Chrome со старта системы открывает вкладку. Также при работе в браузере, кликая, периодически происходит переход на другой сайт (сначала, а потом на другой поисковик)
Chrome со старта системы открывает вкладку. Также при работе в браузере, кликая, периодически происходит переход на другой сайт (сначала, а потом на другой поисковик)
Уважаемый(ая) [B]Сергк[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в [URL="https://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="https://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="https://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[b]Сергк[/b],
Доброго времени суток.
[URL="https://virusinfo.info/showthread.php?t=130828"][B]Временно[/B] отключите защитное ПО.[/URL]
[URL="https://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ:[/URL]
[CODE]begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
TerminateProcessByName('C:\ProgramData\DirectX11b\System.exe');
TerminateProcessByName('C:\ProgramData\Framework\System.exe');
TerminateProcessByName('C:\ProgramData\WindowsSQL\COM Surrogate.exe');
TerminateProcessByName('C:\ProgramData\WindowsSQL\System.exe');
SetServiceStart('DirectX11b', 4);
SetServiceStart('Framework', 4);
SetServiceStart('MinerGate', 4);
StopService('DirectX11b');
StopService('Framework');
StopService('MinerGate');
QuarantineFile('C:\ProgramData\DirectX11b\System.exe','');
QuarantineFile('C:\ProgramData\Framework\System.exe','');
QuarantineFile('C:\ProgramData\WindowsSQL\COM Surrogate.exe','');
QuarantineFile('C:\ProgramData\WindowsSQL\System.exe','');
QuarantineFileF('C:\ProgramData\DirectX11b', '*', true, '', 0, 0);
QuarantineFileF('C:\ProgramData\Framework', '*', true, '', 0, 0);
QuarantineFileF('C:\ProgramData\WindowsSQL', '*', true, '', 0, 0);
DeleteService('DirectX11b');
DeleteService('Framework');
DeleteService('MinerGate');
DeleteFile('C:\ProgramData\DirectX11b\System.exe','32');
DeleteFile('C:\ProgramData\Framework\System.exe','32');
DeleteFile('C:\ProgramData\WindowsSQL\COM Surrogate.exe','32');
DeleteFile('C:\ProgramData\WindowsSQL\System.exe','32');
DeleteFileMask('C:\ProgramData\DirectX11b', '*', true);
DeleteFileMask('C:\ProgramData\Framework', '*', true);
DeleteFileMask('C:\ProgramData\WindowsSQL', '*', true);
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Adobe Flash Player SU');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\wow6432node\Microsoft\Windows\CurrentVersion\Run','Adobe Flash Player SU');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.[/CODE]
Компьютер перезагрузится.
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "[B][COLOR="#FF0000"]Прислать запрошенный карантин[/COLOR][/B]" над над первым сообщением в теме.
[B]+[/B]
[URL="https://virusinfo.info/showthread.php?t=146192&p=1041844&viewfull=1#post1041844"]Подготовьте лог AdwCleaner.[/URL]
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
[B]+[/B]
Сделайте новый лог по [URL="https://virusinfo.info/showthread.php?t=1235"]правилам[/URL]. Для повторной диагностики зажмите =Shift= и нажмите =OK=.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]14[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\programdata\framework\windows driver.exe - [B]not-a-virus:RiskTool.Win32.BitCoinMiner.hxao[/B][*] c:\programdata\windowssql\com surrogate.exe - [B]Trojan.VBS.Agent.ajd[/B][/LIST][/LIST]