Перебои при запуске браузера, whatsapp
Доброго времени суток.
Поймал заразу, прошелся malwarebytes, он поместил все найденное в карантин и после этого иногда не с первого раза запускается браузер (chrome) и whatsapp desktop. Хочу убедиться, что зловред побежден и система не нарушена. Файл 165455 |
Добрый день.
http://forum.oszone.net/thread-98169.html |
Вложений: 1
Поправил
|
"Пофиксите" в HijackThis:
Код:
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: [AutoConfigURL] = https://antizapret.prostovpn.org/proxy.pac Дополнительно: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Да для соглашения с предупреждением. Нажмите кнопку Сканировать (Scan). После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. |
Вложений: 2
|
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
Подробнее читайте в этом руководстве. В перечне установленных программ появится скрытая ранее Цитата:
|
Вложений: 2
Нажал исправить до того как прочитал руководство и потом уже с созданным fixlist.txt и вставленным кодом. Прикрепляю два файла соответственно.
Файл 165476 Файл 165477 Blocks all annoying Ads 1.0.0.0 - вроде дополнение к chrome для блокировки рекламы. Зловред или некорректно работающая/настроенная программа? |
Цитата:
Она как раз и докачивает майнер, который мы только что удалили. Цитата:
Если проблема решена, в завершение: 1. Выполните процедуру, описанную на этой странице. Ссылку на результат анализа приведите здесь, пожалуйста. 2. Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите. Компьютер перезагрузится. Остальные утилиты лечения и папки можно просто удалить. 3.
|
Цитата:
Цитата:
Цитата:
Кстати, в инструкции в первой части "Как выполнить скрипт в Farbar Recovery Scan Tool" про буфер не увидел. |
Как именно не запустился? Была ошибка? Переустановить пробовали?
|
На секунду появляется колесико ожидания на курсоре и тишина.
В свойствах рабочая папка - C:\Users\Властитель\AppData\Local\WhatsApp\app-2.2140.7 После переустановки - C:\Users\Властитель\AppData\Local\WhatsApp\app-2.2134.10 В C:\Users\Властитель\AppData\Local\WhatsApp присутствуют обе папки. Скачал заново установщик, переустановил, рабочая папка стала C:\Users\Властитель\AppData\Local\WhatsApp\app-2.2140.7 и пока WhatsApp запускается. Цитата:
|
Вложений: 1
Цитата:
|
Цитата:
------------------------------- [ Windows ] ------------------------------- Контроль учётных записей пользователя включен Запрос на повышение прав для администраторов отключен ^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^ -------------------------- [ SecurityUtilities ] -------------------------- KeePass Password Safe 2.45 v.2.45 Внимание! Скачать обновления --------------------------- [ OtherUtilities ] ---------------------------- SumatraPDF v.3.2 Внимание! Скачать обновления Notepad++ (32-bit x86) v.8.1.4 Внимание! Скачать обновления TeamViewer v.15.16.8 Внимание! Скачать обновления --------------------------------- [ P2P ] --------------------------------- µTorrent v.1.8.2 Внимание! Клиент сети P2P с рекламным модулем!. ------------------------------- [ Browser ] ------------------------------- Mozilla Firefox (x64 ru) v.92.0 Внимание! Скачать обновления ^Проверьте обновления через меню Справка - О Firefox!^ ---------------------------- [ UnwantedApps ] ----------------------------- Кнопка "Яндекс" на панели задач v.2.2.1.54 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. Рекомендации после лечения. |
Время: 16:48. |
Время: 16:48.
© OSzone.net 2001-