При открытие гугла или эксплорера открывает еще разные страницы мавродий синдекс или еще что,каждый раз новое,и рекламные баннеры появились
При открытие гугла или эксплорера открывает еще разные страницы мавродий синдекс или еще что,каждый раз новое,и рекламные баннеры появились
Уважаемый(ая) S1lvesTr, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Выполните скрипт в AVZ:Компьютер перезагрузится.Код:begin DeleteFile('C:\Program Files (x86)\Internet Explorer\iexplore.url','32'); DeleteFile('C:\Users\S1lvesTr\appdata\roaming\closer.exe','32'); ExecuteWizard('TSW',3,3,true); RebootWindows(true); end.
Выполните в AVZ скрипт:
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
Скачайте AdwCleaner (by Xplode) и сохраните его на рабочем столе. Запустите его (в Windows Vista/7 необходимо запускать по правой кнопке мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
Когда сканирование будет завершено, отчет будет сохранен в файле C:\AdwCleaner[R0].txt. Прикрепите отчет к своему следующему сообщению.
WBR,
Vadim
мне не загрузить вам карантин пишет что файл уже был загружен и что значит выполните 2ой стандартный скрипт,голова совсем не варит
- - - Добавлено - - -
ошибка загрузки данный файл уже был загружен
В начале это уже делали. Правила посмотрите. И лог AdwCleaner жду.
WBR,
Vadim
загрузил файлы
Запустите повторно AdwCleaner (by Xplode), нажмите кнопку Scan (в Windows Vista/7/8 необходимо запускать через правую кнопку мыши от имени администратора), а по окончании сканирования "Clean" и дождитесь окончания удаления. Когда удаление будет завершено, отчет будет сохранен как C:\AdwCleaner[S0].txt. Прикрепите отчет к своему следующему сообщению.
Выполните скрипт в AVZ:Компьютер перезагрузится.Код:begin DeleteFile('C:\Program Files (x86)\Internet Explorer\iexplore.url','32'); ExecuteSysClean; ExecuteWizard('SCU',2,2,true); RebootWindows(false); end.
Проверьте проблему.
WBR,
Vadim
прикрепил
- - - Добавлено - - -
не все баннеры удалило
Очистите кэш и cookies-файлы браузеров.
Сделайте лог MiniToolBox при подключённом интернете.
WBR,
Vadim
загрузил
Что с проблемой?
WBR,
Vadim
вроде все,спасибо за помощь )
Выполните скрипт в AVZ при наличии доступа в интернет:После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.Код:var LogPath : string; ScriptPath : string; begin LogPath := GetAVZDirectory + 'log\avz_log.txt'; if FileExists(LogPath) Then DeleteFile(LogPath); ScriptPath := GetAVZDirectory +'ScanVuln.txt'; if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); exit; end; end; if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false) end.
WBR,
Vadim
снизу слева в углу опять реклама,откуда она берется
- - - Добавлено - - -
и левые страницы открываются то же
Скачайте утилиту OTL by OldTimer. Запустите OTL.EXE, установите галочки в следующих пунктах настройки:
Scan All Users
Include 64Bit Scans - в случае 64-разрядной системы;
Output: Minimal Output;
File Scans: Use Company-Name WhiteList и Skip Microsoft Files;
Lop Check;
Purity Check;
Остальные параметры оставьте по умолчанию и нажмите Run Scan. По окончании сканирования программа создаст в той же папке, где находится она сама, два файла: OTL.txt и Extras.txt. Упакуйте их в архив и прикрепите к своему следующему сообщению.
WBR,
Vadim
добавил
Отключите антивирус, запустите OTL, скопируйте скрипт ниже в окно Custom Scans/Fixes и нажмите Run FixКомпьютер перезагрузится и откроет в блокноте лог выполнения скрипта, прикрепите его к своему следующему сообщению.Код::processes :OTL CHR - Extension: \u0412\u0438\u0437\u0443\u0430\u043B\u044C\u043D\u044B\u0435 \u0437\u0430\u043A\u043B\u0430\u0434\u043A\u0438 top-page.ru = C:\Users\S1lvesTr\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgabmkcldlelbhcookaealohoeknnapn\1.0.8_0\ O4 - HKLM..\Run: [] File not found [2013.10.07 11:55:33 | 000,000,000 | ---D | C] -- C:\Users\S1lvesTr\AppData\Roaming\smwdgt [2013.10.07 11:55:29 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\smwdgt :Files recycler /alldrives ipconfig /flushdns /c :Commands [EMPTYTEMP] [EMPTYJAVA] [EMPTYFLASH] [purity] [Reboot]
Проверьте проблему.
WBR,
Vadim
не могу понять куда лог этот сохранился
В C:\_OTL\MovedFiles смотрите.
Последите за проблемой.
WBR,
Vadim
прикрепил,после перезагрузки была реклама,почистил кэш и так далее пока не наблюдаю