Собственно помогите! Чистил планировщик, проходил программами dr web, и Malwarebytes AdwCleaner 7.0.5.0
Но они все равно всплывают при нажатии например на ссылки в youtube
Спасибо!
Собственно помогите! Чистил планировщик, проходил программами dr web, и Malwarebytes AdwCleaner 7.0.5.0
Но они все равно всплывают при нажатии например на ссылки в youtube
Спасибо!
Уважаемый(ая) [B]Drec[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в [URL="https://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="https://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="https://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Запустите HijackThis, расположенный в папке Autologger и [url="http://virusinfo.info/showthread.php?t=4491"]пофиксите[/url] (в [B]Windows Vista/7/8/10[/B] необходимо запускать через правую кнопку мыши [B]Запуск от имени администратора)[/B]):[code]R4 - HKCU\Software\Microsoft\Internet Explorer\SearchScopes: DefaultScope = {FFEBBF0A-C22C-4172-89FF-45215A135AC7} - Поиск@Mail.Ru - http://go.mail.ru/distib/ep/?q={searchTerms}&fr=ntg&product_id=%7BA7C3FD67-8A77-4248-9AE8-A2C9E301ADFD%7D&gp=855500
R4 - HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7} - Поиск@Mail.Ru - http://go.mail.ru/distib/ep/?q={searchTerms}&fr=ntg&product_id=%7BA7C3FD67-8A77-4248-9AE8-A2C9E301ADFD%7D&gp=855500 (URL)
R4 - HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7} - Поиск@Mail.Ru - http://suggests.go.mail.ru/ie8?q={searchTerms} (SuggestionsURL)
O17 - HKLM\System\CCS\Services\Tcpip\..\{6C7B231A-CAD6-4695-8425-D0571595008D}: NameServer = 195.98.64.65
O17 - HKLM\System\CCS\Services\Tcpip\..\{6C7B231A-CAD6-4695-8425-D0571595008D}: NameServer = 195.98.64.66
O17 - HKLM\System\CCS\Services\Tcpip\..\{6C7B231A-CAD6-4695-8425-D0571595008D}: NameServer = 35.177.46.238
O17 - HKLM\System\CCS\Services\Tcpip\..\{6C7B231A-CAD6-4695-8425-D0571595008D}: NameServer = 46.101.28.31
O17 - HKLM\System\CCS\Services\Tcpip\..\{6C7B231A-CAD6-4695-8425-D0571595008D}: NameServer = 82.202.226.203
O17 - HKLM\System\CCS\Services\Tcpip\..\{DDA90F86-B02C-4374-A3BA-F1E636C407E4}: NameServer = 195.98.64.65
O17 - HKLM\System\CCS\Services\Tcpip\..\{DDA90F86-B02C-4374-A3BA-F1E636C407E4}: NameServer = 195.98.64.66
O17 - HKLM\System\ControlSet002\Services\Tcpip\..\{6C7B231A-CAD6-4695-8425-D0571595008D}: NameServer = 195.98.64.65
O17 - HKLM\System\ControlSet002\Services\Tcpip\..\{6C7B231A-CAD6-4695-8425-D0571595008D}: NameServer = 195.98.64.66
O17 - HKLM\System\ControlSet002\Services\Tcpip\..\{6C7B231A-CAD6-4695-8425-D0571595008D}: NameServer = 35.177.46.238
O17 - HKLM\System\ControlSet002\Services\Tcpip\..\{6C7B231A-CAD6-4695-8425-D0571595008D}: NameServer = 46.101.28.31
O17 - HKLM\System\ControlSet002\Services\Tcpip\..\{6C7B231A-CAD6-4695-8425-D0571595008D}: NameServer = 82.202.226.203
O17 - HKLM\System\ControlSet002\Services\Tcpip\..\{DDA90F86-B02C-4374-A3BA-F1E636C407E4}: NameServer = 195.98.64.65
O17 - HKLM\System\ControlSet002\Services\Tcpip\..\{DDA90F86-B02C-4374-A3BA-F1E636C407E4}: NameServer = 195.98.64.66[/code]
[url="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/url]:[code]begin
QuarantineFile('C:\Windows\microsoft\svchost.exe', '');
DeleteFile('C:\Windows\microsoft\svchost.exe', '32');
ExecuteFile('ipconfig.exe', '/flushdns', 0, 15000, true);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
ExecuteRepair(21);
ExecuteRepair(23);
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.[/code]Компьютер перезагрузится.
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Сделайте новый лог Autologger.
Сделайте лог [URL="http://virusinfo.info/showthread.php?t=146192&p=1041844&viewfull=1#post1041844"]Malwarebytes AdwCleaner[/URL].
все сделал
Запустите повторно [B]Malwarebytes AdwCleaner [/B](в [B]Windows Vista/7/8[/B] необходимо запускать через правую кнопку мыши [B]от имени администратора)[/B]), нажмите кнопку [B]Сканировать[/B] (Scan), по окончании сканирования установите в пункте меню "Настройки" (Settings) галочку "[B]Сброс политик Chrome[/B]" .
Затем нажмите [B]Очистка[/B] ([B]Cleaning[/B]) и по окончании удаления перезагрузите систему по требованию программы.
После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[C2].txt, прикрепите к своему следующему сообщению.
[URL="http://virusinfo.info/showthread.php?t=128635"]Очистите кэш и cookies-файлы браузеров[/URL] и сообщите, что с проблемами.
Если не поможет - отключите все расширения в Chrome, если пропадёт реклама - подключайте по одному, проверяйте эффект. Расширения часто подменяют, какое именно - понять можно только перебором.
Сообщите результат.
я переустановил браузер и все прошло!
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\microsoft\svchost.exe - [B]Trojan.Win32.SelfDel.gdem[/B][/LIST][/LIST]