Здравствуйте!
Во всех браузерах появилась всплывающая реклама,плюс поисковая строка search with bing.
Здравствуйте!
Во всех браузерах появилась всплывающая реклама,плюс поисковая строка search with bing.
Уважаемый(ая) Сергей_СК, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Здравствуйте!
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:Код:begin ExecuteAVUpdate; ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(true); end; ClearQuarantine; TerminateProcessByName('c:\windows\syswow64\netupdsrv.exe'); TerminateProcessByName('c:\windows\syswow64\nethtsrv.exe'); SetServiceStart('nethfdrv', 4); SetServiceStart('ServiceUpdater', 4); SetServiceStart('NetHttpService', 4); StopService('nethfdrv'); StopService('ServiceUpdater'); StopService('NetHttpService'); QuarantineFile('C:\Program Files (x86)\RichMediaViewV1\RichMediaViewV1release888\ie\RichMediaViewV1release888.dll',''); QuarantineFile('C:\windows\system32\drivers\nethfdrv.sys',''); QuarantineFile('C:\windows\SysWOW64\hfpapi.dll',''); QuarantineFile('C:\windows\SysWOW64\hfnapi.dll',''); QuarantineFile('c:\windows\syswow64\netupdsrv.exe',''); QuarantineFile('c:\windows\syswow64\nethtsrv.exe',''); DeleteFile('C:\windows\SysWOW64\hfnapi.dll','32'); DeleteFile('C:\windows\SysWOW64\hfpapi.dll','32'); DeleteFile('C:\windows\SysWOW64\nethtsrv.exe','32'); DeleteFile('C:\windows\SysWOW64\netupdsrv.exe','32'); DeleteFile('C:\windows\system32\drivers\nethfdrv.sys','32'); DeleteFile('C:\Program Files (x86)\RichMediaViewV1\RichMediaViewV1release888\ie\RichMediaViewV1release888.dll','32'); DelBHO('{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a}'); DelBHO('{6dad47d5-22a1-4a2e-ba0b-e463c897c94e}'); DeleteService('nethfdrv'); DeleteService('ServiceUpdater'); DeleteService('NetHttpService'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('SCU', 2, 2, true); BC_Activate; RebootWindows(false); end.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темыКод:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Важно! на Windows Vista/7/8 запускайте HiJackThis через контекстное меню проводника от имени Администратора. Пофиксите следующие строчки в HiJackThis если они у вас есть.
Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)Код:R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search O2 - BHO: (no name) - AutorunsDisabled - (no file) O2 - BHO: RichMediaViewV1release888 - {6dad47d5-22a1-4a2e-ba0b-e463c897c94e} - C:\Program Files (x86)\RichMediaViewV1\RichMediaViewV1release888\ie\RichMediaViewV1release888.dll (file missing) O3 - Toolbar: Поиск WebAlta - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - mscoree.dll (file missing)
Скачайте Malwarebytes' Anti-Malware, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2013-11-09 (07-32-51).txtКод:%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Подробнее читайте в руководстве
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Все сделал как сказано выше,проблема не исчезла.
Повторите сканирование в MBAM если уже его закрыли, отметьте галочками указанные ниже строчки - нажмите "Remove Selected" ("Удалить выделенные" - смотрите, что удаляете).
После удаления ещё раз просканируйте и прикрепите к своему сообщению новый лог.Код:Обнаруженные процессы в памяти: 2 C:\Windows\SysWOW64\nethtsrv.exe (PUP.Optional.NetworkUpdate.A) -> 2204 -> Действие не было предпринято. C:\Windows\SysWOW64\netupdsrv.exe (PUP.Optional.NetworkUpdate.A) -> 2508 -> Действие не было предпринято. Обнаруженные ключи в реестре: 18 HKCR\CLSID\{67BD9EEB-AA06-4329-A940-D250019300C9} (PUP.Optional.SoftwareUpdater) -> Действие не было предпринято. HKCR\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476} (PUP.Optional.SoftwareUpdater) -> Действие не было предпринято. HKCR\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67} (PUP.Optional.SoftwareUpdater) -> Действие не было предпринято. HKCR\Updater.AmiUpd.1 (PUP.Optional.SoftwareUpdater) -> Действие не было предпринято. HKCR\Updater.AmiUpd (PUP.Optional.SoftwareUpdater) -> Действие не было предпринято. HKCR\CLSID\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.Optional.ToolBar.WA) -> Действие не было предпринято. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{61EB20A4-D4D5-4276-A2C9-DCCE8CE9F633} (PUP.Optional.ToolBar.WA) -> Действие не было предпринято. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.Optional.ToolBar.WA) -> Действие не было предпринято. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.Optional.ToolBar.WA) -> Действие не было предпринято. HKLM\SYSTEM\CurrentControlSet\Services\NetHttpService (PUP.Optional.NetworkUpdate.A) -> Действие не было предпринято. HKLM\SYSTEM\CurrentControlSet\Services\ServiceUpdater (PUP.Optional.NetworkUpdate.A) -> Действие не было предпринято. HKLM\SOFTWARE\MediaBuzzV1 (PUP.Optional.MediaBuzz.A) -> Действие не было предпринято. HKLM\SOFTWARE\MediaBuzzV1mode4005 (PUP.Optional.MediaBuzz.A) -> Действие не было предпринято. HKLM\SOFTWARE\MediaViewV1alpha3909 (PUP.Optional.MediaView.A) -> Действие не было предпринято. HKLM\SOFTWARE\MediaViewV1alpha4647 (PUP.Optional.MediaView.A) -> Действие не было предпринято. HKLM\SOFTWARE\MediaWatchV1home223 (PUP.Optional.MediaWatch.A) -> Действие не было предпринято. HKLM\SOFTWARE\RichMediaViewV1release888 (PUP.Optional.RichMediaView.A) -> Действие не было предпринято. HKLM\SOFTWARE\Google\Chrome\Extensions\dedmngkbaffkenlfdcbganndoghblmap (PUP.Optional.BetterSurf.A) -> Действие не было предпринято. Обнаруженные параметры в реестре: 9 HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} (PUP.Optional.ToolBar.WA) -> Параметры: -> Действие не было предпринято. HKLM\SOFTWARE\Mozilla\Firefox\Extensions|[email protected] (PUP.Optional.MediaView.A) -> Параметры: C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha4647\ff -> Действие не было предпринято. HKLM\SOFTWARE\Mozilla\Firefox\Extensions|[email protected] (PUP.Optional.MediaView.A) -> Параметры: C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha3909\ff -> Действие не было предпринято. HKLM\SOFTWARE\Mozilla\Firefox\Extensions|[email protected] (PUP.Optional.MediaWatch.A) -> Параметры: C:\Program Files (x86)\MediaWatchV1\MediaWatchV1home223\ff -> Действие не было предпринято. HKLM\SOFTWARE\Mozilla\Firefox\Extensions|[email protected] (PUP.Optional.MediaBuzz.A) -> Параметры: C:\Program Files (x86)\MediaBuzzV1\MediaBuzzV1mode4005\ff -> Действие не было предпринято. HKLM\SOFTWARE\Mozilla\Firefox\Extensions|[email protected] (PUP.Optional.RichMediaView.A) -> Параметры: C:\Program Files (x86)\RichMediaViewV1\RichMediaViewV1release888\ff -> Действие не было предпринято. HKLM\SOFTWARE\mozilla\Firefox\Extensions|[email protected] (PUP.Optional.BetterSurf.A) -> Параметры: C:\Program Files (x86)\BetterSurf\ff -> Действие не было предпринято. HKLM\System\CurrentControlSet\Services\NetHttpService|ImagePath (PUP.Optional.NetworkUpdate.A) -> Параметры: C:\windows\SysWOW64\nethtsrv.exe -> Действие не было предпринято. HKLM\System\CurrentControlSet\Services\ServiceUpdater|ImagePath (PUP.Optional.NetworkUpdate.A) -> Параметры: C:\windows\SysWOW64\netupdsrv.exe -> Действие не было предпринято. Обнаруженные папки: 46 C:\Program Files (x86)\BetterSurf (PUP.Optional.BetterSurf) -> Действие не было предпринято. C:\Program Files (x86)\BetterSurf\ch (PUP.Optional.BetterSurf) -> Действие не было предпринято. C:\Program Files (x86)\BetterSurf\ff (PUP.Optional.BetterSurf) -> Действие не было предпринято. C:\Program Files (x86)\BetterSurf\ff\chrome (PUP.Optional.BetterSurf) -> Действие не было предпринято. C:\Program Files (x86)\BetterSurf\ff\chrome\content (PUP.Optional.BetterSurf) -> Действие не было предпринято. C:\Program Files (x86)\BetterSurf\ie (PUP.Optional.BetterSurf) -> Действие не было предпринято. C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha3909 (PUP.Optional.MediaView.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha3909\ch (PUP.Optional.MediaView.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha3909\ff (PUP.Optional.MediaView.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha3909\ff\chrome (PUP.Optional.MediaView.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha3909\ff\chrome\content (PUP.Optional.MediaView.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha3909\ff\chrome\content\icons (PUP.Optional.MediaView.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha3909\ff\chrome\content\icons\default (PUP.Optional.MediaView.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha3909\ie (PUP.Optional.MediaView.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha4647 (PUP.Optional.MediaView.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha4647\ch (PUP.Optional.MediaView.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha4647\ff (PUP.Optional.MediaView.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha4647\ff\chrome (PUP.Optional.MediaView.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha4647\ff\chrome\content (PUP.Optional.MediaView.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha4647\ff\chrome\content\icons (PUP.Optional.MediaView.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha4647\ff\chrome\content\icons\default (PUP.Optional.MediaView.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha4647\ie (PUP.Optional.MediaView.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaWatchV1\MediaWatchV1home223 (PUP.Optional.MediaWatch.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaWatchV1\MediaWatchV1home223\ch (PUP.Optional.MediaWatch.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaWatchV1\MediaWatchV1home223\ff (PUP.Optional.MediaWatch.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaWatchV1\MediaWatchV1home223\ff\chrome (PUP.Optional.MediaWatch.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaWatchV1\MediaWatchV1home223\ff\chrome\content (PUP.Optional.MediaWatch.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaWatchV1\MediaWatchV1home223\ff\chrome\content\icons (PUP.Optional.MediaWatch.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaWatchV1\MediaWatchV1home223\ff\chrome\content\icons\default (PUP.Optional.MediaWatch.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaWatchV1\MediaWatchV1home223\ie (PUP.Optional.MediaWatch.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaBuzzV1\MediaBuzzV1mode4005 (PUP.Optional.MediaBuzz.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaBuzzV1\MediaBuzzV1mode4005\ch (PUP.Optional.MediaBuzz.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaBuzzV1\MediaBuzzV1mode4005\ff (PUP.Optional.MediaBuzz.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaBuzzV1\MediaBuzzV1mode4005\ff\chrome (PUP.Optional.MediaBuzz.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaBuzzV1\MediaBuzzV1mode4005\ff\chrome\content (PUP.Optional.MediaBuzz.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaBuzzV1\MediaBuzzV1mode4005\ff\chrome\content\icons (PUP.Optional.MediaBuzz.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaBuzzV1\MediaBuzzV1mode4005\ff\chrome\content\icons\default (PUP.Optional.MediaBuzz.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaBuzzV1\MediaBuzzV1mode4005\ie (PUP.Optional.MediaBuzz.A) -> Действие не было предпринято. C:\Program Files (x86)\RichMediaViewV1\RichMediaViewV1release888 (PUP.Optional.RichMediaView.A) -> Действие не было предпринято. C:\Program Files (x86)\RichMediaViewV1\RichMediaViewV1release888\ch (PUP.Optional.RichMediaView.A) -> Действие не было предпринято. C:\Program Files (x86)\RichMediaViewV1\RichMediaViewV1release888\ff (PUP.Optional.RichMediaView.A) -> Действие не было предпринято. C:\Program Files (x86)\RichMediaViewV1\RichMediaViewV1release888\ff\chrome (PUP.Optional.RichMediaView.A) -> Действие не было предпринято. C:\Program Files (x86)\RichMediaViewV1\RichMediaViewV1release888\ff\chrome\content (PUP.Optional.RichMediaView.A) -> Действие не было предпринято. C:\Program Files (x86)\RichMediaViewV1\RichMediaViewV1release888\ff\chrome\content\icons (PUP.Optional.RichMediaView.A) -> Действие не было предпринято. C:\Program Files (x86)\RichMediaViewV1\RichMediaViewV1release888\ff\chrome\content\icons\default (PUP.Optional.RichMediaView.A) -> Действие не было предпринято. C:\Program Files (x86)\RichMediaViewV1\RichMediaViewV1release888\ie (PUP.Optional.RichMediaView.A) -> Действие не было предпринято. Обнаруженные файлы: 52 C:\Users\Сергей\AppData\Local\SwvUpdater\Updater.exe (PUP.Optional.SoftwareUpdater) -> Действие не было предпринято. C:\Windows\System32\nethtsrv.exe (PUP.Optional.NetworkUpdate.A) -> Действие не было предпринято. C:\Windows\SysWOW64\nethtsrv.exe (PUP.Optional.NetworkUpdate.A) -> Действие не было предпринято. C:\Windows\System32\netupdsrv.exe (PUP.Optional.NetworkUpdate.A) -> Действие не было предпринято. C:\Windows\SysWOW64\netupdsrv.exe (PUP.Optional.NetworkUpdate.A) -> Действие не было предпринято. C:\Windows\Tasks\AmiUpdXp.job (PUP.Software.Updater) -> Действие не было предпринято. C:\Program Files (x86)\BetterSurf\ff\build.cmd (PUP.Optional.BetterSurf) -> Действие не было предпринято. C:\Program Files (x86)\BetterSurf\ff\chrome.manifest (PUP.Optional.BetterSurf) -> Действие не было предпринято. C:\Program Files (x86)\BetterSurf\ff\install.rdf (PUP.Optional.BetterSurf) -> Действие не было предпринято. C:\Program Files (x86)\BetterSurf\ff\chrome\content\firefox.js (PUP.Optional.BetterSurf) -> Действие не было предпринято. C:\Program Files (x86)\BetterSurf\ff\chrome\content\overlay.xul (PUP.Optional.BetterSurf) -> Действие не было предпринято. C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha3909\ch\MediaViewV1alpha3909.crx (PUP.Optional.MediaView.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha3909\ff\chrome.manifest (PUP.Optional.MediaView.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha3909\ff\install.rdf (PUP.Optional.MediaView.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha3909\ff\chrome\content\ffMediaViewV1alpha3909.js (PUP.Optional.MediaView.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha3909\ff\chrome\content\ffMediaViewV1alpha3909ffaction.js (PUP.Optional.MediaView.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha3909\ff\chrome\content\overlay.xul (PUP.Optional.MediaView.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha4647\ch\MediaViewV1alpha4647.crx (PUP.Optional.MediaView.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha4647\ff\chrome.manifest (PUP.Optional.MediaView.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha4647\ff\install.rdf (PUP.Optional.MediaView.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha4647\ff\chrome\content\ffMediaViewV1alpha4647.js (PUP.Optional.MediaView.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha4647\ff\chrome\content\ffMediaViewV1alpha4647ffaction.js (PUP.Optional.MediaView.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha4647\ff\chrome\content\overlay.xul (PUP.Optional.MediaView.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha4647\ff\chrome\content\icons\default\MediaViewV1alpha4647_32.png (PUP.Optional.MediaView.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaWatchV1\MediaWatchV1home223\ch\MediaWatchV1home223.crx (PUP.Optional.MediaWatch.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaWatchV1\MediaWatchV1home223\ff\chrome.manifest (PUP.Optional.MediaWatch.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaWatchV1\MediaWatchV1home223\ff\install.rdf (PUP.Optional.MediaWatch.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaWatchV1\MediaWatchV1home223\ff\chrome\content\ffMediaWatchV1home223.js (PUP.Optional.MediaWatch.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaWatchV1\MediaWatchV1home223\ff\chrome\content\ffMediaWatchV1home223ffaction.js (PUP.Optional.MediaWatch.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaWatchV1\MediaWatchV1home223\ff\chrome\content\overlay.xul (PUP.Optional.MediaWatch.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaWatchV1\MediaWatchV1home223\ff\chrome\content\icons\Thumbs.db (PUP.Optional.MediaWatch.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaWatchV1\MediaWatchV1home223\ff\chrome\content\icons\default\MediaWatchV1home223_32.png (PUP.Optional.MediaWatch.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaBuzzV1\MediaBuzzV1mode4005\ch\MediaBuzzV1mode4005.crx (PUP.Optional.MediaBuzz.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaBuzzV1\MediaBuzzV1mode4005\ff\chrome.manifest (PUP.Optional.MediaBuzz.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaBuzzV1\MediaBuzzV1mode4005\ff\install.rdf (PUP.Optional.MediaBuzz.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaBuzzV1\MediaBuzzV1mode4005\ff\chrome\content\ffMediaBuzzV1mode4005.js (PUP.Optional.MediaBuzz.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaBuzzV1\MediaBuzzV1mode4005\ff\chrome\content\ffMediaBuzzV1mode4005ffaction.js (PUP.Optional.MediaBuzz.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaBuzzV1\MediaBuzzV1mode4005\ff\chrome\content\overlay.xul (PUP.Optional.MediaBuzz.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaBuzzV1\MediaBuzzV1mode4005\ff\chrome\content\icons\Thumbs.db (PUP.Optional.MediaBuzz.A) -> Действие не было предпринято. C:\Program Files (x86)\MediaBuzzV1\MediaBuzzV1mode4005\ff\chrome\content\icons\default\MediaBuzzV1mode4005_32.png (PUP.Optional.MediaBuzz.A) -> Действие не было предпринято. C:\Program Files (x86)\RichMediaViewV1\RichMediaViewV1release888\ch\RichMediaViewV1release888.crx (PUP.Optional.RichMediaView.A) -> Действие не было предпринято. C:\Program Files (x86)\RichMediaViewV1\RichMediaViewV1release888\ff\chrome.manifest (PUP.Optional.RichMediaView.A) -> Действие не было предпринято. C:\Program Files (x86)\RichMediaViewV1\RichMediaViewV1release888\ff\install.rdf (PUP.Optional.RichMediaView.A) -> Действие не было предпринято. C:\Program Files (x86)\RichMediaViewV1\RichMediaViewV1release888\ff\chrome\content\ffRichMediaViewV1release888.js (PUP.Optional.RichMediaView.A) -> Действие не было предпринято. C:\Program Files (x86)\RichMediaViewV1\RichMediaViewV1release888\ff\chrome\content\ffRichMediaViewV1release888ffaction.js (PUP.Optional.RichMediaView.A) -> Действие не было предпринято. C:\Program Files (x86)\RichMediaViewV1\RichMediaViewV1release888\ff\chrome\content\overlay.xul (PUP.Optional.RichMediaView.A) -> Действие не было предпринято. C:\Program Files (x86)\RichMediaViewV1\RichMediaViewV1release888\ff\chrome\content\icons\Thumbs.db (PUP.Optional.RichMediaView.A) -> Действие не было предпринято. C:\Program Files (x86)\RichMediaViewV1\RichMediaViewV1release888\ff\chrome\content\icons\default\RichMediaViewV1release888_32.png (PUP.Optional.RichMediaView.A) -> Действие не было предпринято.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Спасибо,помогли!
- Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
Virusinfo - за чистый Интернет.
Делай добро и бросай его в воду.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 4
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\syswow64\hfnapi.dll - Trojan-Downloader.Win32.Agent.heqj
- c:\windows\syswow64\hfpapi.dll - Trojan.Win32.Crypt.cwr
- c:\windows\syswow64\nethtsrv.exe - Trojan-Downloader.Win32.Agent.zwyv
- c:\windows\syswow64\netupdsrv.exe - Trojan-Downloader.Win32.Agent.heqk
Уважаемый(ая) Сергей_СК, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.