Добрый день!
Медленно работают браузеры хром, эксплорер, мозила. В мозиле открываются вкладки с рекламой.
Printable View
Добрый день!
Медленно работают браузеры хром, эксплорер, мозила. В мозиле открываются вкладки с рекламой.
Уважаемый(ая) [B]annaik[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в [URL="https://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="https://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="https://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[url="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/url]:[code]begin
DeleteFile('C:\Program Files (x86)\EPVqpVJyVSWU2\AnLOTgsegcqVV.dll', '');
DeleteFile('C:\Program Files (x86)\KCGHGVOnU\nOgecV.dll', '');
DeleteFile('C:\Program Files (x86)\SvnSzzIscGyUC\AiNrfwJ.dll', '');
DeleteFile('C:\Program Files (x86)\VfXyqasRzlGpJFtgwyR\VIpEbba.dll', '');
DeleteFile('C:\WINDOWS\qalswips.exe', '');
DeleteFile('C:\WINDOWS\winmain64.exe', '');
ExecuteFile('schtasks.exe', '/delete /TN "jbDyCmJOWCzWzi" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "Microsoft\Windows\CloudExperienceHost\CloudExperienceHostTask" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "Microsoft\Windows\Diagnosis\DailyDiagnosis" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "Microsoft\Windows\Windows Media Sharing\Windows Media SharingTask" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "Microsoft\Windows\WOF\WOFTask" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "RuvZlWnxKNkmGuM2" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "TUZwhpCbnzWcBoUhWSI2" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "wAJDAAZgOBCdyQgsK2" /F', 0, 15000, true);
DeleteFileMask('c:\program files (x86)\epvqpvjyvswu2', '*', true);
DeleteFileMask('c:\program files (x86)\kcghgvonu', '*', true);
DeleteFileMask('c:\program files (x86)\svnszziscgyuc', '*', true);
DeleteFileMask('c:\program files (x86)\vfxyqasrzlgpjftgwyr', '*', true);
DeleteDirectory('c:\program files (x86)\epvqpvjyvswu2');
DeleteDirectory('c:\program files (x86)\kcghgvonu');
DeleteDirectory('c:\program files (x86)\svnszziscgyuc');
DeleteDirectory('c:\program files (x86)\vfxyqasrzlgpjftgwyr');
ExecuteSysClean;
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(false);
end.[/code]Компьютер перезагрузится.
Скачайте, распакуйте и запустите [url=http://virusinfo.info/soft/tool.php?tool=ClearLNK]утилиту ClearLNK[/url]. Скопируйте текст ниже в окно утилиты и нажмите "[B]Лечить[/B]".[CODE]>>> "C:\Users\defaultuser0\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lenovo App Explorer.lnk" -> ["C:\Users\defaultuser0\AppData\Local\Host App Service\Engine\HostAppService.exe" =>> /OPEN"defd46ddcae7ce35ae9673132f9cf2200f2f1563"]
>>> "C:\Users\utinova\Desktop\WinDjView.lnk" -> ["C:\Users\utinova\AppData\Roaming\DjvuApp\DjvuApp\WinDjView.exe"]
>>> "C:\Users\utinova\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lenovo App Explorer.lnk" -> ["C:\Users\utinova\AppData\Local\Host App Service\Engine\HostAppService.exe" =>> /OPEN"defd46ddcae7ce35ae9673132f9cf2200f2f1563"]
>>> "C:\Users\utinova\Documents\РомаМашка\Заказы — ярлык.lnk" -> ["C:\Users\utinova\Documents\Мои рисунки\РомаМашка\Заказы"]
>>> "C:\Users\defaultuser0\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk" -> ["C:\Users\defaultuser0\AppData\Local\Microsoft\OneDrive\OneDrive.exe"][/CODE]Отчёт о работе прикрепите.
Запустите HijackThis, расположенный в папке Autologger (в [B]Windows Vista/7/8/10[/B] необходимо запускать через правую кнопку мыши [B]Запуск от имени администратора)[/B])и [url="http://virusinfo.info/showthread.php?t=4491"]пофиксите только эти строки[/url] :[code]R0 - HKCU\Software\Microsoft\Internet Explorer\Main: [Start Page] = https://find-it.pro/?utm_source=distr_m
R3 - HKCU\..\URLSearchHooks: (no name) - {C9423817-5DA7-494E-87E4-111F1B49A1FD} - (no file)
O2-32 - HKLM\..\BHO: MRSearchPlugin - {8E8F97CD-60B5-456F-A201-73065652D099} - C:\Users\utinova\AppData\Local\Mail.Ru\Sputnik\ie_addon_dll.dll (file missing)[/code]Удалите бесполезную "Чистилку".
Сделайте лог [URL="https://virusinfo.info/showthread.php?t=218752&p=1480546&viewfull=1#post1480546"]Malwarebytes AdwCleaner[/URL].
Выполнила
[url="https://virusinfo.info/showthread.php?t=218752&p=1480599&viewfull=1#post1480599"]Удалите всё найденное в [B]AdwCleaner[/B][/URL], дождитесь окончания удаления и перезагрузите систему по требованию программы.
После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[C0].txt, прикрепите к своему следующему сообщению.
[URL="http://virusinfo.info/showthread.php?t=128635"]Очистите кэш и cookies-файлы браузеров[/URL] и сообщите, что с проблемами.
Реклама в мозиле, в хром нет. Хром работает. Мозила нет, на всех страницах появляется сообщение - данный вэб сайт замедляет работу браузера.
Похоже, это такая фишка FireFox, многие жалуются. Отключите все дополнения, не поможет - пробуйте рекомендации [URL="http://helpadmins.ru/veb-stranica-zamedlyaet-vash-brauzer/"]отсюда[/URL].