+ - сделайте лог CheckBrowserLnk
Все сделано!
- Запустите повторно OTL by OldTimer или OTL.com или OTL.scr.
Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".- В окно Custom Scans/Fixes скопируйте следующую информацию:
Код::Commands [CREATERESTOREPOINT] :processes :OTL [2013.01.06 03:59:55 | 000,000,000 | ---D | M] (Zoomex) -- C:\Users\Дмитрий\AppData\Roaming\mozilla\Firefox\Profiles\nahd6ha2.default\extensions\[email protected] [2014.04.07 19:13:40 | 000,013,547 | R--- | M] () (No name found) -- C:\Users\Дмитрий\AppData\Roaming\mozilla\firefox\profiles\nahd6ha2.default\extensions\[email protected] CHR - Extension: Zoomex = C:\Users\Дмитрий\AppData\Local\Google\Chrome\User Data\Default\Extensions\ncjamdjhhedlndalpemmhnepnempfgdc\1\ O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O4:64bit: - HKLM..\Run: [Windows Client Manager] C:\Program Files\Update Software\winclient32.exe File not found O4:64bit: - HKLM..\Run: [Windows DLL Host Monitor] C:\Program Files\Update Software\ntvmon32.exe File not found O18:64bit: - Protocol\Handler\livecall - No CLSID value found O18:64bit: - Protocol\Handler\msdaipp - No CLSID value found O18:64bit: - Protocol\Handler\msdaipp\0x00000001 - No CLSID value found O18:64bit: - Protocol\Handler\msdaipp\oledb - No CLSID value found O18:64bit: - Protocol\Handler\msnim - No CLSID value found O18:64bit: - Protocol\Handler\mso-offdap - No CLSID value found O18:64bit: - Protocol\Handler\mso-offdap11 - No CLSID value found O18:64bit: - Protocol\Handler\wlmailhtml - No CLSID value found O18:64bit: - Protocol\Handler\wlpg - No CLSID value found O18:64bit: - Protocol\Filter\text/xml - No CLSID value found :Services :Files ipconfig /flushdns /c :Reg :Commands [EMPTYTEMP] [purity] [Reboot]- Проверьте, что весь текст скрипта был скопирован / вставлен верно и нажмите кнопку "Run Fix"
- Компьютер перезагрузится.
- После перезагрузки откройте папку "C:\_OTL\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и прикрепите его в следующее сообщение.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Сделано!
Что с проблемой?
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Статистика проведенного лечения:
- Получено карантинов: 3
- Обработано файлов: 9
- В ходе лечения обнаружены вредоносные программы:
- c:\program files (x86)\gamesrs\gupdater.exe - not-a-virus:AdWare.Win32.Tirrip.f ( DrWEB: Adware.Pirrit.2, BitDefender: Application.Generic.638445, AVAST4: Win32:PirritSuggestor-A [Adw] )
- c:\program files\update software\ntvmon32.exe - Trojan.Win32.Agentb.bbsj
- c:\program files\update software\winclient32.exe - not-a-virus:AdWare.Win32.DownloadWare.ani ( BitDefender: Adware.Downloader.AG, AVAST4: Win32:Malware-gen )
Уважаемый(ая) Avalonium, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.