Появилась вкладка kemanosh.ru которая перекидывает на сайт smartinf.ru
Здравствуйте, собственно это появилось сегодня утром, и заблокировались сайты вконтакте, майл ру и ещё несколько сайтов не работали поисковики, при том эта проблема была и на других устройствах подключеных через вайфай, с проблемой плокировки сайтов справился, но вот с тем что при открыти страниц появляется реклама, и первый же клик по странице открывает посторонние сайты. подозреваю что это вирус. извиняюсь за то что много написал, старался подробнее описать проблему.
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Rama1812, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код:
begin
QuarantineFile('G:\Users\Админ\AppData\Local\Microsoft\Macromed\Flash Player\{B9AC292C-98F6-4B88-95D5-EC2895BF3839}\UpdaterStartupUtility.exe','');
QuarantineFile('G:\Users\7272~1\AppData\Local\Temp\NETB1B~4.EXE','');
QuarantineFile('G:\Users\7272~1\AppData\Local\Temp\NETB1B~3.EXE','');
DeleteFile('G:\Users\7272~1\AppData\Local\Temp\NETB1B~3.EXE','32');
DeleteFile('G:\Users\7272~1\AppData\Local\Temp\NETB1B~4.EXE','32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','Войти в ИнтeрнeтRemoveAppopera');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','Войти в ИнтeрнeтRemovePngopera');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','Войти в ИнтeрнeтRemoveAppoperaold');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','Войти в ИнтeрнeтRemovePngoperaold');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','xlkjvrihuq');
DeleteFile('G:\Windows\system32\Tasks\Microsoft\Windows\{B9AC292C-98F6-4B88-95D5-EC2895BF3839}','64');
DeleteFile('G:\Windows\system32\Tasks\ReimageUpdater','64');
ExecuteWizard('TSW',2,3,true);
ExecuteSysClean;
RebootWindows(true);
end.
Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
Скачайте CheckBrowserLnk и сохраните архив с утилитой на Рабочем столе
Распакуйте архив с утилитой в отдельную папку
Запустите checkbrowserslnk.exe
Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да
После окончания работы программы в папке Log будет сохранен отчет CheckBrowserLnk.log
Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.