Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Newsgmae.pro

Ответить
Настройки темы
[решено] Newsgmae.pro

Пользователь


Сообщения: 54
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2019.02.18-10.54.zip
(54.5 Kb, 2 просмотров)
При включении компьютера открывается браузер (Хром), в нем открыта страница newsgmae.pro. Пожалуйста, помогите вылечить эту проблему

Отправлено: 11:12, 18-02-2019

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
 DeleteSchedulerTask('MAKARENKO');
 DeleteSchedulerTask('Microsoft\Windows\SMB\UninstallSMB1ClientTask');
 DeleteSchedulerTask('Microsoft\Windows\SMB\UninstallSMB1ServerTask');
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'MAKARENKO', '32');
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'MAKARENKO', '64');
RebootWindows(false);
end.
Компьютер перезагрузится.




Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.
Прикрепите свежий CollectionLog.

-------


Последний раз редактировалось Sandor, 18-02-2019 в 11:45.

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:30, 18-02-2019 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 54
Благодарности: 0

Профиль | Отправить PM | Цитировать


Поле кода в "Пофиксить в HijackThis" пусто, что это означает?

Отправлено: 11:44, 18-02-2019 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Виноват, сейчас уберу этот пункт.

-------


Отправлено: 11:45, 18-02-2019 | #4


Пользователь


Сообщения: 54
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2019.02.18-12.07.zip
(51.2 Kb, 1 просмотров)

Сделал. После всего еще раз перезагрузился - автозапуск браузера не происходит, newsgmae не всплывает. Проблему можно считать решенной, или нужно сделать еще что-то?

Отправлено: 12:14, 18-02-2019 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Только это:
  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:38, 18-02-2019 | #6


Пользователь


Сообщения: 54
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt SecurityCheck.txt
(7.5 Kb, 1 просмотров)

Вот лог

Отправлено: 13:48, 18-02-2019 | #7


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


--------------------------- [ OtherUtilities ] ----------------------------
7-Zip 18.01 (x64) v.18.01 Внимание! Скачать обновления
^Удалите старую версию, скачайте и установите новую.^
Foxit Reader v.9.0.1.1049 Внимание! Скачать обновления
^Локализованные версии могут обновляться позже англоязычных!^
TeamViewer 13 v.13.1.1548 Внимание! Скачать обновления
OpenOffice 4.1.5 v.4.15.9789 Внимание! Скачать обновления
---------------------------- [ ProxyAndVPNs ] -----------------------------
TunnelBear v.3.3.2.1 Внимание! Это приложение может отображать рекламу на посещаемых страницах.


Рекомендации после лечения.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:52, 18-02-2019 | #8


Пользователь


Сообщения: 54
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо

Отправлено: 15:45, 18-02-2019 | #9



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Newsgmae.pro

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
AMD назвала характеристики Radeon Pro 400 из новых MacBook Pro OSZone News Новости железа 0 29-10-2016 19:30
Использование - [решено] Что будет с такой хитрой схемой апгрейда 7 pro -> 10 pro? ex2 Лицензирование продуктов Microsoft 7 27-07-2016 13:52
Установка - Проблемы установки Windows 7 Pro(x64) на MacBook Pro 15 lD3M0Nl Microsoft Windows 7 0 11-09-2014 16:04
HP Pro x2 612 станет конкурентом Surface Pro 3 в корпоративном сегменте OSZone News Новости железа 0 04-06-2014 13:30
Apple представила новые MacBook Pro, Mac Pro и планшеты iPad OSZone News Новости железа 1 22-10-2013 23:46




 
Переход