Прошу помочь, идет спам в моих сообщениях в соц. сетях и просто если пишу что-либо в интернет. Тормозит браузер.
Printable View
Прошу помочь, идет спам в моих сообщениях в соц. сетях и просто если пишу что-либо в интернет. Тормозит браузер.
Пофиксите в HijackThis:
[code]
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxi.net
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxi.net
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxi.net
O2 - BHO: Доступ к платному контенту FieryAds v2.1.1 - {6D125299-C2A9-4DBC-BEC3-6F7124E39A41} - (no file)
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
O2 - BHO: FieryAds advertising module v1.5.0 - {CF272101-7F6E-4CF2-9453-B4C5D2FC32C0} - (no file)
O3 - Toolbar: QT Breadcrumbs Address Bar - {af83e43c-dd2b-4787-826b-31b17dee52ed} - mscoree.dll (file missing)
[/code]
Выполните скрипт в AVZ:
[code]
begin
DeleteFile('C:\DOCUME~1\5E86~1\LOCALS~1\Temp\NOSEventMessages.dll');
DeleteFile('C:\Documents and Settings\Кирилл\Local Settings\Temp\NEventMessages.dll');
ExecuteSysClean;
BC_DeleteSvc('cpuz130');
BC_DeleteSvc('NPF');
BC_Activate;
SetServiceStart('Alerter', 4);
SetServiceStart('RemoteRegistry', 4);
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Сделайте новые логи (только п.2 и 3 раздела Диагностика).
Логи
Этот гадский спам и в моем предыдущем ответе
Сделайте лог [url="http://virusinfo.info/showpost.php?p=457118&postcount=1"]полного сканирования МВАМ[/url]
все сделал
[URL="http://virusinfo.info/showpost.php?p=493584&postcount=2"]Удалите в МВАМ[/URL] [code]Заражённые ключи в реестре:
HKEY_CLASSES_ROOT\CLSID\{B2150688-1AA5-4698-90BE-C3CBECBB5786} (Adware.LinkPlacing) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{067EFEAA-D591-4BB1-8981-6C759B6102AB} (Adware.LinkPlacing) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{0F481D7A-5C11-4A2B-9FFB-36A5BC7CAA2B} (Adware.LinkPlacing) -> No action taken.
HKEY_CLASSES_ROOT\JS_Hijack.BHOImpl.1 (Adware.LinkPlacing) -> No action taken.
HKEY_CLASSES_ROOT\JS_Hijack.BHOImpl (Adware.LinkPlacing) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{B2150688-1AA5-4698-90BE-C3CBECBB5786} (Adware.LinkPlacing) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6D125299-C2A9-4DBC-BEC3-6F7124E39A41} (Adware.FieryAds) -> No action taken.
HKEY_CLASSES_ROOT\AppID\JS_Hijack.DLL (Adware.LinkPlacing) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FieryAds (Adware.FieryAds) -> No action taken.
Заражённые папки:
c:\documents and settings\Кирилл\application data\FieryAds (Adware.FieryAds) -> No action taken.
c:\program files\FieryAds (Adware.Adware.FearAds) -> No action taken.
c:\program files\FieryAds\Updates (Adware.Adware.FearAds) -> No action taken.
c:\program files\relevantknowledge (Spyware.MarketScore) -> No action taken.
Заражённые файлы:
d:\system volume information\_restore{a1d75890-7fd4-4f3b-a32f-c86effbd05be}\RP422\A0098018.exe (Trojan.Dropper.PGen) -> No action taken.
d:\system volume information\_restore{a1d75890-7fd4-4f3b-a32f-c86effbd05be}\RP422\A0098191.exe (Malware.Packer) -> No action taken.
d:\system volume information\_restore{a1d75890-7fd4-4f3b-a32f-c86effbd05be}\RP422\A0098217.exe (Trojan.Downloader) -> No action taken.
d:\программprof\dr_web_3_in_1[tfile.ru]\DrWU\DrWU.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\Кирилл\application data\fieryads.dat (Adware.FieryAds) -> No action taken.
c:\program files\relevantknowledge\MSVCP71.DLL (Spyware.MarketScore) -> No action taken.
c:\program files\relevantknowledge\MSVCR71.DLL (Spyware.MarketScore) -> No action taken.[/code]
Вот
что с проблемой?
Теперь все в порядке, большое спасибо!