Вылазит реклама при открытие браузера Mozilla Firefox, бывает зависает, тормозит постоянно
Касперским проверял
Malwarebytes Anti-Malware проверял
не помогло
Вылазит реклама при открытие браузера Mozilla Firefox, бывает зависает, тормозит постоянно
Касперским проверял
Malwarebytes Anti-Malware проверял
не помогло
Уважаемый(ая) Gerasimov, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Пофиксите в HijackThis:Если MBAM при полном сканировании ничего не находит - удалите, он у Вас как пробная версия установлен, т. е. как антивирус с постоянной защитой, а это лишние тормоза. McAfee Security Scan тоже удалите, антивируз должен быть только один.Код:R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://yamdex.net/?zm R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://yamdex.net/?zm
Выполните скрипт в AVZ:Компьютер перезагрузится.Код:begin SearchRootkit(true, true); DelBHO('{00000000-6E41-4FD3-8538-502F5495E5FC}'); DelBHO('{D4027C7F-154A-4066-A1AD-4243D8127440}'); DelBHO('{8DAE90AD-4583-4977-9DD4-4360F7A45C74}'); DelBHO('{3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF}'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ApnUpdater','command'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','mobilegeni daemon'); DeleteFile('C:\WINDOWS\Tasks\At1.job','32'); DeleteFile('C:\WINDOWS\Tasks\At3.job','32'); DeleteFile('C:\WINDOWS\Tasks\At4.job','32'); DeleteFile('C:\WINDOWS\Tasks\At5.job','32'); DeleteFile('C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job','32'); ExecuteWizard('SCU',2,2,true); RebootWindows(false); end.
Скачайте утилиту OTL by OldTimer. Запустите OTL.EXE, установите галочки в следующих пунктах настройки:
Scan All Users
Include 64Bit Scans - в случае 64-разрядной системы;
Output: Minimal Output;
File Scans: Use Company-Name WhiteList и Skip Microsoft Files;
Lop Check;
Purity Check.
Остальные параметры оставьте по умолчанию и нажмите Run Scan. По окончании сканирования программа создаст в той же папке, где находится она сама, два файла: OTL.txt и Extras.txt. Упакуйте их в архив и прикрепите к своему следующему сообщению.
WBR,
Vadim
готово.
Удалите программы:
BrowserDefender
Sopcast Ask Toolbar
Отключите до перезагрузки антивирус, запустите OTL, скопируйте скрипт ниже в окно Custom Scans/Fixes, закройте все браузеры и нажмите Run FixКомпьютер перезагрузится и откроет в блокноте лог выполнения скрипта, прикрепите его к своему следующему сообщению.Код::processes :OTL IE - HKU\S-1-5-21-790525478-861567501-682003330-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://yamdex.net/?zm IE - HKU\S-1-5-21-790525478-861567501-682003330-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://yamdex.net/?zm IE - HKU\S-1-5-21-790525478-861567501-682003330-1003\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://www2.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=4CFD00A9400FE296&affID=121564&tsp=4987 IE - HKU\S-1-5-21-790525478-861567501-682003330-1003\..\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=SPC2&o=15000&src=crm&q={searchTerms}&locale=ru_RU&apn_ptnrs=PV&apn_dtid=YYYYYYYYRU&apn_uid=0b9a838d-6108-4aec-b320-12bbfd86ad9b&apn_sauid=A680B476-4661-458D-BC32-4D37928DF02C FF - prefs.js..extensions.enabledAddons: itnet%40new-taks.net:14.4.23 FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll File not found [2014.04.23 21:44:58 | 000,000,000 | ---D | M] (NetSecurity v14.4.23) -- C:\Documents and Settings\Gerasimov\Application Data\Mozilla\Firefox\Profiles\pr2vl1fr.default-1377788395203\extensions\[email protected] [2014.05.06 22:46:56 | 000,421,772 | ---- | M] () (No name found) -- C:\Documents and Settings\Gerasimov\Application Data\Mozilla\Firefox\Profiles\pr2vl1fr.default-1377788395203\extensions\[email protected] [2014.04.23 21:44:59 | 000,000,006 | ---- | M] () -- C:\Documents and Settings\Gerasimov\Application Data\smw_inst [2012.11.14 13:07:26 | 000,000,138 | ---- | C] () -- C:\WINDOWS\System32\operaprefs_fixed.ini [2014.05.05 10:32:29 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\BrowserDefender [2013.07.07 19:47:02 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Babylon [2013.07.07 19:47:24 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Gerasimov\Application Data\BabSolution [2013.07.07 19:47:02 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Gerasimov\Application Data\Babylon [2013.04.28 21:13:34 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Gerasimov\Application Data\DSite [2013.04.28 21:13:30 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Gerasimov\Application Data\Funmoods [2014.05.05 10:32:29 | 000,000,000 | ---D | M] -- C:\Documents and Settings\NetworkService\Application Data\DigitalSites @Alternate Data Stream - 154 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:9341E0C6 @Alternate Data Stream - 136 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:A064CECC @Alternate Data Stream - 128 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:41ADDB8A :Files msiexec.exe /x{ 86D4B82A-ABED-442A-BE86-96357B70F4FE} /qn /c recycler /alldrives :Commands [EMPTYTEMP] [EMPTYJAVA] [EMPTYFLASH] [purity] [Reboot]
Очистите кэш и cookies-файлы браузеров и проверьте проблему.
WBR,
Vadim
Выполните скрипт в AVZ при наличии доступа в интернет:После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.Код:var LogPath : string; ScriptPath : string; begin LogPath := GetAVZDirectory + 'log\avz_log.txt'; if FileExists(LogPath) Then DeleteFile(LogPath); ScriptPath := GetAVZDirectory +'ScanVuln.txt'; if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); exit; end; end; if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false) end.
Выполните рекомендации после лечения.
WBR,
Vadim
Уважаемый(ая) Gerasimov, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.