Браузер все время перенаправляет на левые страницы. И сами установились несколько продуктов от маил ру и браузер комета
Браузер все время перенаправляет на левые страницы. И сами установились несколько продуктов от маил ру и браузер комета
Уважаемый(ая) rahel, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Пофиксите в HijackThis (в Windows Vista/7/8 необходимо запускать через правую кнопку мыши Запуск от имени администратора)):Код:O4 - HKCU\..\Run: [hkrugkofun] explorer "http://ivasta.ru/?utm_source=uoua03&utm_content=49673942b0779ec81040dfb463b72443"Уведомление
Внимание !!! База поcледний раз обновлялась 23.02.2014 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Протокол антивирусной утилиты AVZ версии 4.43
Обновите базы и переделайте логи.
Обратите внимание, что система 64-битная.
Сделайте лог AdwCleaner (by Xplode).
WBR,
Vadim
Все равно выскакивает...
Выполните скрипт в AVZ:Компьютер перезагрузится.Код:begin QuarantineFile('C:\Users\Rahel\appdata\local\systemdir\nethost.exe', ''); DeleteFile('C:\windows\Tasks\Update Service for VK Downloader.job', '64'); DeleteFile('C:\windows\Tasks\Update Service for VK Downloader2.job', '64'); DeleteFile('C:\windows\system32\Tasks\Update Service for VK Downloader', '64'); DeleteFile('C:\windows\system32\Tasks\Update Service for VK Downloader2', '64'); DeleteFile('C:\Users\Rahel\appdata\local\systemdir\nethost.exe', '32'); DeleteFileMask('C:\Users\Rahel\appdata\local\systemdir', '*', true); DeleteDirectory('C:\Users\Rahel\appdata\local\systemdir'); ExecuteSysClean; ExecuteWizard('TSW', 2, 2, true); ExecuteWizard('SCU', 2, 2, true); RebootWindows(true); end.
Выполните в AVZ скрипт:
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Запустите повторно AdwCleaner (by Xplode) (в Windows Vista/7/8 необходимо запускать через правую кнопку мыши от имени администратора)), нажмите кнопку Scan, по окончании сканирования уберите галочки на вкладках Folders и Registry со всех пунктов, где упоминаются Mail.Ru если используете соответствующие программы.
Затем нажмите Cleaning и по окончании удаления перезагрузите систему по требованию программы.
После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[S0].txt, прикрепите к своему следующему сообщению.
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа.
Прикрепите эти три файла к своему следующему сообщению (можно все в одном архиве).
WBR,
Vadim
Готово
Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.Код:CreateRestorePoint: CloseProcesses: GroupPolicy: Group Policy on Chrome detected <======= ATTENTION CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION CHR HKU\S-1-5-21-964110644-1110596070-792468775-1001\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION 2015-04-18 11:51 - 2015-04-18 11:51 - 00000000 ____D () C:\Users\Rahel\AppData\Local\Поиcк в Интeрнете 2015-04-18 11:50 - 2015-04-18 11:51 - 00000000 ____D () C:\Program Files (x86)\VK Downloader 2015-04-18 12:00 - 2015-04-19 14:23 - 00000000 ____D () C:\Users\Rahel\AppData\Roaming\newSI_657 2015-04-18 11:57 - 2015-04-18 11:57 - 00000000 ____D () C:\Users\Rahel\AppData\Local\Вoйти в Интeрнет EmptyTemp: Reboot:
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Сообщите, что с проблемой.
WBR,
Vadim
Сообщение о вредоносной программе от аваст продолжает выскакивать
Удалите в Хроме расширение AdBlock, видимо, поддельное.
WBR,
Vadim
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) rahel, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.