Здравствуйте! Не могу попасть на сайт ALIEXPRESS. Вместо него идет сразу переадресация на c.secudatago.com. Делал очистку,переустанавливал CHROM- не помогает
Здравствуйте! Не могу попасть на сайт ALIEXPRESS. Вместо него идет сразу переадресация на c.secudatago.com. Делал очистку,переустанавливал CHROM- не помогает
Уважаемый(ая) кар61, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
![]()
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Здравствуйте!
1. Обратите внимание, - у вас устаревшая ОС и очень старые версии браузеров. Необходимо обновить!
- Вы сами правили файл HOSTS ?
- Вы сами устанавливали эти программы?
Если они вам не нужны, - удалите.Код:C:\WINDOWS\STK02N\STK02NM.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
- У вас установлено ПО от компании Mail.RU? Eсли вы его не используете, - удалите.
2. Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.
* Распакуйте архив с утилитой в отдельную папку.
* Перенесите файл Check_Browsers_LNK.log из логов на ClearLNK как показано на рисунке
* Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
* Прикрепите этот отчет к своему следующему сообщению.
3. Временно отключите защитное ПО.
Выполните скрипт AVZ.
Компьютер перезагрузится.Код:begin SetAVZGuardStatus(True); SearchRootkit(true, true); QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\15836406.exe',''); QuarantineFileF('C:\DOCUME~1\Admin\LOCALS~1\Temp\15858515','*', false, '', 0, 0); QuarantineFile('C:\Program Files\Trojan Guarder Gold Version\Trojan Guarder.exe',''); QuarantineFile('C:\program files\real\realplayer\update\realsched.exe',''); QuarantineFile('C:\Documents and Settings\Admin\Application Data\taskhost.exe',''); QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\87.exe',''); RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Microsoft Updater','command'); DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\87.exe','32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Taskhost','command'); DeleteFile('C:\Documents and Settings\Admin\Application Data\taskhost.exe','32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\TkBellExe','command'); DeleteFile('C:\program files\real\realplayer\update\realsched.exe','32'); DeleteFile('C:\WINDOWS\Tasks\At1.job','32'); DeleteFile('C:\Program Files\Trojan Guarder Gold Version\Trojan Guarder.exe','32'); DeleteFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\Trojan Guarder Gold Version.lnk','32'); DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\15836406.exe','32'); DeleteFileMask('C:\DOCUME~1\Admin\LOCALS~1\Temp\15858515','*',true); DeleteDirectory('C:\DOCUME~1\Admin\LOCALS~1\Temp\15858515'); BC_ImportAll; ExecuteSysClean; ExecuteRepair(2); ExecuteRepair(3); ExecuteRepair(4); ExecuteWizard('TSW',2,3,true); ExecuteWizard('SCU',2,2,true); BC_Activate; RebootWindows(true); end.
Выполните скрипт AVZ.
Пришлите архив карантина из папки AVZ.Код:begin CreateQurantineArchive(GetAVZDirectory +'quarantine.zip'); end.
Сделайте новые логи программой Autologger и пришлите их.
4. Сделайте лог утилитой AdwCleaner и пришлите его.
5. Скачайте Farbar Recovery Scan Toolи сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
- Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
- Нажмите кнопку Scan.
- После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
- Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
![]()
лог AVZ
- - - - -Добавлено - - - - -
Новые логи
Жду от вас информацию.
1. Пришлите файл FRST.txt
2. Ответьте на вопросы по программам.
Предыдущие действия ничего не дали. Заметил ,что такая переадресация -если установлено приложение ALIBONUS. Отключаю его -все работает нормально.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 6
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) кар61, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.