Идет перенаправление всех вкладок на сайт LinkBucks.com
Идет перенаправление всех вкладок на сайт LinkBucks.com
Уважаемый(ая) Черкасова Оксана, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Сделала лог
- - - Добавлено - - -
что-то еще?
- Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
- Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
- Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
- Прикрепите отчет к своему следующему сообщению.
Отправляю отчет
Выходите в интернет через роутер?
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
нет напрямую, был роутер, сейчас его нет
- - - Добавлено - - -
сбрасывала настройки роутера и чистила Ссleaner, ничего не помогло
- - - Добавлено - - -
Антивирусные программы вирусов не находят
Скачала, перенаправляет сразу на LinkBucks.com на первой же странице, даже браузер не открывает
- - - Добавлено - - -
Подскажите, что вирусов не видно? Или нет от них лечения?
Провайдеру звоните проблема похоже на их стороне. По отчетам плохого не видно.
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ:
Внимание! Будет выполнена перезагрузка компьютера.Код:begin ExecuteRepair(21); ExecuteWizard('SCU', 2, 2, true); RebootWindows(false); end.
- Скачайте MiniToolBox и сохраните утилиту на Рабочем столе
- Запустите MiniToolBox.exe
Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да- Отметьте в программе все пункты, начинающиеся с "Report" и "List" и нажмите "Go". После
сбора информации откроется файл Result.txt, который будет сохранён в той же папке, где находится сама утилита- Выложите этот файл в вашей теме.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Скрипт выполнила, выкладываю результат MiniToolBox
- - - Добавлено - - -
Мой антивирус нашел угрозу Win32/Somoto.G, спрашивает очистить, нажимаю ок, перегружает и все повторяется заново.
А где антивирус находит угрозу?
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Пишет что объект :
Обнаружена угроза при попытке доступа в Интернет следующим приложением :С:\Program Files\Internet Explorer\iexplore.exe
- - - Добавлено - - -
19.08.2014 12:25:35 Защита в режиме реального времени файл C:\Users\Black\AppData\Local\Microsoft\Windows\Tem porary Internet Files\Low\Content.IE5\MSKVV4D2\FLVPlayer_downloade r-N7PkV5HRw[1].exe Win32/Somoto.G потенциально нежелательная программа очищен удалением (после следующего перезапуска) Black-ПК\Black Событие произошло в новом файле, созданном следующим приложением: C:\Program Files\Internet Explorer\iexplore.exe.
- - - Добавлено - - -
20.08.2014 14:42:01 Защита в режиме реального времени файл C:\Users\Black\AppData\Local\Microsoft\Windows\Tem porary Internet Files\Low\Content.IE5\SMZVD9SC\FLVPlayer_downloade r-NaerAPlt6[1].exe Win32/Somoto.G потенциально нежелательная программа очищен удалением (после следующего перезапуска) Black-ПК\Black Событие произошло в новом файле, созданном следующим приложением: C:\Program Files\Internet Explorer\iexplore.exe.
- - - Добавлено - - -
Они прям прут каждую минуту...
- - - Добавлено - - -
20.08.2014 14:46:12 Фильтр HTTP файл Win32/Somoto.G потенциально нежелательная программа соединение прервано - изолирован Black-ПК\Black Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Program Files\Internet Explorer\iexplore.exe.
- - - Добавлено - - -
Помогите, что делать??????
Последний раз редактировалось olejah; 20.08.2014 в 14:58. Причина: подозрительные ссылки
Высылаю лог
Последний раз редактировалось Черкасова Оксана; 20.08.2014 в 16:11.
Проверьте эти файлы на virustotal
кнопка Выбрать файл (Choose File) - ищете нужный файл у вас в системе - Открыть (Browse) - Проверить (Scan it!). Нажать на кнопку Повторить анализ (Reanalyse) если будет. Дождитесь результата . Ссылку на результат (то, что будет в адресной строке в браузере) копируете и выкладываете в теме.Код:C:\Users\Black\AppData\Local\Alibaba\AliSetup\download\atmww\install.exe
- Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
- Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
- Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
- Прикрепите отчет к своему следующему сообщению.
Высылаю отчет
Не могу найти путь C:\Users\Black\AppData\Local\Alibaba\AliSetup\down load\atmww\install.exe.....нет такой папки (AppData), соответственно не могу проверить его на вирустотал
Последний раз редактировалось Черкасова Оксана; 21.08.2014 в 17:56.
Уважаемый(ая) Черкасова Оксана, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.