Собственно проблема всплывание рекламы,и не удаляется расширение abode dtm plus,компьютер рабочий,в мое отсутствие кто то нахватал вирусов((((
Собственно проблема всплывание рекламы,и не удаляется расширение abode dtm plus,компьютер рабочий,в мое отсутствие кто то нахватал вирусов((((
Последний раз редактировалось Skemper; 01.12.2014 в 10:07.
Уважаемый(ая) Skemper, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Пожалуйста, обновите базы и сделайте новые логи.Внимание !!! База поcледний раз обновлялась 23.02.2014 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз). Протокол антивирусной утилиты AVZ версии 4.43.
+
- Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
- Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
- Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
- Прикрепите отчет к своему следующему сообщению.
обновил
Здравствуйте!
- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
Выполните скрипт в АВЗ -
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); TerminateProcessByName('C:\Users\Golder\AppData\Local\Microsoft\Windows\system.exe'); QuarantineFile('C:\Users\Golder\AppData\Local\Microsoft\Windows\system.exe', ''); DeleteFile('C:\Windows\system32\Tasks\SystemScript', '32'); DeleteFile('C:\Users\Golder\AppData\Local\Microsoft\Windows\system.exe', '32'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'SystemScript'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'SystemScript'); BC_ImportALL; ExecuteSysClean; ExecuteRepair(3); ExecuteRepair(4); ExecuteRepair(1); ExecuteRepair(2); ExecuteWizard('TSW', 2, 3, true); BC_Activate; RebootWindows(true); end.
После перезагрузки:
- Выполните в АВЗ:
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Mediaget деинсталируйте.
- Удалите в AdwCleaner всё кроме папок от mail.ru - если программами от mail.ru не пользуетесь, то их тоже удалите. Отчет после удаления прикрепите.
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
компюьтер накрылся медным тазом,после скрипта)))висит сообщение об ошибке и что его нужно перезагрузить,после перезагрузки тоже самое
скрин сообщения можно?
И попробуйте загрузить его в безопасном режиме, потом
сделайте полный образ автозапуска uVS только программу скачайте отсюда
не выходит в безопасный))
Skemper, у вас похоже какая-то проблема с жёстким диском, точней надо искать по названию ошибки.
С выполнением скрипта это просто совпало. В общем разберитесь с "железом", потом продолжим лечение.
переустанавливаю windows ,тема закрыта.
Уважаемый(ая) Skemper, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.