При запуске браузера Google Chrome всегда вначале открываются всевозможные рекламные вкладки различных сайтов. Они не определяются антивирусами. Их блокирует только Adguard 5. Но проблема не решается
Printable View
При запуске браузера Google Chrome всегда вначале открываются всевозможные рекламные вкладки различных сайтов. Они не определяются антивирусами. Их блокирует только Adguard 5. Но проблема не решается
Уважаемый(ая) [B]Радий И[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Выполните скрипт в AVZ
[code]begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
TerminateProcessByName('c:\program files (x86)\iobit\iobit uninstaller\uninstallmonitor.exe');
TerminateProcessByName('c:\program files (x86)\iobit\liveupdate\iobitlauncher.exe');
QuarantineFile('c:\program files (x86)\iobit\iobit uninstaller\uninstallmonitor.exe','');
QuarantineFile('C:\Users\123\AppData\Roaming\Browsers\exe.emorhc.bat','');
QuarantineFile('c:\program files (x86)\iobit\liveupdate\iobitlauncher.exe','');
DeleteFile('c:\program files (x86)\iobit\liveupdate\iobitlauncher.exe','32');
DeleteFile('c:\program files (x86)\iobit\iobit uninstaller\uninstallmonitor.exe','32');
DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.8.16208.227\QMUdisk64.sys','32');
DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.8.16208.227\TS888x64.sys','32');
DeleteFile('C:\Windows\system32\drivers\tsskx64.sys','32');
DeleteFile('C:\Users\123\AppData\Roaming\Browsers\exe.emorhc.bat','32');
DeleteService('TSSKX64');
DeleteService('TS888x64');
DeleteService('QMUdisk');
DeleteService('LiveUpdateSvc');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.[/code]Будет выполнена перезагрузка компьютера.
Выполните скрипт в AVZ
[code]begin
CreateQurantineArchive('c:\quarantine.zip');
end.[/code]Отправьте [b]c:\quarantine.zip[/b] при помощи формы над первым сообщением темы. В случае появления ошибки отправьте файл с помощью [url="http://www.oszone.net/virusnet/"]этой формы[/url].
[B][COLOR="Red"]Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи[/COLOR][/B]
Сделайте лог [url="http://virusinfo.info/soft/tool.php?tool=checkbrowserlnk"]CheckBrowsers' Lnk[/url]
я же вроде отправил необходимые файлы
А я выписал Вам рецепт для лечения. Потрудитесь выполнить все написанное
[QUOTE=thyrex;1304032]А я выписал Вам рецепт для лечения. Потрудитесь выполнить все написанное[/QUOTE]
Я конечно извиняюсь, но я неопытный пользователь ПК и такие слова, как СКРИПТ меня только огорчают, и та лавина значков, что Вы прислали, веселья так же не добавляет...
Я еще могу на что то рассчитывать в плане помощи, или мой случай безнадежен?
[url]http://virusinfo.info/showthread.php?t=7239[/url]
Все сделал как Вы сказали, карантин отправил. Что делать с логом CheckBrowsers' Lnk ?
[quote="Радий И;1304064"]Что делать с логом CheckBrowsers' Lnk ?[/quote]Конечно же прикрепить к сообщению
И новые логи сделать не забудьте по правилам
[QUOTE=thyrex;1304072]Конечно же прикрепить к сообщению
И новые логи сделать не забудьте по правилам[/QUOTE]
Вот первыйт лог
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Второй карантин отправлен, второй лог вот
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
[QUOTE=Радий И;1304088]Вот первыйт лог
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Второй карантин отправлен, второй лог вот[/QUOTE]
Извините вот
Ужас... Зачем присылать утилиту, если я просил только лог?
И снова не сделали новые логи по правилам
Пардон, этот лог?
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
И наверно вот этот
Видимо мой случай действительно безнадежен, раз меня все оставили )))
Новые логи AVZ где?
+ Скачайте [url=http://virusinfo.info/soft/tool.php?tool=ClearLNK]ClearLNK[/url] и сохраните архив с утилитой на Рабочем столе.
[list][*]Распакуйте архив с утилитой в отдельную папку.[*]Перенесите [B]Check_Browsers_LNK.log[/B] на ClearLNK как показано на рисунке
[img]http://dragokas.com/tools/move.gif[/img]
[*]Отчет о работе [b]ClearLNK-<Дата>.log[/b] будет сохранен в папке [b]LOG[/b].[*]Прикрепите этот отчет к своему следующему сообщению.[/list]
этот ?
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
???
Вы вообще читаете, что Вам пишут?[quote="thyrex;1304308"]Новые логи AVZ где?[/quote]
Напомните пожалуйста как их раздобыть ))
Правила еще раз выполнить
Вроде осилил, нет?
Скачайте [url=http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/][b]Farbar Recovery Scan Tool[/b][/url] [img]http://i.imgur.com/NAAC5Ba.png[/img] и сохраните на Рабочем столе.
[b]Примечание[/b]: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
[list][*]Запустите программу двойным щелчком. Когда программа запустится, нажмите [b]Yes[/b] для соглашения с предупреждением.[*]Убедитесь, что в окне [b]Optional Scan[/b] отмечены [i]"List BCD"[/i] и [i]"Driver MD5"[/i].
[img]http://i.imgur.com/B92LqRQ.png[/img][*]Нажмите кнопку [b]Scan[/b].[*]После окончания сканирования будет создан отчет ([b]FRST.txt[/b]) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.[*]Если программа была запущена в первый раз, будет создан отчет ([b]Addition.txt[/b]). Пожалуйста, прикрепите его в следующем сообщении.[/list]