-
Junior Member
- Вес репутации
- 42
Всплывающие баннеры в браузере
Здравствуйте! Прошу помочь с моей проблемой всплывающих баннеров. Баннеры периодически появляется внизу экрана, по бокам и в центре. По бокам маленькой площади, в центре на половину экрана. Также иногда включается интернет эксплоурер, когда появляются баннеры.. virusinfo_syscure.zipvirusinfo_syscheck.ziphijackthis.logБезымянный.jpg
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Rassol, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
TerminateProcessByName('c:\users\rassol\appdata\local\convertad\convertad.exe');
QuarantineFile('c:\users\rassol\appdata\local\convertad\convertad.exe','');
DeleteFile('c:\users\rassol\appdata\local\convertad\convertad.exe','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','ConvertAd');
DeleteFile('C:\windows\system32\Tasks\BonanzaDealsLiveUpdateTaskMachineCore.job','32');
DeleteFile('C:\windows\Tasks\Cool Lyrics Update.job','32');
DeleteFile('C:\windows\Tasks\DSite.job','32');
DeleteFile('C:\windows\system32\Tasks\BonanzaDealsLiveUpdateTaskMachineCore','32');
DeleteFile('C:\windows\Tasks\BonanzaDealsLiveUpdateTaskMachineUA','32');
DeleteFile('C:\windows\Tasks\BonanzaDealsLiveUpdateTaskMachineUA.job','32');
DeleteFile('C:\windows\system32\Tasks\BonanzaDealsUpdate','32');
DeleteFile('C:\windows\system32\Tasks\Cool Lyrics Update','32');
DeleteFile('C:\windows\system32\Tasks\DealPly','32');
DeleteFile('C:\windows\system32\Tasks\DSite','32');
DeleteFileMask('c:\users\rassol\appdata\local\convertad','*',true);
DeleteDirectory('c:\users\rassol\appdata\local\convertad');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
BC_ImportDeletedList;
ExecuteWizard('SCU',2,2,true);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Обновите базы AVZ ("Файл" -> "Обновление баз"), выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
Сделайте лог AdwCleaner (by Xplode).
-
-
Junior Member
- Вес репутации
- 42
-
Запустите повторно AdwCleaner (by Xplode) (в Windows Vista/7/8 необходимо запускать через правую кнопку мыши от имени администратора)), нажмите кнопку Scan, по окончании сканирования уберите следующие галочки, если используете сервисы Mail.Ru:
на вкладке Folders
Код:
C:\Users\Гость\AppData\Roaming\Mail.Ru
C:\Users\Гость\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mail.Ru
C:\Users\Елисей\AppData\Local\Mail.Ru
на вкладке Registry
Код:
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7}
Затем нажмите "Clean" и по окончании удаления перезагрузите систему по требованию программы.
Очистите кэш и cookies-файлы браузеров.
Проверьте проблему.
-
-
Junior Member
- Вес репутации
- 42
Проблема решена, спасибо огромное, очень вам благодарен
-
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\\users\\rassol\\appdata\\local\\convertad\\conv ertad.exe - not-a-virus:AdWare.Win32.ConvertAd.b
-