Показано с 1 по 20 из 20.

Помогите избавиться от 2inf.net в браузере. [not-a-virus:NetTool.Win64.NetFilter.a ] (заявка № 174165)

  1. #1
    Junior Member Репутация
    Регистрация
    07.01.2015
    Сообщений
    12
    Вес репутации
    7

    Помогите избавиться от 2inf.net в браузере. [not-a-virus:NetTool.Win64.NetFilter.a ]

    В Гугл - 2inf.net. Не могу удалить с ноутбука.

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,268
    Вес репутации
    325
    Уважаемый(ая) Бабинцева М., спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,790
    Вес репутации
    779
    Для начала - логи по правилам.
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    07.01.2015
    Сообщений
    12
    Вес репутации
    7
    Извините, похоже что не разобралась. Снова высылаю.

    - - - - -Добавлено - - - - -

    высылаю hijackthis

    сообщите, получили ли Вы мои карантины или их прислать повторно.
    Вложения Вложения
    Последний раз редактировалось Бабинцева М.; 08.01.2015 в 10:50.

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,790
    Вес репутации
    779
    Карантин получен, логи AVZ нужны.
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    07.01.2015
    Сообщений
    12
    Вес репутации
    7
    Расскажу свою историю. После загрузки аудио файлов произошло похоже заражение ноутбука. Сначала начали выскакивать страницы в интернет-эксплоуере с 2inf.net, я попыталась (по советам из интернета) почистить, получилось, что мой антивирус ничего не нашел, после "моей" чистки перестали загружаться страницы в гугле хроме, а в эксплоуере стали выходить вирусные страницы 2inf.net. Затем я исправила домашнюю страницу. При загрузке выскакивает эксплоуер с вирусом, после закрытия его - выходит моя домашняя страница. Я, конечно, не знаток в компьютерах, возможно что - то сделала не так. Помогите, работаю пока из эксплоуера , страницы иногда зависают.
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,790
    Вес репутации
    779
    Выполните скрипт в AVZ:
    Код:
    begin
    ClearQuarantine;
     StopService('{c5e48979-bd7f-4cf7-9b73-2482a67a4f37}Gw64');
     QuarantineFile('C:\windows\system32\drivers\{c5e48979-bd7f-4cf7-9b73-2482a67a4f37}Gw64.sys', '');
     DeleteFile('C:\windows\system32\drivers\{c5e48979-bd7f-4cf7-9b73-2482a67a4f37}Gw64.sys', '32');
     DeleteFile('C:\Users\4395~1\AppData\Roaming\UPDATE~1\UPDATE~1\UPDATE~1.EXE', '32');
     DeleteFile('C:\windows\Tasks\UpdaterEX.job', '32');
     DeleteFile('C:\Users\см\AppData\Local\SystemDir\nethost.exe', '32');
     DeleteFile('C:\windows\system32\Tasks\nethost task', '32');
     DeleteFile('C:\windows\system32\Tasks\UpdaterEX', '32');
     DeleteFile('C:\Users\см\appdata\local\systemdir\setsearchm.exe', '32');
     DeleteService('{c5e48979-bd7f-4cf7-9b73-2482a67a4f37}Gw64');
     DeleteFileMask('C:\Users\см\appdata\local\systemdir', '*', true);
     DeleteFileMask('C:\Users\4395~1\AppData\Roaming\UPDATE~1', '*', true);
     DeleteDirectory('C:\Users\см\appdata\local\systemdir');
     DeleteDirectory('C:\Users\4395~1\AppData\Roaming\UPDATE~1');
     DelBHO('{8984B388-A5BB-4DF7-B274-77B879E179DB}');
     DelBHO('{FA8C3F06-D4A0-471F-827B-1303BEA7A6A2}');
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'urctnsxeqm');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 2, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Выполните в AVZ скрипт:
    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    Сделайте лог Check Browsers' LNK.

    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    Отметьте галочками также "Shortcut.txt".

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа.
    Прикрепите эти три файла к своему следующему сообщению.
    WBR,
    Vadim

  9. Vvvyg получил(а) благодарность за это сообщение от


  10. #8
    Junior Member Репутация
    Регистрация
    07.01.2015
    Сообщений
    12
    Вес репутации
    7
    Сделала все по порядку. Не поняла только про лог Check Browsers' LNK. Казалось, что программа что -то проверила, но где ее результат - не знаю. Все остальное сделала.
    Почему -то не загружает Shortcut.txt - из -за большого объема. Что делать?
    При перезагрузке ноутбука - исчезли страницы с 2inf.net -большое спасибо!! А как исправить гугл хром - страницы так и не загружаются...
    Вложения Вложения

  11. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,790
    Вес репутации
    779
    Цитата Сообщение от Бабинцева М. Посмотреть сообщение
    Не поняла только про лог Check Browsers' LNK. Казалось, что программа что -то проверила, но где ее результат - не знаю.
    После окончания программа открывает папку с логом. Папка Log там, где программа. Распакуйте её в доступное место и повторно запустите.

    Цитата Сообщение от Бабинцева М. Посмотреть сообщение
    Почему -то не загружает Shortcut.txt - из -за большого объема. Что делать?
    Упакуйте в архив илиудалите часть вложений, есть у меня ощущение, что карантин Вы туда загрузили карантин - его в первую очередь. С учётом того, что тема эта Ваша первая. логами переполнить объём не должны были.
    WBR,
    Vadim

  12. Vvvyg получил(а) благодарность за это сообщение от


  13. #10
    Junior Member Репутация
    Регистрация
    07.01.2015
    Сообщений
    12
    Вес репутации
    7
    1. Спасибо, нашла на рабочем столе - вкладываю результат

    2. Разбираюсь.

    - - - - -Добавлено - - - - -

    Получилось -отсылаю. Прошу прощения, еще пока не быстро работаю.
    Вложения Вложения

  14. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,790
    Вес репутации
    779
    Удалите программы:

    metaCrawler
    Super Fast Download Manger Packages
    UpdaterEX

    Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
    Код:
    GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    CHR HKU\S-1-5-21-2718890264-1171415894-3194696636-1001\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    SearchScopes: HKLM -> {2fa28606-de77-4029-af96-b231e3b8f827} URL = http://eu.ask.com/web?q={searchterms}&l=dis&o=CMNTDF
    SearchScopes: HKLM -> {b7fca997-d0fb-4fe0-8afd-255e89cf9671} URL = http://ru.search.yahoo.com/search?p={searchTerms}&ei={inputEncoding}&fr=chr-hp-psg&type=CMNTDF
    SearchScopes: HKLM-x32 -> {2fa28606-de77-4029-af96-b231e3b8f827} URL = http://eu.ask.com/web?q={searchterms}&l=dis&o=CMNTDF
    SearchScopes: HKLM-x32 -> {b7fca997-d0fb-4fe0-8afd-255e89cf9671} URL = http://ru.search.yahoo.com/search?p={searchTerms}&ei={inputEncoding}&fr=chr-hp-psg&type=CMNTDF
    SearchScopes: HKU\S-1-5-21-2718890264-1171415894-3194696636-1001 -> DefaultScope {A06ED961-D98F-4CF9-A89B-80AB11DB149C} URL = http://go-search.ru/search?q={searchTerms}
    SearchScopes: HKU\S-1-5-21-2718890264-1171415894-3194696636-1001 -> yandex.ru-194346 URL = http://webalta.ru/search?q={searchTerms}&from=IE
    SearchScopes: HKU\S-1-5-21-2718890264-1171415894-3194696636-1001 -> {2fa28606-de77-4029-af96-b231e3b8f827} URL = http://eu.ask.com/web?q={searchterms}&l=dis&o=CMNTDF
    SearchScopes: HKU\S-1-5-21-2718890264-1171415894-3194696636-1001 -> {A06ED961-D98F-4CF9-A89B-80AB11DB149C} URL = http://go-search.ru/search?q={searchTerms}
    SearchScopes: HKU\S-1-5-21-2718890264-1171415894-3194696636-1001 -> {b7fca997-d0fb-4fe0-8afd-255e89cf9671} URL = http://ru.search.yahoo.com/search?p={searchTerms}&ei={inputEncoding}&fr=chr-hp-psg&type=CMNTDF
    BHO: No Name -> {507ac977-62a3-445e-ab5d-50e13a87ee56} ->  No File
    FF Homepage: hxxp://2inf.net/?utm_source=startpage12
    FF user.js: detected! => C:\Users\см\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\user.js
    FF HKLM-x32\...\Firefox\Extensions: [xz123@ya456.com] - C:\Program Files (x86)\BetterSurf\ff
    FF HKLM-x32\...\Firefox\Extensions: [12x3q@3244516.com] - C:\Program Files (x86)\Better-Surf\ff
    FF HKLM-x32\...\Firefox\Extensions: [ext@bettersurfplus.com] - C:\Program Files (x86)\BetterSurf\BetterSurfPlus\ff
    FF HKLM-x32\...\Firefox\Extensions: [ext@MediaWatchV1home386.net] - C:\Program Files (x86)\MediaWatchV1\MediaWatchV1home386\ff
    FF HKLM-x32\...\Firefox\Extensions: [ext@MediaBuzzV1mode844.net] - C:\Program Files (x86)\MediaBuzzV1\MediaBuzzV1mode844\ff
    FF HKLM-x32\...\Firefox\Extensions: [ext@RichMediaViewV1release926.net] - C:\Program Files (x86)\RichMediaViewV1\RichMediaViewV1release926\ff
    FF HKLM-x32\...\Firefox\Extensions: [ext@TrustMediaViewerV1alpha2138.net] - C:\Program Files (x86)\TrustMediaViewerV1\TrustMediaViewerV1alpha2138\ff
    FF Extension: No Name -  C:\Program Files (x86)\MediaBuzzV1\MediaBuzzV1mode844\ff [Not Found]
    CHR DefaultSearchKeyword: Default -> gosearch
    CHR DefaultSearchURL: Default -> http://go-search.ru/search?q={searchTerms}
    CHR HKLM\...\Chrome\Extension: [aoejbmmillcdifgagjpdlaamnalbielp] - C:\Users\4395~1\AppData\Local\nwhb-v9.4.15.crx [Not Found]
    CHR HKU\S-1-5-21-2718890264-1171415894-3194696636-1001\...\Chrome\Extension: [aoejbmmillcdifgagjpdlaamnalbielp] - C:\Users\4395~1\AppData\Local\nwhb-v9.4.15.crx [Not Found]
    CHR HKU\S-1-5-21-2718890264-1171415894-3194696636-1001\...\Chrome\Extension: [kneggodalbcmgdkkfhbhbicbbahnacjb] - No Path
    CHR HKLM-x32\...\Chrome\Extension: [akjilojmcgklhgpjiigdcokamfonhbbl] - C:\Program Files (x86)\MediaBuzzV1\MediaBuzzV1mode844\ch\MediaBuzzV1mode844.crx [Not Found]
    CHR HKLM-x32\...\Chrome\Extension: [aoejbmmillcdifgagjpdlaamnalbielp] - C:\Users\4395~1\AppData\Local\nwhb-v9.4.15.crx [Not Found]
    CHR HKLM-x32\...\Chrome\Extension: [boikejnhiggonokccamalbhmenopmiji] - C:\Program Files (x86)\Аудио и видео скачивание\avdownloader-sk.crx [Not Found]
    CHR HKLM-x32\...\Chrome\Extension: [cgbmchilhcckeannpaiopdoiaekmdkah] - C:\Program Files (x86)\MediaWatchV1\MediaWatchV1home386\ch\MediaWatchV1home386.crx [Not Found]
    CHR HKLM-x32\...\Chrome\Extension: [ckhjklhnceajhciialkdfoibijpdohii] - C:\Program Files (x86)\RichMediaViewV1\RichMediaViewV1release926\ch\RichMediaViewV1release926.crx [Not Found]
    CHR HKLM-x32\...\Chrome\Extension: [dedmngkbaffkenlfdcbganndoghblmap] - C:\Program Files (x86)\BetterSurf\ch\Chrome.crx [Not Found]
    CHR HKLM-x32\...\Chrome\Extension: [gdknicmnhbaajdglbinpahhapghpakch] - No Path
    CHR HKLM-x32\...\Chrome\Extension: [jedelkhanefmcnpappfhachbpnlhomai] - No Path
    CHR HKLM-x32\...\Chrome\Extension: [kneggodalbcmgdkkfhbhbicbbahnacjb] - No Path
    CHR HKLM-x32\...\Chrome\Extension: [mmifolfpllfdhilecpdpmemhelmanajl] - C:\Program Files (x86)\BetterSurf\BetterSurfPlus\ch\BetterSurfPlus.crx [Not Found]
    CHR HKLM-x32\...\Chrome\Extension: [nkcpopggjcjkiicpenikeogioednjeac] - C:\Users\см\AppData\Local\Temp\nkcpopggjcjkiicpenikeogioednjeac.crx [Not Found]
    CHR HKLM-x32\...\Chrome\Extension: [oielceiijgmkadcahmjokojncckgnkbb] - C:\Program Files (x86)\TrustMediaViewerV1\TrustMediaViewerV1alpha2138\ch\TrustMediaViewerV1alpha2138.crx [Not Found]
    CHR HKLM-x32\...\Chrome\Extension: [pganlglbhgfjfgopijbhemcpbehjnpia] - No Path
    CHR HKLM-x32\...\Chrome\Extension: [poheodfamflhhhdcmjfeggbgigeefaco] - C:\Program Files (x86)\Better-Surf\ch\Chrome.crx [Not Found]
    S1 adgnetworktdi; system32\drivers\adgnetworktdi.sys [X]
    2015-01-06 00:20 - 2015-01-06 00:20 - 00000000 ____D () C:\Users\см\AppData\Local\Вoйти в Интeрнет 2inf.net
    2015-01-06 00:16 - 2015-01-07 19:41 - 00000000 ____D () C:\Users\см\AppData\Roaming\advPlugin
    2015-01-06 00:13 - 2015-01-06 00:13 - 00000000 ____D () C:\Users\см\AppData\Local\Поиcк в Интeрнете
    Task: {1C32DD9A-9F9F-437E-B1E8-80A10FAA7587} - System32\Tasks\nethost task => C:\Users\см\AppData\Local\SystemDir\nethost.exe
    Task: {6985B826-E8FE-4236-989F-A10FA224880E} - System32\Tasks\MetaCrawler => C:\Users\см\AppData\Roaming\MetaCrawler\UpdateProc\UpdateTask.exe [2013-04-12] () <==== ATTENTION
    Task: C:\windows\Tasks\MetaCrawler.job => C:\Users\4395~1\AppData\Roaming\METACR~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
    EmptyTemp:
    Reboot:
    и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool (на рабочий стол в Вашем случае).
    Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.

    Очистите кэш и cookies-файлы браузеров и сообщите, что с проблемой.
    WBR,
    Vadim

  15. #12
    Junior Member Репутация
    Регистрация
    07.01.2015
    Сообщений
    12
    Вес репутации
    7
    Удалила программы. Все сделала, как Вы написали. Страницы в гугл хроме все - равно не открываются. Может быть его удалить и загрузить новый?
    Вложения Вложения

  16. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,790
    Вес репутации
    779
    Пробуйте, только обязательно "Удалить пользовательские данные" галочку поставьте.
    WBR,
    Vadim

  17. #14
    Junior Member Репутация
    Регистрация
    07.01.2015
    Сообщений
    12
    Вес репутации
    7
    Поставить галочку не могу. Гугл не открывает ничего - ни страницы, ни настройки.... Удаляю и снова устанавливаю и то же самое остается. Посоветуйте, что делать.

  18. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,790
    Вес репутации
    779
    Уточнение: галочка "Также удалить данные браузера".
    Ссылка на подробную инструкцию: Удаление Google Chrome.
    WBR,
    Vadim

  19. #16
    Junior Member Репутация
    Регистрация
    07.01.2015
    Сообщений
    12
    Вес репутации
    7
    Спасибо за ссылку. Переустановила гугл хром. Страницы - не открываются. Помогите. я не знаю, что делать.

  20. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,790
    Вес репутации
    779
    Синхронизация с аккаунтом Google есть? Если есть - отключите синхронизацию, или создайте новый аккаунт.
    WBR,
    Vadim

  21. Vvvyg получил(а) благодарность за это сообщение от


  22. #18
    Junior Member Репутация
    Регистрация
    07.01.2015
    Сообщений
    12
    Вес репутации
    7
    Спасибо за помощь в решении проблемы. Благодарна Вам за труд. А скажите, что за вирус был у меня и как не допустить других случаев.

  23. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,790
    Вес репутации
    779
    Различные Adware (рекламные) программы и расширения к браузерам.

    Операционную систему надо держать обновлённой постоянно, обновлять через Центр обновления Windows, лучше в автоматическом режиме.

    Необходимо отслеживать обновления критичных к безопасности программ: браузеры в первую очередь, Adobe Reader, Adobe Flash Player, Java.

    Совет, который никто, к сожалению не выполняет, а он ключевой в обеспечении безопасности: ни в коем случае не работать под администраторской учетной записью, по крайней мере, в Windows XP, а в 7-ке и 8-ке - не отключать UAC (User Account Control) полностью и реагировать адекватно на вопросы "Разрешить внесение изменений на данном компьютере следующей программе неизвестного издателя?". Многие вирусы при таких условиях не установятся в систему и не запустятся без уведомления.

    Устанавливать программы, только с официальных сайтов. Сборки, кряки, моды, репаки - большинство идёт со всяческими довесками, и хорошо, если только с навязчивой рекламой или биткойн-майнером. Можно и на шифровальщик нарваться. У большинства платных програм есть freeware аналоги с мало уступающим функционалом. Простой принцип: если не можешь купить программу - значит, на самом деле она тебе не нужна. Вообще, использование лицензионного софта реально ведёт к большей защищенности - постоянный поиск ключей, кряков, патчей и т. д. и т. п. ведёт к тому, что обязательно словите какую-нибудь дрянь.

    Выполните скрипт в AVZ при наличии доступа в интернет:
    Код:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

    Выполните рекомендации после лечения.
    WBR,
    Vadim

  24. #20
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,508
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 4
    • Обработано файлов: 51
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\program files (x86)\аудио и видео скачивание\ie\x86\downloader.dll - not-a-virus:Downloader.Win32.Agent.cvyt ( DrWEB: Trojan.Admess.4, BitDefender: Trojan.GenericKD.1996586 )
      2. c:\users\см\appdata\local\systemdir\nethost.exe - Trojan-Dropper.Win32.Agent.olpl ( DrWEB: Trojan.DownLoader11.55611, AVAST4: Win32:Dropper-gen [Drp] )
      3. c:\users\см\appdata\local\systemdir\setsearchm.exe - Trojan.Win32.Agent.idxa
      4. c:\users\см\appdata\roaming\update~1\update~1\upda te~1.exe - not-a-virus:AdWare.Win32.DealPly.w ( DrWEB: Trojan.Packed.28227 )
      5. c:\users\см\applic~1\update~1\update~1\update~1.ex e - not-a-virus:AdWare.Win32.DealPly.w ( DrWEB: Trojan.Packed.28227 )
      6. c:\users\4395~1\appdata\local\temp\neta46~1.exe - Trojan.Win32.Agent.idxa
      7. c:\users\4395~1\appdata\local\temp\neta46~2.exe - Trojan.Win32.Agent.idxa
      8. c:\users\4395~1\appdata\local\temp\net962e.tmp.exe - Trojan.Win32.Agent.idxa
      9. c:\users\4395~1\appdata\roaming\update~1\update~1\ update~1.exe - not-a-virus:AdWare.Win32.DealPly.w ( DrWEB: Trojan.Packed.28227 )
      10. c:\windows\system32\drivers\{c5e48979-bd7f-4cf7-9b73-2482a67a4f37}gw64.sys - not-a-virus:NetTool.Win64.NetFilter.a ( DrWEB: Tool.NetFilter.313, BitDefender: Adware.NetFilter.G )


  • Уважаемый(ая) Бабинцева М., наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Помогите избавиться от http://2inf.net
      От EvgAnt в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 07.01.2015, 22:15
    2. Ответов: 7
      Последнее сообщение: 04.01.2015, 23:19
    3. 2Inf.NET помогите избавиться
      От tomatic в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 26.12.2014, 15:39
    4. помогите избавиться от 2inf.net
      От s2nechek в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 24.12.2014, 11:48

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01664 seconds with 22 queries