Добрый день.При запуски любого браузера запускается luckysearches.com в место открытых вкладок.
Пропали часть картинок от ярлыков.
При создании логов HijackThis не запускается, даже переименованный файл
virusinfo_syscheck.zip
Добрый день.При запуски любого браузера запускается luckysearches.com в место открытых вкладок.
Пропали часть картинок от ярлыков.
При создании логов HijackThis не запускается, даже переименованный файл
virusinfo_syscheck.zip
Уважаемый(ая) Ivanow, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Выполните скрипт в AVZ:Компьютер перезагрузится.Код:begin TerminateProcessByName('c:\users\Алексей\appdata\roaming\ba981d20-1429196880-11dd-8889-002215cbfd62\nsk1fc5.tmpfs'); TerminateProcessByName('c:\users\Алексей\appdata\roaming\ba981d20-1429196880-11dd-8889-002215cbfd62\jnsc660b.tmp'); QuarantineFile('c:\users\Алексей\appdata\roaming\ba981d20-1429196880-11dd-8889-002215cbfd62\nsk1fc5.tmpfs', ''); QuarantineFile('c:\users\Алексей\appdata\roaming\ba981d20-1429196880-11dd-8889-002215cbfd62\jnsc660b.tmp', ''); DeleteFile('c:\users\Алексей\appdata\roaming\ba981d20-1429196880-11dd-8889-002215cbfd62\jnsc660b.tmp', '32'); DeleteFile('c:\users\Алексей\appdata\roaming\ba981d20-1429196880-11dd-8889-002215cbfd62\nsk1fc5.tmpfs', '32'); DeleteFile('C:\Windows\system32\Tasks\Soft installer', '64'); DeleteService('solytugu'); DeleteService('poxuwyvy'); DeleteFileMask('c:\users\Алексей\appdata\roaming\ba981d20-1429196880-11dd-8889-002215cbfd62', '*', true); DeleteDirectory('c:\users\Алексей\appdata\roaming\ba981d20-1429196880-11dd-8889-002215cbfd62'); ExecuteSysClean; ExecuteRepair(4); ExecuteRepair(3); ExecuteWizard('SCU', 2, 2, true) RebootWindows(true); end.
Выполните в AVZ скрипт:
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
Сделайте лог AdwCleaner (by Xplode).
HiJackThis точно отсюда скачивали? Попробуйте ещё раз лог сделать.
WBR,
Vadim
скрипты выполнил, браузер так же работает не правильно. HiJackThis я похоже протупил, сейчас все получилось.
Лог AVZ старый, вчерашний, нужен сделанный после выполнения скрипта из сообщения #3.
Выполните скрипт ещё раз, отключив все экраны в Avast, судя по логу HijackThis ничего не удалено
И лог AdwCleaner я просил сделать вслед за этим.
WBR,
Vadim
Прошу прощения что так медленно отвечаю, проблема с компьютером тестя, бываю у него не каждый день. Отключил Аваст, выполнил скрипты, сделал 2й стандартный скрипт.
- - - - -Добавлено - - - - -
еще лог hijackthis
Есть средства удалённого управления, Ammyy Admin и TeamViewer есть в бесплатном варианте и просты в использовании.
Удалите всё найденное в AdwCleaner, дождитесь окончания удаления и перезагрузите систему по требованию программы.
После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[S0].txt, прикрепите к своему следующему сообщению.
Очистите кэш и cookies-файлы браузеров и сообщите, что с проблемами.
WBR,
Vadim
Cпасибо огромное! все заработало!!!!
Запустите AdwCleaner и нажмите Удалить.
Выполните рекомендации после лечения.
WBR,
Vadim
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Ivanow, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.