-
[LIST][*]Запустите повторно [COLOR="Blue"][B]AdwCleaner (by Xplode)[/B][/COLOR] (в ОС [B]Vista/Windows 7/8[/B] необходимо запускать через правую кн. мыши [B]от имени администратора[/B]), нажмите кнопку [B]"Scan"[/B] ([B]"Сканировать"[/B]), а по окончанию сканирования нажмите кнопку [B]"Cleaning"[/B] ([B]"Очистка"[/B]) и дождитесь окончания удаления.[*]Когда удаление будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner\AdwCleaner[C1].txt[/COLOR][/B].[*]Прикрепите отчет к своему следующему сообщению[/LIST]
[B]Внимание: [COLOR="Red"]Для успешного удаления нужна [U]перезагрузка компьютера[/U]!!![/COLOR][/B].
-
Вложений: 1
-
[LIST][*]Пожалуйста, запустите adwcleaner.exe[*]Нажмите [B]Uninstall[/B] ([B]Деинсталлировать[/B]).[*]Подтвердите удаление нажав кнопку: Да.[/LIST]
- Сделайте лог [url=http://virusinfo.info/showpost.php?p=457118&postcount=1]полного сканирования MBAM.[/url]
-
Вложений: 1
Программу деинсталлировал, вот отчет.
-
Удалите в MBAM всё найденное.
-
-
-
Нет. mystartsearch и istartsurf как были на компе, так и есть. Стартовая страница google постоянно меняется на mystartsearch и istartsurf. Иногда всплывают они и в яндекс браузере.
GamesDesktop после удаления программ опять загрузился, пришлось удалить вручную, иначе работать невозможно.
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Хотя сейчас вроде как почистил гугл и больше ничего не всплывает и не скачивается Давайте я понаблюдаю один денек и скажу наверняка?
-
Скачайте свежую версию AdwCleaner и сделайте свежий лог.
+ свежий лог сканирования MBAM.
-
Здравствуйте.
Простите за столь долгое отсутствие.
Проблему можно считать решенной, больше вирусы на компе не появлялись. Спасибо за помощь!
-
MBAM деинсталируйте.
Выполните скрипт в AVZ при наличии доступа в интернет:
[CODE]var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.[/CODE]
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.
[url=http://virusinfo.info/showthread.php?t=121902]Советы и рекомендации после лечения компьютера[/url]
-
Деинсталлировал.
Скрипт выполнил, обновления загрузил и обновил. Затем сделал повторную проверку и уязвимости были не обнаружены. Спасибо
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]3[/B][*]Обработано файлов: [B]24[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\program files (x86)\internet explorer\iexplore.bat - [B]not-a-virus:AdWare.BAT.Clicker.af[/B][*] c:\program files\internet explorer\iexplore.bat - [B]not-a-virus:AdWare.BAT.Clicker.af[/B][*] c:\programdata\microsoft\windows\start menu\programs\internet explorer.lnk - [B]HEUR:Trojan.WinLNK.StartPage.gena[/B][*] c:\users\admin\appdata\roaming\ewwt1tqcwn.exe - [B]not-a-virus:WebToolbar.Win32.CroRi.fte[/B][*] c:\users\admin\appdata\roaming\ihey6sp9a.exe - [B]not-a-virus:WebToolbar.Win32.CroRi.fte[/B][*] c:\users\admin\appdata\roaming\kazaytko3ahyw9qviq.exe - [B]not-a-virus:WebToolbar.Win32.CroRi.fte[/B][/LIST][/LIST]
Page generated in 0.01302 seconds with 10 queries