Пробовал разными антибаннерными прогами, даже установил SpyHunterно проблема не решилась.
Пробовал разными антибаннерными прогами, даже установил SpyHunterно проблема не решилась.
Уважаемый(ая) VadimK, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Кстати, после завершения сканирования Spy Hunter, комп не смог перезагрузиться.
Ну и стандартно для данной проблемы - браузер жутко тормозит, когда начинают баннеры выскакивать.
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Documents and Settings\NetworkService\Local Settings\Application Data\48 dresses\48_dresses_updating_service.exe',''); QuarantineFile('C:\Documents and Settings\NetworkService\Application Data\lV7Rm6HE1txax79vN6cOc9Z55E4.exe',''); QuarantineFile('C:\Documents and Settings\NetworkService\Application Data\o6u2K7h2ykt.exe',''); QuarantineFile('C:\Documents and Settings\NetworkService\Local Settings\Application Data\48 dresses\48_dresses_notification_service.exe',''); QuarantineFile('C:\Documents and Settings\Администратор\Application Data\eTranslator\eTranslator.exe',''); DeleteFile('C:\Documents and Settings\Администратор\Application Data\eTranslator\eTranslator.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','eTranslator Automatic Update'); DeleteFile('C:\Documents and Settings\NetworkService\Local Settings\Application Data\48 dresses\48_dresses_notification_service.exe','32'); DeleteFile('C:\WINDOWS\Tasks\48_dresses_notification_service.job','32'); DeleteFile('C:\WINDOWS\Tasks\48_dresses_updating_service.job','32'); DeleteFile('C:\Documents and Settings\NetworkService\Application Data\o6u2K7h2ykt.exe','32'); DeleteFile('C:\WINDOWS\Tasks\o6u2K7h2ykt.job','32'); DeleteFile('C:\WINDOWS\Tasks\lV7Rm6HE1txax79vN6cOc9Z55E4.job','32'); DeleteFile('C:\Documents and Settings\NetworkService\Application Data\lV7Rm6HE1txax79vN6cOc9Z55E4.exe','32'); DeleteFile('C:\Documents and Settings\NetworkService\Local Settings\Application Data\48 dresses\48_dresses_updating_service.exe','32'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин над первым сообщением темы.
Сделайте новые логи по правилам
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
48_dresses_notification из процессов исчезли, но проблема не решена.
В Firefox по-прежнему лезут баннеры.
- - - - -Добавлено - - - - -
Ну вот, уже и в опере полезло.![]()
Повторяю, проблема не решена.
Скачайте Farbar Recovery Scan Toolи сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
- Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
- Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
- Нажмите кнопку Scan.
- После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
- Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Отчёты
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку, откуда была запущена утилита Farbar Recovery Scan Tool:
Код:CreateRestorePoint: HKU\S-1-5-21-1085031214-1409082233-1177238915-500\...\Winlogon: [Shell] C:\WINDOWS\explorer.exe [1034240 2008-04-15] (Корпорация Майкрософт) <==== ATTENTION HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION ProxyServer: [S-1-5-21-1085031214-1409082233-1177238915-500] => http=;ftp=;https=; BHO: QipLI Class -> {6B5863A0-C43F-4C0A-982B-CC0E9125783F} -> No File Toolbar: HKU\S-1-5-21-1085031214-1409082233-1177238915-500 -> No Name - {472734EA-242A-422B-ADF8-83D1E48CC825} - No File Toolbar: HKU\S-1-5-21-1085031214-1409082233-1177238915-500 -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} - No File Toolbar: HKU\S-1-5-21-1085031214-1409082233-1177238915-500 -> No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File Handler: vsharechrome - {3F3A4B8A-86FC-43A4-BB00-6D7EBE9D4484} - No File [] FF Extension: No Name - C:\Program Files\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} [2015-04-01] CHR Extension: (No Name) - C:\Documents and Settings\Администратор\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\mdefnbcpjeflgggkipfemfckjicceiii [2015-03-29] CHR Extension: (48 dresses) - C:\Documents and Settings\Администратор\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\gabecdockfoneeopmgofaobjpgbinpdl [2015-04-01] CHR Extension: (lpkbealomjndjpckajbnpakcoeelbpcf) - C:\Documents and Settings\Администратор\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\lpkbealomjndjpckajbnpakcoeelbpcf [2015-04-01] CHR Extension: (No Name) - C:\Documents and Settings\Администратор\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\gdalhedleemkkdjddjgfjmcnbpejpapp [2015-04-02] 2015-04-02 19:51 - 2015-04-02 19:51 - 00000000 ____D () C:\Documents and Settings\Администратор\Application Data\eTranslator 2015-03-31 11:14 - 2015-03-31 11:14 - 00005655 _____ () C:\Documents and Settings\NetworkService\Application Data\o6u2K7h2ykt 2015-03-31 11:14 - 2015-03-31 11:14 - 00004387 _____ () C:\Documents and Settings\NetworkService\Application Data\lV7Rm6HE1txax79vN6cOc9Z55E4 2015-03-16 00:41 - 2015-04-04 10:58 - 00001378 _____ () C:\WINDOWS\Tasks\FHIGIC.job Task: C:\WINDOWS\Tasks\FHIGIC.job => C:\Documents and Settings\Application Data\FHIGIC.exe C:\Documents and Settings\Application Data\FHIGIC.exe Reboot:
- Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
- Обратите внимание, что компьютер будет перезагружен.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Отчёт.
Что с проблемой?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Тоже самое.
Баннеры по-прежнему лезут.
Некие name Ads.
- - - - -Добавлено - - - - -
Какие будут дальнейшие шаги?
Очень уж мешает работать.
Последний раз редактировалось VadimK; 05.04.2015 в 00:38.
Сделайте лог ComboFix
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Не получается.
ComboFix сканирует, но через минут 5 перестаёт функционировать.
Ждал до получаса, затем перезагрузился. Повторил - такая же история.
Пробуйте в безопасном режиме
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Точно такая же картина.
Сделайте лог полного сканирования МВАМ
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Делал уже дважды.
Сейчас третий раз.
Вот три лога.
Удалите в МВАМ все найденное.
Интернет через роутер?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Удалил.
Интернет через роутер.
Трафик идёт на компьютер и на ноутбук.
Уважаемый(ая) VadimK, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.