-
[LIST][*]Запустите повторно [COLOR="Blue"][B]AdwCleaner (by Xplode)[/B][/COLOR] (в ОС [B]Windows Vista/Seven[/B] необходимо запускать через правую кн. мыши [B]от имени администратора[/B]), нажмите кнопку [B]"Scan"[/B], а по окончанию сканирования нажмите кнопку [B]"Clean"[/B] и дождитесь окончания удаления.[*]Когда удаление будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner\AdwCleaner[S0].txt[/COLOR][/B].[*]Прикрепите отчет к своему следующему сообщению[/LIST]
[B]Внимание: [COLOR="Red"]Для успешного удаления нужна [U]перезагрузка компьютера[/U]!!![/COLOR][/B].
Подробнее читайте в [URL="http://virusinfo.info/showthread.php?t=146192"]этом руководстве[/URL].
[LIST=1][*]Скачайте [b][url=http://virusinfo.info/soft/tool.php?tool=FixerBro]FixerBro by glax 24[/url][/b] и сохраните архив с утилитой на [b]Рабочем столе[/b][*]Распакуйте архив с утилитой в отдельную папку[*]Запустите [b]FixerBro[/b][INDENT][SIZE="1"][B]Обратите внимание[/B], что утилиты необходимо запускать от имени Администратора. По умолчанию в [b]Windows XP[/b] так и есть. В [b]Windows Vista[/b] и [b]Windows 7[/b] администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать [b]Запуск от имени Администратора[/b], при необходимости укажите пароль администратора и нажмите [b]Да[/b][/SIZE][/INDENT][*]В главном окне программы нажмите на кнопку [B]"Проверить"[/B][*]Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\FixerBro[/COLOR][/B] (лог в формате [b]FixerBro_yyyymmdd.txt[/b])[*]По окончанию сканирования нажмите на кнопку "[b]Отчет[/b]".[*]Сохраните лог утилиты[*]Прикрепите сохраненный отчет в вашей теме.[/LIST]
-
Вложений: 2
-
Удалите файлы:
[QUOTE]
C:\Documents and Settings\All Users\Application Data\Yandex\Elements\help.url
C:\Program Files\Yandex\Punto Switcher\punto.url
[/QUOTE]
[LIST=1][*]Запустите повторно [b][color="Blue"]FixerBro by glax24[/b][/color]. [INDENT][SIZE="1"][B]Обратите внимание[/B], что утилиты необходимо запускать через правую кн. мыши [b]от имени администратора[/b], на [b]Windows Vista[/b] и [b]Windows 7[/b] администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать [b]Запуск от имени Администратора[/b], при необходимости укажите пароль администратора и нажмите [b]Да[/b][/SIZE][/INDENT][*]Нажмите на кнопку [b]"Проверить"[/b], а по окончанию сканирования поставьте галочки напротив следующих строк и нажмите на кнопку [b]Исправить[/b]. Дождитесь окончания удаления.
[code]
C:\Documents and Settings\All Users\Главное меню\Программы\Яндекс\Элементы Яндекса\Страница Элементов Яндекса для Internet Explorer.lnk [C:\Documents and Settings\All Users\Application Data\Yandex\Elements\help.url (http://nftds2.ru/)]
C:\Documents and Settings\All Users\Главное меню\Программы\Яндекс\Punto Switcher\Punto Switcher.lnk [C:\Program Files\Yandex\Punto Switcher\punto.url (http://nftds2.ru/)]
C:\Documents and Settings\All Users\Главное меню\Программы\Утилиты\Punto Switcher\Punto Switcher.lnk [C:\Program Files\Yandex\Punto Switcher\punto.url (http://nftds2.ru/)]
C:\Documents and Settings\Admin\Главное меню\Программы\Internet Explorer.lnk [C:\Program Files\Internet Explorer\IEXPLORE.url - (URL файл не найден)]
C:\Documents and Settings\Admin\Главное меню\Программы\Стандартные\Служебные\Internet Explorer (без надстроек).lnk [C:\Program Files\Internet Explorer\IEXPLORE.url -extoff - (URL файл не найден)]
C:\Documents and Settings\Admin\Главное меню\Программы\Yandex\Yandex.lnk [C:\Documents and Settings\Admin\Local Settings\Application Data\Yandex\YandexBrowser\Application\browser.url - (URL файл не найден)]
[/code]
[*]Когда удаление будет завершено, отчет будет сохранен в следующем расположении: [b][color="Blue"]C:\FixerBro[/b][/color]. (Лог в формате [b]FixerBro_yyyymmdd.txt[/b]).[*]По окончанию удаления нажмите на кнопку "[b]Отчет[/b]"[*]Сохраните лог утилиты[*]Прикрепите сохраненный отчет в вашей теме.[/LIST]
-
Вложений: 1
-
Логи в порядке. По вопросу дешифровки файлов рекомендую обратиться в техподдержку DrWeb.
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]3[/B][*]Обработано файлов: [B]7[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\documents and settings\admin\главное меню\программы\автозагрузка\счет-фактура №000268 от 11.08.2014.scr - [B]Trojan.Win32.Yakes.fnxo[/B] ( BitDefender: Gen:Trojan.Heur.2I1@v1wmOTjiI )[/LIST][/LIST]
Page generated in 0.01621 seconds with 10 queries