-
Junior Member
- Вес репутации
- 48
На всех сайтах в Google Chrome появились рекламные баннеры.
Здравствуйте. На всех сайтах в Google Chrome появились рекламные баннеры. Даже на YouTube баннер маскируется под видом видео, при клике на который идёт переход на сторонний сайт.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) GrandBraZa, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Practising Student
- Вес репутации
- 35
Здравствуйте!
1. Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.
* Распакуйте архив с утилитой в отдельную папку.
* Перенесите файл Check_Browsers_LNK.log из логов на ClearLNK как показано на рисунке

* Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
* Прикрепите этот отчет к своему следующему сообщению.
2.Временно отключите защитное ПО.
Выполните скрипт AVZ.
Код:
begin
QuarantineFile('C:\Program Files (x86)\Dropbox\Client\DropboxExt.19.0.dll','');
DelCLSID('{8A69D345-D564-463c-AFF1-A69D9E530F96}');
QuarantineFile('C:\Users\Rustam\AppData\Local\SystemMonitor2016\1985810388.exe','');
DelCLSID('{E6FB5E20-DE35-11CF-9C87-00AA005127ED}');
DelCLSID('{0596C850-7BDD-4C9D-AFDF-873BE6890637}');
DelCLSID('{056D528D-CE28-4194-9BA3-BA2E9197FF8C}');
QuarantineFile('C:\Users\Rustam\AppData\Local\MEGAsync\ShellExtX32.dll','');
DelCLSID('{05B38830-F4E9-4329-978B-1DD28605D202}');
QuarantineFile('C:\Users\Rustam\AppData\Local\lumsystem\lumsystem.exe','');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','LumProcess');
DeleteFile('C:\Users\Rustam\AppData\Local\lumsystem\lumsystem.exe','32');
DeleteFile('C:\Users\Rustam\AppData\Local\MEGAsync\ShellExtX32.dll','32');
DeleteFile('C:\Windows\system32\Tasks\LumProcess','64');
DeleteFile('C:\Windows\system32\Tasks\SystemMonitor2016','64');
DeleteFile('C:\Users\Rustam\AppData\Local\SystemMonitor2016\1985810388.exe','32');
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
ExecuteWizard('SCU',2,2,true);
RebootWindows(true);
end.
Компьютер перезагрузится.
Выполните скрипт AVZ.
Код:
begin
CreateQurantineArchive(GetAVZDirectory +'quarantine.zip');
end.
Пришлите архив карантина из папки AVZ.
3. Сделайте лог утилитой AdwCleaner и пришлите его.
-