Папки еле открываются, всплывают баннеры, реклама непонятная. Хотя установлен блокировщик.
Файлы прикладываю.
Printable View
Папки еле открываются, всплывают баннеры, реклама непонятная. Хотя установлен блокировщик.
Файлы прикладываю.
Уважаемый(ая) [B]JJJ11[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Здравствуйте!
Закройте все программы
Отключите
- ПК от интернета/локалки.
[url=http://virusinfo.info/showthread.php?t=130828]- Антивирус и Файрвол[/url]
[url=http://virusinfo.info/showthread.php?t=7239]Выполните скрипт в АВЗ[/url] -
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantineEx(true);
QuarantineFile('C:\Documents and Settings\Жемчужина\Application Data\lsass.exe','');
DeleteFile('C:\Documents and Settings\Жемчужина\Application Data\lsass.exe','32');
DeleteFile('C:\Program Files\Opera\launcher.url','32');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
[color=#FF0000]После выполнения скрипта компьютер перезагрузится.[/color]
[b]После перезагрузки:[/b]
- Выполните в АВЗ:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
Файл [b]quarantine.zip[/b] из папки AVZ загрузите по ссылке "[color=Red][b]Прислать запрошенный карантин[/b][/color]" вверху темы.
Отключите AVZPM и самостоятельно настройки AVZ больше не меняйте!
- Сделайте повторные логи по [url=http://virusinfo.info/pravila.html]правилам[/url] п.2 и 3 раздела Диагностика.([color=Blue]virusinfo_syscheck.zip;hijackthis.log[/color])
пересоздайте ярлыки для браузеров.
При попытке загрузить карантин выдает сообщение "Результат загрузки
Ошибка загрузки. Данный файл уже был загружен"
Все остальное сделал.
[url=http://virusinfo.info/showthread.php?t=4491]Профиксите[/url] в HijackThis
[CODE]O24 - Desktop Component 0: (no name) - file:///C:/WINDOWS/TEMP/msohtml1/01/clip_image002.jpg[/CODE]
сделайте новый лог HijackThis
- Проведите [url=http://virusinfo.info/content.php?r=290-virus-detector][b]эту[/b][/url] процедуру. Полученную ссылку после загрузки карантина [b]virusinfo_auto_имя_вашего_ПК.zip[/b] через [url=http://virusinfo.info/virusdetector/uploadform.php][b]данную форму[/b][/url] напишите в своём в сообщении здесь.
готово
[quote="regist;1091522"]- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.[/quote]
где ссылка ? :)
что с проблемой?
[url]http://virusinfo.info/virusdetector/report.php?md5=9DCC238625B12ACD668E6ECA6D873F92[/url]
Также тормозит.
реклама исчезла? Adguar - советую удалить, тормоза могут быть и от него и похоже он "в доле" с создателями этой рекламной дряни, так как некоторые из видов этой рекламы рекламируют его.
- Сделайте лог [url=http://virusinfo.info/showpost.php?p=457118&postcount=1]полного сканирования МВАМ.[/url]
Нет, реклама не исчезла. Компьютер сильно тормозит, долго думает, когда открывает папки, программы.
Adguar удалил.
Лог сделал.
[url=http://virusinfo.info/showthread.php?t=53070&p=493584&viewfull=1#post493584]Удалите в MBAM [/url] всё кроме
[CODE]Обнаруженные файлы: 19
C:\Documents and Settings\Жемчужина\Рабочий стол\Brothersoft_downloader_For_GOM_Media_Player.exe (PUP.Optional.BSDownloader) -> Действие не было предпринято.
C:\Documents and Settings\Жемчужина\Рабочий стол\ЯРЛЫКИ\ImageEditorSetup.exe (PUP.Optional.InstallCore) -> Действие не было предпринято.
D:\Revo Uninstaller Pro v2.5.9 Final Ml_Rus\Generic.Patch-JW\Revo.Uninstaller.Pro.2.x.x.Generic.Patch-JW.exe (RiskWare.Tool.CK) -> Действие не было предпринято.
D:\ДЛЯ САЙТА ИСПОЛЬЗОВАННОЕ И ЗАГРУЖЕННОЕ\НЬЮМАН\Новая папка\scorpions_-_when_the_smoke_is_going_down_zaycev_net.exe (PUP.Optional.LoadMoney) -> Действие не было предпринято.
D:\ЗАКАЧКА\АНИМЕ\beach2aw.exe (PUP.Optional.InstallIQ.A) -> Действие не было предпринято.
D:\ЗАКАЧКА\АНИМЕ\marine2aw.exe (PUP.Optional.InstallIQ.A) -> Действие не было предпринято.
D:\ЗАКАЧКА\АНИМЕ\storm1aw.exe (PUP.Optional.InstallIQ.A) -> Действие не было предпринято.
D:\ЗАКАЧКА\АНИМЕ\waterfallsii1aw.exe (PUP.Optional.InstallIQ.A) -> Действие не было предпринято.
D:\ФЛЭШКА НА 8ГБ, ДАННЫЕ\Новая папка\Adobe CS4_off_ru[SnuS_S.R.G.nntt.org]\cs4crck\keygen\keygen.exe (Trojan.Agent) -> Действие не было предпринято.
D:\ФЛЭШКА НА 8ГБ, ДАННЫЕ\Новая папка\BOOT CD_DDD 100909\PROGRAMS\ACDSee32\CR-ACD24.EXE (RiskWare.Tool.CK) -> Действие не было предпринято.
D:\ФЛЭШКА НА 8ГБ, ДАННЫЕ\Новая папка\BOOT CD_DDD 100909\PROGRAMS\WinRAR\patch.exe (Malware.Packer.Gen) -> Действие не было предпринято.
D:\фотошоп, уроки\сборник уроков\Лицо с обложки\Kameron.zip (Malware.Packer) -> Действие не было предпринято.
D:\фотошоп, уроки\сборник уроков\Обостряем внимание на объекте\zabor.zip (Malware.Packer) -> Действие не было предпринято.
D:\фотошоп, уроки\сборник уроков\текст в доль заданной линии\text.zip (Malware.Packer) -> Действие не было предпринято.[/CODE]
смените пароли, по окончанию лечения смените ещё раз.
сделайте новый лог сканирования MBAM.
Удалил все, как вы сказали.
Поставил еще раз на проверку.
Реклама не исчезла. В одноклассниках есть ссылка вверху на казино в верхней оранжевой полосе, также очень много разной рекламы. Раньше этого не было. Стоит Adblock Plus.
проверьте незнакомых расширений в браузере нет?
нет, уже проверял.
тогда ждём лога MBAM, а также в каком браузере реклама? Или во всех?
MBAM проверил, нашел опять кучу проблем.
Потом я перезагрузил комп. После открываю браузер (firefox), ссылка на казино и др. реклама исчезли. Хотя до перезагрузки были.
В эксплорере сейчас тоже без рекламы, не знаю как было до этого.
Лог прикладываю.
тогда пока понаблюдайте за проблемой и отпишитесь.