Здравствуйте, поисковики переадрессовываются, все картинки загруженные на сайтах переворачиваются (как квадрат) в рекламные баннеры при наведении на них, реклама в ютубе - в видео сверху и на странице.
Printable View
Здравствуйте, поисковики переадрессовываются, все картинки загруженные на сайтах переворачиваются (как квадрат) в рекламные баннеры при наведении на них, реклама в ютубе - в видео сверху и на странице.
Уважаемый(ая) [B]Николай Павлов[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="http://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Если не ошибаюсь,это оно.
Просто сам видел, как модератор писал и указывал эти две программы для логов
Скачайте, распакуйте и запустите [url=http://virusinfo.info/soft/tool.php?tool=ClearLNK]утилиту ClearLNK[/url]. Скопируйте текст ниже в окно утилиты и нажмите "[B]Лечить[/B]".[CODE]>>> [HTTP] "C:\Users\Ник\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk" -> ["C:\Program Files\Internet Explorer\iexplore.exe" =>> "hxxp://esurf.biz/?ssid=1456744598&a=1003679&src=sh&uuid=d5c57633-9e3c-4327-b360-19c9b5996004"]
>>> [HTTP] "C:\Users\Ник\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk" -> ["C:\Program Files\Internet Explorer\iexplore.exe" =>> "hxxp://esurf.biz/?ssid=1456744598&a=1003679&src=sh&uuid=d5c57633-9e3c-4327-b360-19c9b5996004"]
>>> [HTTP] "C:\Users\Ник\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk" -> ["C:\Program Files\Internet Explorer\iexplore.exe" =>> "hxxp://esurf.biz/?ssid=1456744598&a=1003679&src=sh&uuid=d5c57633-9e3c-4327-b360-19c9b5996004"][/CODE]
Отчёт о работе прикрепите.
[url="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/url]:[code]begin
TerminateProcessByName('C:\Users\Ник\AppData\Roaming\svchost.exe');
QuarantineFile('C:\Users\Ник\AppData\Roaming\svchost.exe', '');
DeleteFile('C:\Users\Ник\AppData\Roaming\svchost.exe', '32');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
ExecuteRepair(22);
ExecuteRepair(4);
ExecuteRepair(3);
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.[/code]Компьютер перезагрузится.
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Сделайте новый лог Autologger.
Сделайте лог [URL="http://virusinfo.info/showthread.php?t=146192&p=1041844&viewfull=1#post1041844"]Malwarebytes AdwCleaner[/URL].
Вот логи, а карантин не грузится, написано уже добавлен.
Скачайте [URL="http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/"]Farbar Recovery Scan Tool[/URL] и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (можно все в одном архиве).
Логи
Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:[CODE]CreateRestorePoint:
() C:\Users\Ник\AppData\Roaming\nssm.exe
() C:\Users\Ник\AppData\Roaming\svchost.exe
AutoConfigURL: [S-1-5-21-737530791-853817027-2702713908-1000] => hxxp://un-stop.com/wpad.dat?88781ae678c2c5b1077b027d7f81dbcd6879496
ManualProxies: 0hxxp://un-stop.com/wpad.dat?88781ae678c2c5b1077b027d7f81dbcd6879496
BHO: Panda Security Toolbar -> {B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4} -> C:\Program Files (x86)\pandasecuritytb\pandasecurityDx64.dll => No File
BHO-x32: Panda Security Toolbar -> {B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4} -> C:\Program Files (x86)\pandasecuritytb\pandasecurityDx.dll => No File
Toolbar: HKLM - Panda Security Toolbar - {B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4} - C:\Program Files (x86)\pandasecuritytb\pandasecurityDx64.dll No File
Toolbar: HKLM-x32 - Panda Security Toolbar - {B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4} - C:\Program Files (x86)\pandasecuritytb\pandasecurityDx.dll No File
FF Homepage: Mozilla\Firefox\Profiles\nahd6ha2.default -> C:\ProgramData\Holdtams\ff.HP
FF NewTab: Mozilla\Firefox\Profiles\nahd6ha2.default -> C:\ProgramData\Holdtams\ff.NT
FF SearchPlugin: C:\Users\Ник\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\searchplugins\findit.xml [2016-02-29]
CHR Extension: (Tampermonkey) - C:\Users\Ник\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo [2017-01-14]
CHR HKU\S-1-5-21-737530791-853817027-2702713908-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [dhdgffkkebhmkfjojejmpbldmpobfkfo] - hxxp://clients2.google.com/service/update2/crx
R2 clr_optimization_v1.02; C:\Users\Ник\AppData\Roaming\nssm.exe [294912 2014-08-31] () [File not signed]
S3 panda_url_filteringd; \??\C:\Program Files\Panda Security URL Filtering\panda_url_filteringd.sys [X]
2016-05-12 14:59 - 2014-08-31 16:34 - 0294912 _____ () C:\Users\Ник\AppData\Roaming\nssm.exe
Task: {E4605326-746A-4B08-8E1D-0DF76C1F00A8} - \{74CDD81C-04C5-4D80-B416-B809DB9A40B5} -> No File <==== ATTENTION
Task: {E7CA6AAB-4EE6-45AC-BC14-AB356376E9CE} - System32\Tasks\Games\UpdateCheck_S-1-5-21-737530791-853817027-2702713908-1000
2016-05-12 14:59 - 2015-01-31 15:59 - 3595880 _____ () C:\Users\Ник\AppData\Roaming\svchost.exe
Reboot:[/CODE]
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.
Отключите до перезагрузки антивирус, [U]закройте все браузеры[/U], запустите FRST, нажмите [B]Fix[/B] и подождите. Программа создаст лог-файл ([B]Fixlog.txt[/B]). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
[URL="http://virusinfo.info/showthread.php?t=128635"]Очистите кэш и cookies-файлы браузеров[/URL] и сообщите, что с проблемой.