Здравствуйте, постоянно открываются новые вкладки с играми (особенно когда встаешь мышкой в графы для заполнения форм), а также всплывающие окна (поздравляем! вы 1000 посетитель и что-то в этом роде). Что можно сделать? Спасибо!
Здравствуйте, постоянно открываются новые вкладки с играми (особенно когда встаешь мышкой в графы для заполнения форм), а также всплывающие окна (поздравляем! вы 1000 посетитель и что-то в этом роде). Что можно сделать? Спасибо!
Уважаемый(ая) ТатьянаГеоргиевна, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Удалите программу Mega Browse.
Совместное использование двух и более защитных продуктов чревато конфликтами и тормозами.Уведомление
Оставьте в системе только один антивирус: avast! либо Kaspersky Internet Security
Выполните скрипт в AVZ:Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\documents and settings\all users\application data\wpm\wprotectmanager.exe'); TerminateProcessByName('c:\program files\mega browse\bin\utilmegabrowse.exe'); TerminateProcessByName('c:\program files\mega browse\updatemegabrowse.exe'); TerminateProcessByName('c:\documents and settings\all users\application data\iepluginservice\pluginservice.exe'); TerminateProcessByName('c:\program files\mega browse\bin\megabrowse.purbrowse.exe'); TerminateProcessByName('c:\program files\mega browse\bin\megabrowse.browseradapter.exe'); QuarantineFile('C:\Program Files\SupTab\SupTab.dll',''); QuarantineFile('C:\PROGRA~1\SupTab\SEARCH~1.DLL',''); QuarantineFile('C:\Program Files\Mega Browse\bin\{29b136c9-938d-4d3d-8df8-d649d9b74d02}.dll',''); QuarantineFile('c:\documents and settings\all users\application data\wpm\wprotectmanager.exe',''); QuarantineFile('c:\program files\mega browse\bin\utilmegabrowse.exe',''); QuarantineFile('c:\program files\mega browse\updatemegabrowse.exe',''); QuarantineFile('c:\documents and settings\all users\application data\iepluginservice\pluginservice.exe',''); QuarantineFile('c:\program files\mega browse\bin\megabrowse.purbrowse.exe',''); QuarantineFile('c:\program files\mega browse\bin\megabrowse.browseradapter.exe',''); DeleteFile('c:\program files\mega browse\bin\megabrowse.browseradapter.exe','32'); DeleteFile('c:\program files\mega browse\bin\megabrowse.purbrowse.exe','32'); DeleteFile('c:\program files\mega browse\updatemegabrowse.exe','32'); DeleteFile('c:\program files\mega browse\bin\utilmegabrowse.exe','32'); DeleteFile('C:\Program Files\Mega Browse\bin\{29b136c9-938d-4d3d-8df8-d649d9b74d02}.dll','32'); DeleteFile('C:\WINDOWS\system32\drivers\{29b136c9-938d-4d3d-8df8-d649d9b74d02}Gt.sys','32'); DeleteFile('C:\PROGRA~1\SupTab\SEARCH~1.DLL','32'); DeleteFile('C:\Program Files\SupTab\SupTab.dll','32'); DeleteFile('C:\Documents and Settings\All Users\Application Data\IePluginService\PluginService.exe','32'); DeleteFile('C:\Documents and Settings\All Users\Application Data\WPM\wprotectmanager.exe','32'); DelBHO('{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}'); DeleteFileMask('C:\Documents and Settings\All Users\Application Data\WPM','*',true); DeleteFileMask('c:\program files\mega browse','*',true); DeleteFileMask('C:\Program Files\SupTab','*',true); DeleteDirectory('C:\Documents and Settings\All Users\Application Data\WPM'); DeleteDirectory('c:\program files\mega browse'); DeleteDirectory('C:\Program Files\SupTab'); BC_ImportDeletedList; ExecuteSysClean; ExecuteRepair(3); ExecuteRepair(4); ExecuteWizard('SCU',2,2,true); BC_Activate; RebootWindows(true); end.
Выполните в AVZ скрипт:
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
Сделайте лог AdwCleaner (by Xplode).
WBR,
Vadim
Второй стандартный скрипт по запросу выполнила
- - - Добавлено - - -
И вот лог AdwCleaner (by Xplode). Только он как-то быстро просканировался, я не поняла, до конца ли
Запустите повторно AdwCleaner (by Xplode) (в Windows Vista/7/8 необходимо запускать через правую кнопку мыши от имени администратора)), нажмите кнопку Сканировать, по окончании сканирования уберите следующие галочки, если используете программы и сервисы Yandex и Mail.Ru:
на вкладке Папки
на вкладке [B]Реестр[/BКод:C:\Documents and Settings\All Users\Главное меню\Программы\Mail.Ru C:\Documents and Settings\Таня\Local Settings\Application Data\Mail.Ru C:\Documents and Settings\Таня\Local Settings\Application Data\Yandex C:\Program Files\Mail.Ru
Затем нажмите Очистить, по окончании процесса программа выдаст запрос на перезагрузку системы.Код:HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Program Files\Mail.Ru\Sputnik\SputnikFlashPlayer.exe]
Очистите кэш и cookies-файлы браузеров и проверьте проблему.
WBR,
Vadim
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 7
- В ходе лечения обнаружены вредоносные программы:
- c:\documents and settings\all users\application data\iepluginservice\pluginservice.exe - not-a-virus:AdWare.Win32.Agent.aljb
Уважаемый(ая) ТатьянаГеоргиевна, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.