Здравствуйте. При открытии браузеров (IE, Chrom) происходит перенаправление на search-spo.ru и далее на ali-express
Помогите пожалуйста
Здравствуйте. При открытии браузеров (IE, Chrom) происходит перенаправление на search-spo.ru и далее на ali-express
Помогите пожалуйста
Уважаемый(ая) bilun, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
![]()
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Здравствуйте!
Временно отключите защитное ПО.
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Users\novik\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Intеrnet Ехplorеr (2).lnk', ''); QuarantineFile('C:\Users\novik\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gоoglе Сhromе (2).lnk', ''); QuarantineFile('C:\Users\Public\Desktop\Maxthon Cloud Browser.lnk', ''); QuarantineFile('C:\Users\novik\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Intеrnet Ехplorеr.lnk', ''); QuarantineFile('C:\Users\novik\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gоoglе Сhromе.lnk', ''); QuarantineFile('C:\Users\Public\Desktop\Белгосстрах отчётность.lnk', ''); QuarantineFile('C:\Users\novik\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lаunсh Intеrnеt Еxрlorеr Browsеr.lnk', ''); QuarantineFile('C:\Users\novik\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gоoglе Сhrоmе.lnk', ''); QuarantineFile('C:\Users\novik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnet Еxplorer (No Аdd-ons).lnk', ''); QuarantineFile('C:\Users\novik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnеt Еxplоrеr.lnk', ''); QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Gоogle Сhrome.lnk', ''); QuarantineFile('C:\Users\Public\Desktop\Gооglе Chrome.lnk', ''); QuarantineFile('C:\Users\Public\Desktop\БГС. Oтчётность.lnk', ''); QuarantineFile('C:\Users\novik\AppData\Roaming\Browsers\exe.erolpxei.bat', ''); QuarantineFile('C:\Users\novik\AppData\Roaming\Browsers\exe.emorhc.bat', ''); DeleteFile('C:\Users\novik\AppData\Roaming\Browsers\exe.erolpxei.bat', ''); DeleteFile('C:\Users\novik\AppData\Roaming\Browsers\exe.emorhc.bat', ''); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end.
После перезагрузки, выполните такой скрипт:
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Файл CheckBrowserLnk.log
из папки
...\AutoLogger\CheckBrowserLnkперетащите на утилиту ClearLNK.
Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.
Сделайте повторные логи по правилам. (CollectionLog)
clearLNk.log
- - - - -Добавлено - - - - -
кажется помогло, спасибо большое
Не спешите. Подготовьте и прикрепите лог сканирования AdwCleaner.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 49
- В ходе лечения обнаружены вредоносные программы:
- c:\programdata\microsoft\windows\start menu\programs\google chrome\gоogle сhrome.lnk - HEUR:Trojan.WinLNK.StartPage.genc
- c:\users\novik\appdata\roaming\microsoft\internet explorer\quick launch\gоoglе сhrоmе.lnk - HEUR:Trojan.WinLNK.StartPage.genc
- c:\users\novik\appdata\roaming\microsoft\internet explorer\quick launch\lаunсh intеrnеt еxрlorеr browsеr.lnk - HEUR:Trojan.WinLNK.StartPage.genc
- c:\users\novik\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\gоoglе сhromе (2).lnk - HEUR:Trojan.WinLNK.StartPage.genc
- c:\users\novik\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\gоoglе сhromе.lnk - HEUR:Trojan.WinLNK.StartPage.genc
- c:\users\novik\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\intеrnet ехplorеr (2).lnk - HEUR:Trojan.WinLNK.StartPage.genc
- c:\users\novik\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\intеrnet ехplorеr.lnk - HEUR:Trojan.WinLNK.StartPage.genc
- c:\users\novik\appdata\roaming\microsoft\windows\s tart menu\programs\accessories\system tools\intеrnet еxplorer (no аdd-ons).lnk - HEUR:Trojan.WinLNK.StartPage.genc
- c:\users\novik\appdata\roaming\microsoft\windows\s tart menu\programs\intеrnеt еxplоrеr.lnk - HEUR:Trojan.WinLNK.StartPage.genc
- c:\users\public\desktop\gооglе chrome.lnk - HEUR:Trojan.WinLNK.StartPage.genc
- c:\users\public\desktop\бгс. oтчётность.lnk - HEUR:Trojan.WinLNK.StartPage.genc
Уважаемый(ая) bilun, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.