Ребята помогите!!! Во всех браузерах начала появлятся реклама
Printable View
Ребята помогите!!! Во всех браузерах начала появлятся реклама
Уважаемый(ая) [B]latinos_72[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[ATTENTION]Не включайте AVZPM в AVZ без особого указания[/ATTENTION]
Меню "AVZPM" -> "Удалить и выгрузить драйвер расширенного мониторинга процессов".
[B]Обновите базы AVZ[/B] ("Файл" -> "Обновление баз") и переделайте логи.
Отключил Обновил Вот логи
1) - Проведите [url=http://virusinfo.info/content.php?r=290-virus-detector][b]эту[/b][/url] процедуру. Полученную ссылку после загрузки карантина [b]virusinfo_auto_имя_вашего_ПК.zip[/b] через [url=http://virusinfo.info/virusdetector/uploadform.php][b]данную форму[/b][/url] напишите в своём в сообщении здесь.
2) [quote="Vvvyg;1156005"]Меню "AVZPM" -> "Удалить и выгрузить драйвер расширенного мониторинга процессов".[/quote]
не сделали, выполните и переделайте логи.
3 антивируса :O IObit Malware Fighter удалите точно, а из этих двух: Kaspersky Small Office Security и emsisoft anti-malware оставьте только один.
[url="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/url]:[code]begin
SetAVZPMStatus(false);
SearchRootkit(true, true);
DelBHO('{8984B388-A5BB-4DF7-B274-77B879E179DB}');
QuarantineFile('C:\Windows\winstart.bat','');
QuarantineFile('C:\Windows\startupdefender.exe','');
ExecuteRepair(3);
ExecuteWizard('SCU',2,2,true);
RebootWindows(true);
end.[/code]Компьютер перезагрузится.
Выполните в AVZ скрипт:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
Сделайте лог [URL="http://virusinfo.info/showthread.php?t=146192&p=1041844&viewfull=1#post1041844"]AdwCleaner (by Xplode)[/URL].
Стоит каспер остальные ставил в качестве сканера думал сам справлюсь ничего не нашли
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
удалял обновлял Меню "AVZPM" -> "Удалить и выгрузить драйвер расширенного мониторинга процессов".
нажал удалить перегрузил пункт на месте
Выполните скрипт в AVZ:[CODE]var
Lines : TStrings;
i : integer;
begin
Lines := TStringList.Create;
SearchFiles(NormalDir('%System32%\drivers'), '*.sys', Lines, true, false);
for i := 0 to Lines.Count-1 do
if CalkFileMD5(Lines[i]) = 'D565AD44C6C4D934AFAD3CA4196B09AA' then begin
AddToLog('Найден драйвер AVZPM, файл '+Lines[i]);
DeleteFile(Lines[i]);
DeleteFile('C:\Windows\winstart.bat','32');
ExecuteSysClean;
end;
Lines.Free;
end.[/CODE]
Запустите повторно [B]AdwCleaner (by Xplode) [/B](в [B]Windows Vista/7/8[/B] необходимо запускать через правую кнопку мыши [B]от имени администратора)[/B]), нажмите кнопку [B]Сканировать[/B], по окончании сканирования уберите галочки на вкладке [B]Папки[/B] со всех пунктов, где упоминаются Mail.Ru и Alawar [B]если используете соответствующие программы[/B].
Затем нажмите [B]Очистить[/B] и по окончании удаления перезагрузите систему по требованию программы.
[URL="http://virusinfo.info/showthread.php?t=128635"]Очистите кэш и cookies-файлы браузеров[/URL] и проверьте проблему.
Провлема осталась:(
[quote="regist;1156022"]1) - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.[/quote]
не сделали
+ жду свежие логи.
Новые логи
Скачайте [URL="http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/"]Farbar Recovery Scan Tool[/URL] и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".
Нажмите кнопку [B]Scan[/B].
После окончания сканирования будут созданы отчеты [B]FRST.txt[/B], [B]Addition.txt[/B], [B]Shortcut.txt[/B] в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
логи farbar
Деинсталлируйте Java(TM) 6 Update 32, а Java 7 обновите [URL="http://www.java.com/ru/download/manual.jsp"]Java 7 Update 67[/URL].
Удалите Surfing Protection.
Сделайте аппаратный сброс настроек роутера кнопкой reset, настройте заново, смените пароль на веб-интерфейс роутера на сложный.
[URL="http://virusinfo.info/showthread.php?t=128635&p=968385&viewfull=1#post968385"]Очистите кеш и куки брoузеров и кэш DNS[/URL].
проблема осталась
Роутер сбрасывали по кнопке "Reset"?
Скачайте программу [URL="https://yadi.sk/d/6A65LkI1WEuqC"]Universal Virus Sniffer[/URL] и [url=http://virusinfo.info/showthread.php?t=121767]сделайте полный образ автозапуска uVS[/url].
Сбрасывал кнопкой.подключал новый с коробки
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
установились программы baidu я их удалил но видимо что то ещё осталось
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
видимо придётся систему менять....ненавижу рекламу
[URL="http://www.opera-usb.com/ru/"]скачайте отсюда Оперу[/URL] и проверьте проблему в ней.
а остальные браузеры
[quote="regist;1156207"]скачайте отсюда Оперу и [B]проверьте проблему в ней.[/B][/quote]
Я жду ответа. В ней есть проблема?