Самооткрывающиеся странички браузера.
Самооткрывающиеся странички браузера.
Уважаемый(ая) Никита872140, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
![]()
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Выполните скрипт в AVZ:Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Users\admin\AppData\Roaming\lfkgfaltchr\u5togxbfejr.exe', ''); QuarantineFile('C:\Users\admin\AppData\Roaming\5nzkenv0yyq\hego4e1j1wc.exe', ''); QuarantineFile('C:\Users\admin\AppData\Roaming\wun0lpaqknm\fregujppjkw.exe', ''); QuarantineFile('C:\Program Files\System Tools 9.0.0\SystemTools.exe', ''); QuarantineFile('C:\Program Files\VKontOdnBlockU\mbChGeg.dll', ''); DeleteFile('C:\Windows\Tasks\290924A7-DF44-4580-A66C-EED007367EC3.job', '32'); DeleteFile('C:\Users\admin\AppData\Roaming\lfkgfaltchr\u5togxbfejr.exe', '32'); DeleteFile('C:\Users\admin\AppData\Roaming\5nzkenv0yyq\hego4e1j1wc.exe', '32'); DeleteFile('C:\Users\admin\AppData\Roaming\wun0lpaqknm\fregujppjkw.exe', '32'); DeleteFile('C:\Program Files\System Tools 9.0.0\SystemTools.exe', '32'); DeleteFile('C:\Program Files\VKontOdnBlockU\mbChGeg.dll', '32'); DeleteFile('C:\Users\admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk', '32'); DeleteFileMask('c:\users\admin\appdata\roaming\lfkgfaltchr', '*', true); DeleteFileMask('c:\users\admin\appdata\roaming\5nzkenv0yyq', '*', true); DeleteFileMask('c:\users\admin\appdata\roaming\wun0lpaqknm', '*', true); DeleteFileMask('c:\program files\system tools 9.0.0', '*', true); DeleteFileMask('c:\program files\vkontodnblocku', '*', true); DeleteDirectory('c:\users\admin\appdata\roaming\lfkgfaltchr'); DeleteDirectory('c:\users\admin\appdata\roaming\5nzkenv0yyq'); DeleteDirectory('c:\users\admin\appdata\roaming\wun0lpaqknm'); DeleteDirectory('c:\program files\system tools 9.0.0'); DeleteDirectory('c:\program files\vkontodnblocku'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\algjc1sey5h', 'command'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\kgsl5gjlisp', 'command'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\rb3qd4zys2t', 'command'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SystemTools', 'command'); BC_ImportDeletedList; ExecuteSysClean; ExecuteRepair(4); ExecuteRepair(3); ExecuteWizard('SCU', 2, 2, true); BC_Activate; RebootWindows(true); end.
Выполните в AVZ скрипт:
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Сделайте новый лог Autologger, Ok после запуска нажимайте с зажатой клавишей Shift.
Сделайте лог Malwarebytes AdwCleaner.
WBR,
Vadim
Спасибо. Выполнено.
Удалите всё найденное в AdwCleaner, дождитесь окончания удаления и перезагрузите систему по требованию программы.
После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[C0].txt, прикрепите к своему следующему сообщению.
Очистите кэш и cookies-файлы браузеров и сообщите, что с проблемами.
WBR,
Vadim
Проблема исчезла.
Спасибо за помощь.
Удалите Java(TM) 6 Update, это устаревшая версия со множеством критических уязвимостей.
Если Java вообще нужна для каких- либо приложений, игр (и Вы точно знаете, для каких именно) - установите Java 8 Update 144.
Запустите AdwCleaner и нажмите Файл (File) -> Удалить (Uninstall).
Выполните рекомендации после лечения.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 4
- В ходе лечения обнаружены вредоносные программы:
- c:\program files\system tools 9.0.0\systemtools.exe - not-a-virus:RiskTool.Win32.Agent.aomn
- c:\users\admin\appdata\roaming\lfkgfaltchr\u5togxb fejr.exe - Trojan-Clicker.MSIL.Agent.ath
- c:\users\admin\appdata\roaming\wun0lpaqknm\fregujp pjkw.exe - Trojan-Clicker.MSIL.Agent.ath
- c:\users\admin\appdata\roaming\5nzkenv0yyq\hego4e1 j1wc.exe - Trojan-Clicker.MSIL.Agent.ath
Уважаемый(ая) Никита872140, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.