В опере выскакивают сообщения якобы от одноклассников и вконтакте, и постоянно с левой стороны лезет реклама. Помогите...
В опере выскакивают сообщения якобы от одноклассников и вконтакте, и постоянно с левой стороны лезет реклама. Помогите...
Последний раз редактировалось metalistimus; 31.05.2013 в 18:26. Причина: добавил слово"якобы"
Уважаемый(ая) metalistimus, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Выполните скрипт в AVZ (как выполнить):
Компьютер перезагрузится.Код:begin ClearQuarantine; QuarantineFile('C:\Users\KSV\appdata\roaming\flash\cgminer.exe',''); QuarantineFile('c:\users\ksv\5459813.exe',''); QuarantineFile('C:\Users\KSV\AppData\Roaming\Flash\update.vbs',''); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','explorer'); DeleteFile('C:\Users\KSV\appdata\roaming\flash\cgminer.exe'); DeleteFile('C:\Users\KSV\AppData\Roaming\Flash\update.vbs'); ExecuteRepair(13); ExecuteRepair(21); ExecuteWizard('SCU',2,2,true); ExecuteSysClean; RebootWindows(true); end.
Загрузите quarantine.zip из папки AVZ по красной ссылке в шапке этой темы "Прислать запрошенный карантин".
Сделайте заново лог virusinfo_syscheck.zip и лог HijackThis (пункты 2 и 3 раздела "Диагностика" правил) и приложите в теме.
Выполните скрипт в AVZ отсюда, скопировав там весь текст (как выполнить):
http://dataforce.ru/~kad/ScanVuln.txt
Если будут найдены уязвимости, в папке AVZ\LOG появится файл avz_log.txt. Приложите его в теме.
Затем откройте его в блокноте, пройдите по всем ссылкам и установите указанные там обновления.
Перезагрузите компьютер, выполните еще раз этот скрипт и убедитесь, что обновления установились.
Даже в самом пустом из самых пустых есть двойное дно © Пикник
Вы можете отблагодарить нас так
Все рекомендации выполнены, проблемы не наблюдаю... Спасибо.
Здравствуйте!
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
Выполните скрипт в АВЗ -
После выполнения скрипта компьютер перезагрузится.Код:begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('c:\users\ksv\5459813.exe',''); DeleteFileMask('c:\users\ksv\appdata\roaming\flash', '*', true); DeleteDirectory('c:\users\ksv\appdata\roaming\flash'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end.
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.
- Сделайте лог полного сканирования МВАМ.
После выполнения скрипта папка карантин пуста, я перед выполнением скрипта перегружал ноут...
проверьте такой файл есть ?
если есть проверьте его http://www.virustotal.com/ ссылку на отчёт сюда.Код:c:\users\ksv\5459813.exe
+ жду лога MBAM
Такого файла нет.. Лог прикрепил.
немного почистим за ним
выполните скрипт AVZ
MBAM деинсталируйтеКод:begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); DeleteFile('c:\users\ksv\5459813.exe'); ExecuteSysClean; RebootWindows(false); end.
- Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
Советы и рекомендации после лечения компьютера
Уязвимости устранены. Спасибо.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- c:\\users\\ksv\\appdata\\roaming\\flash\\cgminer.e xe - not-a-virus:RiskTool.Win32.BitCoinMiner.cqy
Уважаемый(ая) metalistimus, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.