Здравствуйте! Помогите пожалуйста удалить вирус (http://en.v9.com) Постоянно при открытии Mozilla Firefox вылетает вкладка как домашняя страница.Вложение 424020Вложение 424021
Здравствуйте! Помогите пожалуйста удалить вирус (http://en.v9.com) Постоянно при открытии Mozilla Firefox вылетает вкладка как домашняя страница.Вложение 424020Вложение 424021
Уважаемый(ая) Алексей74к, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Здравствуйте!
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
Выполните скрипт в АВЗ -
После выполнения скрипта компьютер перезагрузится.Код:begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('C:\ProgramData\e',''); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteRepair(3); ExecuteRepair(4); RebootWindows(true); end.
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.
- Сделайте полный образ автозапуска uVS
уберите карантин из своего сообщения, это запрещено.
- - - Добавлено - - -
Выполните скрипт в uVS
что с проблемой ?Код:;uVS v3.80.7 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 OFFSGNSAVE delref HTTP://GO.MAIL.RU/SEARCH?FR=FFTB&Q= delref HTTP://EN.V9.COM/?UTM_SOURCE=B&UTM_MEDIUM=STK&FROM=STK&UID=WDCXWD3200BPVT-22JJ5T0_WD-WX11E912571825718&TS=1371366781 restart
Без изменения. Лог я выслал.
сделайте новый образ автозапуска.
Ещё раз опишите, на данный момент в каких браузерах проблема ?
+ проверьте ярлыки для запуска.
как удалить вложения? я не могу добавить новый образ автозапуска.
- - - Добавлено - - -
У меня все браузеры открывают вот эту страницу (http://en.v9.com/?utm_source=b&utm_medium=stk&from=stk&uid=WDCXWD32 00BPVT-22JJ5T0_WD-WX11E912571825718&ts=1371366781) как домашнюю страницу.
загрузите образ сюда и дайте ссылку на скачивание http://rghost.ru/
+
ярлыки проверили ? зайдите в свойства ярлыка и посмотрите не прописан ли там этот сайт.
http://rghost.ru/46951962 ярлыки почистил.
Последний раз редактировалось Алексей74к; 23.06.2013 в 08:13.
без изменений.
скачайте эту утилиту http://rghost.ru/46955468 запустите, лог работы прикрепите
LnkCheck.zip вот сделал.
исправляйте ярлыки, по логу видно что это в них дописано.
- Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
Советы и рекомендации после лечения компьютера
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Алексей74к, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.