Доброго времени суток. Помогите убрать всю эту гадость. Даже не представляю откуда нахватали.
Printable View
Доброго времени суток. Помогите убрать всю эту гадость. Даже не представляю откуда нахватали.
Уважаемый(ая) [B]enigmatik[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в [URL="https://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="https://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="https://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Удалите программу OneClick, версия 1.3.4.0, это adware.
Запустите HijackThis, расположенный в папке Autologger и [url="http://virusinfo.info/showthread.php?t=4491"]пофиксите[/url] (в [B]Windows Vista/7/8/10[/B] необходимо запускать через правую кнопку мыши [B]Запуск от имени администратора)[/B]):[code]R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.vtcdirect.ru/763/welcome_homepage/index.php?id=HX
R4 - SearchScopes: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0B296849-0724-4C88-8E62-D9CFDEB1D7CF} [URL] = http://webalta.ru/search?q={searchTerms}&from=IE - Webalta Search
R4 - SearchScopes: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BE2F5DF2-278B-4A06-8E30-36228FF49E05} [SuggestionsURL_JSON] = http://nova.rambler.ru/suggest?v=3&query={searchTerms} - Rambler
R4 - SearchScopes: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BE2F5DF2-278B-4A06-8E30-36228FF49E05} [URL] = http://nova.rambler.ru/search?query={searchTerms}&utm_source=r33&utm_medium=distribution&utm_content=e09&utm_campaign=3w45 - Rambler
R4 - SearchScopes: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{F4137D40-259A-4FB3-B780-F8C39B303C41} [URL] = http://rusearcher.com/search.php?us=searcher&pcid=43F3E4B9-EE47-4E5C-8B7D-23C2CFD17A71&pid=11&query={searchTerms} - >
R4 - SearchScopes: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7} [SuggestionsURL] = http://suggests.go.mail.ru/ie8?q={SearchTerms} - Поиск@Mail.Ru
R4 - SearchScopes: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7} [URL] = http://go.mail.ru/distib/ep/?q={SearchTerms}&product_id=%7B7C82F22F-9834-4C67-BF7B-4154789C58A7%7D&gp=811014 - Поиск@Mail.Ru
O2-32 - HKLM\..\BHO: (no name) - {B69F34DD-F0F9-42DC-9EDD-957187DA688D} - (no file)
O22 - Task: (disabled) Driver Booster SkipUAC (Oleg) - C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe /skipuac (file missing)
O22 - Task: (disabled) fupdate - C:\Users\Oleg\AppData\Local\fupdate\fupdate.exe (file missing)
O22 - Task: (disabled) {59E937EE-C6C4-469D-8EE3-8128FC1FA787} - C:\Program Files (x86)\iTunes\iTunes.exe (file missing)
O22 - Task: (disabled) {8D5C1C8E-1FDB-4341-89C9-06072DA29308} - C:\Program Files (x86)\Axis Communications\AXIS Camera Station\VideoMain.exe (file missing)
O22 - Task: (disabled) {D068573B-4739-4796-B27D-95CF9144CB68} - C:\Program Files (x86)\Axis Communications\AXIS Camera Station\VideoMain.exe (file missing)
O22 - Task: (disabled) {D2095BC9-4D11-43BC-A359-CD6952D2ADBD} - C:\Program Files (x86)\Взломщик\Safecracker.exe (file missing)[/code]
Сделайте лог [URL="http://virusinfo.info/showthread.php?t=146192&p=1041844&viewfull=1#post1041844"]Malwarebytes AdwCleaner[/URL].
сделал скрипт и логи.
[url="http://virusinfo.info/showthread.php?t=146192&p=1041864&viewfull=1#post1041864"]Удалите всё найденное в [B]AdwCleaner[/B][/URL], дождитесь окончания удаления и перезагрузите систему по требованию программы.
После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[C0].txt, прикрепите к своему следующему сообщению.
[URL="http://virusinfo.info/showthread.php?t=128635"]Очистите кэш и cookies-файлы браузеров[/URL] и сообщите, что с проблемами.