Добрый день! При нажатии на любую ссылку выскакивают рекламные сайты, всплывают разные окна, реклама в браузерах заменена.
В безопасном режиме почистила, но проблемы не пропали.
Спасибо за участие.
Добрый день! При нажатии на любую ссылку выскакивают рекламные сайты, всплывают разные окна, реклама в браузерах заменена.
В безопасном режиме почистила, но проблемы не пропали.
Спасибо за участие.
Уважаемый(ая) nika8831, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Обновите базы AVZ.
Если базы не обновляются через меню Файл - Обновление баз,
скачайте архив баз http://z-oleg.com/secur/avz_up/avzbase.zip
и распакуйте его в папку Base внутри папки AVZ, заменив имеющиеся файлы и перезапустите AVZ.
Запускайте HijackThis правой кнопкой мыши - "Запуск от имени Администратора".
Пофиксите в HijackThis только указанные строки (как пофиксить):
Запускайте AVZ правой кнопкой мыши - "Запуск от имени Администратора".Код:R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=258b0333176817ecfaccbaeea8cf78bd&text= R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=258b0333176817ecfaccbaeea8cf78bd&text= R3 - URLSearchHook: (no name) - {0633EE93-D776-472f-A0FF-E1416B8B2E3D} - (no file) O2 - BHO: (no name) - {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} - (no file) O2 - BHO: (no name) - {40aef60b-a6f8-4389-9003-a683dd75b850} - (no file) O2 - BHO: (no name) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - (no file) O2 - BHO: LastPass Browser Helper Object - {95D9ECF5-2A4D-4550-BE49-70D42F71296E} - (no file) O3 - Toolbar: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file) O3 - Toolbar: (no name) - {9f6b5cc3-5c7b-4b5c-97af-19dec1e380e5} - (no file)
Выполните скрипт в AVZ (как выполнить):
Компьютер перезагрузится.Код:begin ClearQuarantine; QuarantineFile('C:\Program Files (x86)\DealPly\DealPlyUpdate.exe',''); QuarantineFile('C:\Program Files (x86)\DealPlyLive\Update\DealPlyLive.exe',''); QuarantineFile('C:\Users\C0BA~1\AppData\Roaming\Dealply\UPDATE~1\UPDATE~1.EXE',''); QuarantineFile('C:\Program Files\NetPanel\Starter.exe',''); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); DeleteFile('C:\Users\C0BA~1\AppData\Roaming\Dealply\UPDATE~1\UPDATE~1.EXE','32'); DeleteFile('C:\Windows\Tasks\Dealply.job','64'); DeleteFile('C:\Program Files (x86)\DealPlyLive\Update\DealPlyLive.exe','32'); DeleteFile('C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineCore.job','64'); DeleteFile('C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineUA.job','64'); DeleteFile('C:\Windows\system32\Tasks\Dealply','64'); DeleteFile('C:\Windows\system32\Tasks\DealPlyLiveUpdateTaskMachineCore','64'); DeleteFile('C:\Windows\system32\Tasks\DealPlyLiveUpdateTaskMachineUA','64'); DeleteFile('C:\Program Files (x86)\DealPly\DealPlyUpdate.exe','32'); DeleteFile('C:\Windows\system32\Tasks\DealPlyUpdate','64'); DeleteFile('C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar','64'); DeleteFile('C:\Windows\system32\Tasks\{43A178EE-B305-4737-9DB4-F7DACDF4319E}','64'); DeleteFile('C:\Windows\system32\Tasks\{E8E856D8-D38D-49C2-87F8-821E7E59D7BC}','64'); ExecuteSysClean; ExecuteWizard('SCU',2,2,true); RebootWindows(true); end.
Загрузите quarantine.zip из папки AVZ по красной ссылке "Прислать запрошенный карантин" в шапке этой темы.
Подготовьте лог AdwCleaner
http://virusinfo.info/showthread.php...=1#post1041844
и приложите его в теме.
Даже в самом пустом из самых пустых есть двойное дно © Пикник
Вы можете отблагодарить нас так
Спасибо за быструю реакцию.
Пардон, забыл еще логи запросить.
Сделайте заново лог virusinfo_syscheck.zip и лог HijackThis (пункты 2 и 3 раздела "Диагностика" правил) и приложите в теме.
Сделайте лог CheckBrowserLnk
и приложите в теме.
Удалите все найденное в AdwCleaner.
Как удалить:
http://virusinfo.info/showthread.php...=1#post1041864
Даже в самом пустом из самых пустых есть двойное дно © Пикник
Вы можете отблагодарить нас так
Сделала.
- - - - -Добавлено - - - - -
Сорри, забыла прикрепить еще один лог.
Скачайте на рабочий стол эту утилиту.
Перетащите на нее мышью лог CheckBrowserLnk.log.
Проверьте что с проблемой.
Даже в самом пустом из самых пустых есть двойное дно © Пикник
Вы можете отблагодарить нас так
Это чудо! Вроде все норм стало. Но программа попросила выложить файл на форум. Выкладываю (может уже лишнее, но все-таки)
- - - - -Добавлено - - - - -
Поторопилась. В яндексе все норм, а на других сайтах баннеры заменяются.
В AdwCleaner удалите старые логи.
Затем еще раз сделайте им проверку и удалите все найденное.
(запускать обязательно правой кнопкой мыши - Запуск от имени администратора).
Затем удалите его логи, сделайте им проверку еще раз и приложите свежий лог.
Проблема во всех браузерах? В Internet Explorer тоже есть проблема?
Интернет через роутер (маршрутизатор) подключен?
Даже в самом пустом из самых пустых есть двойное дно © Пикник
Вы можете отблагодарить нас так
Добрый день. Интернет проводной (непосредственно в компьютер). В IE все нормально вроде.
Инструкцию выполнила.
Файлы прилагаю. (Еще есть папка "карантин". Она не нужна, как я поняла)
В Хроме - Настройки - Расширения.
Посмотрите на предмет незнакомых/неизвестных расширений.
Если увидели - удалите.
Или приведите здесь их список (или скриншот окна с расширениями).
Даже в самом пустом из самых пустых есть двойное дно © Пикник
Вы можете отблагодарить нас так
Есть приложение "Навигационная кнопка". Удалила. Спасибо большое! Кажется, все заработало корректно!
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) nika8831, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.