Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 31.

назойливая реклама (заявка № 145311)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    09.09.2013
    Сообщений
    15
    Вес репутации
    39

    назойливая реклама

    в нижнем левом углу и когда смотришь фотки в контакте справа сверху прикvirusinfo_syscure.ziphijackthis.logреплена картинка с рекламой

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Nbveh EUfhftd, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member (OID) Репутация
    Регистрация
    09.09.2013
    Сообщений
    15
    Вес репутации
    39
    спасибо с нетерпением буду ждать надеюсь все правильно сделал

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Сделайте логи RSIT


    Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  6. #5
    Junior Member (OID) Репутация
    Регистрация
    09.09.2013
    Сообщений
    15
    Вес репутации
    39
    а как их вложить здесь нет этого значка

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Вот так

    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  8. #7
    Junior Member (OID) Репутация
    Регистрация
    09.09.2013
    Сообщений
    15
    Вес репутации
    39
    log.txt

    - - - Добавлено - - -

    info.txt

    - - - Добавлено - - -

    у меня нет такого пришлось через картинки отправлять

    - - - Добавлено - - -

    Снимок.PNG

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол (http://virusinfo.info/showthread.php?t=130828)

    Выполните скрипт в АВЗ:

    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     if not IsWOW64
      then
       begin
        SearchRootkit(true, true);
        SetAVZGuardStatus(true);
       end;
     ClearQuarantine;
     QuarantineFile('C:\Users\USER\AppData\Local\Schedule\Schedule.exe','');
     QuarantineFile('C:\Program Files\Zaxar\ZaxarLoader.exe','');
     QuarantineFile('C:\Users\USER\AppData\Roaming\closer.exe','');
     QuarantineFile('C:\Windows\SYSWOW64\slmgr.vbs','');
     QuarantineFileF('C:\Users\USER\AppData\Roaming\smwdgt', '*', true, ' ', 0, 0);
     QuarantineFileF('C:\Program Files (x86)\smwdgt', '*', true, ' ', 0, 0);
     DeleteFile('C:\Users\USER\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Schedule Games Browser.lnk','32');
     DeleteFile('C:\Users\USER\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Zaxar Games Browser.lnk','32');
     DeleteFile('C:\Users\USER\AppData\Local\Schedule\Schedule.exe','32');
     DeleteFile('C:\Program Files\Zaxar\ZaxarLoader.exe','32');
     DeleteFile('C:\Users\USER\AppData\Roaming\closer.exe','32');
     DeleteFileMask('C:\Users\USER\AppData\Roaming\smwdgt', '*', true, ' ');
     DeleteFileMask('C:\Program Files (x86)\smwdgt', '*', true, ' ');
     DeleteDirectory('C:\Users\USER\AppData\Roaming\smwdgt');
     DeleteDirectory('C:\Program Files (x86)\smwdgt');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('SCU', 2, 3, true);
    BC_Activate;
     ExecuteRepair(12);
    RebootWindows(true);
    end.
    Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:

    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы.

    Папку C:\Program Files\Zaxar удалите вручную целиком.

    Сделайте новые логи RSIT

    Сделайте лог полного сканирования MBAM (http://virusinfo.info/showthread.php?t=53070)
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  10. #9
    Junior Member (OID) Репутация
    Регистрация
    09.09.2013
    Сообщений
    15
    Вес репутации
    39
    C:\Program Files\Zaxar не могу найти этот файл как будто его нет

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Выполняйте остальное.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  12. #11
    Junior Member (OID) Репутация
    Регистрация
    09.09.2013
    Сообщений
    15
    Вес репутации
    39
    MBAM-log-2013-09-09 (23-36-03).txt

    - - - Добавлено - - -

    log.txt

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол (http://virusinfo.info/showthread.php?t=130828)

    Выполните скрипт в АВЗ:

    Код:
    begin                    
    RegKeyParamDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupfolder','C:^Users^USER^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Zaxar Games Browser.lnk');
    RegKeyParamDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupfolder','C:^Users^USER^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Schedule Games Browser.lnk');
    ExecuteSysClean;
    RebootWindows(false);
    end.
    Внимание! Будет выполнена перезагрузка компьютера.

    Удалите в MBAM только следующие записи:

    Код:
    Обнаруженные ключи в реестре:  2
    HKCR\AmiBs.Installer (PUP.Optional.Amonetize.A) -> Действие не было предпринято.
    HKCR\AmiBs.Installer.1 (PUP.Optional.Amonetize.A) -> Действие не было предпринято.
    
    Обнаруженные папки:  1
    C:\Program Files (x86)\Ln\Dc (Trojan.Agent.VBS) -> Действие не было предпринято.
    
    Обнаруженные файлы:
    c:\windows\system32\drivers\etc\hоsts (Hijack.Trace) -> Действие не было предпринято.
    C:\Program Files (x86)\Ln\Dc\nakurka.alks (Trojan.Agent.VBS) -> Действие не было предпринято.
    C:\Program Files (x86)\Ln\Dc\poluchis.dja (Trojan.Agent.VBS) -> Действие не было предпринято.
    Сделайте новый лог MBAM

    Сделайте новые логи RSIT
    Последний раз редактировалось mike 1; 10.09.2013 в 06:15. Причина: Исправил ошибку
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  14. #13
    Junior Member (OID) Репутация
    Регистрация
    09.09.2013
    Сообщений
    15
    Вес репутации
    39
    mbam-log-2013-09-10 (02-57-18).txtlog.txt

    - - - Добавлено - - -

    C:\Program Files (x86)\ICCup\Launcher\iccwc3.icc (PUP.GameTool) -> Действие не было предпринято. Не удалял т. к. не может быть вирусом 100 раз устанавливал и ничего не было ни каких реклам и т. д. это программа чтобы играть в доту в ней наверно более 100000 пользователей

    - - - Добавлено - - -

    конечно если это причина я готов отказаться от этой игры ты только скажи

  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Извините я ошибся по поводу удаления этой C:\Program Files (x86)\ICCup\Launcher\iccwc3.icc (PUP.GameTool) строчки. Хорошо что вы заметили и не удалили ее. Еще раз извините.

    1. Выполните скрипт в АВЗ:

    Код:
    begin
    ClearQuarantine;
    QuarantineFileF('C:\Program Files (x86)\Ln', '*', true, ' ', 0, 0);
    DeleteFileMask('C:\Program Files\Zaxar', '*', true, ' ');
    DeleteDirectory('C:\Program Files\Zaxar');
    ExecuteSysClean;
    RebootWindows(false);
    end.
    Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:

    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы

    2. Нажмите на клавиатуре Win+R => Введите regedit и нажмите Enter => Откройте в редакторе реестра следующую ветку реестра HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder удалите оттуда параметры:

    Код:
    C:^Users^USER^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Schedule Games Browser.lnk
    C:^Users^USER^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Zaxar Games Browser.lnk
    После этого сделайте новые логи RSIT

    И еще сделайте такой лог http://virusinfo.info/showthread.php?t=122524
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  16. #15
    Junior Member (OID) Репутация
    Регистрация
    09.09.2013
    Сообщений
    15
    Вес репутации
    39
    C:^Users^USER^AppData^Roaming^Microsoft^Windows^St art Menu^Programs^Startup^Schedule Games Browser.lnk
    C:^Users^USER^AppData^Roaming^Microsoft^Windows^St art Menu^Programs^Startup^Zaxar Games Browser.lnk
    не могу выполнить скрипт пишет ошибка: 'BEGIN' expected в позиции 1:1

  17. #16
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    1 Скрипт написан без ошибок. Попробуйте еще раз скопировать скрипт. Возможно не весь скопировали.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  18. #17
    Junior Member (OID) Репутация
    Регистрация
    09.09.2013
    Сообщений
    15
    Вес репутации
    39
    всё тоже самое вот что я вставлял
    C:^Users^USER^AppData^Roaming^Microsoft^Windows^St art Menu^Programs^Startup^Schedule Games Browser.lnk
    C:^Users^USER^AppData^Roaming^Microsoft^Windows^St art Menu^Programs^Startup^Zaxar Games Browser.lnk

    - - - Добавлено - - -

    что делать то в итоге?

  19. #18
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Цитата Сообщение от Nbveh EUfhftd Посмотреть сообщение
    всё тоже самое вот что я вставлял
    C:^Users^USER^AppData^Roaming^Microsoft^Windows^St art Menu^Programs^Startup^Schedule Games Browser.lnk
    C:^Users^USER^AppData^Roaming^Microsoft^Windows^St art Menu^Programs^Startup^Zaxar Games Browser.lnk

    - - - Добавлено - - -

    что делать то в итоге?
    Попробуйте выполнить. Нажмите на клавиатуре Win+R => Введите regedit и нажмите Enter => Откройте в редакторе реестра следующую ветку реестра HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder удалите оттуда параметры:

    Код:
    C:^Users^USER^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Schedule Games Browser.lnk
    C:^Users^USER^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Zaxar Games Browser.lnk
    После этого сделайте новые логи RSIT

    И еще сделайте такой лог http://virusinfo.info/showthread.php?t=122524
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  20. #19
    Junior Member (OID) Репутация
    Регистрация
    09.09.2013
    Сообщений
    15
    Вес репутации
    39
    Попробуйте выполнить. Нажмите на клавиатуре Win+R => Введите regedit и нажмите Enter => Откройте в редакторе реестра следующую ветку реестра HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder удалите оттуда параметры:
    там пусто

    - - - Добавлено - - -

    C:^Users^USER^AppData^Roaming^Microsoft^Windows^St art Menu^Programs^Startup^Schedule Games Browser.lnk
    C:^Users^USER^AppData^Roaming^Microsoft^Windows^St art Menu^Programs^Startup^Zaxar Games Browser.lnk
    вставляю опять тоже самое

  21. #20
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Сделайте такой лог http://virusinfo.info/showthread.php?t=121767 и еще вот такой http://virusinfo.info/showthread.php?t=122524
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  • Уважаемый(ая) Nbveh EUfhftd, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Реклама
      От Сергей К.С.В. в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 29.04.2013, 00:10
    2. Назойливая реклама!!!
      От david-spb в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 01.03.2013, 01:10
    3. Назойливая вебалта и другие "подарочки"
      От Ольга1 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 04.06.2012, 21:11
    4. Назойливая реклама!!!
      От Анатолиц в разделе Помогите!
      Ответов: 24
      Последнее сообщение: 22.02.2009, 08:11

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01457 seconds with 18 queries