Доброго времени суток ! При каждом запуске браузера стартует 2knl.org которая открывает любой(хаотично) рекламный сайт. Проверка антивирусником Avast ничего не дала.Бывает медленное открытие окон в браузере.
Доброго времени суток ! При каждом запуске браузера стартует 2knl.org которая открывает любой(хаотично) рекламный сайт. Проверка антивирусником Avast ничего не дала.Бывает медленное открытие окон в браузере.
Уважаемый(ая) svan1975, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Users\Семья\AppData\Roaming\Browsers\exe.resworb.bat',''); QuarantineFile('C:\Users\Семья\AppData\Local\00000000-1430352971-0000-0000-50E54946E2F3\bnsn94C8.exe',''); QuarantineFile('C:\Users\Семья\AppData\Roaming\Browsers\exe.erolpxei.bat',''); SetServiceStart('rurifuqe', 4); DeleteService('rurifuqe'); SetServiceStart('rorikewu', 4); DeleteService('rorikewu'); TerminateProcessByName('c:\users\Семья\appdata\local\00000000-1430353135-0000-0000-50e54946e2f3\snsj1607.tmp'); QuarantineFile('c:\users\Семья\appdata\local\00000000-1430353135-0000-0000-50e54946e2f3\snsj1607.tmp',''); TerminateProcessByName('c:\users\Семья\appdata\roaming\00000000-1430334924-0000-0000-50e54946e2f3\jnsi213b.tmp'); QuarantineFile('c:\users\Семья\appdata\roaming\00000000-1430334924-0000-0000-50e54946e2f3\jnsi213b.tmp',''); DeleteFile('c:\users\Семья\appdata\roaming\00000000-1430334924-0000-0000-50e54946e2f3\jnsi213b.tmp','32'); DeleteFile('c:\users\Семья\appdata\local\00000000-1430353135-0000-0000-50e54946e2f3\snsj1607.tmp','32'); DeleteFile('C:\Users\Семья\AppData\Roaming\Browsers\exe.erolpxei.bat','32'); DeleteFile('C:\Users\Семья\AppData\Local\00000000-1430352971-0000-0000-50E54946E2F3\bnsn94C8.exe','32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','WinCheck'); DeleteFile('C:\Users\Семья\AppData\Roaming\Browsers\exe.resworb.bat','32'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи по правилам
Сделайте лог CheckBrowserLnk
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Скрипт выполнил, перезагрузился. ЧТО ВЫ МАТЬ ВЫШУ ДЕЛАЕТЕ ????????????? Ни один ярлык на браузер не отвечает!!! Переустановил браузер яндекс, нет ярлыка даже в директории. Сайт ваш открвал минут 5. Пришлось IE использовать которым в жизнь не пользовался. ОТВРАТИТЕЛЬНО карантин отправил, прикрепил логи.
Без эмоций пожалуйста. Вы не на базаре.
- Скачайте ClearLNK и сохраните архив с утилитой на рабочем столе.
- Распакуйте архив с утилитой в отдельную папку.
- Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке
- Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
- Прикрепите этот отчет к своему следующему сообщению.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Выполнил. Прикрепил.
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
- Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
- Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
- Нажмите кнопку Scan.
- После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
- Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Спасибо! Выполнил, прикрепляю.
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку, откуда была запущена утилита Farbar Recovery Scan Tool:
Код:CreateRestorePoint: BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> No File BHO-x32: No Name -> {BA0C978D-D909-49B6-AFE2-8BDE245DC7E6} -> No File Toolbar: HKLM - No Name - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - No File Toolbar: HKLM - No Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - No File 2015-04-30 00:23 - 2015-04-30 00:23 - 00000000 ____D () C:\Program Files (x86)\Application Assistance 2015-04-30 00:18 - 2015-05-01 07:51 - 00000000 ____D () C:\Users\Семья\AppData\Local\00000000-1430353135-0000-0000-50E54946E2F3 2015-04-30 00:16 - 2015-05-01 12:11 - 00000000 ____D () C:\Users\Семья\AppData\Local\00000000-1430352971-0000-0000-50E54946E2F3 2015-04-30 00:15 - 2015-05-01 12:11 - 00000000 ____D () C:\Users\Семья\AppData\Roaming\00000000-1430334924-0000-0000-50E54946E2F3 2015-04-30 00:12 - 2015-05-01 12:11 - 00000000 ____D () C:\Users\Семья\AppData\Roaming\Browsers Reboot:
- Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
- Обратите внимание, что компьютер будет перезагружен.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Приветствую ! Выполнил.
Что с проблемой?
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Здравствуйте ! Переустановил яндекс, все заработало, "коварный" сайт не вылазит !!! Покорнейше благодарю за помощь, лично thyrex приношу свои извинения, что не выдержал и вспылил ! Единственный вопрос , файлы которые были созданы, сохранены на столе, в папках директорий программ(которыми лечились) МОЖНО УДАЛЯТЬ ?
Да.
- Скачайте DelFix и сохраните утилиту на Рабочем столе
- Запустите DelFix
Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да- В открывшемся окне программы поставьте галочки напротив пунктов Remove desinfection tools и Create registry backup
- Нажмите на кнопку Run
- После окончания работы программы автоматически откроется блокнот с отчетом delfix.txt
- Прикрепите этот отчет в вашей теме.
- Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
- Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
- Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
- Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
- Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Благодарю !
Обновите:
Контроль учётных записей пользователя отключен
^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
Загружать автоматически обновления и устанавливать по заданному расписанию
Дата установки обновлений: 2015-05-01 07:55:57
Центр обновления Windows (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
---------------------------- [ Antivirus_WMI ] ----------------------------
avast! Antivirus
Антивирус обновлен
--------------------------- [ AntiSpyware_WMI ] ---------------------------
Windows Defender (включен и обновлен)
avast! Antivirus (включен и обновлен)
---------------------- [ AntiVirusFirewallInstall ] -----------------------
Avast Free Antivirus v.10.2.2218
--------------------------- [ OtherUtilities ] ----------------------------
CCleaner v.4.10
--------------------------- [ AppleProduction ] ---------------------------
QuickTime v.7.74.80.86 Внимание! Скачать обновления
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Flash Player 17 ActiveX v.17.0.0.169
Adobe Flash Player 17 NPAPI v.17.0.0.169
Adobe Reader XI (11.0.10) - Russian v.11.0.10
------------------------------- [ Browser ] -------------------------------
Yandex v.15.4.2272.3429 Внимание! Скачать обновления
Советы и рекомендации после лечения компьютера
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Спасибо ! Все вроде обновил, а Яндекс все равно просит скачать обновления )
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 3
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) svan1975, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.