Появляется реклама при открытии страниц, выскакиваю видео, автоматическая переадресация на другие страницы.
Здравствуйте, спасибо большое за ваш сайт!
У меня возникла следующая проблема:
Искала необходимые книги, нашла один сайт, где можно было скачать, вот он http://knizh.ru/book23438.html
После скачивания "книги" и открытия архива поступил запрос на разрешения изменений в компьютер. Когда поняла, что такого быть не может, было уже поздно. Автоматически загрузились пара игр на рабочий стол, браузер майл. Начала все удалять и еще удалила все скаченное за этот день в панеле управления. Конечно, результата это не дало.
При открытии страниц постоянно выскакиваю два видео с рекламой. И еще началась переадресация на другие страницы типа казино вулкан или с играми какими-нибудь.
На компьютере стоит антивирус Авира, но он теперь вообще не работает. Все сделала по шагам, как сказано в вашей инструкции, касперсий результатов не дал, все чисто. Еще пыталась проверять через Microsoft Support Emergency Response Tool, тоже никаких вирусов не выявил.
Итак, проделала все, что сказано в вашей инструкции, но почему-то не сработало с функцией "добавление в карантин по списку" - файлы добавляются, но появляется следующая надпись:
Ошибка карантина файла, попытка прямого чтения (AVZ - virusinfo_syscure.zip)
Карантин с использованием прямого чтения - ошибка
Следовательно, в "просмотре карантина" нет никаких фалов.
Прислала файлы во вложении, хотя знаю, что так нельзя. Но другого варианта нет. Если это не подойдет, тогда не знаю, как да что...
в любом случае, спасибо за помощь! Инструкция написано понятным и доступным языком!
Последний раз редактировалось natalia12; 29.03.2016 в 12:49.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) natalia12, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
AVZ выполнить следующий скрипт.
Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFile('C:\Users\Домашний\AppData\Roaming\MyDesktop\linkme2503.exe','');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','MyDesktop');
DeleteFile('C:\Users\Домашний\AppData\Roaming\MyDesktop\linkme2503.exe','32');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- Выполните в AVZ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.
- Подготовьте лог AdwCleaner и приложите его в теме.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Здравствуйте, спасибо за ваш ответ!
все получилось, но не могу прислать карантин, поскольку когда я это пытаюсь сделать через кнопку "прислать запрошенный карантин", загружаю файл quarantine.zip мне выдают такой результат загрузки: Ошибка загрузки. Данный файл уже был загружен.
Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
Нажмите кнопку Scan.
После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
не знаю, как вы это делаете.. Но Вы бог для всех компьютерных чайников!
Реклама не выскакивает, все отлично!
Спасибо Вам огромнейшее!
У вас прекрасный сервис, буду советовать его всем своим близки/друзьям/знакомым!
- - - - -Добавлено - - - - -
Сейчас почему-то PayPalвыдает "This recipient is currently unable to receive money". Но обязательно доведу дело до конца. то, что вы делаете - очень круто. Спасибо еще раз!
Сейчас почему-то PayPalвыдает "This recipient is currently unable to receive money". Но обязательно доведу дело до конца. то, что вы делаете - очень круто. Спасибо еще раз!
1. Для удаления утилит, которые использовались в лечении скачайте DelFix и сохраните утилиту на Рабочем столе.
2. Запустите DelFix. Важно, для работы утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista/7/8/8.1/10 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да
3.В открывшемся окне программы поставьте галочки напротив пунктов Remove desinfection tools и Create registry backup
4. Нажмите на кнопку Run.
5. После окончания работы программы автоматически откроется блокнот с отчетом delfix.txt (C:\delfix.txt)
var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else
begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath)
else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: