В firefox постоянно всплывают баннеры вне зависимости от сайта на котором я нахожусь, так же, до лечения avz, постоянно перекидывал на сайт с информацией что компьютер под угрозой.
Касперский и доктор вэб нашли несколько вирусов, но баннеры как были, так и есть.
Заранее спасибо за помощь!
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Денис Наумов, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Повторите сканирование в MBAM если уже его закрыли, отметьте галочками указанные ниже строчки - нажмите "Remove Selected" ("Удалить выделенные" - смотрите, что удаляете).
Код:
Обнаруженные ключи в реестре: 2
HKCU\SOFTWARE\Plus-HD-8.1 (PUP.Optional.PlusHD.A) -> Действие не было предпринято.
HKCU\SOFTWARE\CROSSRIDER (PUP.Optional.CrossRider.A) -> Действие не было предпринято.
Обнаруженные параметры в реестре: 1
HKCU\Software\Crossrider|Verifier (PUP.Optional.CrossRider.A) -> Параметры: 2190c5f2c7f0396834bbc3077c24d579 -> Действие не было предпринято.
Обнаруженные файлы:
C:\System Volume Information\_restore{54A2E065-334A-4293-A82F-A8A33C3E4423}\RP61\A0006923.exe (PUP.Optional.CrossRider.A) -> Действие не было предпринято.
C:\System Volume Information\_restore{54A2E065-334A-4293-A82F-A8A33C3E4423}\RP61\A0006924.exe (PUP.Optional.CrossRider.A) -> Действие не было предпринято.
D:\System Volume Information\_restore{54A2E065-334A-4293-A82F-A8A33C3E4423}\RP64\A0007152.exe (PUP.Hacktool.Patcher) -> Действие не было предпринято.
D:\System Volume Information\_restore{A307DB4A-D51F-4908-82AA-CE84B0B5AE98}\RP266\A0068719.exe (Trojan.PolyCrypt.Gen) -> Действие не было предпринято.
D:\System Volume Information\_restore{FEA6667E-D5DC-4835-BCA9-90D1A722A387}\RP49\A0010018.exe (Trojan.PolyCrypt.Gen) -> Действие не было предпринято.
После удаления ещё раз просканируйте и прикрепите к своему сообщению новый лог.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: