В браузере изменяется поисковая система, некоторые не работают, ну и все в таком стиле. (забыл убрать галочку, при установке и получил кучу ненужного).
Логи прикрепил.
В браузере изменяется поисковая система, некоторые не работают, ну и все в таком стиле. (забыл убрать галочку, при установке и получил кучу ненужного).
Логи прикрепил.
Уважаемый(ая) AndeRVRN, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Выполните скрипт в AVZ:Компьютер перезагрузится.Код:begin QuarantineFile('C:\Program Files (x86)\skinapp\skinapp.exe', ''); QuarantineFile('C:\Program Files (x86)\TNT2\2.0.0.2007\ietoolbar.dll', ''); QuarantineFile('C:\Users\Даша\AppData\Local\UpdateAdmin\UpdateAdmin.exe', ''); DeleteFile('C:\Users\Даша\AppData\Local\UpdateAdmin\UpdateAdmin.exe', '32'); DeleteFile('C:\Program Files (x86)\TNT2\2.0.0.2007\ietoolbar.dll', '32'); DeleteFile('C:\Program Files (x86)\skinapp\skinapp.exe', '32'); DeleteFileMask('C:\Program Files (x86)\skinapp', '*', true); DeleteFileMask('C:\Program Files (x86)\TNT2', '*', true); DeleteFileMask('C:\Users\Даша\AppData\Local\UpdateAdmin', '*', true); DeleteDirectory('C:\Program Files (x86)\skinapp'); DeleteDirectory('C:\Program Files (x86)\TNT2'); DeleteDirectory('C:\Users\Даша\AppData\Local\UpdateAdmin'); DelBHO('{28A3E221-2321-4EC3-A028-4E30486733E1}'); ExecuteFile('schtasks.exe', '/delete /TN "LaunchSignup" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "UpdateAdmin" /F', 0, 15000, true); ExecuteSysClean; ExecuteRepair(4); ExecuteRepair(3); ExecuteWizard('SCU', 2, 2, true); RebootWindows(true); end.
Выполните в AVZ скрипт:
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
Сделайте лог AdwCleaner (by Xplode).
WBR,
Vadim
Присланный скрипт выполнил.
Потом сделал 2-ой скрипт в AVZ и скан в AdwCleaner.
Логи ниже.
Запустите повторно AdwCleaner (by Xplode) (в Windows Vista/7/8 необходимо запускать через правую кнопку мыши от имени администратора)), нажмите кнопку Сканировать (Scan), по окончании сканирования если используете программы от Mail.Ru, Yandex (браузер, Яндекс.Диск, Punto Switcher), MediaGet, Zona - уберите галочки на вкладках Папки (Folders), Реестр (Registry) и вкладках браузеров со всех пунктов, где упоминются нужные Вам программы.
Установите в пункте меню "Настройки" (Settings) галочку "Сброс политик Chrome" .
Затем нажмите Очистка (Cleaning) и по окончании удаления перезагрузите систему по требованию программы.
После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[C1].txt, прикрепите к своему следующему сообщению.
Очистите кэш и cookies-файлы браузеров и сообщите, что с проблемами.
WBR,
Vadim
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- c:\program files (x86)\tnt2\2.0.0.2007\ietoolbar.dll - not-a-virus:Downloader.Win32.DownloAdmin.aoea ( DrWEB: Adware.Toolbar.622 )
- c:\users\даша\appdata\local\updateadmin\updateadmi n.exe - not-a-virus:Downloader.Win32.DownloAdmin.moa ( DrWEB: Trojan.Crossrider1.24884 )
Уважаемый(ая) AndeRVRN, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.