Больше всего напрягает реклама в браузере.
Больше всего напрягает реклама в браузере.
Уважаемый(ая) usrhlp, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Users\Samsung\AppData\Local\41\a18467.exe',''); QuarantineFile('C:\Users\Samsung\AppData\Roaming\DigitalSite\UpdateProc\UpdateTask.exe',''); DelBHO('{FAFC8DA7-5833-6C29-4B28-52CB92B9CBBF}'); QuarantineFile('C:\ProgramData\BBitSaver\RYDIqQ.dll',''); QuarantineFile('c:\progra~1\supporter\supporter.dll',''); QuarantineFile('C:\Users\Samsung\AppData\Roaming\Search Protection\SearchProtection.EXE',''); QuarantineFile('C:\Program Files\PCDApp\start.vbs',''); QuarantineFile('C:\windows\system32\nethtsrv.exe',''); QuarantineFile('C:\Program Files\PCDApp\StartHelp.exe',''); SetServiceStart('ProtectMonitor', 4); DeleteService('ProtectMonitor'); SetServiceStart('NetHttpService', 4); DeleteService('NetHttpService'); QuarantineFile('C:\windows\system32\drivers\nethfdrv.sys',''); QuarantineFile('C:\windows\system32\hfpapi.dll',''); QuarantineFile('C:\windows\system32\hfnapi.dll',''); TerminateProcessByName('c:\windows\system32\nethtsrv.exe'); QuarantineFile('c:\windows\system32\nethtsrv.exe',''); TerminateProcessByName('c:\windows\system32\netupdsrv.exe'); QuarantineFile('c:\windows\system32\netupdsrv.exe',''); TerminateProcessByName('c:\users\samsung\appdata\roaming\search protection\searchprotection.exe'); QuarantineFile('c:\users\samsung\appdata\roaming\search protection\searchprotection.exe',''); TerminateProcessByName('c:\program files\pcdapp\dgen.exe'); QuarantineFile('c:\program files\pcdapp\dgen.exe',''); TerminateProcessByName('c:\program files\pcdapp\cgminer.exe'); QuarantineFile('c:\program files\pcdapp\cgminer.exe',''); DeleteFile('c:\program files\pcdapp\cgminer.exe','32'); DeleteFile('c:\program files\pcdapp\dgen.exe','32'); DeleteFile('c:\users\samsung\appdata\roaming\search protection\searchprotection.exe','32'); DeleteFile('c:\windows\system32\netupdsrv.exe','32'); DeleteFile('c:\windows\system32\nethtsrv.exe','32'); DeleteFile('C:\windows\system32\hfnapi.dll','32'); DeleteFile('C:\windows\system32\hfpapi.dll','32'); DeleteFile('C:\windows\system32\drivers\nethfdrv.sys','32'); DeleteFile('C:\Program Files\PCDApp\StartHelp.exe','32'); DeleteFile('C:\windows\system32\nethtsrv.exe','32'); DeleteFile('C:\Program Files\PCDApp\start.vbs','32'); DeleteFile('C:\Users\Samsung\AppData\Roaming\Search Protection\SearchProtection.EXE','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','SearchProtection'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','DApp'); DeleteFile('c:\progra~1\supporter\supporter.dll','32'); DeleteFile('C:\ProgramData\BBitSaver\RYDIqQ.dll','32'); DeleteFile('C:\Users\Samsung\AppData\Roaming\DigitalSite\UpdateProc\UpdateTask.exe','32'); DeleteFile('C:\windows\Tasks\DigitalSite.job','32'); DeleteFile('C:\Users\Samsung\AppData\Local\41\a18467.exe','32'); DeleteFile('C:\windows\Tasks\AmiUpdXp.job','32'); DeleteFile('C:\windows\system32\Tasks\AmiUpdXp','32'); DeleteFile('C:\windows\system32\Tasks\DigitalSite','32'); DeleteFileMask('c:\program files\pcdapp', '*', true); DeleteDirectory('c:\program files\pcdapp'); DeleteFileMask('C:\Users\Samsung\AppData\Local\41', '*', true); DeleteDirectory('C:\Users\Samsung\AppData\Local\41'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Сделайте лог полного сканирования МВАМ
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Карантин отправил
Поместите в карантин МВАМ всё, кроме
Папку C:\Program Files\RICHMEDIAVIEWV1 удалите вручнуюКод:Trojan.Agent, D:\Games\Counter Strike ?§?µN??????±N??»N?\cstrike\redemax\csr_dm_2000.exe, , [e1e3e606ef8cf4424712885b28d8a35d],
Что с проблемой?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Вроде стало норм.
Реклама исчезла точно.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 45
- В ходе лечения обнаружены вредоносные программы:
- c:\program files\pcdapp\cgminer.exe - not-a-virus:RiskTool.Win32.BitCoinMiner.cxe
- c:\program files\pcdapp\dgen.exe - not-a-virus:RiskTool.Win32.BitCoinMiner.wim ( BitDefender: Application.BitCoinMiner.ES, AVAST4: Win32:Malware-gen )
- c:\programdata\bbitsaver\rydiqq.dll - not-a-virus:AdWare.Win32.MultiPlug.bgu ( DrWEB: Trojan.Crossrider.17067 )
- c:\windows\system32\drivers\nethfdrv.sys - Trojan-Downloader.Win64.Adload.a ( BitDefender: Adware.SwiftBrowse.AJ )
- c:\windows\system32\hfnapi.dll - Trojan-Downloader.Win32.Agent.heqj ( BitDefender: Gen:Variant.Adware.Netfilter.2, AVAST4: Win32:Malware-gen )
- c:\windows\system32\hfpapi.dll - Trojan.Win32.Agent.icqf ( BitDefender: Gen:Variant.Adware.Netfilter.2, AVAST4: Win32:Adware-gen [Adw] )
- c:\windows\system32\netupdsrv.exe - not-a-virus:HEUR:RiskTool.Win32.NetFilter.heur ( BitDefender: Gen:Variant.Adware.Netfilter.2 )
Уважаемый(ая) usrhlp, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.