Показано с 1 по 3 из 3.

Вирус браузера (заявка № 178243)

  1. #1
    Junior Member Репутация
    Регистрация
    26.02.2015
    Сообщений
    1
    Вес репутации
    34

    Вирус браузера

    Когда запускаю браузер начинает заходить на разные сайты с рекламой или играми и еще время от времени слышу звук клика мыши. Помогите пожалуйста.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Артур11, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,461
    Вес репутации
    1058
    Выполните скрипт в AVZ:
    Код:
    begin
     ClearQuarantine;
     TerminateProcessByName('c:\users\Гала\appdata\local\dd3b93bc-1424955951-11e1-991f-1569f8ca27a2\snsi2abe.tmp');
     TerminateProcessByName('c:\users\Гала\appdata\roaming\dd3b93bc-1424955713-11e1-991f-1569f8ca27a2\nswaa6f.tmpfs');
     TerminateProcessByName('c:\users\Гала\appdata\roaming\dd3b93bc-1424955713-11e1-991f-1569f8ca27a2\jnsreb3c.tmp');
     TerminateProcessByName('c:\users\Гала\appdata\local\dd3b93bc-1424955933-11e1-991f-1569f8ca27a2\cnscee9a.tmp');
     TerminateProcessByName('c:\users\Гала\appdata\local\dd3b93bc-1424955933-11e1-991f-1569f8ca27a2\ansne566.exe');
     QuarantineFile('C:\Users\Гала\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WFDYPZXU\dl[2].htm', '');
     QuarantineFile('C:\Users\Гала\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WFDYPZXU\dl[1].htm', '');
     QuarantineFile('C:\Users\Гала\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VP6TC2BO\count_vn[1].htm', '');
     QuarantineFile('C:\Users\Гала\AppData\Local\DD3B93BC-1424955791-11E1-991F-1569F8CA27A2\bnsmBC63.exe', '');
     QuarantineFile('c:\users\Гала\appdata\local\dd3b93bc-1424955951-11e1-991f-1569f8ca27a2\snsi2abe.tmp', '');
     QuarantineFile('c:\users\Гала\appdata\roaming\dd3b93bc-1424955713-11e1-991f-1569f8ca27a2\nswaa6f.tmpfs', '');
     QuarantineFile('c:\users\Гала\appdata\roaming\dd3b93bc-1424955713-11e1-991f-1569f8ca27a2\jnsreb3c.tmp', '');
     QuarantineFile('c:\users\Гала\appdata\local\dd3b93bc-1424955933-11e1-991f-1569f8ca27a2\cnscee9a.tmp', '');
     QuarantineFile('c:\users\Гала\appdata\local\dd3b93bc-1424955933-11e1-991f-1569f8ca27a2\ansne566.exe', '');
     DeleteFile('c:\users\Гала\appdata\local\dd3b93bc-1424955933-11e1-991f-1569f8ca27a2\ansne566.exe', '32');
     DeleteFile('c:\users\Гала\appdata\local\dd3b93bc-1424955933-11e1-991f-1569f8ca27a2\cnscee9a.tmp', '32');
     DeleteFile('c:\users\Гала\appdata\roaming\dd3b93bc-1424955713-11e1-991f-1569f8ca27a2\jnsreb3c.tmp', '32');
     DeleteFile('c:\users\Гала\appdata\roaming\dd3b93bc-1424955713-11e1-991f-1569f8ca27a2\nswaa6f.tmpfs', '32');
     DeleteFile('c:\users\Гала\appdata\local\dd3b93bc-1424955951-11e1-991f-1569f8ca27a2\snsi2abe.tmp', '32');
     DeleteFile('C:\Users\Гала\AppData\Local\DD3B93BC-1424955791-11E1-991F-1569F8CA27A2\bnsmBC63.exe', '32');
     DeleteService('sehobilu');
     DeleteService('mifehysy');
     DeleteService('cyzuxyro');
     DeleteService('begidizo');
     DeleteFileMask('c:\users\Гала\appdata\roaming\dd3b93bc-1424955713-11e1-991f-1569f8ca27a2', '*', true);
     DeleteDirectory('c:\users\Гала\appdata\roaming\dd3b93bc-1424955713-11e1-991f-1569f8ca27a2');
     DelBHO('{8984B388-A5BB-4DF7-B274-77B879E179DB}');
     ExecuteSysClean;
     DeleteFile('C:\Users\Гала\AppData\Roaming\Browsers\exe.emorhc.bat', '32');
     DeleteFile('C:\Users\Гала\AppData\Roaming\Browsers\exe.erolpxei.bat', '32');
     ExecuteWizard('SCU', 2, 2, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Выполните в AVZ скрипт:
    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    Обновите базы AVZ ("Файл" -> "Обновление баз"), выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.

    Сделайте лог HijackThis.

    Сделайте лог Check Browsers' LNK.
    WBR,
    Vadim

Похожие темы

  1. Вирус заблокировал открытие браузера
    От Andreyuser в разделе Помогите!
    Ответов: 8
    Последнее сообщение: 26.11.2013, 22:09
  2. Вирус при запуске браузера
    От Ice113 в разделе Помогите!
    Ответов: 25
    Последнее сообщение: 27.08.2013, 12:22
  3. Вирус браузера
    От РоманК в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 04.10.2011, 17:23
  4. Вирус мешает работе браузера
    От mmarat86 в разделе Помогите!
    Ответов: 9
    Последнее сообщение: 28.09.2010, 18:11
  5. Вирус или глюки браузера?
    От vahmur в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 24.04.2010, 19:52

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01321 seconds with 17 queries