-
[url="http://virusinfo.info/showpost.php?p=493610&postcount=2"]Удалите ComboFix[/url].
Отключите до перезагрузки антивирус, запустите OTL ([b]В случае, если у Вас Windows Vista или 7, программу нужно запускать от имени администратора, через контекстное меню (правой клавишей мыши по файлу) "Запуск от имени администратора"![/b]), скопируйте скрипт ниже в окно [B]Custom Scans/Fixes[/B], закройте все браузеры и нажмите [B]Run Fix[/B][CODE]:OTL
FF - prefs.js..extensions.enabledAddons: [email protected]:2.0
FF - prefs.js..extensions.enabledAddons: {B100D0FF-0001-8CE4-2790-AACE49B8AE35}:3.5.0
FF - prefs.js..extensions.enabledAddons: {4933189D-C7F7-4C6E-834B-A29F087BFD23}:1.00
FF - prefs.js..extensions.enabledAddons: [email protected]:1.111
FF - HKLM\Software\MozillaPlugins\@altergeo.ru/Html5loc: D:\Program Files\AlterGeo\Html5 geolocation provider\npHtml5loc.dll (Altergeo)
FF - HKCU\Software\MozillaPlugins\@altergeo.ru/Html5loc: D:\ProgramData\AlterGeo\Update for Html5 geolocation provider\npHtml5loc.dll (Altergeo)
[2013.05.13 18:49:12 | 000,000,000 | ---D | M] (AlterGeo Addons) -- D:\Users\Артем\AppData\Roaming\mozilla\Firefox\Profiles\nahd6ha2.default\extensions\{B100D0FF-0001-8CE4-2790-AACE49B8AE35}
[2013.05.25 12:01:54 | 000,000,000 | ---D | M] (Emoticons+ v13.5.23) -- D:\Users\Артем\AppData\Roaming\mozilla\Firefox\Profiles\nahd6ha2.default\extensions\[email protected]
O2 - BHO: (AlterGeoBHO Class) - {9BFBA68E-E21B-458E-AE12-FE85E903D2C0} - D:\ProgramData\AlterGeo\Update for Html5 geolocation provider\npHtml5loc.dll (Altergeo)
[2014.04.28 15:59:00 | 000,000,356 | ---- | M] () -- D:\Windows\tasks\AlterGeoUpdaterS-1-5-18.job
[2013.12.31 15:46:10 | 000,000,054 | ---- | C] () -- D:\Users\Артем\xyz.vbs
[2013.10.13 13:43:26 | 000,000,081 | ---- | C] () -- D:\Program Files\Opera.url
[2013.07.29 18:40:11 | 000,000,006 | ---- | C] () -- D:\Users\Артем\AppData\Roaming\smw_inst
[2013.05.10 15:51:19 | 000,077,654 | ---- | C] () -- D:\Users\Артем\AppData\Local\funmoods_2.3.crx
@Alternate Data Stream - 151 bytes -> D:\ProgramData\TEMP:41ADDB8A
@Alternate Data Stream - 136 bytes -> D:\ProgramData\TEMP:A064CECC
@Alternate Data Stream - 122 bytes -> D:\ProgramData\TEMP:07BF512B
:Files
MsiExec /X{0DADC228-827E-40E2-AE6D-B9D62DA7CC32} /quiet /c
MsiExec /X{B11635F3-55E6-4E40-B0A0-E026AAA4F9E1} /quiet /c
MsiExec /X{BD06D01B-EB89-4B53-8814-ADFE562D0434} /quiet /c
recycler /alldrives
:Commands
[EMPTYTEMP]
[EMPTYJAVA]
[EMPTYFLASH]
[purity]
[Reboot][/CODE]
Компьютер перезагрузится и откроет в блокноте лог выполнения скрипта, прикрепите его к своему следующему сообщению.
Проверьте проблему.
-
Где этот блокнот сохранился? В папке с программой его нет.
При выполнении скрипта никаких галочек не надо было ставить?( просто в прошлый раз ставил), проблема просто осталась.
-
Не надо было. Нажимали точно [B]Run Fix[/B], а не [B]Run Scan[/B], как в первый раз?
Если всё правильно сделали, лог выполнения в папке C:\_OTL должен быть.
-
Лишнего ничего не нажимал
-
[URL="http://virusinfo.info/showthread.php?t=128635"]Очистите кэш и cookies-файлы браузеров[/URL] и проверьте проблему.
-
Очистил.....проблема не исчезла
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
[ATTACH=CONFIG]472151[/ATTACH]
[url]http://files.mail.ru/DB1023BCFFD140C386DBFBE0506EE050?t=1[/url]
-
-
в мозилле нормально все вроде
-
Перечислите пожалуйста все в которых есть проблема.
-
Отключите плагин Site navigation в Хроме.
-
В IE все нормально, а вот когда запустил амиго, там сразу эта реклама повылезала и баннер, кое-как закрыл.(в гугле и амиго это)
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Спасибо! отключил и все нормально сразу стало, не вылезает)
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Можете еще посоветовать, какой оффис пакет установить? и ссылку откуда скачать, если можно, спасибо.
-
[QUOTE=Артем Субботин;1112052]Можете еще посоветовать, какой оффис пакет установить? и ссылку откуда скачать, если можно, спасибо.[/QUOTE]
Если это с намёком на варез - нет, не подскажем. а бесплатный:
[URL="http://download.documentfoundation.org/libreoffice/stable/4.2.3/win/x86/LibreOffice_4.2.3_Win_x86.msi"] LibreOffice 4.2.3 Stable Multilingual[/URL]
[URL="http://download.documentfoundation.org/libreoffice/stable/4.2.3/win/x86/LibreOffice_4.2.3_Win_x86_helppack_ru.msi"]русская справка[/URL]
[url="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/url] при наличии доступа в интернет:[CODE]var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.[/CODE]
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.
Выполните [url="http://virusinfo.info/showthread.php?t=121902"]рекомендации после лечения[/url].
-
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]3[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00036 seconds with 10 queries