Здравствуйте,не могу никак вылечить компьютер от рекламы и сайтов - smartinf.ru и gotut.ru,реклама в виде банеров,которая появляется чаще всего между панелями сайта,вверху и редко по бокам и на нижней панели сайта,+ когда нажимаю на какое то пустое поле на любом сайте,меня перекидывает на какой-то случайный сайт,при этом смотря на адресную строку,за секунду меняется куча рандомных вирусных адресов и в конце концов,перекидывает через секунду на какой-то сайт.Чистил всем чем мог,проверял компьютер на вирусы(полой проверкой),ничего не помогло,чистил и проверял следующими программами - avast,HiJackThis,CCleaner,Ad-Aware Antivirus,Malwarebytes Anti-Malware,ковырялся в regedit(в папке run),пользовался тоже через поиск вбивая smartinf и gotut,вирусных сайтов или файлов со странными названиями там не нашел,с помощью HiJackThis нашел один раз gotut.ru - удалил,теперь у меня наоборот все,в explorer стартовая страница gotut.ru,а в опере smartinf.ru,ничего так и не помогло.
так как у меня 64 система,скинул всего лишь два файла,делал все по инструкции
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Yarik199, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
Нажмите кнопку Scan.
После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Код:
start
CreateRestorePoint:
HKLM\...\Run: [] => [X]
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
GroupPolicy-x32: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
URLSearchHook: HKU\S-1-5-21-3255025633-2816759878-302870972-1001 - (No Name) - {0633EE93-D776-472f-A0FF-E1416B8B2E3D} - No File
OPR Extension: (Универсальный перевод для Chrome) - C:\Users\Yarikk\AppData\Roaming\Opera Software\Opera Stable\Extensions\fjnbnpbmkenffdnngjfgmeleoegfcffe [2015-06-18]
OPR Extension: (Quick Searcher) - C:\Users\Yarikk\AppData\Roaming\Opera Software\Opera Stable\Extensions\pioclpoplcdbaefihamjohnefbikjilc [2015-07-07]
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Код:
start
CreateRestorePoint:
URLSearchHook: HKU\S-1-5-21-3255025633-2816759878-302870972-1001 - (No Name) - {0633EE93-D776-472f-A0FF-E1416B8B2E3D} - No File
URLSearchHook: [S-1-5-21-3255025633-2816759878-302870972-1002] ATTENTION ==> Default URLSearchHook is missing
SearchScopes: HKU\S-1-5-21-3255025633-2816759878-302870972-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3C} URL = http://spacesearch.ru/?ri=1&rsid=5ed6875d28ddce8bf6f7887acb4814bd&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3255025633-2816759878-302870972-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3D} URL = http://spacesearch.ru/?ri=1&rsid=5ed6875d28ddce8bf6f7887acb4814bd&q=
OPR StartupUrls: "hxxp://ritidin.ru/?utm_source=startpage03&utm_content=98ef3de5b1af44f736ed32e0809face6"
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Через Панель управления - Удаление программ - удалите:
Внимательно проверьте все дополнения/расширения в Опере (Ctrl+Shift+E). По очереди их отключайте/удаляйте.
Одно из них может являться причиной. Обратите внимание какое и название сообщите.
Было два каких то дополнения,но это не то,я их удалил,ничего не изменилось =(
не знаю почему не находит его нигде,обычно у многих пользователей эта проблема находиться в папке RUN и без проблем удаляется,или читая отзывы,этот вирус у большинства удаляется клинерами, типа AWDCleaner и т.д ,а у меня никаких подозрений,все почищено несколькими антивирусами,реклама убралась,но все еще эта начальная страница выбивает ritidin.ru,а потом резко на smartinf переходит.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: