[ATTACH]451969[/ATTACH][ATTACH]451970[/ATTACH][ATTACH]451971[/ATTACH]
Printable View
[ATTACH]451969[/ATTACH][ATTACH]451970[/ATTACH][ATTACH]451971[/ATTACH]
Уважаемый(ая) [B]Андрей__[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[ATTACH]451975[/ATTACH]
[ATTACH]451976[/ATTACH]
[ATTACH]451977[/ATTACH]
[COLOR=silver]- - - Добавлено - - -[/COLOR]
Все верно?
[COLOR=silver]- - - Добавлено - - -[/COLOR]
[ATTACH]451987[/ATTACH][ATTACH]451988[/ATTACH][ATTACH]451989[/ATTACH]
помогите!!!
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните в АВЗ:[/URL]
[CODE]begin
QuarantineFile('C:\Users\A4F7~1\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE','');
DeleteService('mblnptba');
DeleteService('gxzhlujf');
DeleteService('gosedelf');
DeleteService('cyptmzfv');
DeleteFile('C:\Windows\system32\drivers\cyptmzfv.sys','32');
DeleteFile('C:\Windows\system32\drivers\gosedelf.sys','32');
DeleteFile('C:\Windows\system32\drivers\gxzhlujf.sys','32');
DeleteFile('C:\Windows\system32\drivers\mblnptba.sys','32');
DeleteFile('C:\Program Files\Internet Explorer\iexplore.url','32');
DeleteFile('C:\Windows\system32\Tasks\DSite.job','32');
DeleteFile('C:\Windows\system32\Tasks\DSite','32');
DeleteFile('C:\Users\A4F7~1\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE','32');
DeleteFileMask('C:\Users\A4F7~1\AppData\Roaming\DSite','*',true);
DeleteDirectory('C:\Users\A4F7~1\AppData\Roaming\DSite');
ExecuteSysClean;
RebootWindows(true);
end.[/CODE]
[COLOR="#FF0000"]Компьютер перезагрузится[/COLOR]
- Повторите логи [B]virusinfo_syscheck.zip[/B] и [B]hijackthis.log[/B].
- [URL="http://virusinfo.info/showthread.php?t=146192"]Сделайте лог AdwCleaner[/URL]
Сделал.
Надо ли было удалять файлы которые нашел adwcleaner?(Я не удалял)
- [URL="http://virusinfo.info/showthread.php?t=146192&p=1041864&viewfull=1#post1041864"]Удалите в AdwCleaner[/URL] всё, кроме папок от mail.
После удаления Повторите лог [B]virusinfo_syscheck.zip[/B]
Сделал
- [URL="http://virusinfo.info/showthread.php?t=128635"]Очистите кеш и куки браузеров[/URL]
- Установите [URL="http://windows.microsoft.com/ru-RU/windows7/learn-how-to-install-windows-7-service-pack-1-sp1"]SP1[/URL] ([COLOR="#FF0000"]может потребоваться активация[/COLOR]), [URL="http://www.microsoft.com/rus/windows/internet-explorer/default.aspx"]новый Internet Explorer[/URL], а также все доступные [URL="http://www.update.microsoft.com/"]обновления для Windows[/URL]
Что c проблемой?
Дело в том, что в Internet Explorer этой проблемы нет. Я пользуюсь Оперой. Кроме выскакивания левых вкладок вирус не дает авторизироваться ни на одном сайте(кроме Вашего, на нем выходит где то через 5 мин.), то есть дает но при первом клике требует снова авторизироваться. Есть ли возможность что то сделать без повторной активации виндовс так как нет ключей? Пробовал ADBlock - он блокирует выскакивание вкладок, но с авторизацией(например почта Meta.ua нажимаешь на письмо и автоматом переходиш на окно авторизации) тоже самое.
Проблема только в опере?
Смотрите нет ли там неизвестных дополнений/расширений.
Да только в опере. Все началось после случайного скачивания и запуска файла с торрента. Поменялись ярлыки оперы и експлорера для запуска какого то рекламного сайта при старте браузера. Но эту проблему я решил удалением всех файлов связаных с названием сайта и новыми ярлыками.
Есть неизвестное мне расширение Sistem Security Application.
[quote="Андрей__;1071237"]Есть неизвестное мне расширение Sistem Security Application.[/quote]
Попробуйте отключить или удалить...
Удалил оперу Uninstall Tool, затем скачал и установил новую версию с opera.com без каких либо расширений и дополнений. Все пока работает нормально. Спасибо огромное!!!