Крмпьютер завирусовался, зависает, в браузере реклама. Почистил антивирусной утилитой DrWeb.Вирусы удалились, но реклама осталось. Помогите избавиться от этой рекламы
Крмпьютер завирусовался, зависает, в браузере реклама. Почистил антивирусной утилитой DrWeb.Вирусы удалились, но реклама осталось. Помогите избавиться от этой рекламы
Уважаемый(ая) vanek8109, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Users\Ванек\AppData\LocalLow\uTorrentControl_v6\prxtbuTor.dll',''); QuarantineFile('C:\Users\Ванек\appdata\locallow\utorrentcontrol_v6\prxtbutor.dll',''); DelBHO('{F444B0A5-581C-0606-468E-746C322651A5}'); DelBHO('{726C701E-9B6D-772F-E79D-558057549A11}'); DelBHO('{6f3aa81f-3b0f-477c-a903-9603ca85acaf}'); DelBHO('{3312a7c0-a38c-49ff-abd4-8adab00bddfa}'); DelBHO('{0daf31a9-e9df-4632-9c92-127ed97c7d04}'); QuarantineFile('C:\ProgramData\FinueiDeaalSofTT\bUN_N1Piu.dll',''); QuarantineFile('C:\ProgramData\ssaveitkeEP\v6Xixxf.dll',''); QuarantineFile('C:\ProgramData\deal4me\DWXzsmxuceLwNA.dll',''); QuarantineFile('C:\ProgramData\DealsFinderPro\T3dI3Vkg0sHplb.dll',''); QuarantineFile('C:\ProgramData\savingtoyou\KRrAo2nkLZXs7o.dll',''); QuarantineFile('C:\Program Files\Internet Explorer\iexplore.exe.bat',''); DeleteFile('C:\Program Files\Internet Explorer\iexplore.exe.bat','32'); DeleteFile('C:\ProgramData\savingtoyou\KRrAo2nkLZXs7o.dll','32'); DeleteFile('C:\ProgramData\DealsFinderPro\T3dI3Vkg0sHplb.dll','32'); DeleteFile('C:\ProgramData\deal4me\DWXzsmxuceLwNA.dll','32'); DeleteFile('C:\ProgramData\ssaveitkeEP\v6Xixxf.dll','32'); DeleteFile('C:\ProgramData\FinueiDeaalSofTT\bUN_N1Piu.dll','32'); DeleteFileMask('C:\ProgramData\FinueiDeaalSofTT', '*', true); DeleteDirectory('C:\ProgramData\FinueiDeaalSofTT'); DeleteFileMask('C:\ProgramData\ssaveitkeEP', '*', true); DeleteDirectory('C:\ProgramData\ssaveitkeEP'); DeleteFileMask('C:\ProgramData\deal4me', '*', true); DeleteDirectory('C:\ProgramData\deal4me'); DeleteFileMask('C:\ProgramData\DealsFinderPro', '*', true); DeleteDirectory('C:\ProgramData\DealsFinderPro'); DeleteFileMask('C:\ProgramData\savingtoyou', '*', true); DeleteDirectory('C:\ProgramData\savingtoyou'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Сделайте лог полного сканирования МВАМ
Сделайте логи RSIT
Сделайте такой лог
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Все сделал, но последняя ссылка не открывается.
- - - - -Добавлено - - - - -
Получилось
Поместите в карантин МВАМ всё, кроме
Удалите вручнуюКод:RiskWare.Tool.HCK, D:\?? ?????????° ???°??N?\vegaspro11.0.700_32bit\Sony.Products.Multikeygen.v2.0.Keygen.and.Patch.Only.READ.NFO-DI\Keygen.exe, , [f59adf5927558ea80b77a2a74eb49f61], Trojan.Agent.CK, D:\?? ?????????° ???°??N?\????N??? D\?????? ??????N????µ??N?N?\Soft+Install\isa\UTILS\SurfControl\SURFCONTROL\DAMN_SuperScoutWF4021.exe, , [4c437ebab5c749ed4fde2524c144d12f], Trojan.Downloader, D:\?? ?????????° ???°??N?\????N??? D\?????? ??????N????µ??N?N?\Soft+Install\Spam Sweeper\br-ssw75-2005-05-02.rar, , [840b2b0d67153303daddc1a71fe16898], Malware.Tool, D:\?? ?????????° ???°??N?\????N??? D\?????? ??????N????µ??N?N?\Soft+Install\WinRAR\original\RAR Slayer v1.1.exe, , [9bf4f048e5973105b3a552d2db27f50b], Trojan.Agent, D:\?? ?????????° ???°??N?\????N??? D\?????? ??????N????µ??N?N?\Soft+Install\???µN???\-Nero 6.6.0.6\o-8m3oxa.zip, , [8d0254e47705112569e2e34b4bb74eb2], RiskWare.Tool.CK, D:\?? ?????????° ???°??N?\????N??? D\?????? ??????N????µ??N?N?\Soft+Install\?¤?»?µN????»?µ?µN?\???°??N??????µ????N???N?????\Macromedia_Dreamweaver_8.0\Macromedia_Dreamweaver_8.0\KEYGEN.EXE, , [3c5385b3c6b675c1b920fccfb44daf51], Trojan.Agent.gen, D:\?? ?????????° ???°??N?\????N??? D\?????? ??????N????µ??N?N?\???°??N?N??·????\Norton_Utilities.14.5.0.116b.rar, , [f09f0a2eacd06ec85a48df58f908d030],
Пересоздайте ярлыкиC:\Windows\system32\removeSAddons.bat
C:\Users\Ванек\AppData\Roaming\Baidu
C:\ProgramData\Baidu
C:\Program Files\Common Files\Baidu
C:\Program Files\baidu
C:\Users\Ванек\AppData\Roaming\Browsers
C:\Program Files\Microsoft Data
C:\Users\Ванек\AppData\Roaming\ICL
C:\ProgramData\WorldWideWebCoupon
C:\Users\Ванек\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
C:\Users\Ванек\AppData\Roaming\Microsoft\Windows\S tart Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
C:\Users\Ванек\AppData\Roaming\Microsoft\Windows\S tart Menu\Programs\Internet Explorer.lnk
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
А как поместить в карантин МВАМ? Остальное все сделал.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Все сделал.
Что с проблемой?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\users\ванек\appdata\locallow\utorrentcontrol_v6 \prxtbutor.dll - not-a-virus:WebToolbar.Win32.Agent.axf
Уважаемый(ая) vanek8109, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.