Добрый день. Eset блокирует переход на адрес sputikmailru... . До этого в опере периодически открываются ссылки на подозрительные сайты с рекламой. Помогите пожалуйста, убрать это.. На скрине уведомление от антивируса.
Добрый день. Eset блокирует переход на адрес sputikmailru... . До этого в опере периодически открываются ссылки на подозрительные сайты с рекламой. Помогите пожалуйста, убрать это.. На скрине уведомление от антивируса.
Уважаемый(ая) Katerinannn, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
![]()
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Запустите HijackThis, расположенный в папке Autologger и пофиксите (в Windows Vista/7/8/10 необходимо запускать через правую кнопку мыши Запуск от имени администратора)):Выполните скрипт в AVZ:Код:R4 - SearchScopes: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7} [SuggestionsURL] = http://suggests.go.mail.ru/ie8?q={searchTerms} - Поиск@Mail.Ru R4 - SearchScopes: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7} [URL] = http://go.mail.ru/distib/ep/?q={searchTerms}&fr=ntg&product_id=%7BFEC30C83-C02E-4A1A-81ED-ADE49E39D9D6%7D&gp=855500 - Поиск@Mail.Ru O17 - HKLM\System\CCS\Services\Tcpip\..\{5A16AA09-EE77-411E-A53A-BC5379F7BDD8}: [NameServer] = 35.177.46.238 O17 - HKLM\System\CCS\Services\Tcpip\..\{5A16AA09-EE77-411E-A53A-BC5379F7BDD8}: [NameServer] = 46.101.28.31 O17 - HKLM\System\CCS\Services\Tcpip\..\{5A16AA09-EE77-411E-A53A-BC5379F7BDD8}: [NameServer] = 82.202.226.203 O17 - HKLM\System\CCS\Services\Tcpip\..\{AA936B0F-D6AD-4429-8C34-846706C4F556}: [NameServer] = 35.177.46.238 O17 - HKLM\System\CCS\Services\Tcpip\..\{AA936B0F-D6AD-4429-8C34-846706C4F556}: [NameServer] = 46.101.28.31 O17 - HKLM\System\CCS\Services\Tcpip\..\{AA936B0F-D6AD-4429-8C34-846706C4F556}: [NameServer] = 82.202.226.203 O17 - HKLM\System\ControlSet002\Services\Tcpip\..\{5A16AA09-EE77-411E-A53A-BC5379F7BDD8}: [NameServer] = 35.177.46.238 O17 - HKLM\System\ControlSet002\Services\Tcpip\..\{5A16AA09-EE77-411E-A53A-BC5379F7BDD8}: [NameServer] = 46.101.28.31 O17 - HKLM\System\ControlSet002\Services\Tcpip\..\{5A16AA09-EE77-411E-A53A-BC5379F7BDD8}: [NameServer] = 82.202.226.203 O17 - HKLM\System\ControlSet002\Services\Tcpip\..\{AA936B0F-D6AD-4429-8C34-846706C4F556}: [NameServer] = 35.177.46.238 O17 - HKLM\System\ControlSet002\Services\Tcpip\..\{AA936B0F-D6AD-4429-8C34-846706C4F556}: [NameServer] = 46.101.28.31 O17 - HKLM\System\ControlSet002\Services\Tcpip\..\{AA936B0F-D6AD-4429-8C34-846706C4F556}: [NameServer] = 82.202.226.203Компьютер перезагрузится.Код:begin DeleteFile('C:\Users\Garant\AppData\Roaming\curl\curl.exe', '32'); DeleteFile('C:\Users\Garant\AppData\Roaming\curl\curl_7_54.exe', '32'); ExecuteFile('ipconfig.exe', '/flushdns', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "curl" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "curls" /F', 0, 15000, true); DeleteFileMask('c:\users\garant\appdata\roaming\curl', '*', true); DeleteDirectory('c:\users\garant\appdata\roaming\curl'); ExecuteSysClean; ExecuteRepair(4); ExecuteRepair(21); ExecuteRepair(23); ExecuteWizard('SCU', 2, 2, true); RebootWindows(true); end.
Перетащите лог Check_Browsers_LNK.log из папки Autologger на утилиту ClearLNK. Отчёт о работе прикрепите.
Сделайте лог Malwarebytes AdwCleaner.
WBR,
Vadim
пока что вроде все ок
- - - - -Добавлено - - - - -
единственное, меня резко заблокировали на знакомствах mail.ru. это может быть как то связано?
Сделайте лог Malwarebytes AdwCleaner.
WBR,
Vadim
Запустите AdwCleaner и нажмите Файл (File) -> Деинсталлировать (Uninstall).
Выполните рекомендации после лечения.
Уважаемый(ая) Katerinannn, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.