Показано с 1 по 3 из 3.

Постоянно открывается IE с рекламой, появились непонятные ярлыки (заявка № 206280)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    27.11.2016
    Сообщений
    1
    Вес репутации
    33

    Постоянно открывается IE с рекламой, появились непонятные ярлыки

    Здравствуйте!
    На компьютере на рабочем столе появились мэйловские ярлыки "войти в интернет", "поиск в интернете" и еще что-то. А также ярлык со ссылкой на страницу онлайн игры и ярлык 7zfm. Вроде удалось это почистить с помощью adwcleaner и ccleaner. Но постоянно открывается IE с рекламными сайтами, которые частично блокирует adguard. В Пуске также остался значок "войти в интернет" Может еще что-то есть, что я не нашла.
    Как это удалить? Спасибо.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) Аня Мавлоназарова, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    961
    Выполните скрипт в AVZ:

    Код:
    BEGIN
     ClearQuarantine;
     QuarantineFile('C:\Program Files (x86)\ScreenUp\future_helper.exe','');
     QuarantineFile('C:\Users\user\AppData\Local\syslog\syslog.exe','');
     QuarantineFile('C:\Users\user\AppData\Local\rightchose\regCheck.vbs','');
     QuarantineFile('C:\Users\user\AppData\Roaming\uTorrent\uTorrent.exe','');
     QuarantineFile('C:\Users\user\AppData\Local\DateOption\regCheck.vbs','');
     QuarantineFile('C:\Users\user\AppData\Local\LastNews\regCheck.vbs','');
     QuarantineFile('C:\Users\user\AppData\Local\ValidateLife\regCheck.vbs','');
     QuarantineFile('C:\Users\user\AppData\Local\FilterOptions\regCheck.vbs','');
     QuarantineFile('C:\Users\user\AppData\Local\ImmediateHelp\regCheck.vbs','');
     QuarantineFile('C:\Users\user\AppData\Local\TestMenu\regCheck.vbs','');
     QuarantineFile('C:\Users\user\AppData\Local\FileSystemOptions\regCheck.vbs','');
     DeleteFile('C:\Users\user\AppData\Local\FileSystemOptions\regCheck.vbs','32');
     DeleteFile('C:\Users\user\AppData\Local\TestMenu\regCheck.vbs','32');
     DeleteFile('C:\Users\user\AppData\Local\ImmediateHelp\regCheck.vbs','32');
     DeleteFile('C:\Users\user\AppData\Local\FilterOptions\regCheck.vbs','32');
     DeleteFile('C:\Users\user\AppData\Local\ValidateLife\regCheck.vbs','32');
     DeleteFile('C:\Users\user\AppData\Local\LastNews\regCheck.vbs','32');
     DeleteFile('C:\Users\user\AppData\Local\DateOption\regCheck.vbs','32');
     DeleteFile('C:\Users\user\AppData\Local\rightchose\regCheck.vbs','32');
     DeleteFile('C:\Users\user\AppData\Local\syslog\syslog.exe','32');
     DeleteFile('C:\Program Files (x86)\ScreenUp\future_helper.exe','32');
     DeleteFileMask('C:\Users\user\AppData\Local\rightchose','*',true);
     DeleteFileMask('C:\Users\user\AppData\Local\DateOption','*',true);
     DeleteFileMask('C:\Users\user\AppData\Local\LastNews','*',true);
     DeleteFileMask('C:\Users\user\AppData\Local\ValidateLife','*',true);
     DeleteFileMask('C:\Users\user\AppData\Local\FilterOptions','*',true);
     DeleteFileMask('C:\Users\user\AppData\Local\ImmediateHelp','*',true);
     DeleteFileMask('C:\Users\user\AppData\Local\TestMenu','*',true);
     DeleteFileMask('C:\Users\user\AppData\Local\FileSystemOptions','*',true);
     DeleteFileMask('C:\Users\user\AppData\Local\syslog','*',true);
     DeleteDirectory('C:\Users\user\AppData\Local\rightchose');
     DeleteDirectory('C:\Users\user\AppData\Local\DateOption');
     DeleteDirectory('C:\Users\user\AppData\Local\LastNews');
     DeleteDirectory('C:\Users\user\AppData\Local\ValidateLife');
     DeleteDirectory('C:\Users\user\AppData\Local\FilterOptions');
     DeleteDirectory('C:\Users\user\AppData\Local\ImmediateHelp');
     DeleteDirectory('C:\Users\user\AppData\Local\TestMenu');
     DeleteDirectory('C:\Users\user\AppData\Local\FileSystemOptions');
     DeleteDirectory('C:\Users\user\AppData\Local\syslog');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','DateOption');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\uTorrent','command');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','LastNews');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','ValidateLife');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','FilterOptions');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','ImmediateHelp');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','TestMenu');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','FileSystemOptions');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','xdyxrggyog');
     ExecuteSysClean;
     ExecuteFile('schtasks.exe', '/delete /TN "System Additional Manager" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "syslog" /F', 0, 15000, true);
     ExecuteWizard('SCU',2,2,false);
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
     RebootWindows(true);
    END.
    _________________________________________

    > Компьютер будет перезагружен.

    > Кэш и cookie-файлы браузеров будут очищены. Может потребоваться вход в аккаунты.

    > Используйте ссылку "Прислать запрошенный карантин", которая находится над первым сообщением этой темы, чтобы прислать quarantine.zip.

    > Подготовьте новые отчеты AVZ + ADWCleaner.

  • Уважаемый(ая) Аня Мавлоназарова, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 12
      Последнее сообщение: 08.11.2016, 07:04
    2. Ответов: 3
      Последнее сообщение: 07.12.2015, 23:43
    3. Ответов: 4
      Последнее сообщение: 22.08.2013, 15:45
    4. Ответов: 24
      Последнее сообщение: 19.08.2013, 20:04
    5. Появились непонятные процессы...
      От tarik1969 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 22.02.2009, 04:28

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01026 seconds with 19 queries