помогите, выскакивает реклама
Printable View
помогите, выскакивает реклама
Уважаемый(ая) [B]Татьяна Тишкова[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Сделайте логи RSIT ([url]http://virusinfo.info/showthread.php?t=115256[/url])
Сделайте лог MiniToolBox ([url]http://virusinfo.info/showthread.php?t=122524[/url])
[ATTACH]432807[/ATTACH][ATTACH]432806[/ATTACH][ATTACH]432806[/ATTACH][ATTACH]432802[/ATTACH] все сделала
[LIST][*]Скачайте [B][URL="http://general-changelog-team.fr/en/downloads/finish/20-outils-de-xplode/2-adwcleaner"]AdwCleaner (by Xplode)[/URL][/B] и сохраните его на [B]Рабочем столе[/B].[*]Запустите его (в ОС [B]Windows Vista/Seven[/B] необходимо запускать через правую кн. мыши [B]от имени администратора[/B]), нажмите кнопку [B]"Search"[/B] и дождитесь окончания сканирования.[*]Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner[R1].txt[/COLOR][/B].[*]Прикрепите отчет к своему следующему сообщению.[/LIST]
[ATTACH]432809[/ATTACH]
[LIST][*]Запустите повторно [COLOR="Blue"][B]AdwCleaner (by Xplode)[/B][/COLOR] (в ОС [B]Windows Vista/Seven[/B] необходимо запускать через правую кн. мыши [B]от имени администратора[/B]), нажмите кнопку [B]"Delete"[/B] и дождитесь окончания удаления.[*]Когда удаление будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner[S1].txt[/COLOR][/B].[*]Прикрепите отчет к своему следующему сообщению[/LIST][B]Внимание: [COLOR="Red"]Для успешного удаления может потребоваться [U]перезагрузка компьютера[/U]!!![/COLOR][/B]
[ATTACH=CONFIG]432849[/ATTACH]
не получается у меня что то
Попробуйте нажать на кнопку "Scan", а затем нажмите на кнопку "Clean".
[ATTACH]432851[/ATTACH]
Что с проблемой?
добрый день.
реклама появляется.
Скачайте [url="http://malwarebytes.org/mbam-download-exe-random.php"]Malwarebytes' Anti-Malware[/url] или с [URL="http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe"]зеркала[/URL], установите (во время установки откажитесь от использования [B]Пробной версии[/B]), обновите базы, выберите "[b]Perform Full Scan[/b]" ("[B]Полное сканирование[/B]"), нажмите "[b]Scan[/b]" ("[B]Сканирование[/B]"), после сканирования - [b]Ok[/b] - [b]Show Results[/b] ("[B]Показать результаты[/B]") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
[B][COLOR="Red"]Самостоятельно ничего не удаляйте!!![/COLOR][/B]
Если лог не открылся, то найти его можно в следующей папке:
[CODE]%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs[/CODE] Файл требующегося лога имеет имя [U]mbam-log-[data] (time).txt[/U], например: [I]mbam-log-2012-11-09 (07-32-51).txt[/I]
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. [url=http://data.mbamupdates.com/tools/mbam-rules.exe]Загрузить обновление [B]MBAM[/B].[/URL]
SmilesExtensions version 2.1 удалите
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Web-Cake тоже
[ATTACH]432989[/ATTACH]
[ATTACH=CONFIG]432990[/ATTACH]
1. Расширение в браузере [B]SmilesExtensions[/B] version 2.1 удалите
2. Повторите сканирование в MBAM если уже его закрыли, отметьте галочками указанные ниже строчки - нажмите "[b]Remove Selected[/b]" ("[B]Удалить выделенные[/B]" - [B][COLOR="Red"]смотрите, что удаляете[/COLOR][/B]).
[CODE]
Обнаруженные ключи в реестре: 1
HKCR\CLSID\{BB975E58-E769-4E5A-BA12-B765BC559FF3} (PUP.Optional.WebCake.A) -> Действие не было предпринято.
Обнаруженные папки: 1
C:\Program Files (x86)\Tepfel (PUP.Optional.WebCake.A) -> Действие не было предпринято.
Обнаруженные файлы:
C:\Users\User\Downloads\iLividSetup.exe (PUP.Optional.Bandoo) -> Действие не было предпринято.
C:\Users\Гость\Downloads\TipaTop.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Program Files (x86)\Tepfel\WebCakeDesktop.Updater.InstallState (PUP.Optional.WebCake.A) -> Действие не было предпринято.
C:\Program Files (x86)\Tepfel\sqlite3.exe (PUP.Optional.WebCake.A) -> Действие не было предпринято.
[/CODE]
3. Проверьте эти файлы на [url=http://www.virustotal.com/index.html]virustotal[/url]
кнопка [b]Выбрать файл[/b] (Choose File) - ищите нужный файл у вас в системе - [b]Открыть[/b] (Browse) - [b]Проверить[/b] (Scan it!). Нажать на кнопку [b]Повторить анализ[/b] (Reanalyse) если будет. Дождитесь результата . Ссылку на результат (то, что будет в адресной строке в браузере) копируете и выкладываете в теме.
[CODE]
C:\Users\User\Downloads\moviportal-2433619.exe
C:\Users\Гость\Downloads\rcpsetup_latest.exe
C:\Users\User\Downloads\igra-prestolov-_torrentino.exe
[/CODE]
4. После удаления ещё раз просканируйте и прикрепите к своему сообщению новый лог.
[url]https://www.virustotal.com/ru/file/3908d81a3158a0e1a057d3c4d467b3bf8d2c0c5e329d079160e89650ca09dc63/analysis/1377445879/[/url]
[url]https://www.virustotal.com/ru/file/aa71092015ba78971e567b0c14bec10131e38cae5284bf4f651eb11cb405ac20/analysis/[/url]
[url]https://www.virustotal.com/ru/file/a89192c9d0d0f7968c5484ff8752f9e8ed7e5d3f0f58397f64bc938474386c85/analysis/1377446377/[/url]
правильно?
а что делать с этими тремя файлами? удалить?
Эти файлы удалите:
[CODE]
C:\Users\User\Downloads\moviportal-2433619.exe
C:\Users\User\Downloads\igra-prestolov-_torrentino.exe
[/CODE]
Этот файл не трогайте.
[CODE]
C:\Users\Гость\Downloads\rcpsetup_latest.exe
[/CODE]
[ATTACH]433041[/ATTACH]
[ATTACH=CONFIG]433042[/ATTACH]
Эти файлы не удаляйте. Что с проблемой?
+ Пофиксите в HijackThis:
[CODE]O20 - AppInit_DLLs: [/CODE]
Удалите через программы и компоненты Pandora.TV
Основной антивирус Касперский или Symantec (Norton) ? [URL="http://virusinfo.info/showthread.php?t=16646"][I]Инструкции и утилиты для полного удаления остатков антивирусных продуктов[/I][/URL] удалите один из антивирусов.
- Откройте файл [URL="http://df.ru/~kad/ScanVuln.txt"][B]ScanVuln.txt[/B][/URL]. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
Что с проблемой ?
добрый вечер. вроде нет пока)):)
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
вроде нет пока :)
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
антивирус Касперский и Pandora.TV удалила, а вот остальное не понятно для меня:?
[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт[/URL] в AVZ при наличии доступа в интернет:
[CODE]var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.[/CODE]
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.