Здравствуйте, помогите пожалуйста.
Появилась не меняемая стартовая страница, поисковик по умолчанию так же не поддается смене.
Самостоятельное лечение результатов не дало.
Здравствуйте, помогите пожалуйста.
Появилась не меняемая стартовая страница, поисковик по умолчанию так же не поддается смене.
Самостоятельное лечение результатов не дало.
Уважаемый(ая) Sickpc, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
![]()
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Здравствуйте !!!
отключите антивирусную программу
Пофиксите в HijackThis: (в Windows Vista/7/8/10 программу необходимо запускать через правую кнопку мыши Запуск от имени администратора)):
Выполните скрипт в AVZ:(в Windows Vista/7/8/10 программу необходимо запускать через правую кнопку мыши Запуск от имени администратора)):Код:O2 - BHO: (no name) - {D5FEC983-01DB-414A-9456-AF95AC9ED7B5} - (no file) O2-32 - BHO: (no name) - {D5FEC983-01DB-414A-9456-AF95AC9ED7B5} - (no file)
После перезагрузки выполните скрипт:Код:begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); TerminateProcessByName('c:\program files (x86)\firefox\bin\firefoxupdate.exe'); TerminateProcessByName('c:\program files (x86)\firefox\bin\firefoxcommand.exe'); TerminateProcessByName('c:\program files (x86)\goldlarry\application\chrome.exe'); QuarantineFile('C:\Program Files (x86)\Common Files\90D9822F-8945-41A1-AD2D-88EDE0D2FA80\3FC2DCF5-3E63-4627-9BA3-671D66113B1F.exe',''); QuarantineFile('C:\Program Files (x86)\Goldlarry\Update\GoldlarryUpdate.exe',''); QuarantineFile('c:\program files (x86)\firefox\bin\firefoxupdate.exe',''); QuarantineFile('c:\program files (x86)\firefox\bin\firefoxcommand.exe',''); QuarantineFile('c:\program files (x86)\goldlarry\application\chrome.exe',''); RebootWindows(true); end.
Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы Прислать запрошенный карантинКод:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Скачайте ClearLNK и сохраните архив с утилитой на рабочем столе.
- Распакуйте архив с утилитой в отдельную папку.
- Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке
- Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
- Прикрепите этот отчет к своему следующему сообщению.
+
- Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
- Запустите его (в ОС Windows Vista/Seven/10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
- Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
- Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Просьба, самостоятельно AdwCleaner-ом пока что ничего не удалять !!!
- Сделайте повторные логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
Virusinfo - за чистый Интернет.
Делай добро и бросай его в воду.
Здравствуйте, не смог выполнить этап с фиксом в HijackThis.
В соответствии с примером пытаюсь задать код, но не уверен что ввожу нужный элемент кода в строку.
Пытался эту часть "D5FEC983-01DB-414A-9456-AF95AC9ED7B5" отправить в поле, получаю ответ, что такая служба не зарегистрирована.
Пропустите действия с HijackThis, остальное выполняйте.
Virusinfo - за чистый Интернет.
Делай добро и бросай его в воду.
Все выполнил.
И так, подозрение подтвердилось, ваши браузеры хром и мозила фальшивки, копии браузеров, но уже с интегрированной функцией показа рекламы. Переделывать чей то код сложно и почти невозможно, просто удалите их сначала через установку удаления программ, потом сделаете новый лог adwcleaner, зачистите в нем все.
Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
Приложите отчет Adwcleaner-а после удаления, дальше будем решать, что делать.
Браузеры Вам придется поставить новые, скачанные с официальных сайтов, никаких сборок, реплик, копий.
В подтверждение моих слов, программа Adwcleaner обнаружила в Ваших браузерах рекламный контент. Жду новых логов.Найдена папка: C:\Program Files (x86)\Goldlarry
Найдена папка: C:\Program Files (x86)\Firefox
Virusinfo - за чистый Интернет.
Делай добро и бросай его в воду.
Готово
Нормальные браузеры установили, проблема с рекламой наблюдается ?
Virusinfo - за чистый Интернет.
Делай добро и бросай его в воду.
Установил, проблем не наблюдаю. Спасибо за помощь.
Пожалуйста !!!
Virusinfo - за чистый Интернет.
Делай добро и бросай его в воду.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 4
- В ходе лечения обнаружены вредоносные программы:
- c:\program files (x86)\firefox\bin\firefoxcommand.exe - not-a-virus:AdWare.Win32.Foxum.m
- c:\program files (x86)\firefox\bin\firefoxupdate.exe - Trojan.Win32.Crypt.wnc
- c:\program files (x86)\goldlarry\update\goldlarryupdate.exe - not-a-virus:HEUR:AdWare.Win32.Elex.gen
Уважаемый(ая) Sickpc, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.