Показано с 1 по 10 из 10.

Реклама в браузере. [not-a-virus:NetTool.Win64.NetFilter.l, Trojan.Win64.Patched.qw ] (заявка № 194573)

  1. #1
    Junior Member Репутация
    Регистрация
    09.07.2009
    Сообщений
    79
    Вес репутации
    28

    Реклама в браузере. [not-a-virus:NetTool.Win64.NetFilter.l, Trojan.Win64.Patched.qw ]

    Здравствуйте, реклама во всех браузерах всплывающие окна. И загрузиться постоянно хочет какая то программа.

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,267
    Вес репутации
    326
    Уважаемый(ая) login, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,560
    Вес репутации
    708
    Здравствуйте!

    - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true);
     TerminateProcessByName('c:\program files (x86)\gmsd_ru_005010172\gmsd_ru_005010172.exe');
     TerminateProcessByName('c:\program files (x86)\gmsd_ru_005010177\gmsd_ru_005010177.exe');
     TerminateProcessByName('c:\program files (x86)\22782805-1447474033-e849-bd83-047d7b9bb323\hnsk4e80.tmp');
     TerminateProcessByName('c:\program files (x86)\22782805-1447474033-e849-bd83-047d7b9bb323\jnsf33dd.tmp');
     TerminateProcessByName('c:\program files (x86)\22782805-1447474033-e849-bd83-047d7b9bb323\knsu398c.tmp');
     TerminateProcessByName('c:\users\note\appdata\local\temp\nsj1127.tmp');
     TerminateProcessByName('c:\users\note\appdata\roaming\nssm.exe');
     TerminateProcessByName('c:\users\note\appdata\local\temp\nsxc658.tmp');
     TerminateProcessByName('c:\users\note\appdata\local\22782805-1450302135-e849-bd83-047d7b9bb323\qnsiff66.tmp');
     TerminateProcessByName('c:\users\note\appdata\local\22782805-1447506476-e849-bd83-047d7b9bb323\snsqb3b8.tmp');
     TerminateProcessByName('c:\users\note\appdata\local\gmsd_ru_005010177\upgmsd_ru_005010177.exe');
     TerminateProcessByName('c:\users\note\appdata\local\temp\7f4987fb1a6e43d69e3e94b29eb75926\yandexpacksetup.exe');
     StopService('beluvuhy');
     StopService('citevebo');
     StopService('ginoquci');
     StopService('hidekoqe');
     StopService('piromemi');
     StopService('qebovulo');
     QuarantineFile('c:\program files (x86)\gmsd_ru_005010172\gmsd_ru_005010172.exe', '');
     QuarantineFile('c:\program files (x86)\gmsd_ru_005010177\gmsd_ru_005010177.exe', '');
     QuarantineFile('c:\program files (x86)\22782805-1447474033-e849-bd83-047d7b9bb323\hnsk4e80.tmp', '');
     QuarantineFile('c:\program files (x86)\22782805-1447474033-e849-bd83-047d7b9bb323\jnsf33dd.tmp', '');
     QuarantineFile('c:\program files (x86)\22782805-1447474033-e849-bd83-047d7b9bb323\knsu398c.tmp', '');
     QuarantineFile('c:\users\note\appdata\local\temp\nsj1127.tmp', '');
     QuarantineFile('c:\users\note\appdata\roaming\nssm.exe', '');
     QuarantineFile('c:\users\note\appdata\local\temp\nsxc658.tmp', '');
     QuarantineFile('c:\users\note\appdata\local\22782805-1450302135-e849-bd83-047d7b9bb323\qnsiff66.tmp', '');
     QuarantineFile('c:\users\note\appdata\local\22782805-1447506476-e849-bd83-047d7b9bb323\snsqb3b8.tmp', '');
     QuarantineFile('c:\users\note\appdata\local\gmsd_ru_005010177\upgmsd_ru_005010177.exe', '');
     QuarantineFile('c:\users\note\appdata\local\temp\7f4987fb1a6e43d69e3e94b29eb75926\yandexpacksetup.exe', '');
     QuarantineFile('C:\Users\Note\AppData\Local\Temp\{12f34aee-538c-44d5-b33a-12213b7e0197}\.ba1\wixstdba.dll', '');
     QuarantineFile('C:\Users\Note\AppData\Local\gmsd_ru_005010172\upgmsd_ru_005010172.exe', '');
     QuarantineFile('C:\Program Files (x86)\Google\chrome.bat', '');
     QuarantineFile('C:\PROGRA~1\GROOVE~1\Rukdof.bat', '');
     QuarantineFile('C:\Users\Note\appdata\local\gmsd_ru_005010146\upgmsd_ru_005010146.exe', '');
     QuarantineFile('C:\Users\Note\appdata\local\gmsd_ru_005010152\upgmsd_ru_005010152.exe', '');
     QuarantineFileF('C:\ProgramData\6WdM6\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.tmp*', true, '', 0, 0);
     QuarantineFileF('c:\program files (x86)\plushd_1.02mv09.08\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.tmp*', true, '', 0, 0);
     QuarantineFileF('c:\programdata\tmp0x0x\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.tmp*', true, '', 0, 0);
     QuarantineFileF('c:\program files\groover121120151836', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.tmp*', true, '', 0, 0);
     QuarantineFileF('C:\Users\Note\AppData\Local\SmartWeb\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.tmp*', true, '', 0, 0);
     QuarantineFileF('C:\Program Files (x86)\baidu\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.tmp*', true, '', 0, 0);
     QuarantineFileF('C:\Users\Note\appdata\roaming\aspackage\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.tmp*', true, '', 0, 0);
     QuarantineFileF('C:\Users\Note\appdata\local\gmsd_ru_005010152\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.tmp*', true, '', 0, 0);
     QuarantineFileF('C:\Users\Note\appdata\local\gmsd_ru_005010146\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.tmp*', true, '', 0, 0);
     QuarantineFileF('C:\Program Files\groover121120151836\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.tmp*', true, '', 0, 0);
     QuarantineFileF('C:\Program Files (x86)\SwiftSearch_1.10.0.25\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.tmp*', true, '', 0, 0);
     QuarantineFileF('C:\Program Files (x86)\SFK\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.tmp*', true, '', 0, 0);
     QuarantineFileF('C:\Users\Note\AppData\Local\22782805-1450302135-E849-BD83-047D7B9BB323\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.tmp*', true, '', 0, 0);
     QuarantineFileF('C:\Users\Note\AppData\Roaming\TSv\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.tmp*', true, '', 0, 0);
     DeleteFile('c:\program files (x86)\gmsd_ru_005010172\gmsd_ru_005010172.exe', '32');
     DeleteFile('c:\program files (x86)\gmsd_ru_005010177\gmsd_ru_005010177.exe', '32');
     DeleteFile('c:\program files (x86)\22782805-1447474033-e849-bd83-047d7b9bb323\hnsk4e80.tmp', '32');
     DeleteFile('c:\program files (x86)\22782805-1447474033-e849-bd83-047d7b9bb323\jnsf33dd.tmp', '32');
     DeleteFile('c:\program files (x86)\22782805-1447474033-e849-bd83-047d7b9bb323\knsu398c.tmp', '32');
     DeleteFile('c:\users\note\appdata\local\temp\nsj1127.tmp', '32');
     DeleteFile('c:\users\note\appdata\roaming\nssm.exe', '32');
     DeleteFile('c:\users\note\appdata\local\temp\nsxc658.tmp', '32');
     DeleteFile('c:\users\note\appdata\local\22782805-1450302135-e849-bd83-047d7b9bb323\qnsiff66.tmp', '32');
     DeleteFile('c:\users\note\appdata\local\22782805-1447506476-e849-bd83-047d7b9bb323\snsqb3b8.tmp', '32');
     DeleteFile('c:\users\note\appdata\local\gmsd_ru_005010177\upgmsd_ru_005010177.exe', '32');
     DeleteFile('c:\users\note\appdata\local\temp\7f4987fb1a6e43d69e3e94b29eb75926\yandexpacksetup.exe', '32');
     DeleteFile('C:\Users\Note\AppData\Local\Temp\{12f34aee-538c-44d5-b33a-12213b7e0197}\.ba1\wixstdba.dll', '32');
     DeleteFile('C:\Users\Note\AppData\Local\gmsd_ru_005010172\upgmsd_ru_005010172.exe', '32');
     DeleteFile('C:\Program Files (x86)\Google\chrome.bat', '32');
     DeleteFile('C:\PROGRA~1\GROOVE~1\Rukdof.bat', '32');
     DeleteFile('C:\Users\Note\appdata\local\gmsd_ru_005010146\upgmsd_ru_005010146.exe', '32');
     DeleteFile('C:\Users\Note\appdata\local\gmsd_ru_005010152\upgmsd_ru_005010152.exe', '32');
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "Nuppobc" /F', 0, 15000, true);
     DeleteService('clr_optimization_v1.0');
     DeleteService('beluvuhy');
     DeleteService('citevebo');
     DeleteService('ginoquci');
     DeleteService('hidekoqe');
     DeleteService('piromemi');
     DeleteService('qebovulo');
     DeleteFileMask('c:\program files (x86)\plushd_1.02mv09.08\', '*', true);
     DeleteFileMask('c:\programdata\tmp0x0x\', '*', true);
     DeleteFileMask('C:\ProgramData\6WdM6\', '*', true);
     DeleteFileMask('C:\Users\Note\AppData\Local\SmartWeb\', '*', true);
     DeleteFileMask('C:\Program Files (x86)\baidu\', '*', true);
     DeleteFileMask('C:\Users\Note\appdata\roaming\aspackage\', '*', true);
     DeleteFileMask('C:\Users\Note\appdata\local\gmsd_ru_005010152\', '*', true);
     DeleteFileMask('C:\Users\Note\appdata\local\gmsd_ru_005010146\', '*', true);
     DeleteFileMask('C:\Program Files (x86)\SwiftSearch_1.10.0.25\', '*', true);
     DeleteFileMask('C:\Program Files (x86)\SFK\', '*', true);
     DeleteFileMask('C:\Users\Note\AppData\Local\22782805-1450302135-E849-BD83-047D7B9BB323\', '*', true);
     DeleteDirectory('c:\program files (x86)\plushd_1.02mv09.08\');
     DeleteDirectory('c:\programdata\tmp0x0x\');
     DeleteDirectory('C:\ProgramData\6WdM6\');
     DeleteDirectory('C:\Users\Note\AppData\Local\SmartWeb\');
     DeleteDirectory('C:\Program Files (x86)\baidu\');
     DeleteDirectory('C:\Users\Note\appdata\roaming\aspackage\');
     DeleteDirectory('C:\Users\Note\appdata\local\gmsd_ru_005010152\');
     DeleteDirectory('C:\Users\Note\appdata\local\gmsd_ru_005010146\');
     DeleteDirectory('C:\Program Files (x86)\SwiftSearch_1.10.0.25\');
     DeleteDirectory('C:\Program Files (x86)\SFK\');
     DeleteDirectory('C:\Users\Note\AppData\Local\22782805-1450302135-E849-BD83-047D7B9BB323\');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'gmsd_ru_005010172');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'gmsd_ru_005010177');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\RunOnce', 'upgmsd_ru_005010172.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\RunOnce', 'upgmsd_ru_005010177.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\Eventlog\Application\NSSM', 'EventMessageFile');
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

    - сделайте лог Check Browsers' LNK by Dragokas & regist. Заархивируйте его и прикрепите к сообщению.


    • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S1].txt.
    • Прикрепите отчет к своему следующему сообщению.

  5. #4
    Junior Member Репутация
    Регистрация
    09.07.2009
    Сообщений
    79
    Вес репутации
    28
    Добрый день. Все действия выполнил вот отчеты и логи.
    virusdetector ответ пришел что с ответом делать?

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,560
    Вес репутации
    708
    Цитата Сообщение от login Посмотреть сообщение
    virusdetector ответ пришел что с ответом делать?
    опубликовать тут ссылку, как вас изначально просили

    Цитата Сообщение от regist Посмотреть сообщение
    Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
    - - - - -Добавлено - - - - -

    1) Сделайте точку восстановления системы.

    2) - выполните такой скрипт в AVZ
    Код:
    begin
     ClearQuarantineEx(true); 
     QuarantineFile('C:\Windows\SysNative\dnsapi.dll', '');
     QuarantineFile('C:\Windows\SysWOW64\dnsapi.dll', '');
     QuarantineFile('C:\Windows\SysNative\drivers\swsedrvr_vt_1_10_0_25.sys', '');
     QuarantineFile('C:\Windows\SysNative\Nuyedf64.dll', '');
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы.

  7. #6
    Junior Member Репутация
    Регистрация
    09.07.2009
    Сообщений
    79
    Вес репутации
    28
    Извиняюсь не внимательно прочитал, Ваше сообщение. Вот все как просили.
    http://virusinfo.info/virusdetector/...E1E2E27ED49D9E

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,560
    Вес репутации
    708
    SpaceSoundPro - деинсталируйте.

    Сделайте точку восстановления системы.

    - Удалите в AdwCleaner всё кроме папок от mail.ru - если программами от mail.ru не пользуетесь, то их тоже удалите. Отчет после удаления прикрепите.

    - - - - -Добавлено - - - - -

    - выполните такой скрипт в AVZ
    Код:
    begin
     ClearQuarantineEx(true); 
     QuarantineFile('C:\Windows\SysNative\dnsapi.dll', '');
     QuarantineFile('C:\Windows\SysWOW64\dnsapi.dll', '');
     QuarantineFile('C:\Windows\SysNative\drivers\swsedrvr_vt_1_10_0_25.sys', '');
     QuarantineFile('C:\Windows\SysNative\Nuyedf64.dll', '');
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы.

    • Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончании сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
    • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
    • Прикрепите отчет к своему следующему сообщению

    Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

  9. #8
    Junior Member Репутация
    Регистрация
    09.07.2009
    Сообщений
    79
    Вес репутации
    28
    Вот оба отчета. когда попытался загрузить карантин с AVZ появилась надпись "Ошибка загрузки. Данный файл уже был загружен"

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,796
    Вес репутации
    779
    Проблема решена?
    WBR,
    Vadim

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,522
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 83
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\program files (x86)\baidu\bind.exe - Trojan-Downloader.Win32.Agent.hgee ( DrWEB: Trojan.Baidu.284, AVAST4: Win32:Malware-gen )
      2. c:\program files (x86)\baidu\ppt.exe - not-a-virus:RiskTool.Win32.Hidap.m ( DrWEB: Trojan.Siggen6.51403, AVAST4: Win32:Malware-gen )
      3. c:\program files (x86)\gmsd_ru_005010172\gmsd_ru_005010172.exe - not-a-virus:AdWare.Win32.Eorezo.brqa ( DrWEB: Adware.Eorezo.749, AVAST4: Win32:Adware-gen [Adw] )
      4. c:\program files (x86)\gmsd_ru_005010177\gmsd_ru_005010177.exe - not-a-virus:AdWare.Win32.Eorezo.brqa ( DrWEB: Adware.Eorezo.749, AVAST4: Win32:Adware-gen [Adw] )
      5. c:\program files (x86)\google\chrome.bat - not-a-virus:AdWare.BAT.Clicker.af
      6. c:\program files (x86)\plushd_1.02mv09.08\uninstallbrw.exe - not-a-virus:WebToolbar.Win32.CrossRider.amqa ( DrWEB: Trojan.Crossrider1.42770 )
      7. c:\program files (x86)\plushd_1.02mv09.08\uninstall.exe - not-a-virus:HEUR:AdWare.Win32.CrossRider.gen ( DrWEB: Trojan.Crossrider1.42770 )
      8. c:\program files (x86)\plushd_1.02mv09.08\utils.exe - not-a-virus:HEUR:AdWare.NSIS.CrossRider.heur ( DrWEB: Trojan.DownLoader14.10941 )
      9. c:\program files (x86)\plushd_1.02mv09.08\59acf12a-3c64-4be8-ad9c-16dd07bba4c4-10.exe - not-a-virus:WebToolbar.Win32.CrossRider.amqa ( DrWEB: Trojan.Crossrider1.42770 )
      10. c:\program files (x86)\plushd_1.02mv09.08\59acf12a-3c64-4be8-ad9c-16dd07bba4c4-1-6.exe - not-a-virus:WebToolbar.Win32.CrossRider.amqa ( DrWEB: Trojan.Crossrider1.42770, BitDefender: Gen:Application.Heur.Az1@kOEHlOii )
      11. c:\program files (x86)\plushd_1.02mv09.08\59acf12a-3c64-4be8-ad9c-16dd07bba4c4-1-7.exe - not-a-virus:WebToolbar.Win32.CrossRider.amqa ( DrWEB: Trojan.Crossrider1.42770, BitDefender: Gen:Application.Heur.cv1@kOIGYQpO )
      12. c:\program files (x86)\plushd_1.02mv09.08\59acf12a-3c64-4be8-ad9c-16dd07bba4c4-5.exe - not-a-virus:WebToolbar.Win32.CrossRider.amqa ( DrWEB: Trojan.Crossrider1.42770, BitDefender: Gen:Application.Heur.gv1@kedF6YnO )
      13. c:\program files (x86)\sfk\ssfk.exe - not-a-virus:AdWare.Win32.ELEX.hh ( DrWEB: Adware.Mutabaha.452, AVAST4: Win32:Adware-gen [Adw] )
      14. c:\program files (x86)\swiftsearch_1.10.0.25\service\swsesrvc.exe - not-a-virus:AdWare.Win32.Vitruvian.t ( DrWEB: Adware.Plugin.1186, AVAST4: Win32:Adware-CZP [Adw] )
      15. c:\program files (x86)\swiftsearch_1.10.0.25\uninstall.exe - not-a-virus:AdWare.Win32.Vitruvian.t ( DrWEB: Adware.Plugin.1201 )
      16. c:\program files (x86)\swiftsearch_1.10.0.25\update\swiftsearchauto updateclient.exe - not-a-virus:AdWare.Win32.Vitruvian.t ( DrWEB: Adware.Plugin.1201 )
      17. c:\program files\groover121120151836\azhajeg64.dll - not-a-virus:AdWare.Win64.Dagava.er
      18. c:\program files\groover121120151836\bumapiu.exe - not-a-virus:AdWare.Win32.Agent.jork ( DrWEB: Trojan.BPlug.1051 )
      19. c:\program files\groover121120151836\bumapiu64.exe - not-a-virus:AdWare.Win64.Agent.gk
      20. c:\program files\groover121120151836\csrcc.exe - not-a-virus:AdWare.Win32.Agent.jorr
      21. c:\program files\groover121120151836\hiuep64.dll - not-a-virus:AdWare.Win64.Dagava.ei
      22. c:\program files\groover121120151836\ikialja.dll - not-a-virus:AdWare.Win32.Agent.jorq
      23. c:\program files\groover121120151836\ikialja64.dll - not-a-virus:AdWare.Win64.Agent.gr
      24. c:\program files\groover121120151836\nfregdrv64.exe - not-a-virus:AdWare.Win64.Agent.ang
      25. c:\program files\groover121120151836\nuyedf.dll - not-a-virus:AdWare.Win32.PennyBee.dn ( DrWEB: Trojan.Lyrics.1809, AVAST4: Win32:Dropper-gen [Drp] )
      26. c:\program files\groover121120151836\nuyedf64.dll - not-a-virus:AdWare.Win64.Agent.gx ( AVAST4: Win64:Malware-gen )
      27. c:\program files\groover121120151836\prc.exe - not-a-virus:NetTool.Win64.NetFilter.r
      28. c:\program files\groover121120151836\resources\localscript.js - not-a-virus:AdWare.JS.VBates.a ( DrWEB: Adware.Shopper.940 )
      29. c:\program files\groover121120151836\tedxukakn.exe - Trojan.Win32.Autorun.ebx ( DrWEB: Trojan.BPlug.1045, AVAST4: Win32:Adware-gen [Adw] )
      30. c:\program files\groover121120151836\tocoge64.dll - not-a-virus:AdWare.Win64.Agent.gs
      31. c:\program files\groover121120151836\unins000.exe - Trojan.Win32.Agent.ihka ( DrWEB: archive:, AVAST4: Win32:Evo-gen [Susp] )
      32. c:\program files\groover121120151836\wodfuhb64.exe - not-a-virus:HEUR:AdWare.Win64.Dagava.a
      33. c:\programdata\6wdm6\wdman.exe - not-a-virus:AdWare.Win32.WProtManager.cm
      34. c:\users\note\appdata\local\gmsd_ru_005010146\down load\myoffergroup_ru.exe - not-a-virus:AdWare.Win32.Eorezo.cdlg ( DrWEB: archive: )
      35. c:\users\note\appdata\local\gmsd_ru_005010146\upgm sd_ru_005010146.exe - not-a-virus:AdWare.Win32.Eorezo.brqa ( DrWEB: Adware.Eorezo.767 )
      36. c:\users\note\appdata\local\gmsd_ru_005010152\down load\myoffergroup_ru.exe - not-a-virus:AdWare.Win32.Eorezo.dkmh ( DrWEB: archive: )
      37. c:\users\note\appdata\local\gmsd_ru_005010152\upgm sd_ru_005010152.exe - not-a-virus:AdWare.Win32.Eorezo.brqa ( DrWEB: Adware.Eorezo.769, AVAST4: Win32:Adware-gen [Adw] )
      38. c:\users\note\appdata\local\gmsd_ru_005010172\upgm sd_ru_005010172.exe - not-a-virus:AdWare.Win32.Eorezo.brqa ( DrWEB: Adware.Eorezo.749 )
      39. c:\users\note\appdata\local\gmsd_ru_005010177\upgm sd_ru_005010177.exe - not-a-virus:AdWare.Win32.Eorezo.brqa ( DrWEB: Adware.Eorezo.749 )
      40. c:\users\note\appdata\local\smartweb\smartwebapp.e xe - not-a-virus:AdWare.Win32.PriceGong.a ( DrWEB: Adware.Shopper.845, AVAST4: Win32:PriceGong-B [Adw] )
      41. c:\users\note\appdata\local\smartweb\smartwebhelpe r.exe - not-a-virus:AdWare.Win32.PriceGong.a ( DrWEB: Adware.Shopper.845 )
      42. c:\users\note\appdata\local\smartweb\swhk.dll - not-a-virus:AdWare.Win32.PriceGong.a ( DrWEB: Adware.Shopper.845, AVAST4: Win32:BHO-AOJ [Adw] )
      43. c:\users\note\appdata\local\smartweb\__u.exe - not-a-virus:AdWare.Win32.PriceGong.a ( DrWEB: Trojan.Siggen6.33552, AVAST4: Win32:Malware-gen )
      44. c:\users\note\appdata\local\temp\nsj1127.tmp - not-a-virus:AdWare.Win32.ConvertAd.bjg ( DrWEB: Trojan.Click3.16724, AVAST4: Win32:Malware-gen )
      45. c:\users\note\appdata\local\temp\nsxc658.tmp - not-a-virus:AdWare.Win32.ConvertAd.bgw ( DrWEB: Adware.ClickMeIn.4309, AVAST4: Win32:Adware-gen [Adw] )
      46. c:\users\note\appdata\local\22782805-1450302135-e849-bd83-047d7b9bb323\qnsiff66.tmp - not-a-virus:AdWare.Win32.ConvertAd.bai ( DrWEB: Adware.ClickMeIn.3745 )
      47. c:\users\note\appdata\local\22782805-1450302135-e849-bd83-047d7b9bb323\uninstall.exe - not-a-virus:HEUR:AdWare.Win32.ConvertAd.heur
      48. c:\users\note\appdata\roaming\aspackage\aspackage. exe - not-a-virus:AdWare.Win32.Vopak.aizm ( AVAST4: Win32:Adware-gen [Adw] )
      49. c:\users\note\appdata\roaming\aspackage\uninstall. exe - not-a-virus:HEUR:AdWare.Win32.ConvertAd.heur ( DrWEB: Trojan.DownLoader17.51900 )
      50. c:\users\note\appdata\roaming\tsv\tsvr.exe - not-a-virus:AdWare.Win32.ELEX.gk ( DrWEB: Adware.Mutabaha.779 )
      51. c:\windows\sysnative\dnsapi.dll - Trojan.Win64.Patched.qw
      52. c:\windows\sysnative\drivers\swsedrvr_vt_1_10_0_25 .sys - not-a-virus:NetTool.Win64.NetFilter.l ( DrWEB: Adware.Plugin.1201 )
      53. c:\windows\sysnative\nuyedf64.dll - not-a-virus:AdWare.Win64.Agent.gx ( AVAST4: Win64:Malware-gen )
      54. c:\windows\syswow64\dnsapi.dll - Trojan.Win32.Patched.qw


  • Уважаемый(ая) login, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. реклама в браузере
      От Игорййййййй в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 09.04.2015, 01:57
    2. Ответов: 6
      Последнее сообщение: 07.03.2015, 21:51
    3. Ответов: 11
      Последнее сообщение: 20.10.2014, 21:36
    4. Ответов: 30
      Последнее сообщение: 01.02.2014, 21:43
    5. Реклама в браузере
      От Arvel в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 19.10.2013, 12:15

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00618 seconds with 22 queries