Здравствуйте! На компьютер сами загружаются программы: GamesDesktop, Infonaut,Smartweb,Anyprotect,Crossbrowse и т.д. Постоянно выскакивает реклама в браузере и просто на рабочий стол. Пользовался Dr.Web Curreit, не помогает. Помогите пожалуйста!
Здравствуйте! На компьютер сами загружаются программы: GamesDesktop, Infonaut,Smartweb,Anyprotect,Crossbrowse и т.д. Постоянно выскакивает реклама в браузере и просто на рабочий стол. Пользовался Dr.Web Curreit, не помогает. Помогите пожалуйста!
Уважаемый(ая) Kraiii, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Выполните скрипт в AVZ
Будет выполнена перезагрузка компьютера.Код:begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Windows\SysWOW64\nethtsrv.exe',''); QuarantineFile('C:\Users\Алексей\appdata\roaming\mystartsearch\uninstallmanager.exe',''); QuarantineFile('C:\Windows\syswow64\nethtsrv.exe',''); QuarantineFile('C:\Windows\syswow64\hfpapi.dll',''); QuarantineFile('C:\Windows\system32\nethtsrv.exe',''); QuarantineFile('C:\Windows\system32\hfpapi.dll',''); QuarantineFile('C:\Users\Алексей\AppData\Local\Host installer\1548989441_monster.exe',''); QuarantineFile('C:\Program Files (x86)\CiPlus-4.5vV05.07\4743d5f2-c0bc-4a3e-abf1-1a710989dbb3-6.exe',''); QuarantineFile('C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe',''); QuarantineFile('C:\Program Files (x86)\CiPlus-4.5vV22.07\e35ad005-b129-4e68-9b0f-b87c301fd106-7.exe',''); QuarantineFile('C:\Program Files (x86)\CiPlus-4.5vV22.07\e35ad005-b129-4e68-9b0f-b87c301fd106-6.exe',''); QuarantineFile('C:\Program Files (x86)\CiPlus-4.5vV22.07\e35ad005-b129-4e68-9b0f-b87c301fd106-5.exe',''); QuarantineFile('C:\Program Files (x86)\CiPlus-4.5vV22.07\e35ad005-b129-4e68-9b0f-b87c301fd106-3.exe',''); QuarantineFile('C:\Program Files (x86)\CiPlus-4.5vV22.07\e35ad005-b129-4e68-9b0f-b87c301fd106-10.exe',''); QuarantineFile('C:\Program Files (x86)\CiPlus-4.5vV22.07\e35ad005-b129-4e68-9b0f-b87c301fd106-1-6.exe',''); QuarantineFile('C:\Program Files (x86)\CiPlus-4.5vV22.07\e35ad005-b129-4e68-9b0f-b87c301fd106-1-7.exe',''); QuarantineFile('C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\utility.exe',''); QuarantineFile('C:\Users\Алексей\AppData\Local\488\Updater.exe',''); DelBHO('{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}'); QuarantineFile('C:\Program Files (x86)\gmsd_ru_005010038\gmsd_ru_005010038.exe',''); QuarantineFile('C:\Program Files (x86)\gmsd_ru_005010035\gmsd_ru_005010035.exe',''); QuarantineFile('C:\Program Files (x86)\gmsd_ru_005010034\gmsd_ru_005010034.exe',''); QuarantineFile('C:\Program Files (x86)\Zaxar\timetasks.exe',''); QuarantineFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe',''); QuarantineFile('C:\Program Files (x86)\Zaxar\ZaxarGameBrowser.exe',''); QuarantineFile('C:\Program Files (x86)\Uniblue\SpeedUpMyPC\speedupmypc.exe',''); QuarantineFile('C:\Program Files (x86)\Google\Chrome\Application\chrome.bat',''); QuarantineFile('C:\Users\Алексей\AppData\Local\{24A3D8D2-9CC7-4DFE-A33F-A8F1682E5587}\OffersWizardDll.dll',''); QuarantineFile('C:\Users\Алексей\AppData\Local\SmartWeb\swhk.dll',''); QuarantineFile('C:\Program Files (x86)\MiuiTab\IeWatchDog.dll',''); QuarantineFile('C:\Program Files (x86)\MiuiTab\BrowerWatchCH.dll',''); QuarantineFile('C:\Program Files (x86)\CiPlus-4.5vV22.07\29df59bb-3447-44ec-ad6d-191c2478cda0.dll',''); TerminateProcessByName('c:\users\Алексей\appdata\local\smartweb\smartwebhelper.exe'); QuarantineFile('c:\users\Алексей\appdata\local\smartweb\smartwebhelper.exe',''); TerminateProcessByName('c:\users\Алексей\appdata\local\smartweb\smartwebapp.exe'); QuarantineFile('c:\users\Алексей\appdata\local\smartweb\smartwebapp.exe',''); TerminateProcessByName('c:\program files (x86)\miuitab\protectservice.exe'); QuarantineFile('c:\program files (x86)\miuitab\protectservice.exe',''); QuarantineFile('C:\Program Files (x86)\OLBPre\OLBPre.exe',''); TerminateProcessByName('c:\users\Алексей\appdata\local\{24a3d8d2-9cc7-4dfe-a33f-a8f1682e5587}\offerswizard.exe'); QuarantineFile('c:\users\Алексей\appdata\local\{24a3d8d2-9cc7-4dfe-a33f-a8f1682e5587}\offerswizard.exe',''); TerminateProcessByName('c:\program files (x86)\miuitab\hpnotify.exe'); QuarantineFile('c:\program files (x86)\miuitab\hpnotify.exe',''); TerminateProcessByName('c:\program files (x86)\ciplus-4.5vv22.07\e35ad005-b129-4e68-9b0f-b87c301fd106-6.exe'); QuarantineFile('c:\program files (x86)\ciplus-4.5vv22.07\e35ad005-b129-4e68-9b0f-b87c301fd106-6.exe',''); TerminateProcessByName('c:\program files (x86)\ciplus-4.5vv22.07\e35ad005-b129-4e68-9b0f-b87c301fd106-1-6.exe'); QuarantineFile('c:\program files (x86)\ciplus-4.5vv22.07\e35ad005-b129-4e68-9b0f-b87c301fd106-1-6.exe',''); QuarantineFile('c:\program files (x86)\miuitab\cmdshell.exe',''); TerminateProcessByName('c:\program files (x86)\miuitab\cmdshell.exe'); DeleteFile('c:\program files (x86)\miuitab\cmdshell.exe','32'); DeleteFile('c:\program files (x86)\ciplus-4.5vv22.07\e35ad005-b129-4e68-9b0f-b87c301fd106-1-6.exe','32'); DeleteFile('c:\program files (x86)\ciplus-4.5vv22.07\e35ad005-b129-4e68-9b0f-b87c301fd106-6.exe','32'); DeleteFile('c:\program files (x86)\miuitab\hpnotify.exe','32'); DeleteFile('c:\users\Алексей\appdata\local\{24a3d8d2-9cc7-4dfe-a33f-a8f1682e5587}\offerswizard.exe','32'); DeleteFile('c:\program files (x86)\miuitab\protectservice.exe','32'); DeleteFile('c:\users\Алексей\appdata\local\smartweb\smartwebapp.exe','32'); DeleteFile('c:\users\Алексей\appdata\local\smartweb\smartwebhelper.exe','32'); DeleteFile('C:\Program Files (x86)\CiPlus-4.5vV22.07\29df59bb-3447-44ec-ad6d-191c2478cda0.dll','32'); DeleteFile('C:\Program Files (x86)\MiuiTab\BrowerWatchCH.dll','32'); DeleteFile('C:\Program Files (x86)\MiuiTab\IeWatchDog.dll','32'); DeleteFile('C:\Users\Алексей\AppData\Local\SmartWeb\swhk.dll','32'); DeleteFile('C:\Users\Алексей\AppData\Local\{24A3D8D2-9CC7-4DFE-A33F-A8F1682E5587}\OffersWizardDll.dll','32'); DeleteFile('C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','GoogleChromeAutoLaunch_21AF2925427817C943542AB0F083FCF9'); DeleteFile('C:\Program Files (x86)\Google\Chrome\Application\chrome.bat','32'); DeleteFile('C:\Program Files (x86)\OLBPre\OLBPre.exe','32'); DeleteFile('C:\Program Files (x86)\Uniblue\SpeedUpMyPC\speedupmypc.exe','32'); DeleteFile('C:\Program Files (x86)\Zaxar\ZaxarGameBrowser.exe','32'); DeleteFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe','32'); DeleteFile('C:\Program Files (x86)\Zaxar\timetasks.exe','32'); DeleteFile('C:\Program Files (x86)\gmsd_ru_005010034\gmsd_ru_005010034.exe','32'); DeleteFile('C:\Program Files (x86)\gmsd_ru_005010035\gmsd_ru_005010035.exe','32'); DeleteFile('C:\Program Files (x86)\gmsd_ru_005010038\gmsd_ru_005010038.exe','32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','gmsd_ru_005010038'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','gmsd_ru_005010035'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','gmsd_ru_005010034'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Timestasks'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','ZaxarLoader'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','ZaxarGameBrowser'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','SmartWeb'); DeleteFile('C:\Users\Алексей\AppData\Local\488\Updater.exe','32'); DeleteFile('C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe','32'); DeleteFile('C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\utility.exe','32'); DeleteFile('C:\Program Files (x86)\CiPlus-4.5vV22.07\e35ad005-b129-4e68-9b0f-b87c301fd106-1-6.exe','32'); DeleteFile('C:\Program Files (x86)\CiPlus-4.5vV22.07\e35ad005-b129-4e68-9b0f-b87c301fd106-1-7.exe','32'); DeleteFile('C:\Windows\Tasks\e35ad005-b129-4e68-9b0f-b87c301fd106-1-7.job','64'); DeleteFile('C:\Windows\Tasks\e35ad005-b129-4e68-9b0f-b87c301fd106-1-6.job','64'); DeleteFile('C:\Windows\Tasks\Crossbrowse.job','64'); DeleteFile('C:\Windows\Tasks\APSnotifierPP3.job','64'); DeleteFile('C:\Windows\Tasks\APSnotifierPP2.job','64'); DeleteFile('C:\Windows\Tasks\APSnotifierPP1.job','64'); DeleteFile('C:\Windows\Tasks\AmiUpdXp.job','64'); DeleteFile('C:\Windows\Tasks\e35ad005-b129-4e68-9b0f-b87c301fd106-10_user.job','64'); DeleteFile('C:\Windows\Tasks\e35ad005-b129-4e68-9b0f-b87c301fd106-3.job','64'); DeleteFile('C:\Windows\Tasks\e35ad005-b129-4e68-9b0f-b87c301fd106-5.job','64'); DeleteFile('C:\Windows\Tasks\e35ad005-b129-4e68-9b0f-b87c301fd106-5_user.job','64'); DeleteFile('C:\Windows\Tasks\e35ad005-b129-4e68-9b0f-b87c301fd106-6.job','64'); DeleteFile('C:\Windows\Tasks\e35ad005-b129-4e68-9b0f-b87c301fd106-7.job','64'); DeleteFile('C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job','64'); DeleteFile('C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job','64'); DeleteFile('C:\Program Files (x86)\CiPlus-4.5vV22.07\e35ad005-b129-4e68-9b0f-b87c301fd106-10.exe','32'); DeleteFile('C:\Program Files (x86)\CiPlus-4.5vV22.07\e35ad005-b129-4e68-9b0f-b87c301fd106-3.exe','32'); DeleteFile('C:\Program Files (x86)\CiPlus-4.5vV22.07\e35ad005-b129-4e68-9b0f-b87c301fd106-5.exe','32'); DeleteFile('C:\Program Files (x86)\CiPlus-4.5vV22.07\e35ad005-b129-4e68-9b0f-b87c301fd106-6.exe','32'); DeleteFile('C:\Program Files (x86)\CiPlus-4.5vV22.07\e35ad005-b129-4e68-9b0f-b87c301fd106-7.exe','32'); DeleteFile('C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe','32'); DeleteFile('C:\Program Files (x86)\CiPlus-4.5vV05.07\4743d5f2-c0bc-4a3e-abf1-1a710989dbb3-6.exe','32'); DeleteFile('C:\Windows\Tasks\SpeedUpMyPC Maintenance.job','64'); DeleteFile('C:\Windows\Tasks\SpeedUpMyPC Startup.job','64'); DeleteFile('C:\Windows\Tasks\temp_4743d5f2-c0bc-4a3e-abf1-1a710989dbb3-6.job','64'); DeleteFile('C:\Windows\Tasks\wP7MnEDo3f3tWED9ox39.job','64'); DeleteFile('C:\Windows\system32\Tasks\AmiUpdXp','64'); DeleteFile('C:\Windows\system32\Tasks\APSnotifierPP1','64'); DeleteFile('C:\Windows\system32\Tasks\APSnotifierPP2','64'); DeleteFile('C:\Windows\system32\Tasks\APSnotifierPP3','64'); DeleteFile('C:\Windows\system32\Tasks\Crossbrowse','64'); DeleteFile('C:\Windows\system32\Tasks\e35ad005-b129-4e68-9b0f-b87c301fd106-1-6','64'); DeleteFile('C:\Windows\system32\Tasks\e35ad005-b129-4e68-9b0f-b87c301fd106-1-7','64'); DeleteFile('C:\Windows\system32\Tasks\e35ad005-b129-4e68-9b0f-b87c301fd106-3','64'); DeleteFile('C:\Windows\system32\Tasks\e35ad005-b129-4e68-9b0f-b87c301fd106-5','64'); DeleteFile('C:\Windows\system32\Tasks\e35ad005-b129-4e68-9b0f-b87c301fd106-6','64'); DeleteFile('C:\Windows\system32\Tasks\e35ad005-b129-4e68-9b0f-b87c301fd106-7','64'); DeleteFile('C:\Windows\system32\Tasks\globalUpdateUpdateTaskMachineCore','64'); DeleteFile('C:\Windows\system32\Tasks\globalUpdateUpdateTaskMachineUA','64'); DeleteFile('C:\Windows\system32\Tasks\SpeedUpMyPC Maintenance','64'); DeleteFile('C:\Windows\system32\Tasks\SpeedUpMyPC Startup','64'); DeleteFile('C:\Users\Алексей\AppData\Local\Host installer\1548989441_monster.exe','32'); DeleteFile('C:\Users\Алексей\AppData\Roaming\istartsurf\UninstallManager.exe','32'); DeleteFile('C:\Windows\system32\Tasks\{8E9411EC-D17E-47AD-B671-843D20219A21}','64'); DeleteFile('C:\Windows\system32\hfpapi.dll','32'); DeleteFile('C:\Windows\system32\nethtsrv.exe','32'); DeleteFile('C:\Windows\syswow64\hfpapi.dll','32'); DeleteFile('C:\Windows\syswow64\nethtsrv.exe','32'); DeleteFile('C:\Users\Алексей\appdata\roaming\mystartsearch\uninstallmanager.exe','32'); DeleteFile('C:\Windows\SysWOW64\nethtsrv.exe','32'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end.
Выполните скрипт в AVZ
c:\quarantine.zip пришлите по красной ссылке Прислать запрошенный карантин над первым сообщением в Вашей теме.Код:begin CreateQurantineArchive('c:\quarantine.zip'); end.
Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Спасибо! Всё выполнил, архив отправлен. Вот новые логи.
Сделайте лог полного сканирования МВАМ
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Готово.
Удалите в МВАМ все найденное
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Спасибо за помощь!
Так это еще не все. Удалили записи?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 19
- В ходе лечения обнаружены вредоносные программы:
- c:\program files (x86)\ciplus-4.5vv22.07\e35ad005-b129-4e68-9b0f-b87c301fd106-10.exe - not-a-virus:WebToolbar.Win32.CrossRider.amqa
- c:\program files (x86)\ciplus-4.5vv22.07\e35ad005-b129-4e68-9b0f-b87c301fd106-1-6.exe - not-a-virus:WebToolbar.Win32.CrossRider.amqa ( BitDefender: Gen:Application.Heur.Ez1@kqj8iphi )
- c:\program files (x86)\ciplus-4.5vv22.07\e35ad005-b129-4e68-9b0f-b87c301fd106-1-7.exe - not-a-virus:WebToolbar.Win32.CrossRider.amqa ( BitDefender: Gen:Application.Heur.!u1@k8FwqgiO )
- c:\program files (x86)\ciplus-4.5vv22.07\e35ad005-b129-4e68-9b0f-b87c301fd106-3.exe - not-a-virus:WebToolbar.Win32.CrossRider.amqa ( BitDefender: Gen:Application.Heur.qv1@kO@N27mO )
- c:\program files (x86)\ciplus-4.5vv22.07\e35ad005-b129-4e68-9b0f-b87c301fd106-5.exe - not-a-virus:WebToolbar.Win32.CrossRider.amqa ( BitDefender: Gen:Application.Heur.kv1@kihbAwmO )
- c:\program files (x86)\ciplus-4.5vv22.07\e35ad005-b129-4e68-9b0f-b87c301fd106-6.exe - not-a-virus:WebToolbar.Win32.CrossRider.amqa
- c:\program files (x86)\ciplus-4.5vv22.07\e35ad005-b129-4e68-9b0f-b87c301fd106-7.exe - not-a-virus:WebToolbar.Win32.CrossRider.amqa ( BitDefender: Gen:Application.Heur.!u1@k8FwqgiO )
- c:\program files (x86)\ciplus-4.5vv22.07\29df59bb-3447-44ec-ad6d-191c2478cda0.dll - not-a-virus:WebToolbar.Win32.CrossRider.amqa
- c:\program files (x86)\globalupdate\update\globalupdate.exe - not-a-virus:RiskTool.Win32.GlobalUpdate.dx
- c:\program files (x86)\miuitab\browerwatchch.dll - not-a-virus:AdWare.Win32.ELEX.ah ( DrWEB: Adware.Mutabaha.119 )
- c:\program files (x86)\miuitab\cmdshell.exe - not-a-virus:AdWare.Win32.SearchProtect.ti
- c:\program files (x86)\miuitab\hpnotify.exe - not-a-virus:AdWare.Win32.SearchProtect.tb
- c:\program files (x86)\miuitab\iewatchdog.dll - not-a-virus:AdWare.Win32.ELEX.bd ( DrWEB: Adware.Mutabaha.120 )
- c:\program files (x86)\miuitab\protectservice.exe - not-a-virus:AdWare.Win32.ELEX.be
Уважаемый(ая) Kraiii, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.