помогите как удалить этот вирус как запускается система всплывает командная строка и сообщение об отсутствие программы
Printable View
помогите как удалить этот вирус как запускается система всплывает командная строка и сообщение об отсутствие программы
Уважаемый(ая) [B]Алексей Полковников[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Пофиксите в HiJack
[CODE]R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://hptds6.ru/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://websearch.searchiseasy.info/?pid=1067&r=2013/08/30&hid=5444487886266852776&lg=EN&cc=RU&unqvl=33
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
O1 - Hosts: 192.157.215.112 ok.ru
O1 - Hosts: 192.157.215.112 ok.ru
O1 - Hosts: 192.157.215.112 m.ok.ru
O1 - Hosts: 192.157.215.112 ok.ru
O1 - Hosts: 192.157.215.112 ok.ru
O1 - Hosts: 192.157.215.112 m.ok.ru
O2 - BHO: (no name) - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - (no file)
O3 - Toolbar: (no name) - {8dcb7100-df86-4384-8842-8fa844297b3f} - (no file)
O4 - HKLM\..\Run: [Adobe Flash Player SU] C:\Windows\System32\cmd.exe /k if %date:~6,4%%date:~3,2%%date:~0,2% LEQ 20130606 (exit) else (start http://lyll.net && exit)
O4 - HKCU\..\Run: [NextLive] C:\windows\SysWOW64\rundll32.exe "C:\Users\1\AppData\Roaming\newnext.me\nengine.dll",EntryPoint -m l
O20 - AppInit_DLLs: [/CODE]Сделайте новый лог
Сделайте лог [url="http://virusinfo.info/showpost.php?p=457118&postcount=1"]полного сканирования МВАМ[/url]
а как прикрепить фал MBAM после сканирования?
Как и любой другой лог через кнопку Расширенный режим
вот вроде
[url="http://virusinfo.info/showpost.php?p=493584&postcount=2"]Удалите в МВАМ[/url] все, [b]кроме[/b] [code]C:\Program Files\TNod User & Password Finder\TNODUP.exe (Trojan.Agent.CK) -> Действие не было предпринято.
C:\Program Files\TNod User & Password Finder\uninst-tnod.exe (Trojan.Agent.CK) -> Действие не было предпринято.
C:\ProgramData\InstallMate\{6C1E8CCA-DB82-43A8-A143-93A0B7FDAE3C}\Custom.dll (Adware.Agent) -> Действие не было предпринято.
C:\Users\1\AppData\Local\Rambler\RamblerUpdater\rupdate_standalone.exe (PUP.Optional.Rambler.A) -> Действие не было предпринято.
C:\Windows\AutoKMS\AutoKMS.exe (Trojan.AutoKMS) -> Действие не было предпринято.[/code]