Добрый день.
После включения компьютера открывается браузер на странице hxxp://badpage.pro/redirect-from-banner.html
Проверка Dr. Web Cureit выдала троян, но после лечения ничего не поменялось.
Добрый день.
После включения компьютера открывается браузер на странице hxxp://badpage.pro/redirect-from-banner.html
Проверка Dr. Web Cureit выдала троян, но после лечения ничего не поменялось.
Последний раз редактировалось Vvvyg; 22.10.2018 в 21:05. Причина: Не надо сомнительных ссылок!
Уважаемый(ая) Losett, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
![]()
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Выполните скрипт в AVZ:Компьютер перезагрузится.Код:begin TerminateProcessByName('C:\Users\Losett\AppData\Local\Temp\8C88B6A4-30D06C96-4A52B544-5E1EA82A\MRF3PGeq.exe'); TerminateProcessByName('c:\users\losett\appdata\local\temp\8c88b6a4-30d06c96-4a52b544-5e1ea82a\wjtxraqvs1i.exe'); QuarantineFile('C:\Users\Losett\AppData\Local\Temp\8C88B6A4-30D06C96-4A52B544-5E1EA82A\MRF3PGeq.exe', ''); QuarantineFile('c:\users\losett\appdata\local\temp\8c88b6a4-30d06c96-4a52b544-5e1ea82a\wjtxraqvs1i.exe', ''); DeleteFile('C:\Users\Losett\AppData\Local\Temp\8C88B6A4-30D06C96-4A52B544-5E1EA82A\MRF3PGeq.exe', ''); DeleteFile('c:\users\losett\appdata\local\temp\8c88b6a4-30d06c96-4a52b544-5e1ea82a\wjtxraqvs1i.exe', ''); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; RebootWindows(true); end.
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Сделайте новый лог такой версией Autologger.
WBR,
Vadim
При загрузке карантина выдает ошибку загрузки, а при запуске автологгера просит обновить версию
Безымянный.png
Безымянный1.png
Сделайте лог обычной версией.
WBR,
Vadim
Новые логи
Запустите HijackThis, расположенный в папке Autologger (в Windows Vista/7/8/10 необходимо запускать через правую кнопку мыши Запуск от имени администратора))и пофиксите только эти строки:Сообщите, что с проблемой.Код:O4 - HKCU\..\StartupApproved\Run: [Losett] = C:\Windows\system32\cmd.exe /c start www.dipladoks.org (2018/10/22)
WBR,
Vadim
Проблема решена. Командная строка из автозапуска пропала
Уважаемый(ая) Losett, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.