При открытие гугла или эксплорера открывает еще разные страницы мавродий синдекс или еще что,каждый раз новое,и рекламные баннеры появились
Printable View
При открытие гугла или эксплорера открывает еще разные страницы мавродий синдекс или еще что,каждый раз новое,и рекламные баннеры появились
Уважаемый(ая) [B]S1lvesTr[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[url="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/url]:[code]begin
DeleteFile('C:\Program Files (x86)\Internet Explorer\iexplore.url','32');
DeleteFile('C:\Users\S1lvesTr\appdata\roaming\closer.exe','32');
ExecuteWizard('TSW',3,3,true);
RebootWindows(true);
end.[/code]Компьютер перезагрузится.
Выполните в AVZ скрипт:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
Скачайте [URL="http://general-changelog-team.fr/en/downloads/finish/20-outils-de-xplode/2-adwcleaner"]AdwCleaner (by Xplode)[/URL] и сохраните его на рабочем столе. Запустите его (в Windows Vista/7 необходимо запускать по правой кнопке мыши [B]от имени администратора[/B]), нажмите кнопку [B]"Scan"[/B] и дождитесь окончания сканирования.
Когда сканирование будет завершено, отчет будет сохранен в файле [B]C:\AdwCleaner[R0].txt[/B]. Прикрепите отчет к своему следующему сообщению.
мне не загрузить вам карантин пишет что файл уже был загружен и что значит выполните 2ой стандартный скрипт,голова совсем не варит
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
ошибка загрузки данный файл уже был загружен
[QUOTE=S1lvesTr;1047031]что значит выполните 2ой стандартный скрипт,голова совсем не варит[/QUOTE]
В начале это уже делали. [URL="http://virusinfo.info/pravila.html"]Правила[/URL] посмотрите. И лог AdwCleaner жду.
загрузил файлы
Запустите повторно [B]AdwCleaner (by Xplode)[/B], нажмите кнопку [B]Scan[/B] (в [B]Windows Vista/7/8[/B] необходимо запускать через правую кнопку мыши [B]от имени администратора[/B]), а по окончании сканирования [B]"Clean"[/B] и дождитесь окончания удаления. Когда удаление будет завершено, отчет будет сохранен как [B]C:\AdwCleaner[S0].txt[/B]. Прикрепите отчет к своему следующему сообщению.
[url="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/url]:[code]begin
DeleteFile('C:\Program Files (x86)\Internet Explorer\iexplore.url','32');
ExecuteSysClean;
ExecuteWizard('SCU',2,2,true);
RebootWindows(false);
end.[/code]Компьютер перезагрузится.
Проверьте проблему.
прикрепил
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
не все баннеры удалило
[URL="http://virusinfo.info/showthread.php?t=128635"]Очистите кэш и cookies-файлы браузеров[/URL].
[URL="http://virusinfo.info/showthread.php?t=122524"]Сделайте лог MiniToolBox[/URL] [U]при подключённом интернете[/U].
загрузил
Что с проблемой?
вроде все,спасибо за помощь )
Выполните скрипт в AVZ при наличии доступа в интернет:[CODE]var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.[/CODE]
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.
снизу слева в углу опять реклама,откуда она берется
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
и левые страницы открываются то же
Скачайте утилиту [URL="http://oldtimer.geekstogo.com/OTL.exe"]OTL by OldTimer[/URL]. Запустите OTL.EXE, установите галочки в следующих пунктах настройки:
[B]Scan All Users[/B]
[B]Include 64Bit Scans[/B] - в случае 64-разрядной системы;
Output: [B]Minimal Output[/B];
File Scans: [B]Use Company-Name WhiteList[/B] и [B]Skip Microsoft Files[/B];
[B]Lop Check[/B];
[B]Purity Check[/B];
Остальные параметры оставьте по умолчанию и нажмите [B][COLOR="#0000CD"]Run Scan[/COLOR][/B]. По окончании сканирования программа создаст в той же папке, где находится она сама, два файла: [B]OTL.txt[/B] и [B]Extras.txt[/B]. Упакуйте их в архив и прикрепите к своему следующему сообщению.
добавил
Отключите антивирус, запустите OTL, скопируйте скрипт ниже в окно [B]Custom Scans/Fixes [/B]и нажмите [B]Run Fix[/B][CODE]:processes
:OTL
CHR - Extension: \u0412\u0438\u0437\u0443\u0430\u043B\u044C\u043D\u044B\u0435 \u0437\u0430\u043A\u043B\u0430\u0434\u043A\u0438 top-page.ru = C:\Users\S1lvesTr\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgabmkcldlelbhcookaealohoeknnapn\1.0.8_0\
O4 - HKLM..\Run: [] File not found
[2013.10.07 11:55:33 | 000,000,000 | ---D | C] -- C:\Users\S1lvesTr\AppData\Roaming\smwdgt
[2013.10.07 11:55:29 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\smwdgt
:Files
recycler /alldrives
ipconfig /flushdns /c
:Commands
[EMPTYTEMP]
[EMPTYJAVA]
[EMPTYFLASH]
[purity]
[Reboot][/CODE]
Компьютер перезагрузится и откроет в блокноте лог выполнения скрипта, прикрепите его к своему следующему сообщению.
Проверьте проблему.
не могу понять куда лог этот сохранился
В C:\_OTL\MovedFiles смотрите.
Последите за проблемой.
прикрепил,после перезагрузки была реклама,почистил кэш и так далее пока не наблюдаю