Night_Raven Публикувано Август 26, 2014 Report Share Публикувано Август 26, 2014 Публикувай дневника от последното сканиране с Malwarebytes Anti-Malware. Също така, направи повторно сканиране с AdwCleaner и публикувай дневника и от нея, но изтегли актуалната версия, преди да го направиш. Цитирай Link to comment Сподели другаде More sharing options...
Matt_Ragan Публикувано Август 27, 2014 Author Report Share Публикувано Август 27, 2014 MBAM-26.08.2014(2).txtAdwCleanerR5.txt Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Август 27, 2014 Report Share Публикувано Август 27, 2014 Проблемът още ли е налице? Цитирай Link to comment Сподели другаде More sharing options...
Matt_Ragan Публикувано Август 27, 2014 Author Report Share Публикувано Август 27, 2014 Няма промянаMBAM-27.08.2014.txt Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Август 27, 2014 Report Share Публикувано Август 27, 2014 Отвори меню Старт, напиши regedit и стартирай откритото приложение. Кликни два пъти върху HKEY_LOCAL_MACHINE, след това кликни два пъти върху SOFTWARE, след това върху Policies и след това върху Coogle. Кликни с десния бутон върху Chrome избери Export, запази файла на удобно място и име, архивирай го и го прикачи. Цитирай Link to comment Сподели другаде More sharing options...
Matt_Ragan Публикувано Август 28, 2014 Author Report Share Публикувано Август 28, 2014 regedit Google.rar Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Август 28, 2014 Report Share Публикувано Август 28, 2014 Искам да направим един експеримент. Затвори Chrome и почисти системата отново с AdwCleaner. Рестартирай компютъра, но не стартирай Chrome. Сканирай отново с Malwarebytes Anti-Malware. Искам да разбера дали нежеланият запис се добавя при рестартиране на системата или при стартиране на браузъра. Цитирай Link to comment Сподели другаде More sharing options...
Matt_Ragan Публикувано Август 29, 2014 Author Report Share Публикувано Август 29, 2014 След автоматичното сканирване на MBAM,пратих babylon в карантината,след което затворих Google Chrome и почистих с AdwCleaner.Противно на моите очаквания изглежда че записът се добавя при рестартиране на системата.AdwCleanerS6.txtMBAM-29.08.2014.txt Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Август 29, 2014 Report Share Публикувано Август 29, 2014 Тогава да видим дали Autoruns ще ни даде полезна информация... Изтегли Autoruns и: 1) стартирай програмата; 2) избери Options -> Filter Options... -> постави отметки на Hide Microsoft entries -> OK; 3) меню File -> Refresh; 4) меню File -> Save... (от падащото меню остави избран .arn за файлов формат). 5) архивирай създадения файл с удобен за теб архиватор и прикачи архива към коментара си. Цитирай Link to comment Сподели другаде More sharing options...
Matt_Ragan Публикувано Август 29, 2014 Author Report Share Публикувано Август 29, 2014 AutoRuns.rar Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Август 29, 2014 Report Share Публикувано Август 29, 2014 Не виждам нищо съмнително. И все пак можем да направим някои тестове. Деинсталирай SUPERAntiSpyware и премахни всичко, за което те попита. Почисти отново с AdwCleaner и рестартирай. Провери с Malwarebytes Anti-Malware дали все още съществува записът на Babylon. Ако все още се възстановява, го почисти отново с Мalwarebytes Anti-Malware и/или AdwCleaner. Не рестартирай! Изтегли Process Monitor и я разархивирай на удобно място. Стартирай я, от меню Options избери Enable Boot Logging и потвърди с OK. Вече рестартирай. След като стартира операционната система, изчакай да приключи зареждането на всички приложения, без да правиш нищо. След като активността по твърдия диск намалее, тогава отново стартирай Process Monitor. Програмата ще те попита дали да запази записания дневник по време на стартирането, така че се съгласи (кликни Yes), запази го на удобно място с удобно име, архивирай го и го прикрепи към следващия си коментар. Ако случайно файлът е прекалено голям, използвай някой файлов хостинг, например dox.bg. Цитирай Link to comment Сподели другаде More sharing options...
ba4o_kiro Публикувано Август 29, 2014 Report Share Публикувано Август 29, 2014 Не виждам нищо съмнително. И все пак можем да направим някои тестове. Деинсталирай SUPERAntiSpyware и премахни всичко, за което те попита. Почисти отново с AdwCleaner и рестартирай. Провери с Malwarebytes Anti-Malware дали все още съществува записът на Babylon. Ако все още се възстановява, го почисти отново с Мalwarebytes Anti-Malware и/или AdwCleaner. Не рестартирай!Изтегли Process Monitor и я разархивирай на удобно място. Стартирай я, от меню Options избери Enable Boot Logging и потвърди с OK. Вече рестартирай.След като стартира операционната система, изчакай да приключи зареждането на всички приложения, без да правиш нищо. След като активността по твърдия диск намалее, тогава отново стартирай Process Monitor. Програмата ще те попита дали да запази записания дневник по време на стартирането, така че се съгласи (кликни Yes), запази го на удобно място с удобно име, архивирай го и го прикрепи към следващия си коментар. Ако случайно файлът е прекалено голям, използвай някой файлов хостинг, например dox.bg.Възможно ли е хрома му да е синхронизиран? Цитирай Link to comment Сподели другаде More sharing options...
Matt_Ragan Публикувано Август 30, 2014 Author Report Share Публикувано Август 30, 2014 http://dox.abv.bg/files/showlinks?kauth=4196c164a8ea7b61dacb8c0fbd519725,http://dox.abv.bg/files/showlinks?kauth=31daa799fedc5736f1f83b92a03b15,http://dox.abv.bg/files/showlinks?kauth=876cb892e81faee44f0afdf5b5edaec6be,http://dox.abv.bg/files/showlinks?kauth=8c67787cdc62ef59da7eaab983ab12fa Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Август 30, 2014 Report Share Публикувано Август 30, 2014 Сигурен ли си, че си дал правилен линк? Цитирай Link to comment Сподели другаде More sharing options...
Matt_Ragan Публикувано Август 30, 2014 Author Report Share Публикувано Август 30, 2014 http://dox.bg/files/dw?a=3ef652189d Цитирай Link to comment Сподели другаде More sharing options...
Препоръчан пост
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.