самооткрывается сайт в интернет
Printable View
самооткрывается сайт в интернет
Уважаемый(ая) [B]kolyun[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в [URL="https://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="https://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="https://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[url="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/url]:[code]begin
QuarantineFile('C:\Users\коляня _ валюша\caDOrFnzCSua.bat', '');
QuarantineFile('C:\Users\коляня і валюша\AppData\Roaming\nFWVnpYaeTLI.bat', '');
QuarantineFile('C:\Windows\AWlVFeoAKYZH.exe', '');
DeleteFile('C:\Users\коляня _ валюша\caDOrFnzCSua.bat', '32');
DeleteFile('C:\Users\коляня і валюша\AppData\Roaming\nFWVnpYaeTLI.bat', '32');
DeleteFile('C:\Windows\AWlVFeoAKYZH.exe', '32');
ExecuteFile('schtasks.exe', '/delete /TN "LnYuU" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "Phoenix Browser Updater" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "TyuSmN" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "YiXlueym" /F', 0, 15000, true);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.[/code]Компьютер перезагрузится.
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Скачайте [URL="http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/"]Farbar Recovery Scan Tool[/URL] и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
ф
12
Удалите в Хроме расширения: SearchWay, SearchMore.
Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:[CODE]CreateRestorePoint:
SearchScopes: HKU\S-1-5-21-2680482716-1759064857-3402779217-1001 -> {C0C3A6C6-03BC-4195-8FCB-AEA091301353} URL = hxxps://search.yahoo.com/yhs/search?hspart=lvs&hsimp=yhs-awc&type=lvs__webcompa__1_0__ya__ch_WCYID10438__171111__yaie&p={searchTerms}
CHR DefaultSearchURL: Default -> hxxp://searchmore.ru/go/?q={searchTerms}
CHR DefaultSearchKeyword: Default -> sm
2009-07-14 03:14 - 2009-07-14 03:14 - 000000079 ____N () C:\Users\коляня і валюша\caDOrFnzCSua.bat
2017-12-30 15:10 - 2010-11-21 05:24 - 000186368 _____ (Microsoft Corporation) C:\Users\коляня і валюша\joAOllvkzQA.exe
2017-12-30 15:10 - 2009-07-14 03:14 - 000001142 _____ () C:\Program Files (x86)\Common Files\etoKAjIUaaotH
2009-07-14 03:14 - 2009-07-14 03:14 - 000001142 _____ () C:\Program Files (x86)\Common Files\etoKAjIUaaotH.bat
2017-12-30 15:10 - 2009-07-14 03:14 - 000000054 _____ () C:\Users\коляня і валюша\AppData\Roaming\nFWVnpYaeTLI
Reboot:[/CODE]
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.
Отключите до перезагрузки антивирус, [U]закройте все браузеры[/U], в FRST нажмите один раз [B]Fix[/B] и подождите. Программа создаст лог-файл ([B]Fixlog.txt[/B]). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
[URL="http://virusinfo.info/showthread.php?t=128635"]Очистите кэш и cookies-файлы браузеров[/URL] и сообщите, что с проблемой.
не могу запустить Fix пишет NO FIXLIST FOUND
SHOULD BE IN THE SAME\DIREKTORY
THE TOOL IS LOCATED
сайты самопроизвольно выскакивают
расширения удалил
FRST у Вас на рабочем столе, там же и файл fixlist.txt должен быть.
отк
открываю папку frst на диске C файл fixlist.txt есть а когда нажимаю FIX на раб.столе выскакивает NO FIXLIST FOUND SHOULD BE IN THE SAME\DIREKTORY
THE TOOL IS LOCATED
Ещё раз. fixlist.txtдолжен быть [B]на рабочем столе[/B].
разобрался извИните за час работы -все ОК!
Удалите папку C:\FRST со всем содержимым.
Выполните [url="http://virusinfo.info/showthread.php?t=121902"]рекомендации после лечения[/url].
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]