Здравствуйте. Проблема такова - при запуске браузера Google Chrome или Opera вылезает какая-то непонятная страница. Вот пример [удалено] и т.д. Сканировал систему Avastом нашел 2 вируса и 1 ПНП - удалил всё, но не помогло. Помогите!
Здравствуйте. Проблема такова - при запуске браузера Google Chrome или Opera вылезает какая-то непонятная страница. Вот пример [удалено] и т.д. Сканировал систему Avastом нашел 2 вируса и 1 ПНП - удалил всё, но не помогло. Помогите!
Последний раз редактировалось thyrex; 08.11.2014 в 14:41.
Уважаемый(ая) Иван Кузьмин, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('c:\program files (x86)\jads\jads\mintcastnetworks.exe',''); QuarantineFile('C:\Program Files (x86)\AdTrustMedia\PrivDog\2.2.0.14\trustedads.dll',''); QuarantineFile('C:\Program Files (x86)\Internet Explorer\iexplore.exe.bat',''); QuarantineFile('C:\Program Files (x86)\Google\Chrome\Application\chrome.exe.bat',''); DeleteFile('C:\Program Files (x86)\Google\Chrome\Application\chrome.exe.bat','32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','BaiduAnTray'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','baidusdTray'); DeleteFile('C:\Program Files (x86)\Internet Explorer\iexplore.exe.bat','32'); BC_ImportAll; ExecuteSysClean; BC_DeleteFile('C:\Program Files (x86)\Baidu\BaiduAn\3.0.0.3971\BaiduAnTray.exe'); BC_DeleteFile('C:\Program Files (x86)\Baidu\BaiduSd\2.1.0.3086\BaiduSdTray.exe'); BC_Activate; RebootWindows(false); end.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Сделайте логи RSIT
Сделайте такой лог
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Сделал все, как вы просили.
Удалите папку C:\Users\Алексей\AppData\Roaming\ICL
Пересоздайте ярлыки
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera.lnk
C:\Users\Алексей\AppData\Roaming\Microsoft\Interne t Explorer\Quick Launch\User Pinned\TaskBar\Opera.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
C:\Users\Public\Desktop\Google Chrome.lnk
C:\Users\Алексей\AppData\Roaming\Microsoft\Interne t Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
C:\Users\Алексей\AppData\Roaming\Microsoft\Windows \Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
C:\Users\Алексей\AppData\Roaming\Microsoft\Windows \Start Menu\Programs\Internet Explorer.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dayz Standalone\Dayz Standalone.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Need for Speed Rivals\Need for Speed Rivals.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Need for Speed Rivals\Настройка запуска.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\R.G. Mechanics\Outlast\Играть Outlast.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\R.G. Mechanics\Skyrim - Legendary Edition\Играть Skyrim - Legendary Edition.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StarGame\Alan Wake.v 1.00.16.3209 + 2 DLC\Alan Wake.(Выбор языка).lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Survarium\Play Survarium.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\World of Tanks\World of Tanks.lnk
C:\Users\Алексей\Desktop\Games\Alan Wake.(Выбор языка).lnk
C:\Users\Алексей\Desktop\Games\Dayz Standalone.lnk
C:\Users\Алексей\Desktop\Games\Outlast.lnk
C:\Users\Алексей\Desktop\Games\Play Survarium.lnk
C:\Users\Алексей\Desktop\Games\Skyrim - Legendary Edition.lnk
C:\Users\Алексей\Desktop\Games\World of Tanks.lnk
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Сделал.
Проблема решена?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Да. Спасибо
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 4
- В ходе лечения обнаружены вредоносные программы:
- c:\program files (x86)\google\chrome\application\chrome.exe.bat - Trojan-Clicker.BAT.Small.bo ( DrWEB: BAT.StartPage.42 )
- c:\program files (x86)\internet explorer\iexplore.exe.bat - Trojan-Clicker.BAT.Small.bp ( DrWEB: BAT.StartPage.42 )
Уважаемый(ая) Иван Кузьмин, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.