Думала, что избавилась от этого вируса, но реклама никуда не делась, она не только в браузере, но и в стиме.
Printable View
Думала, что избавилась от этого вируса, но реклама никуда не делась, она не только в браузере, но и в стиме.
Уважаемый(ая) [B]HappyMeal[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
- Проведите [url=http://virusinfo.info/content.php?r=290-virus-detector][b]эту[/b][/url] процедуру. Полученную ссылку после загрузки карантина [b]virusinfo_auto_имя_вашего_ПК.zip[/b] через [url=http://virusinfo.info/virusdetector/uploadform.php][b]данную форму[/b][/url] напишите в своём в сообщении здесь.
[LIST][*]Скачайте [B][URL="http://general-changelog-team.fr/en/downloads/finish/20-outils-de-xplode/2-adwCleaninger"]AdwCleaninger (by Xplode)[/URL][/B] и сохраните его на [B]Рабочем столе[/B].[*]Запустите его (в ОС [B]Windows Vista/Seven[/B] необходимо запускать через правую кн. мыши [B]от имени администратора[/B]), нажмите кнопку [B]"Scan"[/B] ([B]"Сканировать"[/B]) и дождитесь окончания сканирования.[*]Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaninger\AdwCleaninger[R0].txt[/COLOR][/B].[*]Прикрепите отчет к своему следующему сообщению.[/LIST]
- сделайте лог [URL="http://virusinfo.info/soft/tool.php?tool=checkbrowserlnk"]Check Browsers' LNK[/URL]
Закинула архив.
[quote="regist;1248777"]- Проведите эту процедуру. [B]Полученную ссылку[/B] после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму [B]напишите в своём в сообщении здесь.[/B][/quote]
где ссылка?
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
- выполните такой скрипт в AVZ
[code]
begin
ClearQuarantine;
QuarantineFile('C:\Users\NoName\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Yаndех.lnk','');
QuarantineFile('C:\Users\NoName\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Yandex\Yаndех.lnk','');
QuarantineFile('C:\Users\NoName\Desktop\Yаndех.lnk','');
QuarantineFile('C:\Users\NoName\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\Mobogenie.url','');
QuarantineFile('C:\Users\NoName\AppData\Local\Yandex\browser.bat','');
DeleteFile('C:\Users\NoName\AppData\Local\Yandex\browser.bat','');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
[/code]
- Файл [B][color=RED]quarantine.zip[/color][/B] из папки AVZ загрузите по ссылке [B][color=RED]Прислать запрошенный карантин[/color][/B] вверху темы.
- [url=http://virusinfo.info/showthread.php?t=146192&p=1041864&viewfull=1#post1041864]Удалите в AdwCleaner[/url] всё кроме папок от mail.ru - если программами от mail.ru не пользуетесь, то их тоже удалите. Отчет после удаления прикрепите.
- Перетащите лог Check_Browsers_LNK.log на [url=http://virusinfo.info/soft/tool.php?tool=ClearLNK]утилиту ClearLNK[/url]. Отчёт о работе прикрепите.
Ссылки - [url]http://virusinfo.info/virusdetector/report.php?md5=75698BFAC9785BBF5524A10EB0DCAE52[/url]
[url]http://virusinfo.info/virusdetector/report.php?md5=CBAA231245AAF34C3D1CEF0F3A543B05[/url]
[quote="HappyMeal;1248965"]Ссылки - [url]http://virusinfo.info/virusdetector/...24A10EB0DCAE52[/url]
[url]http://virusinfo.info/virusdetector/...1CEF0F3A543B05[/url][/quote]
похоже вы всё перепутали. Это ссылки на карантин, который я просил загрузить по ссылке наверху тему. Жду, чтобы загрузили туда.
А ссылки с отчётом об анализе я просил о результате загрузки после стандартного скрипта №8.
Свежий лог Check Browsers' LNK сделайте.
Простите, что так туплю. Эти ссылки нужны? [url]http://virusinfo.info/showthread.php?t=180130[/url] [url]http://virusinfo.info/showthread.php?t=180123[/url]
да эта[quote="HappyMeal;1249035"]http://virusinfo.info/showthread.php?t=180123[/quote]
а точней эта [url]http://virusinfo.info/virusdetector/report.php?md5=75698BFAC9785BBF5524A10EB0DCAE52[/url]
а с логом немного ошиблись. Я просил
[quote="regist;1249019"]Свежий лог Check Browsers' LNK[/quote]а вы лог ClearLNK прикрепили. И что с проблемой?
[QUOTE=regist;1249084]
а вы лог ClearLNK прикрепили. И что с проблемой?[/QUOTE]
Ничего не изменилось, реклама по прежнему выскакивает
- выполните такой скрипт в AVZ
[code]
begin
ClearQuarantine;
QuarantineFile('C:\Users\NoName\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Yаndех.lnk','');
QuarantineFile('C:\Users\NoName\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Yandex\Yаndех.lnk','');
QuarantineFile('C:\Users\NoName\Desktop\Yаndех.lnk','');
QuarantineFile('C:\Users\NoName\AppData\Local\Yandex\browser.bat','');
DeleteFile('C:\Users\NoName\AppData\Local\Yandex\browser.bat','');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
[/code]
- Файл [B][color=RED]quarantine.zip[/color][/B] из папки AVZ загрузите по ссылке [B][color=RED]Прислать запрошенный карантин[/color][/B] вверху темы.
- Перетащите лог Check_Browsers_LNK.log на [url=http://virusinfo.info/soft/tool.php?tool=ClearLNK]утилиту ClearLNK[/url]. Отчёт о работе прикрепите.
(до этого вы перетаскивали вы похоже перетаскивали, что-то другое).
[URL="http://www.opera-usb.com/ru/"]скачайте отсюда Оперу[/URL] и проверьте проблему в ней.
+ уточните в Стиме реклама также осталась?
Да, в стиме реклама осталась. В опере открываются вкладки с ошибкой, но всплывающей рекламы нет.
Скрипт выполнила и в карантин закинула. [url]http://virusinfo.info/virusdetector/report.php?md5=030286CB1502A21EC70B9D308F5951BA[/url]
[quote="regist;1249318"]- Файл quarantine.zip из папки AVZ загрузите [B]по ссылке Прислать запрошенный карантин вверху темы.[/B][/quote]
карантины надо загружать по ссылке вверху темы. То что вы их грузите в вирусдетектор, я там не могу смотреть загруженные вами файлы.
+
- Сделайте аппаратный сброс настроек роутера на заводские, введите правильные настройки, смените пароль на роутере.
- [URL="http://virusinfo.info/showthread.php?t=128635"]Очистите кеш и куки браузеров[/URL]
Проверяйте работу в Интернете
[QUOTE=regist;1249505]карантины надо загружать по ссылке вверху темы. То что вы их грузите в вирусдетектор, я там не могу смотреть загруженные вами файлы.
[/QUOTE]
Всё загрузила.
Сбросила настройки, очистила кеш и куки, но реклама никуда не делась
[URL="http://virusinfo.info/showthread.php?t=122524"]Сделайте лог MiniToolBox[/URL]
Сделала
[b]HappyMeal[/b], откуда скачивали программу? Скачайте по той ссылке, что я дал и переделайте лог.
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
+ [url=http://virusinfo.info/showthread.php?t=4491]Профиксите[/url] в HijackThis
[CODE]O17 - HKLM\System\CCS\Services\Tcpip\..\{26007EEC-E977-4923-8CF5-6C70E6FFC7B6}: NameServer = 8.8.8.8,8.8.4.4,4.2.2.1,4.2.2.2,208.67.222.222,208.67.220.220,8.26.56.26,8.20.247.20,156.154.70.1,156.154.71.1[/CODE]
если пропадёт интернет, то пропишите DNS от провайдера
[QUOTE=regist;1249735][b]HappyMeal[/b], откуда скачивали программу? Скачайте по той ссылке, что я дал и переделайте лог.[/QUOTE]
Оттуда и скачала. Переделала лог
Пофиксила, интернет не пропал, но реклама осталась
Выполните скрипт AVZ
[CODE]begin
ExecuteWizard('SCU', 2, 3, true);
ExecuteFile('ipconfig.exe', '/flushdns', 0, 15000, true);
RebootWindows(false);
end.[/CODE]
[quote="regist;1249318"]скачайте отсюда Оперу и проверьте проблему в ней.[/quote]
ещё раз проверьте здесь проблему и в стиме.
И уверены, что вы утилиту качали по моей ссылке? У вас там в логе абракадбра, в логе сделанной версией которую я вам дал их не должно быть. Так что ещё раз перекачайте утилиту.
+
[url="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/url]:[code]var
STR : TStringList;
CMDFile: string;
begin
ExecuteFile('ipconfig.exe', '/flushdns', 0, 15000, true);
STR := TStringList.Create;
STR.Add('ipconfig /all > diag.log');
STR.Add('ping vk.com >> diag.log');
STR.Add('tracert vk.com >> diag.log');
STR.Add('nslookup vk.com 8.8.8.8>> diag.log');
STR.SaveToFile(GetAVZDirectory + 'diag.cmd');
CMDFile:= GetAVZDirectory + 'diag.cmd';
ExecuteFile(CMDFile, '', 0, 200000, true);
ExecuteFile('cmd.exe', '/u /c type diag.log > diag1.log', 0, 10000, true);
DeleteFile(GetAVZDirectory + 'diag.log');
DeleteFile(GetAVZDirectory + 'diag.cmd');
end.[/code]
После его работы в папке с AVZ появится файл diag1.log, прикрепите его к своему следующему сообщению.
Ничего не изменилось, реклама по прежнему везде вылезает. Скрипты выполнила.