Вылазит реклама при открытие браузера Mozilla Firefox, бывает зависает, тормозит постоянно
Касперским проверял
Malwarebytes Anti-Malware проверял
не помогло
Printable View
Вылазит реклама при открытие браузера Mozilla Firefox, бывает зависает, тормозит постоянно
Касперским проверял
Malwarebytes Anti-Malware проверял
не помогло
Уважаемый(ая) [B]Gerasimov[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[url="http://virusinfo.info/showthread.php?t=4491"]Пофиксите[/url] в HijackThis:[code]R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://yamdex.net/?zm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://yamdex.net/?zm[/code]
Если MBAM при полном сканировании ничего не находит - удалите, он у Вас как пробная версия установлен, т. е. как антивирус с постоянной защитой, а это лишние тормоза. McAfee Security Scan тоже удалите, антивируз должен быть только один.
[url="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/url]:[code]begin
SearchRootkit(true, true);
DelBHO('{00000000-6E41-4FD3-8538-502F5495E5FC}');
DelBHO('{D4027C7F-154A-4066-A1AD-4243D8127440}');
DelBHO('{8DAE90AD-4583-4977-9DD4-4360F7A45C74}');
DelBHO('{3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF}');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ApnUpdater','command');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','mobilegeni daemon');
DeleteFile('C:\WINDOWS\Tasks\At1.job','32');
DeleteFile('C:\WINDOWS\Tasks\At3.job','32');
DeleteFile('C:\WINDOWS\Tasks\At4.job','32');
DeleteFile('C:\WINDOWS\Tasks\At5.job','32');
DeleteFile('C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job','32');
ExecuteWizard('SCU',2,2,true);
RebootWindows(false);
end.[/code]Компьютер перезагрузится.
Скачайте утилиту [URL=http://oldtimer.geekstogo.com/OTL.exe]OTL by OldTimer[/URL]. Запустите OTL.EXE, установите галочки в следующих пунктах настройки:
[B]Scan All Users[/B]
[B]Include 64Bit Scans[/B] - в случае 64-разрядной системы;
Output: [B]Minimal Output[/B];
File Scans: [B]Use Company-Name WhiteList[/B] и [B]Skip Microsoft Files[/B];
[B]Lop Check[/B];
[B]Purity Check[/B].
Остальные параметры оставьте по умолчанию и нажмите [B][COLOR="#0000CD"]Run Scan[/COLOR][/B]. По окончании сканирования программа создаст в той же папке, где находится она сама, два файла: [B]OTL.txt[/B] и [B]Extras.txt[/B]. Упакуйте их в архив и прикрепите к своему следующему сообщению.
готово.
Удалите программы:
BrowserDefender
Sopcast Ask Toolbar
Отключите до перезагрузки антивирус, запустите OTL, скопируйте скрипт ниже в окно [B]Custom Scans/Fixes[/B], закройте все браузеры и нажмите [B]Run Fix[/B][CODE]:processes
:OTL
IE - HKU\S-1-5-21-790525478-861567501-682003330-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://yamdex.net/?zm
IE - HKU\S-1-5-21-790525478-861567501-682003330-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://yamdex.net/?zm
IE - HKU\S-1-5-21-790525478-861567501-682003330-1003\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://www2.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=4CFD00A9400FE296&affID=121564&tsp=4987
IE - HKU\S-1-5-21-790525478-861567501-682003330-1003\..\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=SPC2&o=15000&src=crm&q={searchTerms}&locale=ru_RU&apn_ptnrs=PV&apn_dtid=YYYYYYYYRU&apn_uid=0b9a838d-6108-4aec-b320-12bbfd86ad9b&apn_sauid=A680B476-4661-458D-BC32-4D37928DF02C
FF - prefs.js..extensions.enabledAddons: itnet%40new-taks.net:14.4.23
FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll File not found
[2014.04.23 21:44:58 | 000,000,000 | ---D | M] (NetSecurity v14.4.23) -- C:\Documents and Settings\Gerasimov\Application Data\Mozilla\Firefox\Profiles\pr2vl1fr.default-1377788395203\extensions\[email protected]
[2014.05.06 22:46:56 | 000,421,772 | ---- | M] () (No name found) -- C:\Documents and Settings\Gerasimov\Application Data\Mozilla\Firefox\Profiles\pr2vl1fr.default-1377788395203\extensions\[email protected]
[2014.04.23 21:44:59 | 000,000,006 | ---- | M] () -- C:\Documents and Settings\Gerasimov\Application Data\smw_inst
[2012.11.14 13:07:26 | 000,000,138 | ---- | C] () -- C:\WINDOWS\System32\operaprefs_fixed.ini
[2014.05.05 10:32:29 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\BrowserDefender
[2013.07.07 19:47:02 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Babylon
[2013.07.07 19:47:24 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Gerasimov\Application Data\BabSolution
[2013.07.07 19:47:02 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Gerasimov\Application Data\Babylon
[2013.04.28 21:13:34 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Gerasimov\Application Data\DSite
[2013.04.28 21:13:30 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Gerasimov\Application Data\Funmoods
[2014.05.05 10:32:29 | 000,000,000 | ---D | M] -- C:\Documents and Settings\NetworkService\Application Data\DigitalSites
@Alternate Data Stream - 154 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:9341E0C6
@Alternate Data Stream - 136 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:A064CECC
@Alternate Data Stream - 128 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:41ADDB8A
:Files
msiexec.exe /x{ 86D4B82A-ABED-442A-BE86-96357B70F4FE} /qn /c
recycler /alldrives
:Commands
[EMPTYTEMP]
[EMPTYJAVA]
[EMPTYFLASH]
[purity]
[Reboot][/CODE]
Компьютер перезагрузится и откроет в блокноте лог выполнения скрипта, прикрепите его к своему следующему сообщению.
[URL="http://virusinfo.info/showthread.php?t=128635"]Очистите кэш и cookies-файлы браузеров[/URL] и проверьте проблему.
готово
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
[QUOTE=Gerasimov;1114534]готово[/QUOTE]
Проблема решена, Благодарю!
[url="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/url] при наличии доступа в интернет:[CODE]var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.[/CODE]
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.
Выполните [url="http://virusinfo.info/showthread.php?t=121902"]рекомендации после лечения[/url].