так же вк стал постоянно запрашивать логин и пароль,мою страницу взломали, а открытая страничка в одноклассниках мигает,невозможно пользоваться интернетом. проверка касперским не помогла:(
Printable View
так же вк стал постоянно запрашивать логин и пароль,мою страницу взломали, а открытая страничка в одноклассниках мигает,невозможно пользоваться интернетом. проверка касперским не помогла:(
Уважаемый(ая) [B]ilyaska[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Деинсталлируйте Cezurity Antivirus, это совершенно бесполезная поделка.
Переделайте логи, запуская AVZ и HijackThis из-под учётной записи с правами администратора через правую кнопку мыши [B]Запуск от имени администратора)[/B].
Сделайте лог [URL="http://virusinfo.info/soft/tool.php?tool=checkbrowserlnk"]Check Browsers' LNK[/URL]. Все утилиты диагностики и лечения запускать только от имени администратора.
Утилиты от Mail.ru, браузер Комета нужны?
всё сделала! mail и комета не нужны!
Перетащите лог Check_Browsers_LNK.log на [url=http://virusinfo.info/soft/tool.php?tool=ClearLNK]утилиту ClearLNK[/url]. Отчёт о работе прикрепите.
[url="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/url]:[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
TerminateProcessByName('c:\users\Ксюша\appdata\local\mail.ru\mailruupdater.exe');
TerminateProcessByName('c:\users\note\appdata\roaming\492349d6-1432506233-f441-b70f-e89a8fcc3c5c\jnsg762b.tmp');
TerminateProcessByName('c:\program files\mail.ru\guard\guardmailru.exe');
StopService('BackupStack');
StopService('rikejehy');
QuarantineFile('C:\Program Files\betcat\webcakeieclient.dll', '');
QuarantineFile('C:\Users\Note\AppData\Local\Microsoft\Extensions\safebrowser.exe', '');
QuarantineFile('C:\ProgramData\Kbrowser utility\kbrowser-updater-utility.exe', '');
QuarantineFile('C:\Program Files\Reset_hosts\Reset_hosts.exe', '');
QuarantineFile('C:\Program Files\Kinoroom Browser\kinoroom-browser.exe', '');
QuarantineFile('C:\Program Files\MyPC Backup\BackupStack.exe', '');
QuarantineFile('c:\users\note\appdata\roaming\492349d6-1432506233-f441-b70f-e89a8fcc3c5c\jnsg762b.tmp', '');
DeleteFile('c:\program files\mail.ru\guard\guardmailru.exe', '32');
DeleteFile('c:\users\Ксюша\appdata\local\mail.ru\mailruupdater.exe', '32');
DeleteFile('C:\Users\Note\AppData\Roaming\492349D6-1432506233-F441-B70F-E89A8FCC3C5C\jnsg762B.tmp', '32');
DeleteFile('C:\Program Files\MyPC Backup\BackupStack.exe', '32');
DeleteFile('C:\Program Files\Kinoroom Browser\kinoroom-browser.exe', '32');
DeleteFile('C:\Program Files\Reset_hosts\Reset_hosts.exe', '32');
DeleteFile('C:\ProgramData\Kbrowser utility\kbrowser-updater-utility.exe', '32');
DeleteFile('C:\Users\Note\AppData\Local\Amigo\Application\ok.exe http://r.mail.ru/n137257727', '32');
DeleteFile('C:\Users\Note\AppData\Local\Amigo\Application\vk.exe http://r.mail.ru/n137257923', '32');
DeleteFile('C:\Users\Note\AppData\Local\Kometa\Application\kometa.exe', '32');
DeleteFile('C:\Users\Note\AppData\Local\Kometa\kometaup.exe', '32');
DeleteFile('C:\Users\Note\AppData\Local\Microsoft\Extensions\safebrowser.exe', '32');
DeleteFile('C:\Users\Note\AppData\Roaming\Browsers\exe.emorhc.bat', '32');
DeleteFile('C:\Users\Note\AppData\Roaming\Browsers\exe.erolpxei.bat', '32');
DeleteFile('C:\Users\Note\AppData\Roaming\Browsers\exe.resworb-mooronik.bat', '32');
DeleteFile('C:\Users\Note\AppData\Roaming\Browsers\exe.resworb.bat', '32');
DeleteFile('C:\Users\Note\AppData\Roaming\Browsers\exe.resworbefas.bat', '32');
DeleteFile('C:\Windows\Tasks\BonanzaDealsLiveUpdateTaskMachineCore.job', '32');
DeleteFile('C:\Windows\Tasks\BonanzaDealsLiveUpdateTaskMachineUA.job', '32');
DeleteFile('C:\Windows\Tasks\Digital Sites.job', '32');
DeleteFile('C:\Program Files\betcat\webcakeieclient.dll', '32');
DeleteService('WinRing0_1_2_0');
DeleteService('kxescore');
DeleteService('BDMRTP');
DeleteService('BackupStack');
DeleteService('rikejehy');
DeleteFileMask('C:\Program Files\betcat', '*', true);
DeleteFileMask('C:\Users\Note\AppData\Local\Microsoft\Extensions', '*', true);
DeleteFileMask('C:\ProgramData\Kbrowser utility', '*', true);
DeleteFileMask('C:\Program Files\Reset_hosts', '*', true);
DeleteFileMask('c:\users\note\appdata\roaming\492349d6-1432506233-f441-b70f-e89a8fcc3c5c', '*', true);
DeleteDirectory('C:\Program Files\betcat');
DeleteDirectory('C:\Users\Note\AppData\Local\Microsoft\Extensions');
DeleteDirectory('C:\ProgramData\Kbrowser utility');
DeleteDirectory('C:\Program Files\Reset_hosts');
DeleteDirectory('c:\users\note\appdata\roaming\492349d6-1432506233-f441-b70f-e89a8fcc3c5c');
DelBHO('{0633EE93-D776-472f-A0FF-E1416B8B2E3D}');
DelBHO('{09900DE8-1DCA-443F-9243-26FF581438AF}');
DelBHO('{8984B388-A5BB-4DF7-B274-77B879E179DB}');
DelBHO('{7bcc228a-c730-4004-93f9-72cbb7033a62}');
ExecuteFile('schtasks.exe', '/delete /TN "BonanzaDealsLiveUpdateTaskMachineUA" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "kbrowser-updater-utility" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "Kinoroom Browser" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "rmpcsvn" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "Safebrowser" /F', 0, 15000, true);
DelCLSID('{00890530-6A9F-4be2-B1BB-73F01E2BB986}');
RegKeyParamDel('HKEY_USERS', 'S-1-5-21-2024793282-3931627017-2343893774-1001\Software\Microsoft\Windows\CurrentVersion\Run', 'gynnofdzgx');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'kxesc');
BC_ImportDeletedList;
ExecuteSysClean;
BC_DeleteFile('C:\Windows\system32\DRIVERS\bd0003.sys');
BC_DeleteFile('C:\Windows\system32\DRIVERS\BDArKit.sys');
BC_DeleteFile('C:\Windows\system32\DRIVERS\BDMNetMon.sys');
BC_DeleteSvc('BDMRTP');
BC_DeleteSvc('kxescore');
BC_DeleteSvc('bd0003');
BC_DeleteSvc('bd0002');
BC_DeleteSvc('bd0001');
BC_DeleteSvc('ALSysIO');
BC_DeleteSvc('BDMNetMon');
BC_DeleteSvc('BDArKit');
ExecuteRepair(2);
ExecuteRepair(3);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.[/code]Компьютер перезагрузится.
Выполните в AVZ скрипт:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
Сделайте лог [URL="http://virusinfo.info/showthread.php?t=146192&p=1041844&viewfull=1#post1041844"]AdwCleaner (by Xplode)[/URL].
сделала!
Запустите повторно [B]AdwCleaner (by Xplode) [/B](в [B]Windows Vista/7/8[/B] необходимо запускать через правую кнопку мыши [B]от имени администратора)[/B]), нажмите кнопку [B]Сканировать[/B] (Scan), по окончании сканирования уберите галочки на вкладках [B]Папки[/B] (Folders) и [B]Реестр[/B] (Registry) со всех пунктов, где упоминаются Mail.Ru, Zona [B]если используете соответствующие программы[/B].
Затем нажмите [B]Очистка[/B] ([B]Cleaning[/B]) и по окончании удаления перезагрузите систему по требованию программы.
После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[S0].txt, прикрепите к своему следующему сообщению.
[URL="http://virusinfo.info/showthread.php?t=128635"]Очистите кэш и cookies-файлы браузеров[/URL] и сообщите, что с проблемами.
всё сделала,но после перезагрузки отчёт не открылся. Запускала AdwCleaner 2 раза, и не смогла найти отчёт( Очистку кэша и cookies-файлов также сделала. Проблемы остались
В папке c:\Adwcleaner два самых свежих файла AdwCleaner[S?].txt интересуют.
Скачайте [URL="http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/"]Farbar Recovery Scan Tool[/URL] и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (можно все в одном архиве).
сделала!проблема вроде ушла!
Рекомендую вместо Cezurity Antivirus установить что-то серьёзное.
Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:[CODE]CreateRestorePoint:
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
CHR HKLM\...\Chrome\Extension: [bgknpfancpeamejmcooedljjnaddldhg] - https://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [efpdlfpbbalmeegeicfpcaniemloohch] - https://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [pldbienodkpgkccocelidinmciedjdok] - https://clients2.google.com/service/update2/crx
OPR Extension: (SocialLife for Google Chrome™) - C:\Users\Note\AppData\Roaming\Opera Software\Opera Stable\Extensions\djnfikhimijfcoaoblganhllmdjejggi [2015-03-13]
OPR Extension: (Everysale.Net) - C:\Users\Note\AppData\Roaming\Opera Software\Opera Stable\Extensions\mafpbclkdiejmpjnmioihcafdnlbmkco [2015-05-25]
Task: {52A4B443-422B-4A78-808E-4309E50C87C2} - System32\Tasks\Games\UpdateCheck_S-1-5-21-2024793282-3931627017-2343893774-1000
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Reset_Hosts" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ROC_roc_ssl_v12" /f
FirewallRules: [{9AF42570-0633-4A96-8AEF-0258BA102EC3}] => (Allow) C:\Users\Note\AppData\Local\Temp\Baidusd.Setup.1.8.0.1255.j_1100006166.exe
FirewallRules: [{C06BCB01-E2A3-481B-94B8-B5C132C6679D}] => (Allow) C:\Users\Note\AppData\Local\Temp\Baidusd.Setup.1.8.0.1255.j_1100006166.exe
FirewallRules: [{8DFEBD56-182E-43EC-8845-F3B90AB24427}] => (Allow) C:\Users\Note\AppData\Local\Temp\Baidusd.Setup.1.8.0.1255.j_1100006166.exe
FirewallRules: [{908BBDA1-7489-4D80-A0DC-FDE517095D50}] => (Allow) C:\Users\Note\AppData\Local\Temp\Baidusd.Setup.1.8.0.1255.j_1100006166.exe
FirewallRules: [{DFD39789-0F5C-4A54-9BA5-B1830B6D6DA7}] => (Allow) C:\Users\Note\AppData\Local\Temp\BaiduAn.Setup.2.1.0.1214.j_1100030442.exe
FirewallRules: [{C762C65D-0098-4CCE-BA0E-320D80980E7E}] => (Allow) C:\Users\Note\AppData\Local\Temp\BaiduAn.Setup.2.1.0.1214.j_1100030442.exe
FirewallRules: [{A6151C7D-E82C-4767-8773-8618F51C3E71}] => (Allow) C:\Users\Note\AppData\Local\Temp\BaiduAn.Setup.2.1.0.1214.j_1100030442.exe
FirewallRules: [{9000F782-F2E7-454B-AC23-632BFE2C7421}] => (Allow) C:\Users\Note\AppData\Local\Temp\BaiduAn.Setup.2.1.0.1214.j_1100030442.exe
FirewallRules: [{A162FDFB-11E0-47B2-BE18-1F41BD6AB1A1}] => (Allow) C:\Program Files\baidu\BaiduSd\1.8.0.1255\BaiduSdSvc.exe
FirewallRules: [{E5BD534F-54A2-433E-9800-DB4C93FAEA36}] => (Allow) C:\Program Files\baidu\BaiduSd\1.8.0.1255\BaiduSdSvc.exe
FirewallRules: [{EC98C654-D740-4AB3-94BD-178AD7947AB2}] => (Allow) C:\Program Files\baidu\BaiduSd\1.8.0.1255\BaiduSdSvc.exe
FirewallRules: [{839E1D59-00AE-4FB3-B020-44AC83093739}] => (Allow) C:\Program Files\baidu\BaiduSd\1.8.0.1255\BaiduSdSvc.exe
FirewallRules: [{56C59710-9FDC-49CD-BB46-FFADDB901A81}] => (Allow) C:\Program Files\baidu\BaiduSd\1.8.0.1255\BaiduSd.exe
FirewallRules: [{CE4A4FEB-F1C6-4BDC-A48D-4E14A0092C0D}] => (Allow) C:\Program Files\baidu\BaiduSd\1.8.0.1255\BaiduSd.exe
FirewallRules: [{4B82A478-9F06-420C-801E-693D9415E300}] => (Allow) C:\Program Files\baidu\BaiduSd\1.8.0.1255\BaiduSd.exe
FirewallRules: [{EA25B552-DB39-4E39-8143-659CA797382B}] => (Allow) C:\Program Files\baidu\BaiduSd\1.8.0.1255\BaiduSd.exe
FirewallRules: [{7E807A34-2FAC-4763-8CBC-F6F83C88117E}] => (Allow) C:\Program Files\baidu\BaiduSd\1.8.0.1255\BaiduSdTray.exe
FirewallRules: [{338EF02A-1E2A-43EE-B19B-AB29BB7A215E}] => (Allow) C:\Program Files\baidu\BaiduSd\1.8.0.1255\BaiduSdTray.exe
FirewallRules: [{8F34AF4D-C054-4E0C-907E-ECD256C3F6EA}] => (Allow) C:\Program Files\baidu\BaiduSd\1.8.0.1255\BaiduSdTray.exe
FirewallRules: [{757B199D-8C9F-4225-B58B-DAACC1AC86C3}] => (Allow) C:\Program Files\baidu\BaiduSd\1.8.0.1255\BaiduSdTray.exe
FirewallRules: [{58B4024D-679F-4B50-84FE-78C1FF5208D7}] => (Allow) C:\Program Files\baidu\BaiduSd\1.8.0.1255\BaiduSdUpdate.exe
FirewallRules: [{1FB2D233-5DFC-48C4-9300-E966E3D1A7B6}] => (Allow) C:\Program Files\baidu\BaiduSd\1.8.0.1255\BaiduSdUpdate.exe
FirewallRules: [{E95E49B8-FAE9-4A42-8B7C-6FE25C6B82EB}] => (Allow) C:\Program Files\baidu\BaiduSd\1.8.0.1255\BaiduSdUpdate.exe
FirewallRules: [{AD8EC7B1-13F1-4354-90F2-94F183470D9D}] => (Allow) C:\Program Files\baidu\BaiduSd\1.8.0.1255\BaiduSdUpdate.exe
FirewallRules: [{D49B2451-8764-4503-A310-51EFA74A9511}] => (Allow) C:\Program Files\baidu\BaiduSd\1.8.0.1255\BaiduSdBugRpt.exe
FirewallRules: [{9FDD344D-AE76-410C-8A42-FB31882B021E}] => (Allow) C:\Program Files\baidu\BaiduSd\1.8.0.1255\BaiduSdBugRpt.exe
FirewallRules: [{5365393A-B4B1-48C7-AD45-3B65EB8C7A03}] => (Allow) C:\Program Files\baidu\BaiduSd\1.8.0.1255\BaiduSdBugRpt.exe
FirewallRules: [{3313DA12-95A6-4A27-96C8-1086EAF38D44}] => (Allow) C:\Program Files\baidu\BaiduSd\1.8.0.1255\BaiduSdBugRpt.exe
FirewallRules: [{923E8874-E507-4201-83F2-C6B21E49F836}] => (Allow) C:\Program Files\baidu\BaiduAn\2.1.0.1214\BaiduAnSvc.exe
FirewallRules: [{1D212291-3F3B-4435-902F-5B43D89A105D}] => (Allow) C:\Program Files\baidu\BaiduAn\2.1.0.1214\BaiduAnSvc.exe
FirewallRules: [{0D22A749-7A45-41BE-A544-2AD0D03E3491}] => (Allow) C:\Program Files\baidu\BaiduAn\2.1.0.1214\BaiduAnSvc.exe
FirewallRules: [{2BDF6519-001C-4D75-A10D-BAE60F392133}] => (Allow) C:\Program Files\baidu\BaiduAn\2.1.0.1214\BaiduAnSvc.exe
FirewallRules: [{8A9F01F4-B0E2-4D53-AFC7-D8E8EF598351}] => (Allow) C:\Program Files\baidu\BaiduAn\2.1.0.1214\BaiduAn.exe
FirewallRules: [{CC404A0E-61AC-42DA-A6B8-B3F0F0A96E92}] => (Allow) C:\Program Files\baidu\BaiduAn\2.1.0.1214\BaiduAn.exe
FirewallRules: [{1CB052D7-538C-45EB-A427-7FC349BC2647}] => (Allow) C:\Program Files\baidu\BaiduAn\2.1.0.1214\BaiduAn.exe
FirewallRules: [{C2197343-1939-4AE5-B722-6D15D711934C}] => (Allow) C:\Program Files\baidu\BaiduAn\2.1.0.1214\BaiduAn.exe
FirewallRules: [{9CE35055-E76C-43BB-8C28-9ABE5A1D62CE}] => (Allow) C:\Program Files\baidu\BaiduAn\2.1.0.1214\BaiduAnTray.exe
FirewallRules: [{4703A5BE-BC24-4593-974F-E8800E4C257D}] => (Allow) C:\Program Files\baidu\BaiduAn\2.1.0.1214\BaiduAnTray.exe
FirewallRules: [{136E6576-E351-4639-9E50-D88548452F7E}] => (Allow) C:\Program Files\baidu\BaiduAn\2.1.0.1214\BaiduAnTray.exe
FirewallRules: [{7A6A6EC8-79CB-49FA-986A-FD1CFCC6EC95}] => (Allow) C:\Program Files\baidu\BaiduAn\2.1.0.1214\BaiduAnTray.exe
FirewallRules: [{B6960024-6BBD-4D9C-BD03-7DDE436A7610}] => (Allow) C:\Program Files\baidu\BaiduAn\2.1.0.1214\BaiduAnUpdate.exe
FirewallRules: [{F234233D-DC0B-4F1E-BFD0-4DB481631FA6}] => (Allow) C:\Program Files\baidu\BaiduAn\2.1.0.1214\BaiduAnUpdate.exe
FirewallRules: [{4B71A765-DAA3-4E4A-9675-197B2F42339C}] => (Allow) C:\Program Files\baidu\BaiduAn\2.1.0.1214\BaiduAnUpdate.exe
FirewallRules: [{B21F314F-CC02-4312-9AED-D8BFD870F9D7}] => (Allow) C:\Program Files\baidu\BaiduAn\2.1.0.1214\BaiduAnUpdate.exe
FirewallRules: [{471A7945-969E-43C1-91E5-22448C1F592F}] => (Allow) C:\Program Files\baidu\BaiduAn\2.1.0.1214\BaiduAnBugRpt.exe
FirewallRules: [{AA51DE44-7885-4E75-91C4-CCD86B630E7A}] => (Allow) C:\Program Files\baidu\BaiduAn\2.1.0.1214\BaiduAnBugRpt.exe
FirewallRules: [{EA8342AF-8E81-40D0-8A36-BCD3D2478185}] => (Allow) C:\program files\common files\baidu\bddownload\107\bddownloader.exe
FirewallRules: [{0A04D7A1-642B-487A-B70E-584EC3DEF819}] => (Allow) C:\Program Files\baidu\BaiduAn\2.1.0.1214\BaiduAnBugRpt.exe
FirewallRules: [{C81DE291-0A43-4D28-B768-985645ED7962}] => (Allow) C:\Program Files\baidu\BaiduAn\2.1.0.1214\BaiduAnBugRpt.exe
C:\Users\Note\Desktop\Continue AnyProtect Installation.lnk
C:\Users\Note\Desktop\Reset_hosts.lnk
C:\Users\Note\Desktop\Амиго.lnk
C:\Users\Note\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Амиго.lnk
C:\Users\Note\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Интернет
C:\Users\Note\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Reset_hosts 3.00
C:\Users\Note\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Амиго.lnk
C:\Users\Note\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Амиго.lnk
C:\Users\Note\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Амиго.lnk
C:\Users\Public\Desktop\Кinоrооm Browser.lnk
C:\Users\Ксюша\AppData\Local\Microsoft\Start Menu\Войти в Интернет.LNK
EmptyTemp:
Reboot:[/CODE]
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. [U]При сохранении выберите кодировку [B]Юникод[/B]![/U]
Отключите до перезагрузки антивирус, [U]закройте все браузеры[/U], запустите FRST, нажмите [B]Fix[/B] и подождите. Программа создаст лог-файл ([B]Fixlog.txt[/B]). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
а не подскажете,можно ли где-то хороший антивирусник скачать бесплатно?
Avast, AVG, Comodo, Avira имеют бесплатные версии, скачиваются с официальных сайтов.
Удалите папку C:\FRST со всем содержимым.
Выполните [url="http://virusinfo.info/showthread.php?t=121902"]рекомендации после лечения[/url].
огромное Вам спасибо!!! очень понятно,кратко и по делу!:happy:
здравствуйте!после выполненных рекомендаций проблема всё равно не ушла. скачала антивирусник comodo, также скачала с вашего сайта пробную версию adguard,он блокирует появляющуюся рекламу,но не сразу. вот сайт,страничка которого открывается сразу после появления рекламы (наверно,по ней не стоит переходить,но может быть вы знаете,как убрать это?) [URL]http://latest-178257.turnefo.ru/protJS/JTpxFg4mExYDBAdEXVVKShYDDkZcSg8QEhheSUcVE0ofKgAHTygpMhYKIQ4BFEoSFAJJHwcRSAsLC0cDSxQdS1VaU1FLXWwJBw8nY39GHSsJDRIIAS8DRlxYSEQbDQJKXVNUWVBeWUtECAcjBToGaXtiVVl1TFJXVktfUFFKSgsUAQMPBgYIKgcFAiEDRF5Zc1NEVH1xY1ddcklIRAUBCRAXAxo7AAkPAwxFXggdCApERRUBNysFUVh7PA%3D%3D[/URL]
Скачайте свежую версию Farbar Recovery Scan Tool и сделайте новые логи.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]7[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\program files\betcat\webcakeieclient.dll - [B]not-a-virus:AdWare.Win32.WebCake.c[/B] ( BitDefender: Application.Generic.573851, AVAST4: Win32:Webcake-A [Adw] )[/LIST][/LIST]