Создаются tmp.exe файлы в папке temp. Проблемы в браузерах. [Trojan.Win32.AdLoad.wd
]
Создаются и сами запускаются tmp.exe файлы удаления не помогают. При включении компьютера открываются microsoft edge и internet explorer, в браузерах при поиске перенаправляется на go.mail.ru а также всё время открывается реклама в новых вкладках. Вирус скачал когда пытался установить кряк.
Последний раз редактировалось XaviTiko; 02.12.2016 в 00:28.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) XaviTiko, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Уважаемый(ая) XaviTiko, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Уважаемый(ая) XaviTiko, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Выполните скрипт в AVZ:(в Windows Vista/7/8/10 программу необходимо запускать через правую кнопку мыши Запуск от имени администратора)):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\program files (x86)\filter2\2\cppwindowsservice.exe');
TerminateProcessByName('c:\users\admin\appdata\local\temp\eb39.tmp.exe');
TerminateProcessByName('c:\users\admin\appdata\local\scriptwriter\scriptwriter.exe');
TerminateProcessByName('c:\users\admin\appdata\roaming\archiverapp\archapplication2.exe');
TerminateProcessByName('c:\users\admin\appdata\local\temp\3184.tmp.exe');
SetServiceStart('CppWindowsService', 4);
StopService('CppWindowsService');
QuarantineFile('C:\Program Files (x86)\Youtube AdBlock\jqHiEjn.exe','');
QuarantineFile('c:\program files (x86)\filter2\2\cppwindowsservice.exe','');
QuarantineFile('c:\users\admin\appdata\local\temp\eb39.tmp.exe','');
QuarantineFile('C:\Users\Admin\appdata\local\scriptwriter\scriptwriter.exe','');
QuarantineFile('c:\users\admin\appdata\roaming\archiverapp\archapplication2.exe','');
QuarantineFile('c:\users\admin\appdata\local\temp\3184.tmp.exe','');
DeleteFile('c:\users\admin\appdata\local\temp\3184.tmp.exe','32');
DeleteFile('c:\users\admin\appdata\local\temp\eb39.tmp.exe','32');
DeleteFile('C:\Program Files (x86)\filter2\2\CppWindowsService.exe','32');
DeleteFile('C:\Program Files (x86)\Youtube AdBlock\jqHiEjn.exe','32');
DeleteFile('C:\WINDOWS\Tasks\Update Service for Youtube AdBlock.job','32');
DeleteFile('C:\WINDOWS\Tasks\Update Service for Youtube AdBlock2.job','32');
DeleteFile('C:\WINDOWS\system32\Tasks\Update Service for Youtube AdBlock','64');
DeleteFile('C:\WINDOWS\system32\Tasks\Update Service for Youtube AdBlock2','64');
DeleteFile('C:\Users\Admin\AppData\Local\ScriptWriter\ScriptWriter.exe','32');
DeleteFile('C:\WINDOWS\system32\Tasks\ScriptWriter','64');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','ibroaqnhjc');
DeleteService('CppWindowsService');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполните скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы Прислать запрошенный карантин
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log )
Virusinfo - за чистый Интернет. Делай добро и бросай его в воду.
Запустите его (в ОС Windows Vista/Seven/10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S1].txt.
Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Полученные в пп. 4 и 5 логи заархивируйте (в один архив) и прикрепите к сообщению.
Virusinfo - за чистый Интернет. Делай добро и бросай его в воду.
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.
Отключите до перезагрузки антивирус, закройте все браузеры, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Virusinfo - за чистый Интернет. Делай добро и бросай его в воду.
Microsoft edge и Internet explorer нечего нет tmp.exe файлов больше нет в диспетчере задач но при поиске всё равно сначала заходит в гугл а потом через какой то search-engine.ru перенаправляется на go.mail.ru, и иногда в новых вкладках открывается реклама но возможно это из за сайта.
Последний раз редактировалось XaviTiko; 03.12.2016 в 16:55.
но при поиске всё равно сначала заходит в гугл а потом через какой то search-engine.ru перенаправляется на go.mail.ru
Про это поподробнее:
В каком браузере или во всех ?
Сообщение от XaviTiko
Microsoft edge и Internet explorer нечего нет
Странно, в Windows 10, Internet explorer вроде как заменён на edge полностью и вроде как Microsoft отказался от поддержки Internet explorer, в связи с этим вопрос, у Вас оба эти браузера присутствуют в системе, помимо сторонних (FireFox/Chrome и т.д.) ?
Virusinfo - за чистый Интернет. Делай добро и бросай его в воду.
Поиск работает плохо только на гугл хром. В эдже всё нормально
А Internet explorer-а не было, после вируса он открывался когда включался компьютер но теперь он не открывается но присутствует в меню пуск.
IE удалился. Всего было 4 расширения после отключения гугл таблиц поиск начал работать нормально реклама тоже пропала. Большое спасибо кажется всё заработало.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: