-
Удалите ComboFix.
Отключите до перезагрузки антивирус, запустите OTL (В случае, если у Вас Windows Vista или 7, программу нужно запускать от имени администратора, через контекстное меню (правой клавишей мыши по файлу) "Запуск от имени администратора"!), скопируйте скрипт ниже в окно Custom Scans/Fixes, закройте все браузеры и нажмите Run Fix
Код:
:OTL
FF - prefs.js..extensions.enabledAddons: [email protected]:2.0
FF - prefs.js..extensions.enabledAddons: {B100D0FF-0001-8CE4-2790-AACE49B8AE35}:3.5.0
FF - prefs.js..extensions.enabledAddons: {4933189D-C7F7-4C6E-834B-A29F087BFD23}:1.00
FF - prefs.js..extensions.enabledAddons: [email protected]:1.111
FF - HKLM\Software\MozillaPlugins\@altergeo.ru/Html5loc: D:\Program Files\AlterGeo\Html5 geolocation provider\npHtml5loc.dll (Altergeo)
FF - HKCU\Software\MozillaPlugins\@altergeo.ru/Html5loc: D:\ProgramData\AlterGeo\Update for Html5 geolocation provider\npHtml5loc.dll (Altergeo)
[2013.05.13 18:49:12 | 000,000,000 | ---D | M] (AlterGeo Addons) -- D:\Users\Артем\AppData\Roaming\mozilla\Firefox\Profiles\nahd6ha2.default\extensions\{B100D0FF-0001-8CE4-2790-AACE49B8AE35}
[2013.05.25 12:01:54 | 000,000,000 | ---D | M] (Emoticons+ v13.5.23) -- D:\Users\Артем\AppData\Roaming\mozilla\Firefox\Profiles\nahd6ha2.default\extensions\[email protected]
O2 - BHO: (AlterGeoBHO Class) - {9BFBA68E-E21B-458E-AE12-FE85E903D2C0} - D:\ProgramData\AlterGeo\Update for Html5 geolocation provider\npHtml5loc.dll (Altergeo)
[2014.04.28 15:59:00 | 000,000,356 | ---- | M] () -- D:\Windows\tasks\AlterGeoUpdaterS-1-5-18.job
[2013.12.31 15:46:10 | 000,000,054 | ---- | C] () -- D:\Users\Артем\xyz.vbs
[2013.10.13 13:43:26 | 000,000,081 | ---- | C] () -- D:\Program Files\Opera.url
[2013.07.29 18:40:11 | 000,000,006 | ---- | C] () -- D:\Users\Артем\AppData\Roaming\smw_inst
[2013.05.10 15:51:19 | 000,077,654 | ---- | C] () -- D:\Users\Артем\AppData\Local\funmoods_2.3.crx
@Alternate Data Stream - 151 bytes -> D:\ProgramData\TEMP:41ADDB8A
@Alternate Data Stream - 136 bytes -> D:\ProgramData\TEMP:A064CECC
@Alternate Data Stream - 122 bytes -> D:\ProgramData\TEMP:07BF512B
:Files
MsiExec /X{0DADC228-827E-40E2-AE6D-B9D62DA7CC32} /quiet /c
MsiExec /X{B11635F3-55E6-4E40-B0A0-E026AAA4F9E1} /quiet /c
MsiExec /X{BD06D01B-EB89-4B53-8814-ADFE562D0434} /quiet /c
recycler /alldrives
:Commands
[EMPTYTEMP]
[EMPTYJAVA]
[EMPTYFLASH]
[purity]
[Reboot]
Компьютер перезагрузится и откроет в блокноте лог выполнения скрипта, прикрепите его к своему следующему сообщению.
Проверьте проблему.
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 43
Где этот блокнот сохранился? В папке с программой его нет.
При выполнении скрипта никаких галочек не надо было ставить?( просто в прошлый раз ставил), проблема просто осталась.
Последний раз редактировалось Артем Субботин; 29.04.2014 в 11:27.
-
Не надо было. Нажимали точно Run Fix, а не Run Scan, как в первый раз?
Если всё правильно сделали, лог выполнения в папке C:\_OTL должен быть.
-
-
Junior Member
- Вес репутации
- 43
Лишнего ничего не нажимал
-
-
-
Junior Member
- Вес репутации
- 43
-
-
-
Junior Member
- Вес репутации
- 43
в мозилле нормально все вроде
-
Перечислите пожалуйста все в которых есть проблема.
-
-
Отключите плагин Site navigation в Хроме.
-
-
Junior Member
- Вес репутации
- 43
В IE все нормально, а вот когда запустил амиго, там сразу эта реклама повылезала и баннер, кое-как закрыл.(в гугле и амиго это)
- - - Добавлено - - -
Спасибо! отключил и все нормально сразу стало, не вылезает)
- - - Добавлено - - -
Можете еще посоветовать, какой оффис пакет установить? и ссылку откуда скачать, если можно, спасибо.
-

Сообщение от
Артем Субботин
Можете еще посоветовать, какой оффис пакет установить? и ссылку откуда скачать, если можно, спасибо.
Если это с намёком на варез - нет, не подскажем. а бесплатный:
LibreOffice 4.2.3 Stable Multilingual
русская справка
Выполните скрипт в AVZ при наличии доступа в интернет:
Код:
var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.
Выполните рекомендации после лечения.
-
-
Junior Member
- Вес репутации
- 43
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения вредоносные программы в карантинах не обнаружены
-