Реклама в браузере между строк и всплывающие окна.А так же проблема со звуком, пишет выходное аудиоустройство не установлено, хотя оно подсоединено(Если это реально конечно)
Реклама в браузере между строк и всплывающие окна.А так же проблема со звуком, пишет выходное аудиоустройство не установлено, хотя оно подсоединено(Если это реально конечно)
Уважаемый(ая) TwisterMonk, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
![]()
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
up.
Запустите HijackThis, расположенный в папке Autologger и пофиксите (в Windows Vista/7/8/10 необходимо запускать через правую кнопку мыши Запуск от имени администратора)):Выполните скрипт в AVZ:Код:O17 - HKLM\System\CCS\Services\Tcpip\..\{597ee132-3f5c-43d3-99fd-419b56fbd9fb}: [NameServer] = O17 - HKLM\System\CCS\Services\Tcpip\..\{597ee132-3f5c-43d3-99fd-419b56fbd9fb}: [NameServer] = 35.177.46.238 O17 - HKLM\System\CCS\Services\Tcpip\..\{597ee132-3f5c-43d3-99fd-419b56fbd9fb}: [NameServer] = 46.101.28.31Компьютер перезагрузится.Код:begin QuarantineFile('C:\Windows\microsoft\svchost.exe', ''); QuarantineFile('C:\Windows\System32\bstreamsvc.dll', ''); DeleteFile('C:\Users\Vlad\AppData\Local\yc\Application\yc.exe', '32'); DeleteFile('C:\Users\Vlad\Favorites\Links\Интернет.url'); DeleteFile('C:\Windows\microsoft\svchost.exe', '32'); DeleteFile('C:\Windows\System32\bstreamsvc.dll', '32'); ExecuteFile('ipconfig.exe', '/flushdns', 0, 15000, true); DeleteFileMask('c:\users\vlad\appdata\local\yc', '*', true); DeleteDirectory('c:\users\vlad\appdata\local\yc'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'ycAutoLaunch_A2330E1A2BD2A58323C057AD0A340A59'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\BitStreamSvc\Parameters', 'ServiceDll'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; ExecuteRepair(21); ExecuteWizard('SCU', 2, 2, true); RebootWindows(true); end.
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Сделайте новый лог Autologger.
Сделайте лог Malwarebytes AdwCleaner.
WBR,
Vadim
Вот.
Удалите всё найденное в AdwCleaner, дождитесь окончания удаления и перезагрузите систему по требованию программы.
После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[C0].txt, прикрепите к своему следующему сообщению.
Очистите кэш и cookies-файлы браузеров и сообщите, что с проблемами.
Проблемы со звуком здесь точно не лечат, сразу предупреждаю.
WBR,
Vadim
Вот,еще между строками осталась реклама
Отключите все расширения в Chrome, если пропадёт реклама - подключайте по одному, проверяйте эффект. Расширения часто подменяют, какое именно - понять можно только перебором.
Сообщите результат.
WBR,
Vadim
Помогло
- - - - -Добавлено - - - - -
Я видел что вы про звук написали, но дело в том что я устанавливал драйвера realtek,а диспетчер realtek не появляется.В чем мождет быть проблема?
Какое хулиганило - не определили? Лучше все, что сами не устанавливали, удалять.
WBR,
Vadim
Летишопс подменили, хотя я сам его устанавливал.
Запустите AdwCleaner и нажмите Файл (File) -> Деинсталлировать (Uninstall).
Выполните рекомендации после лечения.
Уважаемый(ая) TwisterMonk, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.