Реклама в браузерах DNSUnlocker и все ссылки с первого клика ведут на рекламу.
Стандартные процедуры описанные в Инструкции к результату не привели.
Printable View
Реклама в браузерах DNSUnlocker и все ссылки с первого клика ведут на рекламу.
Стандартные процедуры описанные в Инструкции к результату не привели.
Уважаемый(ая) [B]Виталий21[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="http://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[B][COLOR="#FF0000"]Внимание![/COLOR][/B] Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе [url=http://virusinfo.info/forumdisplay.php?f=46]Лечение компьютерных вирусов[/url] и выполните [url=http://virusinfo.info/content.php?r=136-pravila]Правила оформления запроса о помощи[/url].
Здравствуйте!
Закройте все программы, [URL="http://virusinfo.info/showthread.php?t=130828"][B]временно[/B] выгрузите антивирус, файрволл и прочее защитное ПО[/URL].
[B][COLOR="#000080"]Важно![/COLOR][/B] на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в АВЗ[/URL] (Файл - Выполнить скрипт):
[CODE]
begin
QuarantineFile('c:\programdata\{2d9bab3d-2a14-71d5-2d9b-bab3d2a1acf4}\hqghumeaylnlf.exe','');
DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
DelBHO('{7CE987D5-11B3-44FC-9C3D-03069360D462}');
DelBHO('{fbdff406-2c4c-5d35-8469-34bb67ea3353}');
DelBHO('{1FE48F08-A2AC-44AC-A21C-0556D91C50DA}');
QuarantineFile('C:\Users\Виталий\AppData\Local\Microsoft\Extensions\safebrowser.exe','');
QuarantineFile('C:\Program Files (x86)\Common Files\AppDownloads\{006B6B5A-A5F2-45AF-A06C-FD562A255DC5}.exe','');
QuarantineFile('C:\Users\Виталий\AppData\Local\UpdateAdmin\UpdateAdmin.exe','');
DeleteService('BAPIDRV');
DeleteFile('C:\WINDOWS\system32\DRIVERS\BAPIDRV64.sys','32');
DeleteFile('C:\ProgramData\KRB Updater Utility\krbupdater-utility.exe','32');
DeleteFile('C:\Program Files (x86)\Common Files\AppDownloads\{006B6B5A-A5F2-45AF-A06C-FD562A255DC5}.exe','32');
DeleteFile('C:\Users\Виталий\AppData\Local\Microsoft\Extensions\safebrowser.exe','32');
DeleteFile('C:\Program Files (x86)\advPlugin\Toolbar32.dll','32');
DeleteFile('C:\Program Files\D33D138F-0A7E-4B0F-B2E8-1A8C89640B45\kzhxnitccw.dll','32');
DeleteFile('c:\programdata\{2d9bab3d-2a14-71d5-2d9b-bab3d2a1acf4}\hqghumeaylnlf.exe','32');
DeleteFile('C:\WINDOWS\Tasks\Superclean.job','32');
DeleteFile('C:\WINDOWS\Tasks\Update Service for VK Downloader.job','32');
DeleteFile('C:\WINDOWS\Tasks\Update Service for VK Downloader2.job','32');
DeleteFile('C:\WINDOWS\system32\Tasks\DNSMOHAWK','64');
DeleteFile('C:\WINDOWS\system32\Tasks\KRB Updater Utility','64');
DeleteFile('C:\WINDOWS\system32\Tasks\Safebrowser','64');
DeleteFile('C:\WINDOWS\system32\Tasks\Superclean','64');
DeleteFile('C:\WINDOWS\system32\Tasks\Update Service for VK Downloader','64');
DeleteFile('C:\WINDOWS\system32\Tasks\Update Service for VK Downloader2','64');
DeleteFile('C:\WINDOWS\system32\Tasks\{006B6B5A-A5F2-45AF-A06C-FD562A255DC5}','64');
ExecuteSysClean;
RebootWindows(true);
end.
[/CODE]
[B]Внимание![/B] Будет выполнена перезагрузка компьютера. После перезагрузки компьютера [URL="http://virusinfo.info/showthread.php?t=7239"]выполните скрипт[/URL] в АВЗ:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
Пришлите карантин согласно Приложения 2 правил по красной ссылке [B]Прислать запрошенный карантин[/B] вверху темы
Сделайте повторные логи по [url=http://virusinfo.info/pravila.html]правилам[/url] п.2 и 3 раздела Диагностика.([color=Blue]virusinfo_syscheck.zip;hijackthis.log[/color])
Инструкции выполнил
прикрепил новые логи
[LIST][*]Скачайте [B][URL="http://general-changelog-team.fr/en/downloads/finish/20-outils-de-xplode/2-adwcleaner"]AdwCleaner (by Xplode)[/URL][/B] и сохраните его на [B]Рабочем столе[/B].[*]Запустите его (в ОС [B]Windows Vista/Seven[/B] необходимо запускать через правую кн. мыши [B]от имени администратора[/B]), нажмите кнопку [B]"Scan"[/B] и дождитесь окончания сканирования.[*]Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner\AdwCleaner[S1].txt[/COLOR][/B].[*]Прикрепите отчет к своему следующему сообщению.[/LIST]
Подробнее читайте в [URL="http://virusinfo.info/showthread.php?t=146192"]этом руководстве[/URL].
Сканирование выполнил, отчет прикрепляю
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Программа требует выполнить действие.
Скрин прилагаю
[url=http://virusinfo.info/showthread.php?t=146192&p=1041864&viewfull=1#post1041864]Удалите в AdwCleaner[/url] всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
Все удалил. В папке появились 3 отчета. Какой нужен не знаю. Прикрепляю все.
Файл Quarantine.log прикрепить не могу, весит больше 1Мб
[URL="http://virusinfo.info/showthread.php?t=7239"][B]Выполните скрипт в AVZ[/B]:[/URL]
[CODE]begin
ExecuteRepair(21);
RebootWindows(true);
end.[/CODE]
[URL="http://virusinfo.info/showthread.php?t=128635#post948932"][I]очистите кэш и cookies-файлы браузеров[/I][/URL]
[URL="http://virusinfo.info/showthread.php?t=128635&p=968385&viewfull=1#post968385"]Очистите кэш DNS с помощью CCleaner после воздействия вредоносных программ, подменяющих DNS[/URL]
Что с проблемой ?
Вроде полегчало, спасибо.
Понаблюдаю еще.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]14[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]