|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Перебои при запуске браузера, whatsapp |
|
|
[решено] Перебои при запуске браузера, whatsapp
|
![]() Пользователь Сообщения: 142 |
Доброго времени суток.
Поймал заразу, прошелся malwarebytes, он поместил все найденное в карантин и после этого иногда не с первого раза запускается браузер (chrome) и whatsapp desktop. Хочу убедиться, что зловред побежден и система не нарушена. Файл 165455 |
|
Отправлено: 10:04, 14-10-2021 |
Ветеран Сообщения: 765
|
Профиль | Сайт | Отправить PM | Цитировать Добрый день.
http://forum.oszone.net/thread-98169.html |
Отправлено: 11:18, 14-10-2021 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Пользователь Сообщения: 142
|
Профиль | Отправить PM | Цитировать Поправил
|
Отправлено: 11:29, 14-10-2021 | #3 |
Ветеран Сообщения: 5342
|
Профиль | Отправить PM | Цитировать "Пофиксите" в HijackThis:
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: [AutoConfigURL] = https://antizapret.prostovpn.org/proxy.pac R1 - HKLM\System\CurrentControlSet\services\NlaSvc\Parameters\Internet\ManualProxies: (default) = 0https://antizapret.prostovpn.org/proxy.pac R3 - HKCU\..\URLSearchHooks: (no name) - {C9423817-5DA7-494E-87E4-111F1B49A1FD} - (no file) O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Elcomsoft (empty) O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\HP\HP Support Assistant (empty) O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Intel (empty) O22 - Task: BlockTopLogonUpdate - C:\Users\Властитель\AppData\Local\Programs\AdsBlockerTop\upd2.exe /SP- /VERYSILENT /SUPPRESSMSGBOXES /NOICONS /NORESTART /NOCANCEL /CHROME=1 O22 - Task: bRErPeSfRbRpgN - C:\WINDOWS\system32\rundll32.exe "C:\Program Files (x86)\LhtawtKnOOcU2\ceRULDnagVrUE.dll",#1 O26 - Debugger: HKLM\..\CompatTelRunner.exe: [Debugger] = C:\WINDOWS\system32\systray.exe (Microsoft) Дополнительно: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Да для соглашения с предупреждением. Нажмите кнопку Сканировать (Scan). После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. |
------- Отправлено: 11:48, 14-10-2021 | #4 |
![]() Пользователь Сообщения: 142
|
Профиль | Отправить PM | Цитировать |
|
Отправлено: 12:06, 18-10-2021 | #5 |
Ветеран Сообщения: 5342
|
Профиль | Отправить PM | Цитировать Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
Подробнее читайте в этом руководстве. В перечне установленных программ появится скрытая ранее Цитата:
|
|
------- Отправлено: 12:36, 18-10-2021 | #6 |
![]() Пользователь Сообщения: 142
|
Профиль | Отправить PM | Цитировать Нажал исправить до того как прочитал руководство и потом уже с созданным fixlist.txt и вставленным кодом. Прикрепляю два файла соответственно.
Fixlog1.txt Fixlog2.txt Blocks all annoying Ads 1.0.0.0 - вроде дополнение к chrome для блокировки рекламы. Зловред или некорректно работающая/настроенная программа? |
Отправлено: 14:28, 18-10-2021 | #7 |
Ветеран Сообщения: 5342
|
Профиль | Отправить PM | Цитировать Цитата PticaOgnennaya:
![]() Она как раз и докачивает майнер, который мы только что удалили. Цитата PticaOgnennaya:
Если проблема решена, в завершение: 1. Выполните процедуру, описанную на этой странице. Ссылку на результат анализа приведите здесь, пожалуйста. 2. Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите. Компьютер перезагрузится. Остальные утилиты лечения и папки можно просто удалить. 3.
|
||
------- Отправлено: 14:33, 18-10-2021 | #8 |
![]() Пользователь Сообщения: 142
|
Профиль | Отправить PM | Цитировать Цитата Sandor:
![]() Цитата Sandor:
Цитата Sandor:
Кстати, в инструкции в первой части "Как выполнить скрипт в Farbar Recovery Scan Tool" про буфер не увидел. |
|||
Отправлено: 14:48, 18-10-2021 | #9 |
Ветеран Сообщения: 5342
|
Профиль | Отправить PM | Цитировать Как именно не запустился? Была ошибка? Переустановить пробовали?
|
------- Отправлено: 14:49, 18-10-2021 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Интернет - черный экран при запуске любого браузера | Anabel2222 | Microsoft Windows 7 | 2 | 26-02-2018 01:24 | |
Система зависает при запуске Браузера | sskuzmin | Материнские платы и память | 0 | 19-10-2016 11:00 | |
Интернет - [решено] При запуске браузера открывается реклама. | sep9998 | Лечение систем от вредоносных программ | 3 | 12-08-2015 00:07 | |
Ошибка - [решено] Ошибка при запуске любого браузера | alex4411 | Microsoft Windows 2000/XP | 2 | 14-01-2010 09:23 | |
Интернет - [решено] Ошибка при запуске браузера | viter_alex | Microsoft Windows 2000/XP | 3 | 21-07-2008 18:08 |
|