Здравствуйте,
компьютер был проверен kaspersky free, dr.web Cure It, найдено большое количество дряни, но проблема в виде вплывающих окон в браузерах хром и яндекс осталась. Проверьте пож-ста логи.
Printable View
Здравствуйте,
компьютер был проверен kaspersky free, dr.web Cure It, найдено большое количество дряни, но проблема в виде вплывающих окон в браузерах хром и яндекс осталась. Проверьте пож-ста логи.
Уважаемый(ая) [B]Бонифаций[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="http://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[URL="http://virusinfo.info/showthread.php?t=146192&p=1041844&viewfull=1#post1041844"]Подготовьте отчёт ADWCleaner[/URL].
готово
Очистите все, что обнаружила программа, после перезагрузки сделайте новый отчёт программой AVZ.
Очистил, лог прилагаю
[URL="http://virusinfo.info/showthread.php?t=7239"][SIZE=4][COLOR="#800080"]Выполните скрипт в AVZ:[/COLOR][/SIZE][/URL]
[CODE]
BEGIN
ClearQuarantine;
QuarantineFile('C:\Users\Татьяна\AppData\Roaming\newSI_620\s_inst.exe','');
QuarantineFile('C:\Users\Татьяна\AppData\Roaming\newSI_632\s_inst.exe','');
QuarantineFile('C:\Users\Татьяна\AppData\Roaming\newSI_658\s_inst.exe','');
DeleteFile('C:\Users\Татьяна\AppData\Local\Sputnik\Update\SputnikUpdate.exe','32');
DeleteFile('C:\Users\Татьяна\AppData\Roaming\newSI_658\s_inst.exe','32');
DeleteFile('C:\Users\Татьяна\AppData\Roaming\newSI_632\s_inst.exe','32');
DeleteFile('C:\Users\Татьяна\AppData\Roaming\newSI_620\s_inst.exe','32');
DeleteFile('C:\Windows\Tasks\newSI_658.job','32');
DeleteFile('C:\Windows\Tasks\newSI_632.job','32');
DeleteFile('C:\Windows\Tasks\newSI_620.job','32');
DeleteFile('C:\Windows\system32\Tasks\SputnikUpdateTaskUserS-1-5-21-2698908078-2887575805-596597982-1000UA','64');
DeleteFile('C:\Windows\system32\Tasks\SputnikUpdateTaskUserS-1-5-21-2698908078-2887575805-596597982-1000Core','64');
DeleteFile('C:\Windows\system32\Tasks\Sentry.XWBF2ZMZ2MOXTKYD52YHGYKQEU.restart','64');
DeleteFile('C:\Windows\system32\Tasks\Sentry.XWBF2ZMZ2MOXTKYD52YHGYKQEU.logon','64');
DeleteFile('C:\Users\Татьяна\AppData\Local\Sputnik\Sputnik\Application\sentry.exe','32');
DeleteFile('C:\Users\8C74~1\AppData\Local\Temp\jre-8u65-windows-au.exe','32');
DeleteFile('C:\Windows\system32\Tasks\{8DFDCFD7-8FA5-48D8-A833-0946B8E22A92}','64');
DeleteFileMask('C:\Users\Татьяна\AppData\Local\Sputnik','*',true);
DeleteFileMask('C:\Users\Татьяна\AppData\Roaming\newSI_658','*',true);
DeleteFileMask('C:\Users\Татьяна\AppData\Roaming\newSI_632','*',true);
DeleteFileMask('C:\Users\Татьяна\AppData\Roaming\newSI_620','*',true);
DeleteDirectory('C:\Users\Татьяна\AppData\Local\Sputnik');
DeleteDirectory('C:\Users\Татьяна\AppData\Roaming\newSI_658');
DeleteDirectory('C:\Users\Татьяна\AppData\Roaming\newSI_632');
DeleteDirectory('C:\Users\Татьяна\AppData\Roaming\newSI_620');
ExecuteFile('schtasks.exe', '/delete /TN "RotatorCom" /F', 0, 15000, true);
ExecuteSysClean;
ExecuteWizard('SCU',2,2,false);
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
END.
[/CODE]
[COLOR="#800080"]_________________________________________[/COLOR]
> [B]Компьютер будет перезагружен.[/B]
> [B][COLOR="#006400"]Кэш и cookie-файлы браузеров будут очищены. Может потребоваться вход в аккаунты.[/COLOR][/B]
> Используйте ссылку "[B][COLOR="#FF0000"]Прислать запрошенный карантин[/COLOR][/B]", которая находится над первым сообщением этой темы, чтобы прислать [B]quarantine.zip[/B].
> Повторите действия, указанные в правилах и подготовьте новые отчеты AVZ и hijackthis.
Карантин создался пустым.
После выполнения скрипта, при каждом запуске системы, а также при попытке удалить любой файл, выдается сообщение, что корзина на диске С повреждена.
Очистите корзину и перезагрузите компьютер.
Сообщите, решена ли проблема.
Да, проблема решена, спасибо большое.
Решение проблемы с корзиной нашел на сайте MS, все ок.
Да, проблема решена, спасибо большое.
Решение проблемы с корзиной нашел на сайте MS, все ок.