0 / 0 / 0
Регистрация: 24.10.2016
Сообщений: 6
1

Как избавиться от hnwl2nmrbjfqjwe.ru/?wgo

24.10.2016, 23:03. Показов 2191. Ответов 11
Метки нет (Все метки)

Доброго времени суток!

Некоторое время назад ставил себе офис и к сожалению попался на левое приложение. Установило кучу всего (любимый mail.ru), вроде все почистил, но вот проблема с ресурсом hnwl2nmrbjfqjwe.ru (с него идет переадресация на рекламные сайты) осталась. Я уже что только не пробовал - anti maleware, adw cleaner и кучу другого подобного софта, чьи названия я не запомнил, так как в последствии проверки они не дали никаких результатов. В общем вы - моя, чуть ли не последняя, надежда
Вложения
Тип файла: zip CollectionLog-2016.10.23-23.51.zip (97.4 Кб, 4 просмотров)
__________________
Помощь в написании контрольных, курсовых и дипломных работ здесь
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
24.10.2016, 23:03
Ответы с готовыми решениями:

В хроме открываются вкладки с hnwl2nmrbjfqjwe.ru/?wgo
Здравствуйте, уважаемые! После скачанного и запущенного из нехорошего источника tor-browser-а...

Как избавиться от hnwl2nmrbjfqjwe.ru?
Доброго времени суток! Месяц назад заразился вредоносным ПО. Все почистил, но остался...

Как избавиться от hnwl2nmrbjfqjwe.ru/?wgosm ?
Пользователь нацеплял кучу adware. Неизвестно где и как. C его слов никаких подозрительных сайтов...

Как избавиться от вируса создающего ярлыки на флэшке? как исправить,подскажите
Проверяла Вебом,нашёл и удалил BackDoor!На этом всё???Но нашёл его на компе,а не на фдэщке

11
Вирусоборец
7760 / 5192 / 885
Регистрация: 06.09.2009
Сообщений: 20,585
25.10.2016, 00:13 2
Лучший ответ Сообщение было отмечено Crispried как решение

Решение

Выполните скрипт в AVZ
Код
begin
DeleteFile('C:\Windows\winstart.bat','32');
 DeleteFile('C:\Windows\system32\Tasks\InternetSD','64');
ExecuteSysClean;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.


Выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи
1
0 / 0 / 0
Регистрация: 24.10.2016
Сообщений: 6
25.10.2016, 07:32  [ТС] 3
Спасибо за ответ! Все было как Вы и написали, однако после перезагрузки проблема осталась. Прикрепляю новые логи.
Вложения
Тип файла: zip CollectionLog-2016.10.25-06.30.zip (139.1 Кб, 4 просмотров)
0
Вирусоборец
7760 / 5192 / 885
Регистрация: 06.09.2009
Сообщений: 20,585
25.10.2016, 20:24 4
Лучший ответ Сообщение было отмечено Crispried как решение

Решение

Скачайте Farbar Recovery Scan Tool [img]http://i.**********/NAAC5Ba.png[/img] и сохраните на Рабочем столе.
  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.
[img]http://i.**********/3munStB.png[/img]
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.
1
0 / 0 / 0
Регистрация: 24.10.2016
Сообщений: 6
26.10.2016, 10:00  [ТС] 5
Выполнил все пункты, прикрепляю отчет. Жду дальнейших указаний, спасибо
Вложения
Тип файла: rar Report.rar (47.6 Кб, 3 просмотров)
0
Вирусоборец
7760 / 5192 / 885
Регистрация: 06.09.2009
Сообщений: 20,585
26.10.2016, 19:43 6
Лучший ответ Сообщение было отмечено Crispried как решение

Решение

1. Откройте Блокнот и скопируйте в него приведенный ниже текст
Код
CreateRestorePoint:
CHR Extension: (Chrome Media Router) - C:\Users\rusla\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2016-10-16]
Task: {62D51960-D1E8-4905-9265-29F6F4148751} - \InternetSD -> No File <==== ATTENTION
Task: {707BD24E-CAA3-4313-8703-505C3B909735} - \SpyHunter4Startup -> No File <==== ATTENTION
Task: {CAD2E277-15A6-48F1-857F-B458079FA77F} - \UnHackMe Task Scheduler -> No File <==== ATTENTION
Task: {F20D1918-19DE-4402-9DA4-B51D25206984} - \Auslogics\BoostSpeed\Scan and Repair -> No File <==== ATTENTION
Reboot:
2. Нажмите ФайлСохранить как
3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool
4. Укажите Тип файлаВсе файлы (*.*)
5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить
6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
  • Обратите внимание, что будет выполнена перезагрузка компьютера.
1
0 / 0 / 0
Регистрация: 24.10.2016
Сообщений: 6
26.10.2016, 21:22  [ТС] 7
Готово. Вот логи, спасибо.
Вложения
Тип файла: txt Fixlog.txt (2.8 Кб, 4 просмотров)
0
Вирусоборец
7760 / 5192 / 885
Регистрация: 06.09.2009
Сообщений: 20,585
27.10.2016, 19:16 8
Проблема решена?
1
0 / 0 / 0
Регистрация: 24.10.2016
Сообщений: 6
28.10.2016, 12:50  [ТС] 9
Да, похоже что решена. Огромное Вам спасибо!
0
Вирусоборец
16834 / 13757 / 2498
Регистрация: 08.10.2012
Сообщений: 55,771
28.10.2016, 12:55 10
В завершение:
  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
1
0 / 0 / 0
Регистрация: 24.10.2016
Сообщений: 6
28.10.2016, 14:30  [ТС] 11
Прикрепляю файл с логами. Спасибо за ответ.
Вложения
Тип файла: txt SecurityCheck.txt (6.3 Кб, 2 просмотров)
0
Вирусоборец
16834 / 13757 / 2498
Регистрация: 08.10.2012
Сообщений: 55,771
28.10.2016, 14:45 12
--------------------------- [ OtherUtilities ] ----------------------------
Microsoft Silverlight v.5.1.20513.0 Warning! Download Update
--------------------------------- [ IM ] ----------------------------------
Skype™ 7.29 v.7.29.101 Warning! Download Update
^Optional update.^

Прочтите и выполните Рекомендации после удаления вредоносного ПО
1
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
28.10.2016, 14:45

Статический метод как точка входа в поток - как избавиться
Привет всем.Вопрос такой: использую потоки в своей программе,они создаются и уничтожаются в классе,...

Как избавиться от \r\n
Привет) Получаю строку из json &quot;Pf\u00E4lzer Weinbrand&quot;,&quot;Obstbrand&quot;,&quot;2008er Dornfelder QbA...

Как избавиться от nobody ?
Почему при получении письма в поле ОТ все время стоит nobody? Вот код отправки: ...

Как избавиться от If-ов)
Привет. У меня такая ситуация, есть большая форма в ней много проверок, многие исключением. И у...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
12
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2021, vBulletin Solutions, Inc.