![]() |
помогите в риестре засел PUP.Adware.Heuristic
Перепробовал все возможные утилиты, на рабочем столе после перезагрузки появляться ярлыки сайтов, удалил ненужное ПО, в планировщике задач ничего на запуск нету, в автозапуске тоже нет ничего.
Вычищал в ручную все что выдала AdwCleaner 7.3 |
|
логи выложенны
|
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): Код:
begin Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. |
отчеты FRST.txt, Addition.txt, AdwCleaner[S03].txt
|
Подробнее читайте в этом руководстве. |
сделал
как найти место запуска файла который пишет в реестре? HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\87340093A5E0E42F43C382BFF91E5D10 |
Покажите свежий лог сканирования AdwCleaner (символ S).
|
AdwCleaner[S05].txt -перед удаление
AdwCleaner[S06].txt после перезагрузки |
Скачайте Malwarebytes' Anti-Malware. Установите и запустите.
На вкладке "Проверка" - "Полная проверка" нажмите кнопку "Начать проверку". Дождитесь окончания проверки. Самостоятельно ничего не удаляйте!!! Нажмите кнопку "Сохранить результат - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan". Отчёт прикрепите к сообщению. Подробнее читайте в руководстве. |
провел сканирование scan выложенный, ничего в карантин не отпровлял
|
программа SpyHunter 5 стоит пробовать ей сканировать и удалять?
|
Ни в коем случае! Это "страшилка" от которой получите дополнительные проблемы.
Найденное в MBAM удалять не нужно. Suspicious - подозрительный PUP.Optional.MailRu - так он реагирует на поисковую систему mail.ru в браузере. Детект в AdwCleaner - тоже скорее всего ложное срабатывание. |
Suspicious в карантин не добавлять?
тогда понаблюдаю несколько дней, если посмотрю появятся на рабочем столе ярлыки сайтов |
Цитата:
Проделайте следующее:
|
выложил
|
------------------------------- [ Windows ] -------------------------------
Контроль учётных записей пользователя отключен ^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^ --------------------------- [ OtherUtilities ] ---------------------------- Microsoft Office Enterprise 2007 v.12.0.6612.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice Microsoft Office Excel 2007 Help Обновление (KB963678) Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice Microsoft Office Powerpoint 2007 Help Обновление (KB963669) Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice Microsoft Office Outlook 2007 Help Обновление (KB963677) Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice Microsoft Office Word 2007 Help Обновление (KB963665) Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice Microsoft Office Proof (German) 2007 v.12.0.6612.1000 Данная программа больше не поддерживается разработчиком. Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) Данная программа больше не поддерживается разработчиком. Microsoft Office Proof (English) 2007 v.12.0.6612.1000 Данная программа больше не поддерживается разработчиком. Microsoft Office Proof (Russian) 2007 v.12.0.4616.1000 Данная программа больше не поддерживается разработчиком. Microsoft Office Proof (Ukrainian) 2007 v.12.0.4616.1000 Данная программа больше не поддерживается разработчиком. Microsoft Office 2007 Service Pack 3 (SP3) Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice Microsoft Office Proofing (Russian) 2007 v.12.0.4616.1000 Данная программа больше не поддерживается разработчиком. -------------------------------- [ Arch ] --------------------------------- WinRAR 5.70 (32-bit) v.5.70.0 Внимание! Скачать обновления --------------------------------- [ P2P ] --------------------------------- µTorrent v.3.5.5.45271 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента. ---------------------------- [ UnwantedApps ] ----------------------------- AdBlocker v.1.0.0.0 Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware и Malwarebytes AdwCleaner Перед деинсталляцией и сканированием обязательно проконсультируйтесь в теме форума, где Вам оказывается помощь!!! Skype Click to Call v.8.5.0.9167 Внимание! Панель для браузера. Может замедлять работу браузера и иметь проблемы с нарушением конфиденциальности. Читайте Рекомендации после лечения. |
большое спасибо за оказанную помощь
|
к сожаление рано радовался, на рабочем столе опять появились ярлыки
|
Найденное в AdwCleaner можно очистить.
Скачайте AutorunsVTchecker. Распакуйте и запустите. Не дожидаясь окончания сканирования,
Цитата:
|
Цитата:
выложил |
|
дошли ZOO_2019-06-27_21-25-24.7z?
RicoDic, Ваш карантин отправлен, спасибо! Имя карантин-а(ов) сообщите в теме: 2019.06.27_ZOO_2019-06-27_21-25-24_287a638b5b9567f90ccad912e17c5469.7z |
Понаблюдайте за проблемой и сообщите.
|
хорошо понаблюдаю пару дней
|
Время: 23:22. |
Время: 23:22.
© OSzone.net 2001-