Здравствуйте у меня появилась такая проблема во всех браузерах постоянно от клика мышкой открываются новые вкладки со странными сайтами...Вложения прилагаю.
Printable View
Здравствуйте у меня появилась такая проблема во всех браузерах постоянно от клика мышкой открываются новые вкладки со странными сайтами...Вложения прилагаю.
Уважаемый(ая) [B]Стас Стасонов[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Здравствуйте!
Закройте все программы
Отключите
- ПК от интернета/локалки.
[url=http://virusinfo.info/showthread.php?t=130828]- Антивирус и Файрвол[/url]
[url=http://virusinfo.info/showthread.php?t=7239]Выполните скрипт в АВЗ[/url] -
[code]
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantineEx(true);
QuarantineFile('C:\Users\пк\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y69JDGHF\dl[1].htm','');
QuarantineFile('C:\Users\пк\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\564I2KIQ\dl[1].htm','');
DeleteFile('C:\Users\пк\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\564I2KIQ\dl[1].htm','32');
DeleteFile('C:\Users\пк\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y69JDGHF\dl[1].htm','32');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
[/code]
[color=#FF0000]После выполнения скрипта компьютер перезагрузится.[/color]
[b]После перезагрузки:[/b]
- Выполните в АВЗ:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
Файл [b]quarantine.zip[/b] из папки AVZ загрузите по ссылке "[color=Red][b]Прислать запрошенный карантин[/b][/color]" вверху темы.
- - Проведите [url=http://virusinfo.info/content.php?r=290-virus-detector][b]эту[/b][/url] процедуру. Полученную ссылку после загрузки карантина [b]virusinfo_auto_имя_вашего_ПК.zip[/b] через [url=http://virusinfo.info/virusdetector/uploadform.php][b]данную форму[/b][/url] напишите в своём в сообщении здесь.
[LIST][*]Скачайте [B][URL="http://general-changelog-team.fr/en/downloads/finish/20-outils-de-xplode/2-adwcleaner"]AdwCleaner (by Xplode)[/URL][/B] и сохраните его на [B]Рабочем столе[/B].[*]Запустите его (в ОС [B]Windows Vista/Seven[/B] необходимо запускать через правую кн. мыши [B]от имени администратора[/B]), нажмите кнопку [B]"Scan"[/B] ([B]"Сканировать"[/B]) и дождитесь окончания сканирования.[*]Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner\AdwCleaner[R0].txt[/COLOR][/B].[*]Прикрепите отчет к своему следующему сообщению.[/LIST]
Все сделал,Карантин отправлен лог прилагаю и еще я обнаружил в хроме новое расширение но удалить его я не могу только отключить а если удаляю после перезапуска браузера оно снова появляется оасширение называется "Chrome Extensions Lib"В Опере тоже самое
"Opera Extensions Lib"
RegClean Pro деинсталируйете
[LIST][*]Запустите повторно [COLOR="Blue"][B]AdwCleaner (by Xplode)[/B][/COLOR] (в ОС [B]Windows Vista/Seven[/B] необходимо запускать через правую кн. мыши [B]от имени администратора[/B]), нажмите кнопку [B]"Scan"[/B] ([B]"Сканировать"[/B]), а по окончанию сканирования нажмите кнопку [B]"Clean"[/B] ([B]"Очистить"[/B]) и дождитесь окончания удаления.[*]Когда удаление будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner\AdwCleaner[S0].txt[/COLOR][/B].[*]Прикрепите отчет к своему следующему сообщению[/LIST]
[B]Внимание: [COLOR="Red"]Для успешного удаления нужна [U]перезагрузка компьютера[/U]!!![/COLOR][/B].
Насчёт нового расширения можете найти папку с ним заархивировать в zip архив с паролем virus, загрузить например сюда [url]http://rghost.ru/[/url] и прислать ссылку на скачивание мне в ЛС ?
+ [url=http://virusinfo.info/showthread.php?t=121767][b]Сделайте полный образ автозапуска uVS[/b][/url] только программу скачайте [url=https://yadi.sk/d/6A65LkI1WEuqC]отсюда[/url]
Логи сделал а папку с расширением найти не могу(((((
[url=http://virusinfo.info/showthread.php?t=121769]Выполните скрипт в uVS[/url]
[CODE];uVS v3.83 BETA 13 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
BREG
regt 27
restart[/CODE]
ещё раз проверьте проблему с расширениями и заодно отпишитесь, что вообще с проблемой.
Расширения остались а проблема по моему именно из за расширении,открываются новые вкладки когда кликаю по странице а удалить почему то его не могу(((((
[LIST][*]Подготовьте лог [B]OTL by OldTimer[/B], как описано на [URL="http://www.cyberforum.ru/viruses-faq/thread230018.html"]этой странице[/URL].[*]Прикрепите полученные логи [B]OTL.txt[/B] и [B]Extra.txt[/B] к своему следующему сообщению.[*][/LIST]
Не получается сделать логи OTL так как он не запускается под именем администратора потому что при нажатии второй кнопкой мыши этой вкладки просто нету запускаю так все галочки ставлю правильно начинаю сканирование и в конце появляется надпись "Cannot create file C:\Users\пк\Desktop\Новая папка\cmd.bat."
Попробуйте сохранить утилиту в другую папку.
Вот все сделал
[CODE]C:\Users\пк\AppData\Local\Google\Chrome\User Data\Default\Extensions[/CODE]
Заархивруйте в zip архив с паролем virus, загрузите сюда [url=http://rghost.ru/]http://rghost.ru/[/url] и пришлите ссылку на скачивание мне в ЛС
Отправил
А мне пришлите содержимое этой C:\Users\пк\AppData\Roaming\extensions папки. Спасибо
[LIST=1][*]Скачайте [b][url=http://virusinfo.info/soft/tool.php?tool=FixerBro]FixerBro by glax 24[/url][/b] и сохраните архив с утилитой на [b]Рабочем столе[/b][*]Распакуйте архив с утилитой в отдельную папку[*]Запустите [b]FixerBro[/b][INDENT][SIZE="1"][B]Обратите внимание[/B], что утилиты необходимо запускать от имени Администратора. По умолчанию в [b]Windows XP[/b] так и есть. В [b]Windows Vista[/b] и [b]Windows 7[/b] администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать [b]Запуск от имени Администратора[/b], при необходимости укажите пароль администратора и нажмите [b]Да[/b][/SIZE][/INDENT][*]В главном окне программы нажмите на кнопку [B]"Проверить"[/B][*]Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\FixerBro[/COLOR][/B] (лог в формате [b]FixerBro_yyyymmdd.txt[/b])[*]По окончанию сканирования нажмите на кнопку "[b]Отчет[/b]".[*]Сохраните лог утилиты[*]Прикрепите сохраненный отчет в вашей теме.[/LIST]
Вот лог,extensions отослал..
[LIST=1][*]Запустите повторно [b][color="Blue"]FixerBro by glax24[/b][/color]. [INDENT][SIZE="1"][B]Обратите внимание[/B], что утилиты необходимо запускать через правую кн. мыши [b]от имени администратора[/b], на [b]Windows Vista[/b] и [b]Windows 7[/b] администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать [b]Запуск от имени Администратора[/b], при необходимости укажите пароль администратора и нажмите [b]Да[/b][/SIZE][/INDENT][*]Нажмите на кнопку [b]"Проверить"[/b], а по окончанию сканирования поставьте галочки напротив всех строк и нажмите на кнопку [b]Исправить[/b]. Дождитесь окончания удаления.[*]Когда удаление будет завершено, отчет будет сохранен в следующем расположении: [b][color="Blue"]C:\FixerBro[/b][/color]. (Лог в формате [b]FixerBro_yyyymmdd.txt[/b]).[*]По окончанию удаления нажмите на кнопку "[b]Отчет[/b]"[*]Сохраните лог утилиты[*]Прикрепите сохраненный отчет в вашей теме.[/LIST]
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Папку C:\Users\пк\AppData\Roaming\extensions удаляйте
Проблема решена)))Расширении больше нет Лог прилагаю.СПАСИБО БОЛЬШОЕ!!!!!!!
Вот эта папка
[CODE]C:\Users\пк\AppData\Roaming\extensions\[/CODE]
если сохранилась, тоже заархивируйте и в личку мне.
Отправил