Приветствую, после недавней установки стороних программ, где при установке я забыл убрать пару галочек и мне установилось много "всеми любимых" программ от Mail.Ru.
Все что мог я удалил, большинство проблем исчезло, но не эта.
Приветствую, после недавней установки стороних программ, где при установке я забыл убрать пару галочек и мне установилось много "всеми любимых" программ от Mail.Ru.
Все что мог я удалил, большинство проблем исчезло, но не эта.
Уважаемый(ая) icastiel, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
![]()
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Апну, а то на 2 странице уже
Алло, мне помощь нужна
Здравствуйте !!!
отключите антивирусную программу
Пофиксите в HijackThis: (в Windows Vista/7/8/10 программу необходимо запускать через правую кнопку мыши Запуск от имени администратора)):
Выполните скрипт в AVZ:(в Windows Vista/7/8/10 программу необходимо запускать через правую кнопку мыши Запуск от имени администратора)):Код:R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://127.0.0.1:8445/okayfreedom.pac R1 - HKLM\System\CurrentControlSet\services\NlaSvc\Parameters\Internet\ManualProxies,(Default) = 0http://127.0.0.1:8445/okayfreedom.pac O2 - BHO: HP Network Check Helper - {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} - (no file) O22 - ScheduledTask: (Ready) InternetEE - {root} - "C:\Users\Никита\AppData\Local\Orbitum\Application\orbitum.exe" http://dindondin.org/brands
После перезагрузки выполните скрипт:Код:begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Users\Никита\AppData\Roaming\PIOAW.exe',''); QuarantineFile('C:\Users\Никита\AppData\Roaming\CIBKYX.exe',''); QuarantineFile('C:\Program Files (x86)\TheTorntv V10\21e349d8-378e-4974-be78-0f100787c589.exe',''); QuarantineFile('C:\ProgramData\Browsers\browser2.bat',''); QuarantineFile('C:\ProgramData\Browsers\browser6.bat',''); ExecuteFile('schtasks.exe', '/delete /TN "InternetEE" /F', 0, 15000, true); DeleteFile('C:\Users\Никита\AppData\Roaming\PIOAW.exe'); DeleteFile('C:\Users\Никита\AppData\Roaming\CIBKYX.exe'); DeleteFile('C:\Program Files (x86)\TheTorntv V10\21e349d8-378e-4974-be78-0f100787c589.exe'); DeleteFile('C:\Users\Никита\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\?????.lnk'); DeleteFile('C:\Users\Никита\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk,'); DeleteFile('C:\ProgramData\Browsers\browser6.bat','32'); DeleteFile('C:\ProgramData\Browsers\browser2.bat','32'); DeleteFile('C:\WINDOWS\Tasks\21e349d8-378e-4974-be78-0f100787c589.job','32'); DeleteFile('C:\WINDOWS\Tasks\90b599ae-5c7f-46f0-8df3-0f0082d92278.job','32'); DeleteFile('C:\WINDOWS\Tasks\CIBKYX.job','32'); DeleteFile('C:\WINDOWS\Tasks\PIOAW.job','32'); DeleteFile('C:\WINDOWS\system32\Tasks\InternetEE','64'); RegKeyParamDel('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings', 'AutoConfigURL'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы Прислать запрошенный карантинКод:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Сделайте повторные логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
+
- Скачайте ClearLNK и сохраните архив с утилитой на рабочем столе.
- Распакуйте архив с утилитой в отдельную папку.
- Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке
- Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
- Прикрепите этот отчет к своему следующему сообщению.
+
- Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
- Запустите его (в ОС Windows Vista/Seven/10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
- Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S1].txt.
- Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Virusinfo - за чистый Интернет.
Делай добро и бросай его в воду.
1. Сделано
2. Так и не понял что туда сувать, засунул ярылк своего браузера
3. Сделано
Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
+
Скачайте Farbar Recovery Scan Toolи сохраните на Рабочем столе.
- Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.
Virusinfo - за чистый Интернет.
Делай добро и бросай его в воду.
Проблема исчезала, благодарю за помощь
Уважаемый(ая) icastiel, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.