Здравствуйте, помогите пожалуйста.
Появилась не меняемая стартовая страница, поисковик по умолчанию так же не поддается смене.
Самостоятельное лечение результатов не дало.
Здравствуйте, помогите пожалуйста.
Появилась не меняемая стартовая страница, поисковик по умолчанию так же не поддается смене.
Самостоятельное лечение результатов не дало.
Уважаемый(ая) [B]Sickpc[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="http://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Здравствуйте !!!
[URL="http://virusinfo.info/showthread.php?t=130828"]отключите антивирусную программу [/URL]
[URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите в HijackThis:[/URL] (в Windows Vista/7/8/10 программу необходимо запускать через правую кнопку мыши Запуск от имени администратора)):
[CODE]O2 - BHO: (no name) - {D5FEC983-01DB-414A-9456-AF95AC9ED7B5} - (no file)
O2-32 - BHO: (no name) - {D5FEC983-01DB-414A-9456-AF95AC9ED7B5} - (no file)[/CODE]
[URL="http://virusinfo.info/showthread.php?t=7239"][B]Выполните скрипт в AVZ[/B]:[/URL](в Windows Vista/7/8/10 программу необходимо запускать через правую кнопку мыши Запуск от имени администратора)):
[CODE]begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
TerminateProcessByName('c:\program files (x86)\firefox\bin\firefoxupdate.exe');
TerminateProcessByName('c:\program files (x86)\firefox\bin\firefoxcommand.exe');
TerminateProcessByName('c:\program files (x86)\goldlarry\application\chrome.exe');
QuarantineFile('C:\Program Files (x86)\Common Files\90D9822F-8945-41A1-AD2D-88EDE0D2FA80\3FC2DCF5-3E63-4627-9BA3-671D66113B1F.exe','');
QuarantineFile('C:\Program Files (x86)\Goldlarry\Update\GoldlarryUpdate.exe','');
QuarantineFile('c:\program files (x86)\firefox\bin\firefoxupdate.exe','');
QuarantineFile('c:\program files (x86)\firefox\bin\firefoxcommand.exe','');
QuarantineFile('c:\program files (x86)\goldlarry\application\chrome.exe','');
RebootWindows(true);
end.[/CODE]
После перезагрузки выполните скрипт:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
Загрузите quarantine.zip из папки AVZ по красной ссылке [B]вверху[/B] темы [COLOR="Red"]Прислать запрошенный карантин[/COLOR]
[list][*]Скачайте [url=http://virusinfo.info/soft/tool.php?tool=ClearLNK]ClearLNK[/url] и сохраните архив с утилитой на рабочем столе.[*]Распакуйте архив с утилитой в отдельную папку.[*]Перенесите [B]Check_Browsers_LNK.log[/B] на ClearLNK как показано на рисунке
[img]http://dragokas.com/tools/move.gif[/img]
[*]Отчет о работе [b]ClearLNK-<Дата>.log[/b] будет сохранен в папке [b]LOG[/b].[*]Прикрепите этот отчет к своему следующему сообщению.[/list]
+
[LIST][*]Скачайте [B][URL="https://toolslib.net/downloads/finish/1/"]AdwCleaner (by Xplode)[/URL][/B] и сохраните его на [B]Рабочем столе[/B].[*]Запустите его (в ОС [B]Windows Vista/Seven/10[/B] необходимо запускать через правую кн. мыши [B]от имени администратора[/B]), нажмите кнопку [B]"Scan"[/B] и дождитесь окончания сканирования.[*]Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner\AdwCleaner[S0].txt[/COLOR][/B].[*]Прикрепите отчет к своему следующему сообщению.[/LIST]
Подробнее читайте в [URL="http://virusinfo.info/showthread.php?t=146192"]этом руководстве[/URL].
[B][U][SIZE=4]Просьба, самостоятельно AdwCleaner-ом пока что ничего не удалять !!![/SIZE][/U][/B]
- Сделайте повторные логи по [url=http://virusinfo.info/pravila.html]правилам[/url]. Для [u]повторной[/u] диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
Здравствуйте, не смог выполнить этап с фиксом в HijackThis.
В соответствии с примером пытаюсь задать код, но не уверен что ввожу нужный элемент кода в строку.
Пытался эту часть "D5FEC983-01DB-414A-9456-AF95AC9ED7B5" отправить в поле, получаю ответ, что такая служба не зарегистрирована.
Пропустите действия с HijackThis, остальное выполняйте.
Все выполнил.
И так, подозрение подтвердилось, ваши браузеры хром и мозила фальшивки, копии браузеров, но уже с интегрированной функцией показа рекламы. Переделывать чей то код сложно и почти невозможно, просто удалите их сначала через установку удаления программ, потом сделаете новый лог adwcleaner, зачистите в нем все.
[url=http://virusinfo.info/showthread.php?t=146192&p=1041864&viewfull=1#post1041864]Удалите в AdwCleaner[/url] всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
Приложите отчет Adwcleaner-а после удаления, дальше будем решать, что делать.
Браузеры Вам придется поставить новые, скачанные с официальных сайтов, никаких сборок, реплик, копий.
[QUOTE]Найдена папка: C:\Program Files (x86)\Goldlarry
Найдена папка: C:\Program Files (x86)\Firefox[/QUOTE]
В подтверждение моих слов, программа Adwcleaner обнаружила в Ваших браузерах рекламный контент. Жду новых логов.
Готово
Нормальные браузеры установили, проблема с рекламой наблюдается ?
Установил, проблем не наблюдаю. Спасибо за помощь.
Пожалуйста !!!
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]4[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\program files (x86)\firefox\bin\firefoxcommand.exe - [B]not-a-virus:AdWare.Win32.Foxum.m[/B][*] c:\program files (x86)\firefox\bin\firefoxupdate.exe - [B]Trojan.Win32.Crypt.wnc[/B][*] c:\program files (x86)\goldlarry\update\goldlarryupdate.exe - [B]not-a-virus:HEUR:AdWare.Win32.Elex.gen[/B][/LIST][/LIST]