помогите!!всплывают порно банеры ещёв опере
помогите!!всплывают порно банеры ещёв опере
Уважаемый(ая) boston, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Удалите в MBAM:Сделайте логи AVZ и HijackThis по правилам.Код:HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FoxTab FLV Player (Adware.Agent) -> Действие не было предпринято. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} (PUP.ToolBar.WA) -> Параметры: -> Действие не было предпринято. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} (PUP.ToolBar.WA) -> Параметры: Поиск WebAlta -> Действие не было предпринято. HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings|AutoConfigURL (Hijack.Autoconfig) -> Параметры: http://reezz.com/Bg43ZV623/proxy.pac -> Действие не было предпринято. HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings|AutoConfigURL (Hijack.Autoconfig) -> Параметры: http://reezz.com/Bg43ZV623/proxy.pac -> Действие не было предпринято. E:\Программы\Загрузки\3po.ru_setup(2).exe (Trojan.Clicker) -> Действие не было предпринято. E:\Программы\Загрузки\3po.ru_setup.exe (Trojan.Clicker) -> Действие не было предпринято. F:\Users\антоша\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\E6DHtKm7BrQ.exe (Heuristics.Shuriken) -> Действие не было предпринято.
WBR,
Vadim
Замечательно. Теперь перечитайте последнюю фразу в моём предыдущем сообщении, обратите внимание на подсказку уважаемого Info_bot.
WBR,
Vadim
ребят мне логи займёт делать 3 часа!(((
Ну не три, конечно. Для скорости сделайте полный образ автозапуска uVS - это минут 15-20 не больше, остальные логи перенесём на завтра.
WBR,
Vadim
я наверно все логи завтра сделаю!просто я сейчас с ноута столько проблем из за порно банера!ппц
Хорошо, тогда уж все будте добры сделать.
WBR,
Vadim
хорошо!!
- - - Добавлено - - -
hijackthis.logvirusinfo_syscure.ziphijackthis.logvirusinfo_syscure.zip
- - - Добавлено - - -
вот как просили
Выполните скрипт в AVZ:Компьютер перезагрузится.Код:begin RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings','AutoConfigURL'); ExecuteRepair(21); ExecuteWizard('SCU',2,2,true); RebootWindows(true); end.
Сделайте полный образ автозапуска uVS.
Скачайте AdwCleaner (by Xplode) и сохраните его на 0рабочем столе. Запустите его (в Windows Vista/7 необходимо запускать по правой кнопке мыши от имени администратора), нажмите кнопку "Search" и дождитесь окончания сканирования.
Когда сканирование будет завершено, отчет будет сохранен в файле C:\AdwCleaner[R1].txt.
Оба полученных лога прикрепите к своему следующему сообщению.
WBR,
Vadim
Славно у Вас броузеры "отулбарены"...
Выполните скрипт в uVSНа вопросы об удалении программ соглашайтесь.Код:;uVS v3.77.8 script [http://dsrt.dyndns.org] ;Target OS: NTv6.1 delref HTTP://REEZZ.COM/BG43ZV623/PROXY.PAC delref HTTP://STRATOSTART.RU setdns Подключение по локальной сети\4\{2AA32CF7-C7B9-436D-9568-5C2A7D289B58}\8.8.8.8,8.8.4.4 exec "ipconfig.exe" /flushdns exec "F:\PROGRAM FILES (X86)\BABYLONTOOLBAR\BABYLONTOOLBAR\1.4.35.10\UNINSTALL.EXE" exec "F:\PROGRAM FILES (X86)\FACEMOODS.COM\FACEMOODS\1.4.17.11\UNINSTALL.EXE" exec "F:\PROGRAM FILES (X86)\MAIL.RU\GUARD\GUARDMAILRU.EXE" /UNINSTALL exec MSIEXEC.EXE /quiet /I{12644DC5-2271-442B-816F-8CFFD3DDDF32} exec MSIEXEC.EXE /quiet /X{26A24AE4-039D-4CA4-87B4-2F83216029FF} exec F:\PROGRAM FILES (X86)\TICNO\TABS\UNINSTALL.EXE exec MSIEXEC.EXE /quiet /I{BFE6D377-F558-4E95-A062-673941B9BA5A} exec MSIEXEC.EXE /quiet /I{0483E1BF-BD3D-4052-A9F2-C2D954D38139} deltmp restart
Компьютер перезагрузится.
Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/7 необходимо запускать по правой кнопке мыши от имени администратора), нажмите кнопку "Delete" и дождитесь окончания удаления. Когда удаление будет завершено, отчет будет сохранен как C:\AdwCleaner[S1].txt. Прикрепите отчет к своему следующему сообщению.
Внимание! Для успешного удаления может потребоваться перезагрузка компьютера.
Сделайте повторно логи AdwCleaner и HiJackThis и прикрепите их к своему следующему сообщению.
Проверьте, что с проблемой.
WBR,
Vadim
дежите
Запустите программу HijackThis по правой кнопке мыши от имени администратора и пофиксите:Перезагрузите систему и сделайте новый лог HijackThis.Код:R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - F:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll (file missing) O17 - HKLM\System\CCS\Services\Tcpip\..\{3d3783a2-703a-11de-8c7a-806e6f6e6963}: NameServer = 193.111.137.199
Сделайте лог полного сканирования МВАМ.
WBR,
Vadim
всё вроде бы пропало
Сделайте всё же лог быстрого сканирования MBAM.
WBR,
Vadim
Спасибо большое!!я сделал лог он ни чего не нашёл!везде по 0
Уважаемый(ая) boston, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.