При переходе на какой-либо сайт, происходит переадресация вначале на smarnewtab, затем на сторонний рекламный сайт.
При переходе на какой-либо сайт, происходит переадресация вначале на smarnewtab, затем на сторонний рекламный сайт.
Уважаемый(ая) Евгений Федоренко, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Здравствуйте!
- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
Выполните скрипт в АВЗ -
После выполнения скрипта компьютер перезагрузится.Код:begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); SetServiceStart('TSCPM', 4); SetServiceStart('TSDefenseBt', 4); SetServiceStart('TSSysKit', 4); SetServiceStart('TS888x64', 4); SetServiceStart('TAOKernelDriver', 4); SetServiceStart('TAOAccelerator', 4); SetServiceStart('QMUdisk', 4); SetServiceStart('QQSysMonX64', 4); SetServiceStart('QQPCRTP', 4); StopService('esgiguard'); StopService('TSCPM'); StopService('TSDefenseBt'); StopService('TSSysKit'); StopService('TS888x64'); StopService('TAOKernelDriver'); StopService('TAOAccelerator'); StopService('QMUdisk'); StopService('QQSysMonX64'); StopService('QQPCRTP'); QuarantineFileF('c:\programdata\tmp0x0x', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 , 0); QuarantineFileF('c:\program files (x86)\vk ok adblock', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 , 0); QuarantineFile('C:\Users\MYNIGG~1\AppData\Local\Temp\RarSFX2\esgiguard.sys', ''); QuarantineFile('C:\ProgramData\Tmp0x0x\P', ''); QuarantineFile('C:\Program Files (x86)\VK OK AdBlock\jWWNvdE.exe', ''); QuarantineFile('C:\Users\my nigga\AppData\Roaming\Vi8wfB42bOJZVmjjuAul.exe', ''); QuarantineFile('C:\Users\MYNIGG~1\AppData\Local\Temp\is-29NHO.tmp\prsetup.exe', ''); QuarantineFile('C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe', ''); QuarantineFile('C:\Windows\system32\Drivers\TAOAccelerator64.sys', ''); DeleteFile('C:\Windows\Tasks\Update Service for VK OK AdBlock.job', '64'); DeleteFile('C:\Windows\Tasks\Update Service for VK OK AdBlock2.job', '64'); DeleteFile('C:\Windows\Tasks\Vi8wfB42bOJZVmjjuAul.job', '64'); DeleteFile('C:\Users\MYNIGG~1\AppData\Local\Temp\RarSFX2\esgiguard.sys', '32'); DeleteFile('C:\ProgramData\Tmp0x0x\P', '32'); DeleteFile('C:\Program Files (x86)\VK OK AdBlock\jWWNvdE.exe', '32'); DeleteFile('C:\Users\my nigga\AppData\Roaming\Vi8wfB42bOJZVmjjuAul.exe', '32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.10.16434.218\QQPCRTP.exe', '32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.10.16434.218\QMUdisk64.sys', '32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.10.16434.218\QQSysMonX64.sys', '32'); DeleteFile('C:\Windows\system32\Drivers\TAOAccelerator64.sys', '32'); DeleteFile('C:\Windows\system32\Drivers\TAOKernel64.sys', '32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.10.16434.218\TS888x64.sys', '32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.10.16434.218\tscpm64.sys', '32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.10.16434.218\TSDefenseBT64.sys', '32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.10.16434.218\TSSysKit64.sys', '32'); DeleteFile('C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job', '32'); DeleteFile('C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe', '32'); DeleteFile('C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job', '32'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "Update Service for VK OK AdBlock" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "Update Service for VK OK AdBlock2" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "globalUpdateUpdateTaskMachineCore" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "{EAAFE4C9-6967-4BBD-8DDE-A89BDA0F9EC2}" /F', 0, 15000, true); DeleteService('esgiguard'); DeleteService('TSCPM'); DeleteService('TSDefenseBt'); DeleteService('TSSysKit'); DeleteService('TS888x64'); DeleteService('TAOKernelDriver'); DeleteService('TAOAccelerator'); DeleteService('QMUdisk'); DeleteService('QQSysMonX64'); DeleteService('QQPCRTP'); DeleteFileMask('c:\programdata\tmp0x0x', '*', true); DeleteFileMask('c:\program files (x86)\vk ok adblock', '*', true); DeleteDirectory('c:\programdata\tmp0x0x'); DeleteDirectory('c:\program files (x86)\vk ok adblock'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; ExecuteRepair(22); ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end.
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
- Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
- Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
- Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S1].txt.
- Прикрепите отчет к своему следующему сообщению.
Отчет
где ссылка?
А также где карантин полученный после выполнения скрипта?
- Удалите в AdwCleaner всё кроме папок от mail.ru и Yandex - если программами от mail.ru и Yandex не пользуетесь, то их тоже удалите. Отчет после удаления прикрепите.
при загрузке архива "quarantine" пишет, что файл уже был залит. Что с этим делать ?
Пропустите этот и выполните остальные пункты.
отчет
Последний раз редактировалось regist; 01.02.2016 в 18:52. Причина: к сооющению карантин прикреплять запрещено
Сделайте свежий лог AdwCleaner-а.
что с проблемой?
знаете, вроде, помогло.
Спасибо
отчет
- Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончании сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
- Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
- Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.
- - - - -Добавлено - - - - -
и на всякий случай сразу после очистки и свежий лог сканирования сделайте.
отчет
- Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора).
- В меню Настройки отметьте:
- Сброс политик IE
- Сброс политик Chrome
- Нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
- Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
- Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.
отчет
- Пожалуйста, запустите adwcleaner.exe
- Нажмите Uninstall (Деинсталлировать).
- Подтвердите удаление нажав кнопку: Да.
что с проблемой?
все исправно работает
Выполните скрипт в AVZ при наличии доступа в интернет:
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.Код:var LogPath : string; ScriptPath : string; begin LogPath := GetAVZDirectory + 'log\avz_log.txt'; if FileExists(LogPath) Then DeleteFile(LogPath); ScriptPath := GetAVZDirectory +'ScanVuln.txt'; if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); exit; end; end; if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false) end.
Советы и рекомендации после лечения компьютера