name) - C:\Users\Dark\AppData\Roaming\Mozilla\Firefox\Profiles\1nd1fql4.default\extensions\{a38384b3-2d1d-4f36-bc22-0f7ae402bcd7} [not found]
CHR HKLM\...\Chrome\Extension: [aeembeejekghkopiabadonpmfpigojok] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [gbccghhdjglljkekkhmlfnmnjiipdfcb] - hxxps://clients2.google.com/service/update2/crx
EmptyTemp:
Reboot:
 
такой еще скрипт выполните в FRST

Код:
Task: {F4107EA8-5548-4B89-91E7-F3BDDB92A3FD} - \Dark -> No File <==== ATTENTION
Task: {C1AB0F46-A232-490E-B470-193A46BD6D11} - \{F7CB2C23-42F5-48FB-8D61-B4C66BEE7370} -> No File <==== ATTENTION
Task: {207A5AE6-A6FE-4E74-B036-87090B509083} - \{466FA6F1-762B-405D-907E-8540004C3383} -> No File <==== ATTENTION

далее,
пишем что с проблемой сейчас.
 
далее,
пишем что с проблемой сейчас.
 
Вроде проблема решена.Сделал рестарт , все ок.
 
А с этим что делать?
 

Вложения

  • Снимок.PNG.webp
    Снимок.PNG.webp
    19.9 KB · Просмотры: 58
добавьте новые логи FRST
 
судя по логам FRST нет больше записей в реестре по данной странице.
и нет задачи с восстановлением данного ключа.
 
Назад
Сверху