Добрый день!
Проблема со всплывающими окошками ero-spinula.ru/zzharevo_ru/ и sex-mambo.net
Браузеры опреа и фаерфокс. В опрее частично удалось решить проблему отключив сохранение куков и блокировкой адресов, Кеш браузеров чистил.
Спасите! Помогите!
Добрый день!
Проблема со всплывающими окошками ero-spinula.ru/zzharevo_ru/ и sex-mambo.net
Браузеры опреа и фаерфокс. В опрее частично удалось решить проблему отключив сохранение куков и блокировкой адресов, Кеш браузеров чистил.
Спасите! Помогите!
Последний раз редактировалось thyrex; 23.12.2012 в 12:40.
Уважаемый(ая) helgman, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
логи прикрутил![]()
Здравствуйте!
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
Выполните скрипт в АВЗ -
перезагрузите компьютер вручную.Код:begin ExecuteRepair(1); ExecuteRepair(13); end.
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;)
- Сделайте логи RSIT.
- - - Добавлено - - -
- Проведите процедуру, которая описана тут. Результат загрузки напишите в сообщении здесь.
Все сделал, единственное - файлик virusinfo_files_PC-4.zip получился 108мб и не загружается на сервер.
Выполните скрипт в AVZ
после перезагрузки повторите лог virusinfo_syscheck.zipКод:begin ExecuteRepair(1); ExecuteRepair(10); ExecuteRepair(13); RebootWindows(false); end.
- Сделайте лог полного сканирования МВАМ.
Посмотрите, что у вас находится в папке
разбейте его на два файла, согласно этой рекомендации и так загрузите.Код:C:\Documents and Settings\All Users\Application Data\Asu5vrzTook
часть1
Файл сохранён как 121220_210121_virusinfo_files_PC-4 part1_50d37ca170dda.zip
Размер файла 48215696
MD5 b948e65523c6464e090e450fb5faa17d
часть2:
Файл сохранён как 121220_210811_virusinfo_files_PC-4 part2_50d37e3b5fe0a.zip
Размер файла 63089186
MD5 dd2a594ed3419dc24cb897419a128bdd
- - - Добавлено - - -
Папка пустая, скрытых файлов нет.
- - - Добавлено - - -
обновил
- - - Добавлено - - -
лог полного сканирования МВАМ
Удалите в MBAM
после удаления просканируйте заново и приложите новый лог.Код:Обнаруженные ключи в реестре: 15 HKCR\CLSID\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Действие не было предпринято. HKCR\TypeLib\{BB7256DD-EBA9-480B-8441-A00388C2BEC3} (PUP.VShareRedir) -> Действие не было предпринято. HKCR\Interface\{3D782BB2-F2A5-11D3-BF4C-000000000000} (PUP.VShareRedir) -> Действие не было предпринято. HKCR\MyNewsBarLauncher.IE5BarLauncherBHO.1 (PUP.VShareRedir) -> Действие не было предпринято. HKCR\MyNewsBarLauncher.IE5BarLauncherBHO (PUP.VShareRedir) -> Действие не было предпринято. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Действие не было предпринято. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Действие не было предпринято. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Действие не было предпринято. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Действие не было предпринято. HKCR\CLSID\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Действие не было предпринято. HKCR\MyNewsBarLauncher.IE5BarLauncher.1 (PUP.VShareRedir) -> Действие не было предпринято. HKCR\MyNewsBarLauncher.IE5BarLauncher (PUP.VShareRedir) -> Действие не было предпринято. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Действие не было предпринято. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Действие не было предпринято. HKLM\SOFTWARE\Microsoft\Windows\Curre Обнаруженные параметры в реестре: 2 HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Параметры: StartSearchTB -> Действие не было предпринято. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Параметры: -> Действие не было предпринято.
удалите вручную.Код:C:\Documents and Settings\All Users\Application Data\Asu5vrzTook
что с проблемой ?
Все сделал.
Пока тишина![]()
Уважаемый(ая) helgman, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.