Junior Member
Вес репутации
39
Не заходит на vk.com и odnoklsssniki.ru, в браузерах выпадают баннеры
Добрый день.
Касперским проверил, удалил вирусы но проблема не исчезла.
Вложения
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) evtoukh , спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи .
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект .
Удалите через установку/удаление программ WebConnect, DealPly
- Пофиксите в HijackThis:
Код:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://sindex.biz/?company=5
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
O2 - BHO: DealPly Shopping - {9cf699ca-2174-4ed8-bec1-ba82095edce0} - C:\Program Files\DealPly\DealPlyIE.dll
O3 - Toolbar: Поиск WebAlta - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - mscoree.dll (file missing)
- Выполните в АВЗ:
Код:
begin
QuarantineFile('C:\Program Files\WebConnect\WebConnectbho.dll','');
DelBHO('{2316c625-b487-4410-a1a5-ff040b65245f}');
QuarantineFile('C:\Users\User\AppData\Local\Temp\dbustrcm.sys','');
DeleteFile('C:\Program Files\WebConnect\WebConnectbho.dll','32');
DeleteFileMask('C:\Program Files\WebConnect','*',true);
DeleteDirectory('C:\Program Files\WebConnect');
DeleteFileMask('C:\Program Files\DealPly','*',true);
DeleteDirectory('C:\Program Files\DealPly');
ExecuteSysClean;
RebootWindows(true);
end.
Компьютер перезагрузится
После перезагрузки:
- Выполните в АВЗ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин " вверху темы.
- Повторите логи virusinfo_syscheck.zip и hijackthis.log .
Junior Member
Вес репутации
39
Вложения
- Пофиксите в HijackThis:
Код:
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
Карантина не увидел.
Что с проблемой?