незнаю уже что делать с этим поиском(
незнаю уже что делать с этим поиском(
Уважаемый(ая) Goyt, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Выполните скрипт в AVZ:Компьютер перезагрузится.Код:begin QuarantineFile('C:\Users\Baurzhan\AppData\Local\Host installer\2080970453_monster.exe', ''); DeleteFile('C:\WINDOWS\Tasks\Nwu09BoID.job', '64'); DeleteFile('C:\Users\Baurzhan\AppData\Local\Host installer\2080970453_monster.exe', '32'); DeleteFileMask('C:\Users\Baurzhan\AppData\Local\Host installer', '*', true); DeleteDirectory('C:\Users\Baurzhan\AppData\Local\Host installer'); DelBHO('{0633EE93-D776-472f-A0FF-E1416B8B2E3D}'); ExecuteFile('schtasks.exe', '/delete /TN "Nwu09BoID" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "Soft installer" /F', 0, 15000, true); ExecuteRepair(2); ExecuteRepair(4); ExecuteRepair(23); RebootWindows(false); end.
Выполните в AVZ скрипт:
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Сделайте лог AdwCleaner (by Xplode).
Сделайте лог Check Browsers' LNK by Dragokas & regist, упакуйте в архив и прикрепите к своему сообщению.
WBR,
Vadim
сделано
Запустите повторно AdwCleaner (by Xplode) (в Windows Vista/7/8 необходимо запускать через правую кнопку мыши от имени администратора)), нажмите кнопку Сканировать (Scan), по окончании сканирования если есть почта на Mail.Ru и/или используете программы от этого портала уберите галочки на вкладках Папки (Folders), Реестр (Registry) и вкладках браузеров со всех пунктов, где упоминаются Mail.Ru.
Затем нажмите Очистка (Cleaning) и по окончании удаления перезагрузите систему по требованию программы.
После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[S0].txt, прикрепите к своему следующему сообщению.
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (можно все в одном архиве).
WBR,
Vadim
готово
Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод!Код:CreateRestorePoint: GroupPolicy: Group Policy on Chrome detected <======= ATTENTION FF DefaultSearchEngine: Поиск@Mail.Ru FF SelectedSearchEngine: Поиск@Mail.Ru FF Homepage: hxxp://mail.ru/cnt/10445?gp=profitraf7 S2 utilshelper; "C:\Users\Baurzhan\AppData\Local\Temp\fixsvc.exe" utilshelper fixsvc.dll [X] 2015-07-27 08:29 - 2015-07-27 08:29 - 00000103 ____H C:\iexplore.bat 2015-07-27 08:29 - 2015-07-27 08:29 - 00000000 ____D C:\Users\Все пользователи\{BAF091CA-86C4-4627-ADA1-897E2621C1B0} 2015-07-27 08:29 - 2015-07-27 08:29 - 00000000 ____D C:\Users\Baurzhan\AppData\Roaming\MailProducts 2015-07-27 08:29 - 2015-07-27 08:29 - 00000000 ____D C:\ProgramData\{BAF091CA-86C4-4627-ADA1-897E2621C1B0} 2015-07-27 08:29 - 2014-11-21 15:48 - 00775312 ____H (Microsoft Corporation) C:\iехplоrе.bаt.exe 2015-04-29 19:04 - 2015-04-29 19:15 - 00000000 ____D C:\Users\Все пользователи\boost_interprocess 2015-04-29 19:04 - 2015-04-29 19:15 - 00000000 ____D C:\ProgramData\boost_interprocess 2015-04-28 00:01 - 2015-04-28 00:01 - 0000042 _____ () C:\Users\Baurzhan\AppData\Roaming\02665B091B 2015-04-19 18:20 - 2015-04-19 18:20 - 0005872 _____ () C:\Users\Baurzhan\AppData\Roaming\Nwu09BoID AlternateDataStreams: C:\ProgramData\Temp:07BF512B AlternateDataStreams: C:\ProgramData\Temp:373E1720 FirewallRules: [{3ACBFAB6-98DB-47A4-A48A-37508047E3E9}] => (Allow) C:\program files (x86)\common files\baidu\bddownload\108\bddownloader.exe FirewallRules: [{6F823440-210E-4812-98A7-2C7D4B735CDF}] => (Allow) C:\Program Files (x86)\Common Files\Baidu\BDDownload\108\bddownloader.exe EmptyTemp: Reboot:
Отключите до перезагрузки антивирус, закройте все браузеры, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Сообщите, что с проблемой.
WBR,
Vadim
есть
Проблема решена?
WBR,
Vadim
Запустите AdwCleaner и нажмите Удалить.
Удалите папку C:\FRST со всем содержимым.
Выполните рекомендации после лечения.
WBR,
Vadim
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\users\baurzhan\appdata\local\host installer\2080970453_monster.exe - not-a-virus:Downloader.Win32.IObit.d
Уважаемый(ая) Goyt, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.