Добрый день! Прошу помочь в удалении adware. Изменились ярлыки всех браузеров, создалась в корне папка ProgramData. Исправленные ярлыки после перезагрузки восстанавливаются на зараженные. При запуске любого браузера реклама казино.
p.s. т.к. у меня 64 разрядная ОС п.1 диагностики пропустил архив virusinfo_syscure.zip не создан
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) kaa79, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Обнаружилась еще одна проблема - не открываются сайты по протоколу https. Ошибка NET::ERR_CERT_AUTHORITY_INVALID. Такое ощущение что слетели root сертификаты. Пытался установить вручную с https://www.digicert.com/digicert-root-certificates.htm не помогло. Тест на digicert.com не проходят сертификаты на G.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (можно все в одном архиве).
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.
Отключите временно антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Error: (02/16/2016 10:15:52 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Служба "OfficeScanNT RealTime Scan" неожиданно прервана. Это произошло (раз): 11.
Error: (02/16/2016 10:13:32 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Служба OfficeScanNT RealTime Scan была неожиданно завершена. Это произошло 10 раз(а). Следующее корректирующее действие будет предпринято через 60000 мсек: Перезапуск службы.
Error: (02/16/2016 10:11:12 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Служба OfficeScanNT RealTime Scan была неожиданно завершена. Это произошло 9 раз(а). Следующее корректирующее действие будет предпринято через 60000 мсек: Перезапуск службы.
Error: (02/16/2016 10:08:50 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Служба OfficeScanNT RealTime Scan была неожиданно завершена. Это произошло 8 раз(а). Следующее корректирующее действие будет предпринято через 60000 мсек: Перезапуск службы.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: