Страница 2 из 2 Первая 12
Показано с 21 по 31 из 31.

Программы (Ninja Loader, Crossbrowser etc.) скачиваются сами по себе и восстановляются заново [not-a-virus:HEUR:AdWare.Win32.Generic, not-a-virus:AdWare.Win32.PriceGong.a ] (заявка № 186697)

  1. #21

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    07.07.2015
    Сообщений
    16
    Вес репутации
    38
    Зделано

  4. #23
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    SKYPE CLICK TO CALL - удалите расширение в Хроме.

    Выполните скрипт в uVS и пришлите карантин

    Код:
    ;uVS v3.85.25 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v385c
    BREG
    zoo %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\CHROME.BAT
    del %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\CHROME.BAT
    zoo %SystemDrive%\IEXPLORE.BAT
    del %SystemDrive%\IEXPLORE.BAT
    del %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\СHRОMЕ.BАT.EXE
    delref %SystemDrive%\USERS\USER\APPDATA\LOCAL\YANDEX\UPDATER\YUPDATE-EXECUTOR.EXE
    delref %SystemDrive%\USERS\USER\APPDATA\LOCAL\YANDEX\UPDATER2\BROWSERMANAGERSHOW.EXE
    delref %SystemDrive%\USERS\USER\APPDATA\LOCAL\MAIL.RU\GAMECENTER\[email protected]
    delall %SystemDrive%\PROGRAM FILES (X86)\MYWEBSEARCH\BAR\3.BIN
    uidel  C:\Program Files (x86)\Ninja Loader\uninstall.exe
    dirzooex %SystemDrive%\PROGRAM FILES (X86)\NINJA LOADER
    zoo %SystemDrive%\PROGRAM FILES (X86)\NINJA LOADER\NINJA LOADER.EXE
    bl 8ECEAAEA7DF210382FD33D5C36F3D689 1574504
    delall %SystemDrive%\PROGRAM FILES (X86)\NINJA LOADER\NINJA LOADER.EXE
    deldir %SystemDrive%\PROGRAM FILES (X86)\NINJA LOADER
    dirzooex %SystemDrive%\USERS\USER\APPDATA\LOCAL\NINJA LOADER\DISCOVER
    deldir %SystemDrive%\USERS\USER\APPDATA\LOCAL\NINJA LOADER\DISCOVER
    deltmp
    regt 27
    czoo
    restart
    проверьте проблему.

  5. #24
    Junior Member Репутация
    Регистрация
    07.07.2015
    Сообщений
    16
    Вес репутации
    38
    SKYPETOCLICK нету в Хроме (в расширениях), но пропал NinjaLoader из ControlPanel. Наверное это хорошоКарантин загрузила

  6. #25

  7. #26
    Junior Member Репутация
    Регистрация
    07.07.2015
    Сообщений
    16
    Вес репутации
    38
    зделала
    Вложения Вложения

  8. #27
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    выполните скрипт uVS

    Код:
    ;uVS v3.85.25 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v385c
    BREG
    delref %SystemDrive%\USERS\GUEST\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\LIFBCIBLLHKDHOAFPJFNLHFPFGNPLDFL\7.4.0.9058_0\SKYPE CLICK TO CALL
    delref %SystemDrive%\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\LIFBCIBLLHKDHOAFPJFNLHFPFGNPLDFL\7.4.0.9058_0\SKYPE CLICK TO CALL
    restart
    проблема решена?

  9. #28
    Junior Member Репутация
    Регистрация
    07.07.2015
    Сообщений
    16
    Вес репутации
    38
    Проблема решена. Огромное спасибо

  10. #29
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Выполните скрипт в AVZ при наличии доступа в интернет:

    Код:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

    Советы и рекомендации после лечения компьютера

  11. #30
    Junior Member Репутация
    Регистрация
    07.07.2015
    Сообщений
    16
    Вес репутации
    38
    Огромнейшее спасибо вам за помощь. Низано, чтобы делала без вас

  12. #31
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 49
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\program files (x86)\gmsd_gb_005010025\gmsd_gb_005010025.exe - not-a-virus:HEUR:AdWare.Win32.Generic
      2. c:\programdata\{50688150-234f-33b7-5068-881502340540}\hqghumeaylnlf.exe - not-a-virus:RiskTool.Win32.OptimizerPro.e ( DrWEB: Program.Unwanted.274 )
      3. c:\users\user\appdata\local\smartweb\smartwebapp.e xe - not-a-virus:AdWare.Win32.PriceGong.a ( DrWEB: Adware.Shopper.845 )
      4. c:\users\user\appdata\local\smartweb\smartwebhelpe r.exe - not-a-virus:AdWare.Win32.PriceGong.a ( DrWEB: Adware.Shopper.845 )
      5. c:\users\user\appdata\local\smartweb\swhk.dll - not-a-virus:AdWare.Win32.PriceGong.a ( DrWEB: Adware.Shopper.845 )
      6. c:\users\user\appdata\roaming\sc5maiqjxm8zjtmegoks d.exe - not-a-virus:WebToolbar.Win32.CroRi.fte
      7. c:\users\user\appdata\roaming\0011be5b-1436097532-8017-ffff-20cf30d40fc4\hnsx9746.tmp - not-a-virus:AdWare.Win32.Vopak.ast
      8. c:\users\user\appdata\roaming\8wnogri2njaqqz.exe - not-a-virus:WebToolbar.Win32.CroRi.fte


  • Уважаемый(ая) pika4u4, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Карантин BC62D014D83B6E62BA2BDF78011AD32E [not-a-virus:AdWare.Win32.Shopper.and, not-a-virus:NetTool.Win64.NetFil= ter.je]
      От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
      Ответов: 2
      Последнее сообщение: 16.07.2015, 04:18
    2. Ответов: 29
      Последнее сообщение: 15.07.2015, 10:52
    3. Ответов: 5
      Последнее сообщение: 26.06.2015, 11:03
    4. Ответов: 17
      Последнее сообщение: 24.06.2015, 11:16
    5. Ответов: 8
      Последнее сообщение: 10.06.2015, 16:02

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01584 seconds with 19 queries