-
Junior Member
- Вес репутации
- 42
происходит открытие новой вкладки sexi-klassniki.com
Добрый вечер.
При нажатии на ссылки и поля формы происходит открытие новой вкладки
sexi-klassniki.com
Возникает переодично. Сейчас не перекидывает.
Проверял и KIS 2012 с полными обновлениями и CureIt Dr.Web
Были найдены и удалены некоторые вредосносные файлы, но ничего не улучшилось.
Обращался уже с помощью к вам на форум.
Были проблемы: выскакивал баннер(клуб релакс и штрафы гибдд)
Проблему решили. Потом возникла снова и эти баннеры сменились на перекидывание
на sexi-klassniki.com.
Так же заблокирован вход на вконтакте.
Очень расчитываю на вашу помощь.
Заранее спасибо.
virusinfo_syscheck.zip
virusinfo_syscure.zip
hijackthis.log
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) murzik, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Здравствуйте !!!
Выполните скрипт в AVZ:
Код:
begin
DeleteFile('C:\Users\Felix\AppData\Local\Temp\109822753FdOh');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','109822831');
DeleteFile('C:\Users\Felix\AppData\Local\Temp\2064860FdOh');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','2064907');
ExecuteSysClean;
ExecuteRepair(13);
RebootWindows(true);
end.
Очистите куки и кэш браузеров
Повторите логи virusinfo_syscheck.zip, hijackthis.log + Сделайте логи RSIT
-
-
Junior Member
- Вес репутации
- 42
Похоже контакт разблокировался.
На сайт все равно перекидывает если по странице кликать.
virusinfo_syscheck.zip
hijackthis.log
log.txt
-
Выполните скрипт в AVZ:
Код:
begin
QuarantineFile('C:\Windows\tasks\At2.job','');
QuarantineFile('C:\Windows\tasks\At1.job','');
DeleteFile('C:\Windows\tasks\At2.job');
DeleteFile('C:\Windows\tasks\At1.job');
DeleteFileMask('C:\ProgramData\LCSwzbHfcWU','*',true);
DeleteDirectory('C:\ProgramData\LCSwzbHfcWU');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('CSU',2,2,true);
RebootWindows(true);
end.
Содержимое папок
C:\Users\Felix\AppData\Roaming\Qaniwo
C:\Users\Felix\AppData\Roaming\Omonaq
Вам известно ? Сделайте лог полного сканирования MBAM
-
-
Junior Member
- Вес репутации
- 42
Нет содержимое неизвестно.
Антивирусы ругались на эти директории
mbam-log-2012-12-11 (08-21-30).txt
-
C:\Users\Felix\AppData\Roaming\Qaniwo
C:\Users\Felix\AppData\Roaming\Omonaq
Удалите вручную, пока в корзину ! Что с проблемой?
-
-
Junior Member
- Вес репутации
- 42
Проблемы пока нет. Спасибо. Если что-то появится напишу.
- - - Добавлено - - -
malwarebytes предотвращает переходы на вредоносные сайты
-
МВАМ всегда ругается на любую сетевую активность
Смените все пароли
Очистите куки и кэш браузеров
Лечение завершено
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-