Опять рекламные окна во всех браузерах+проблема с AVZ.
Кроме этого, наблюдаются многочисленные сбои, глюки и просто сильное замедление работы в браузерах. Есть подозрение на нестабильность работы самой ОС(Win7 64), но пока наверняка сказать не могу/
Проверка Доктор Вебом выявило 5 троянов, вылечил, не помогло.
Да и если это имеет значение, то при стандартном сканировании системы AVZ вылетает вот такая ошибка: 1.2 Поиск перехватчиков API, работающих в KernelMode
Ошибка загрузки драйвера - проверка прервана [C000036B]
1.4 Поиск маскировки процессов и драйверов
Проверка не производится, так как не установлен драйвер мониторинга AVZPM
1.5 Проверка обработчиков IRP
Ошибка загрузки драйвера - проверка прервана [C000036B]
Это из сохраненного лога, если нужно могу его прислать.
Жду вашего вердикта.
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Александр Грин, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\Users\Roma\AppData\Local\Microsoft\Windows\system.vbs','');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','mobilegeni daemon');
DeleteFile('C:\Users\Roma\AppData\Local\Microsoft\Windows\system.vbs','32');
DeleteFile('C:\Windows\system32\Tasks\SystemScript','64');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security Microsoft MVP 2016 Reconnect
В папке Quarantine оказалось еще одна папка( название-сегодняшняя дата), но в последней никакого архива не было, она была пуста.....Логи прикладываю.
Проблема осталась.
Может еще раз запустить скрипт?
- - - - -Добавлено - - - - -
Обратил внимание, что эта гадость еще заменяет слова в постах своими рекламными ссылками....
- - - - -Добавлено - - - - -
Короче, помог CCleaner. Из Firefox была удалена какая-то гадость, вот ее данные из отчета программы:
Extension Site Navigation 0.9.1 Aaron Boodman; http://youngpup.net/ Roma default-1413386700736 Firefox 33.0 C:\Users\Roma\AppData\Roaming\Mozilla\Firefox\Prof iles\uzem2xjy.default-1413386700736\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24782}.xpi