Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » помогите в риестре засел PUP.Adware.Heuristic

Ответить
Настройки темы
помогите в риестре засел PUP.Adware.Heuristic

Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: RicoDic
Дата: 27-06-2019
Перепробовал все возможные утилиты, на рабочем столе после перезагрузки появляться ярлыки сайтов, удалил ненужное ПО, в планировщике задач ничего на запуск нету, в автозапуске тоже нет ничего.
Вычищал в ручную все что выдала AdwCleaner 7.3

Отправлено: 03:16, 26-06-2019

 


Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


логи выложенны

Последний раз редактировалось RicoDic, 27-06-2019 в 13:47.


Отправлено: 11:52, 26-06-2019 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 4400
Благодарности: 1087

Профиль | Отправить PM | Цитировать


Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
 ExecuteRepair(13);
RebootWindows(false);
end.
Компьютер перезагрузится.


Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

Отправлено: 13:05, 26-06-2019 | #4


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


отчеты FRST.txt, Addition.txt, AdwCleaner[S03].txt

Последний раз редактировалось RicoDic, 27-06-2019 в 13:47.


Отправлено: 13:35, 26-06-2019 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 4400
Благодарности: 1087

Профиль | Отправить PM | Цитировать


  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код: Выделить весь код
    Start::
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
    CHR HKU\S-1-5-21-2168521642-1225178387-2625176334-1000\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
    BHO: No Name -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> No File
    BHO-x32: No Name -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> No File
    2019-06-25 23:32 - 2019-06-25 23:41 - 000000000 ____D C:\Users\Все пользователи\Spybot - Search & Destroy
    2019-06-25 23:32 - 2019-06-25 23:41 - 000000000 ____D C:\ProgramData\Spybot - Search & Destroy
    2019-06-25 23:32 - 2019-06-25 23:32 - 000000000 ____D C:\Windows\System32\Tasks\Safer-Networking
    2019-06-25 23:31 - 2019-06-25 23:42 - 000000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Отправлено: 13:55, 26-06-2019 | #6


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


сделал

как найти место запуска файла который пишет в реестре?
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\87340093A5E0E42F43C382BFF91E5D10

Последний раз редактировалось RicoDic, 27-06-2019 в 13:47.


Отправлено: 14:15, 26-06-2019 | #7


Аватара для Sandor

Ветеран


Консультант


Сообщения: 4400
Благодарности: 1087

Профиль | Отправить PM | Цитировать


Покажите свежий лог сканирования AdwCleaner (символ S).

Отправлено: 14:19, 26-06-2019 | #8


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


AdwCleaner[S05].txt -перед удаление
AdwCleaner[S06].txt после перезагрузки

Последний раз редактировалось RicoDic, 27-06-2019 в 13:47.


Отправлено: 14:28, 26-06-2019 | #9


Аватара для Sandor

Ветеран


Консультант


Сообщения: 4400
Благодарности: 1087

Профиль | Отправить PM | Цитировать


Скачайте Malwarebytes' Anti-Malware. Установите и запустите.
На вкладке "Проверка" - "Полная проверка" нажмите кнопку "Начать проверку". Дождитесь окончания проверки.
Самостоятельно ничего не удаляйте!!!
Нажмите кнопку "Сохранить результат - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
Отчёт прикрепите к сообщению.
Подробнее читайте в руководстве.

Отправлено: 14:36, 26-06-2019 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » помогите в риестре засел PUP.Adware.Heuristic

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Не могу удалить PUP.Adware.Heuristic tebyauzhalit Лечение систем от вредоносных программ 19 04-03-2019 09:17
не могу удалить PUP.Adware.Heuristics hugoagogo Лечение систем от вредоносных программ 20 09-03-2018 13:26
Помогите PUP.Optional.Outbrowse baldur Лечение систем от вредоносных программ 5 04-01-2015 20:21
Вирусы:VBS.Rmnet.2;Win32.Rmnet.8;Adware.BGuard.11; Adware.BGuard.42;Trojan.Sigger5.11 LexKD Лечение систем от вредоносных программ 9 20-11-2013 05:09
Засел в оперативной памяти вирус maksim689 Лечение систем от вредоносных программ 8 22-09-2012 17:09




 
Переход