Не могу удалить её, так как она каким то образом заново прописывается в Last CommandLine v2 по пути C:\Programm Files\Opera x64 в стартовое значение! Не знаю как от неё избавиться!
Не могу удалить её, так как она каким то образом заново прописывается в Last CommandLine v2 по пути C:\Programm Files\Opera x64 в стартовое значение! Не знаю как от неё избавиться!
Уважаемый(ая) PatronDragon, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Выкладываю
- Пофиксите в HijackThis:
- Выполните в АВЗ:Код:O2 - BHO: (no name) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - (no file) O2 - BHO: SpecialSavings.Addon - {bb184e6d-26d1-461a-9226-b93ca8da2af9} - mscoree.dll (file missing) O3 - Toolbar: (no name) - {09900DE8-1DCA-443F-9243-26FF581438AF} - (no file) O3 - Toolbar: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - (no file)
Компьютер перезагрузитсяКод:begin DeleteFile('C:\Windows\system32\drivers\msajklbt.sys'); DeleteFile('C:\Windows\system32\drivers\mushojav.sys'); DeleteFile('C:\Windows\system32\drivers\drkbnzbf.sys'); DeleteFile('C:\Windows\system32\drivers\rpcvgsli.sys'); DeleteFile('C:\Windows\system32\drivers\ubbsuqko.sys'); DeleteService('ubbsuqko'); DeleteService('rpcvgsli'); DeleteService('drkbnzbf'); DeleteService('mushojav'); DeleteService('msajklbt'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
- Сделайте лог полного сканирования MBAM.
Вот
Это не тот лог.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Этот?
Да. Единственное что могу дополнить. То,что Вы своих креков лишились. Можно было их сразу и не удалять.
Что с проблемой? Вебалта удалилась?
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Нет Вебальта на месте сопака!
В каком браузере она осталась?
Извините, но постарайтесь писать по-русски.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
В Опере
Ярлык оперы проверьте нет ли там дописки в свойствах.
Смотрите шапку этой ветки я писал где у меня проблемма!
Ярлык проверял в "Панели быстрого запуска" или просто на столе?
Надо проверить именно тот, с которого запускаешь.
Найдите operaprefs.ini и попробуйте отредактировать в безопасном режиме, при выгруженном антивирусном/защитном ПО
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Я этого не делал, а вебальта исчезла само собой! СПАСИБО за ПОМОЩЬ!!!
Уважаемый(ая) PatronDragon, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.