Добрый день.Снва вот накосячила и установила программу с неверным содержимым.В результате чего появился софт меилру амиго спутник и в браузерах появляется реклама казино и депутатов всяких...помогите плиз
Printable View
Добрый день.Снва вот накосячила и установила программу с неверным содержимым.В результате чего появился софт меилру амиго спутник и в браузерах появляется реклама казино и депутатов всяких...помогите плиз
Уважаемый(ая) [B]Наталия Ткаченко[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в [URL="https://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="https://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="https://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Получилось запустить через SHIFt
Запустите HijackThis, расположенный в папке Autologger и [url="http://virusinfo.info/showthread.php?t=4491"]пофиксите[/url] (в [B]Windows Vista/7/8/10[/B] необходимо запускать через правую кнопку мыши [B]Запуск от имени администратора)[/B]):[code]O22 - Task (Ready): youfreenewsnetncomsm - C:\Program Files (x86)\Mozilla Firefox\firefox.exe youfreenews.net/ncomsm[/code]
Скачайте, распакуйте и запустите [url=http://virusinfo.info/soft/tool.php?tool=ClearLNK]утилиту ClearLNK[/url]. Скопируйте текст ниже в окно утилиты и нажмите "[B]Лечить[/B]".[CODE]-[HTTP] "C:\Users\Лексан\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ICQ\Портал Mail.Ru.lnk" -> ["(Internet Explorer)" =>> hxxp://vvv.mail.ru/mra?lang=ru]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ultimate-Discounter Browser.lnk" -> ["C:\Program Files (x86)\Ultimate-Discounter Browser\browser.exe"]
>>> "C:\Users\Лексан\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ICQ\Удалить ICQ.lnk" -> ["C:\Users\Лексан\AppData\Roaming\ICQM\icqsetup.exe" =>> -uninstallcu][/CODE]
Отчёт о работе прикрепите.
Удалите в холме расширение Интернет-магазин Chrome.
Логи сделаны в терминальной сессии, сделайте новые из консоли такой версией [URL="https://yadi.sk/d/7dgjMleO3E3E9b"]Autologger[/URL].
Сделайте лог [URL="http://virusinfo.info/showthread.php?t=146192&p=1041844&viewfull=1#post1041844"]Malwarebytes AdwCleaner[/URL].
я не поняла этого-Удалите в холме расширение Интернет-магазин Chrome.
а всё остальное вроде сделала
[url="http://virusinfo.info/showthread.php?t=146192&p=1041864&viewfull=1#post1041864"]Удалите всё найденное в [B]AdwCleaner[/B][/URL], дождитесь окончания удаления и перезагрузите систему по требованию программы.
После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[C0].txt, прикрепите к своему следующему сообщению.
[URL="http://virusinfo.info/showthread.php?t=128635"]Очистите кэш и cookies-файлы браузеров[/URL] и сообщите, что с проблемами.
пока сложно понять.понаблюдаю что будет завтра в течении дня.
Если что опять вылезет - такой лог делайте.
Скачайте [URL="http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/"]Farbar Recovery Scan Tool[/URL] и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (можно все в одном архиве).