Здравствуйте. У меня постоянно стала меняться стартовая страница, открываются новые и неизвестные вкладки с играми и рекламой. Устанавливаются какие то дополнительные программы типа Амиго и др.
Здравствуйте. У меня постоянно стала меняться стартовая страница, открываются новые и неизвестные вкладки с играми и рекламой. Устанавливаются какие то дополнительные программы типа Амиго и др.
Уважаемый(ая) Аэлита15, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
- Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
- Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
- Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
- Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
- Скачайте Check Browsers' LNK и сохраните архив с утилитой на Рабочем столе
- Распакуйте архив с утилитой в отдельную папку
- Запустите Check Browsers LNK.exe
Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да- После окончания работы программы в папке Log будет сохранен отчет Check_Browsers_LNK.log
- Прикрепите этот отчет в вашей теме.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Все сделала. Логи в комплекте!))
- Скачайте ClearLNK и сохраните архив с утилитой на рабочем столе.
- Распакуйте архив с утилитой в отдельную папку.
- Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке
- Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
- Прикрепите этот отчет к своему следующему сообщению.
Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
все сделала... но не могу найти этот файл Check_Browsers_LNK.log
Можете этот лог скачать из 4 сообщения
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
во. получилось )
Еще второй лог прикрепите
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
вот второй
- - - - -Добавлено - - - - -
не знаю, поможет это вам или нет, но теперь у меня просто сами собой начал закрываться браузер. просто раз... и все ... и нету открытого браузера и всех вкладок ))
- - - - -Добавлено - - - - -
и если раньше вкладки открывались раз в пол часа, то сейчас раз в пять минут. так же боковая реклама стала появляться и не только вкладки в одном окне браузера начали появляться но и новые окна вылетают.
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
- Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
- Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
- Нажмите кнопку Scan.
- После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
- Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Сделала
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
- Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Код:CreateRestorePoint: CloseProcesses: HKLM\...\Run: [gmsd_ru_025010067] => [X] HKLM\...\Run: [gmsd_ru_005010067] => [X] HKLM\...\Run: [gmsd_ru_005010068] => [X] HKU\S-1-5-21-2300873364-3810557493-3455186325-1001\...\Run: [**1=>28 !>DB<*>] => "C:\Program Files\Obnovi Soft\ObnoviSoft.exe" -startup <===== ATTENTION (Value Name with invalid characters) Startup: C:\Users\Wild Cat\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SmartWeb.lnk [2015-08-28] ShortcutTarget: SmartWeb.lnk -> C:\Users\Wild Cat\AppData\Local\SmartWeb\SmartWebHelper.exe (No File) BootExecute: autocheck autochk * sdnclean.exe GroupPolicy: Group Policy on Chrome detected <======= ATTENTION CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION SearchScopes: HKU\S-1-5-21-2300873364-3810557493-3455186325-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3C} URL = hxxp://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=4a35c4a60a2ec7bb458e56847836fe39&text={searchTerms} SearchScopes: HKU\S-1-5-21-2300873364-3810557493-3455186325-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3D} URL = hxxp://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=4a35c4a60a2ec7bb458e56847836fe39&text= DefaultPrefix: => http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=4a35c4a60a2ec7bb458e56847836fe39&text= <==== ATTENTION FF NewTab: yafd:tabs FF Extension: Super Great 1.0.1 - C:\Users\Wild Cat\AppData\Roaming\Mozilla\Firefox\Profiles\umul9a03.default\Extensions\{f4cb9340-0dd7-4463-b9a3-827f5fa2a8ee}.xpi [2015-08-28] CHR Extension: (Домашняя страница Mail.Ru) - C:\Users\Wild Cat\AppData\Local\Google\Chrome\User Data\Default\Extensions\ofdgafmdegfkhfdfkmllfefmcmcjllec [2015-08-25] CHR Extension: (Super Great) - C:\Users\Wild Cat\AppData\Local\Google\Chrome\User Data\Default\Extensions\phgdbnnplpadmadnhobmlpjeamalkdhd [2015-08-28] CHR HKLM\...\Chrome\Extension: [ilamgbdaebkbpkkmfmmfbnaamkhijdek] - https://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [mdeldjolamfbcgnndjmjjiinnhbnbnla] - http://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [ofdgafmdegfkhfdfkmllfefmcmcjllec] - https://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [pchfckkccldkbclgdepkaonamkignanh] - http://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [pnooffjhclkocplopffdbcdghmiffhji] - https://clients2.google.com/service/update2/crx R2 Update Super Great; C:\Program Files\Super Great\updateSuperGreat.exe [456904 2015-09-01] () R2 Util Super Great; C:\Program Files\Super Great\bin\utilSuperGreat.exe [456904 2015-09-01] () S2 Updater.Mail.Ru; C:\Program Files\Mail.Ru\MailRuUpdater\MailRuUpdater.exe --s [X] R1 {f4cb9340-0dd7-4463-b9a3-827f5fa2a8ee}Gw; C:\Windows\System32\drivers\{f4cb9340-0dd7-4463-b9a3-827f5fa2a8ee}Gw.sys [43112 2015-08-28] (StdLib) 2015-08-28 13:38 - 2015-08-28 02:41 - 00043112 _____ (StdLib) C:\Windows\system32\Drivers\{f4cb9340-0dd7-4463-b9a3-827f5fa2a8ee}Gw.sys 2015-08-28 13:36 - 2015-08-28 13:36 - 00000000 ____D C:\Device 2015-08-28 11:34 - 2015-08-31 11:41 - 00000364 _____ C:\Windows\Tasks\APSnotifierPP3.job 2015-08-28 11:34 - 2015-08-29 13:21 - 00000364 _____ C:\Windows\Tasks\APSnotifierPP2.job 2015-08-28 11:34 - 2015-08-28 11:56 - 00000366 _____ C:\Windows\Tasks\APSnotifierPP1.job 2015-08-28 11:34 - 2015-08-28 11:34 - 00000000 ____D C:\Users\Wild Cat\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AnyProtect PC Backup 2015-08-28 11:27 - 2015-08-28 11:34 - 00000000 ____D C:\Program Files\AnyProtectEx 2015-08-28 11:27 - 2015-08-28 11:27 - 00613255 _____ (CMI Limited) C:\Users\Wild Cat\AppData\Local\nsk812.tmp 2015-08-28 11:27 - 2015-08-28 11:27 - 00000000 __SHD C:\Users\Wild Cat\AppData\Roaming\AnyProtectEx 2015-08-28 11:25 - 2015-08-28 13:37 - 00000000 ____D C:\Program Files\gmsd_ru_005010073 2015-08-28 11:25 - 2015-08-28 13:36 - 00000000 ____D C:\Users\Wild Cat\AppData\Local\gmsd_ru_005010073 2015-08-28 11:24 - 2015-08-28 13:37 - 00000000 ____D C:\Users\Wild Cat\AppData\Local\SmartWeb 2015-08-28 11:22 - 2015-08-28 11:23 - 00000000 ____D C:\Program Files\WordSurfer_1.10.0.19 2015-08-28 10:57 - 2015-09-01 09:36 - 00000000 ____D C:\Program Files\Super Great 2015-08-26 13:23 - 2015-08-26 13:22 - 00613255 _____ (CMI Limited) C:\Users\Wild Cat\AppData\Local\nse2888.tmp 2015-08-26 13:18 - 2015-08-28 13:37 - 00000000 ____D C:\Program Files\gmsd_ru_005010071 2015-08-26 13:18 - 2015-08-28 13:36 - 00000000 ____D C:\Users\Wild Cat\AppData\Local\gmsd_ru_005010071 2015-08-25 12:24 - 2015-08-28 13:37 - 00000000 ____D C:\Users\Wild Cat\AppData\Local\gmsd_ru_005010070 2015-08-25 12:24 - 2015-08-28 13:37 - 00000000 ____D C:\Program Files\gmsd_ru_005010070 2015-08-23 09:21 - 2015-09-01 09:32 - 00000008 __RSH C:\Users\Все пользователи\ntuser.pol 2015-08-23 09:21 - 2015-09-01 09:32 - 00000008 __RSH C:\ProgramData\ntuser.pol 2015-08-23 09:21 - 2015-08-23 09:21 - 00000008 __RSH C:\Users\Wild Cat\ntuser.pol 2015-08-23 09:18 - 2015-08-23 09:17 - 00613255 _____ (CMI Limited) C:\Users\Wild Cat\AppData\Local\nsl629B.tmp 2015-08-22 17:29 - 2015-08-22 17:29 - 00000000 ____D C:\Users\Все пользователи\{BAF091CA-86C4-4627-ADA1-897E2621C1B0} 2015-08-22 17:29 - 2015-08-22 17:29 - 00000000 ____D C:\ProgramData\{BAF091CA-86C4-4627-ADA1-897E2621C1B0} 2015-08-22 17:28 - 2013-08-22 09:13 - 00000824 _____ C:\Windows\system32\Drivers\etc\hp.bak 2015-08-22 17:27 - 2015-08-30 08:09 - 00000000 ____D C:\Program Files\C7A3423F-1440253645-11DF-9782-0881B300C072 2015-08-22 17:27 - 2015-08-22 17:27 - 00000000 ____D C:\Users\Wild Cat\AppData\Roaming\MailProducts 2015-08-26 13:23 - 2015-08-26 13:22 - 0613255 _____ (CMI Limited) C:\Users\Wild Cat\AppData\Local\nse2888.tmp 2015-08-28 11:27 - 2015-08-28 11:27 - 0613255 _____ (CMI Limited) C:\Users\Wild Cat\AppData\Local\nsk812.tmp 2015-08-23 09:18 - 2015-08-23 09:17 - 0613255 _____ (CMI Limited) C:\Users\Wild Cat\AppData\Local\nsl629B.tmp 2015-08-25 12:29 - 2015-08-25 12:28 - 0613255 _____ (CMI Limited) C:\Users\Wild Cat\AppData\Local\nsnC7D3.tmp 2015-08-22 18:15 - 2015-08-22 18:15 - 0613255 _____ (CMI Limited) C:\Users\Wild Cat\AppData\Local\nsp8867.tmp Task: {5A73247A-B7CA-47B2-8D89-0493E89E8CFD} - System32\Tasks\APSnotifierPP3 => C:\Program Files\AnyProtectEx\AnyProtect.exe [2015-08-28] (AnyProtect.com) <==== ATTENTION Task: {6CD52BE0-A3A3-485F-A167-4D8162C28AB0} - System32\Tasks\APSnotifierPP2 => C:\Program Files\AnyProtectEx\AnyProtect.exe [2015-08-28] (AnyProtect.com) <==== ATTENTION Task: {6D8E42E5-8ADF-48EE-ADED-6BBFD381BFBA} - System32\Tasks\WordSurfer Auto Updater 1.10.0.19 Pending Update => C:\Program Files\WordSurfer_1.10.0.19\Update\WordSurferAutoUpdateClient.exe [2015-06-16] (Word Surfer) Task: {7667EAA5-A768-4D6A-8D5F-7F396BAE4217} - System32\Tasks\APSnotifierPP1 => C:\Program Files\AnyProtectEx\AnyProtect.exe [2015-08-28] (AnyProtect.com) <==== ATTENTION Task: {AD125FB0-8616-4757-BE55-06D3E27D14C9} - System32\Tasks\WordSurfer Auto Updater 1.10.0.19 Core => C:\Program Files\WordSurfer_1.10.0.19\Update\WordSurferAutoUpdateClient.exe [2015-06-16] (Word Surfer) Task: C:\Windows\Tasks\APSnotifierPP1.job => C:\Program Files\AnyProtectEx\AnyProtect.exe <==== ATTENTION Task: C:\Windows\Tasks\APSnotifierPP2.job => C:\Program Files\AnyProtectEx\AnyProtect.exe <==== ATTENTION Task: C:\Windows\Tasks\APSnotifierPP3.job => C:\Program Files\AnyProtectEx\AnyProtect.exe <==== ATTENTION EmptyTemp:- Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
- Обратите внимание, что компьютер будет перезагружен.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
готово!
Что с проблемой?
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
!!!! суууупер!!! вроде пока больше ничего не открывается вкладок и реклам...!!! СПАСИБО!!
- Для удаления утилит, которые использовались в лечении скачайте DelFix и сохраните утилиту на Рабочем столе
- Запустите DelFix
Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да- В открывшемся окне программы поставьте галочки напротив пунктов Remove desinfection tools и Create registry backup
- Нажмите на кнопку Run
Выполните скрипт в AVZ при наличии доступа в интернет:
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.Код:var LogPath : string; ScriptPath : string; begin LogPath := GetAVZDirectory + 'log\avz_log.txt'; if FileExists(LogPath) Then DeleteFile(LogPath); ScriptPath := GetAVZDirectory +'ScanVuln.txt'; if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); exit; end; end; if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false) end.
Советы и рекомендации после лечения компьютера
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Уважаемый(ая) Аэлита15, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.