Во всех браузерах открываются всплывающие окна с навязчивой рекламой, в правом нижнем углу постоянно возникают баннеры.
Printable View
Во всех браузерах открываются всплывающие окна с навязчивой рекламой, в правом нижнем углу постоянно возникают баннеры.
Уважаемый(ая) [B]galina3685[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="http://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Здравствуйте!
[URL="http://virusinfo.info/showthread.php?t=130828"][b]Временно[/b] отключите защитное ПО[/URL].
[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]:
[CODE]begin
ExecuteAVUpdate;
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFile('C:\ProgramData\ymcsICh\T2.bat', '');
QuarantineFile('C:\Users\Olga\AppData\Local\LGIgzzMUFpJj\aNAJZqbzexd1.bat', '');
QuarantineFile('C:\Users\Olga\AppData\Roaming\MyDesktop\qweeeCL.exe','');
DeleteFile('C:\Users\Olga\AppData\Roaming\MyDesktop\qweeeCL.exe','32');
DeleteFile('C:\ProgramData\ymcsICh\T2.bat', '32');
DeleteFile('C:\Users\Olga\AppData\Local\LGIgzzMUFpJj\aNAJZqbzexd1.bat', '32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','MyDesktop');
ExecuteSysClean;
ExecuteWizard('SCU', 2, 3, true);
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.
[/CODE]
Компьютер [U]перезагрузится[/U].
Файл [B]quarantine.zip[/B] из папки AVZ загрузите по ссылке "[B][COLOR="Red"]Прислать запрошенный карантин[/COLOR][/B]" вверху темы.
Сделайте повторные логи по [URL="http://virusinfo.info/pravila.html"]правилам[/URL] п.2 и 3 раздела Диагностика.([COLOR="RoyalBlue"]virusinfo_syscheck.zip;hijackthis.log[/COLOR])
Cделайте лог [URL="http://dragokas.com/tools/CheckBrowsersLNK_dbg.zip"]Check Browsers' LNK by Dragokas & regist[/URL]. Заархивируйте его и прикрепите к сообщению.
Подготовьте лог сканирования [url=http://virusinfo.info/showthread.php?t=146192]AdwCleaner[/url].
Все сделала. Баннеры по прежнему появляются. Файлы все прикрепила.
Перетащите лог Check_Browsers_LNK.log на [url=http://virusinfo.info/soft/tool.php?tool=ClearLNK]утилиту ClearLNK[/url]. Отчет о её работе прикрепите к следующему сообщению.
Скачайте [URL="http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/"]Farbar Recovery Scan Tool[/URL] и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".
Нажмите кнопку [B]Scan[/B].
После окончания сканирования будут созданы отчеты [B]FRST.txt[/B], [B]Addition.txt[/B], [B]Shortcut.txt[/B] в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Готово
Через Панель управления - Удаление программ - удалите нежелательное ПО:
[quote]
application extension version 1.5
HP Defender
IObit Uninstaller
[/quote]
Расширение Хрома "Помощник" ставили самостоятельно? Если нет, удалите.
Создайте текстовый файл [B]fixlist.txt[/B] в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
[code]start
CreateRestorePoint:
BHO: No Name -> {D5FEC983-01DB-414A-9456-AF95AC9ED7B5} -> No File
BHO-x32: No Name -> {D5FEC983-01DB-414A-9456-AF95AC9ED7B5} -> No File
OPR Extension: (SuperMegaBest - find best prices) - C:\Users\Olga\AppData\Roaming\Opera Software\Opera Stable\Extensions\cbbpicnbcjaeeenbmilcnaojfgnmlhhb [2015-10-27]
S2 Updater.Mail.Ru; C:\Program Files (x86)\Mail.Ru\MailRuUpdater\MailRuUpdater.exe --s [X]
2015-12-19 20:08 - 2015-10-27 10:29 - 00000000 ____D C:\Users\Olga\AppData\Local\LGIgzzMUFpJj
2015-12-19 20:08 - 2015-10-24 11:30 - 00000000 ____D C:\Users\Все пользователи\ymcsICh
2015-12-19 20:08 - 2015-10-24 11:30 - 00000000 ____D C:\ProgramData\ymcsICh
2015-12-17 17:45 - 2015-10-20 20:46 - 00000000 ____D C:\Users\Olga\AppData\Local\VirtualStore
2015-12-17 17:43 - 2015-10-23 18:07 - 00000000 ____D C:\Users\Все пользователи\ProductData
2015-12-17 17:43 - 2015-10-23 18:07 - 00000000 ____D C:\ProgramData\ProductData
2015-12-17 13:01 - 2015-10-23 18:06 - 00000000 ____D C:\Users\Olga\AppData\Local\Hostinstaller
2015-11-27 14:00 - 2015-10-23 18:06 - 00000000 ____D C:\Users\Olga\AppData\Local\couponriser
Task: {59E71D51-6846-404A-B008-514E0A2A99E9} - System32\Tasks\Uninstaller_SkipUac_Olga => C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe [2015-05-20] (IObit)
EmptyTemp:
Reboot:
end[/code]
Отключите до перезагрузки антивирус, запустите FRST, нажмите [B]Fix[/B] и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Сообщите что с проблемой.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]