Во всех браузерах самостоятельно открывается страница с реферальской ссылкой на сайте [COLOR=#979CA0][FONT=Tahoma]ru.playpw.com, помогите избавиться, спасибо заранее! Может ещё что-нибудь найдёте-буду благодарен!!![/FONT][/COLOR]
Во всех браузерах самостоятельно открывается страница с реферальской ссылкой на сайте [COLOR=#979CA0][FONT=Tahoma]ru.playpw.com, помогите избавиться, спасибо заранее! Может ещё что-нибудь найдёте-буду благодарен!!![/FONT][/COLOR]
Уважаемый(ая) [B]ZerbeR[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Уважаемый(ая) бот, всё предоставил! :D
[quote="ZerbeR;1085093"]Уважаемый(ая) бот, всё предоставил![/quote]
Он всегда лишний раз переспрашивает, для подстраховки :)
[URL="http://virusinfo.info/showthread.php?t=7239"][COLOR="#ff0033"][SIZE=3][FONT=Century Gothic]Выполните скрипт в AVZ:[/FONT][/SIZE][/COLOR][/URL]
[CODE]
BEGIN
ClearQuarantine;
QuarantineFile('C:\WINDOWS\explorer_1.exe','');
QuarantineFile('C:\WINDOWS\bat_starter.exe','');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
END.
[/CODE]
Используйте ссылку "[B]Прислать запрошенный карантин[/B]", которая находится над первым сообщением этой темы, чтобы прислать [B]quarantine.zip[/B].
[URL="http://virusinfo.info/showthread.php?t=146192&p=1041844&viewfull=1#post1041844"]Подготовьте отчёт ADWCleaner[/URL].
[QUOTE=Никита Соловьев;1085099]Он всегда лишний раз переспрашивает, для подстраховки :)
[URL="http://virusinfo.info/showthread.php?t=7239"][COLOR=#ff0033][SIZE=3][FONT=Century Gothic]Выполните скрипт в AVZ:[/FONT][/SIZE][/COLOR][/URL]
[CODE]
BEGIN
ClearQuarantine;
QuarantineFile('C:\WINDOWS\explorer_1.exe','');
QuarantineFile('C:\WINDOWS\bat_starter.exe','');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
END.
[/CODE]
Используйте ссылку "[B]Прислать запрошенный карантин[/B]", которая находится над первым сообщением этой темы, чтобы прислать [B]quarantine.zip[/B].
[URL="http://virusinfo.info/showthread.php?t=146192&p=1041844&viewfull=1#post1041844"]Подготовьте отчёт ADWCleaner[/URL].[/QUOTE]
Вроде по ссылке послал (сейчас её не вижу), карантин есть!
Карантин получен.
[URL="http://virusinfo.info/showthread.php?t=7239"][COLOR="#ff0033"][SIZE=3][FONT=Century Gothic]Выполните скрипт в AVZ:[/FONT][/SIZE][/COLOR][/URL]
[CODE]
BEGIN
ClearQuarantine;
DeleteFile('C:\WINDOWS\explorer_1.exe');
DeleteFile('C:\WINDOWS\bat_starter.exe');
ExecuteSysClean;
RebootWindows(true);
END.
[/CODE]
Компьютер будет перезагружен.
[quote="Никита Соловьев;1085099"]Подготовьте отчёт ADWCleaner.[/quote]
А также [URL="http://virusinfo.info/showthread.php?t=115256"]отчет программы RSIT.[/URL]
[QUOTE=Никита Соловьев;1085113]Карантин получен.
[URL="http://virusinfo.info/showthread.php?t=7239"][COLOR=#ff0033][SIZE=3][FONT=Century Gothic]Выполните скрипт в AVZ:[/FONT][/SIZE][/COLOR][/URL]
[CODE]
BEGIN
ClearQuarantine;
DeleteFile('C:\WINDOWS\explorer_1.exe');
DeleteFile('C:\WINDOWS\bat_starter.exe');
ExecuteSysClean;
RebootWindows(true);
END.
[/CODE]
Компьютер будет перезагружен.
А также [URL="http://virusinfo.info/showthread.php?t=115256"]отчет программы RSIT.[/URL][/QUOTE]
[COLOR=#555555]ADWCleaner:
[/COLOR][URL="http://virusinfo.info/showthread.php?t=115256"]RSIT[/URL]:
послал вроде...
Всмысле_отчёты
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Вы мне хоть ответьте, всё я правильно сделал или нет:)
Пофиксите в HiJack
[CODE]R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
O2 - BHO: (no name) - {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} - (no file)
O4 - HKLM\..\Run: [mobilegeni daemon] C:\Program Files\Mobogenie\DaemonProcess.exe
O4 - Startup: Schedule.lnk = C:\Documents and Settings\Admin\Local Settings\Application Data\Schedule\Schedule.exe
O4 - Global Startup: Schedule.lnk = ?
O4 - Global Startup: Zaxar Games Browser.lnk = ?[/CODE]
Файлы:
[CODE]C:\WINDOWS\explorer_3.exe
C:\WINDOWS\explorer_2.exe[/CODE]
удалите вручную.
Удалите всё, что обнаружила программа ADWCleaner [URL="http://virusinfo.info/showthread.php?t=146192&p=1041864&viewfull=1#post1041864"]согласно инструкции[/URL].
Спасибо большое! Вчера наконец-то всё доделал, с тех пор левых страниц не открывалось, но после всех действий не открывается mail.ru (открывается белая страница, в заголовке: "mail.ru (1X1)")
У Вас защита от Лаборатории Касперского?
Да...
Попробуйте выключить антибаннер.
Благодарю, сработало!
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\explorer_1.exe - [B]not-a-virus:RiskTool.Win64.BitCoinMiner.ap[/B] ( BitDefender: Application.Bitcoinminer.DK )[/LIST][/LIST]