При работе с браузерами выскакивают различные рекламные окна. Проверка Kaspersky Rescue Disk, а также Dr.Web CureIt! не к чему не приводит. MBAM тоже результатов не дает. Также в настройках IE постоянно устанавливается прокси сервер.
При работе с браузерами выскакивают различные рекламные окна. Проверка Kaspersky Rescue Disk, а также Dr.Web CureIt! не к чему не приводит. MBAM тоже результатов не дает. Также в настройках IE постоянно устанавливается прокси сервер.
Уважаемый(ая) Alexrix9, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Выполните скрипт в AVZ:Компьютер перезагрузится.Код:begin QuarantineFile('C:\Users\Ольга\appdata\roaming\newsi_10\s_inst.exe',''); QuarantineFile('C:\Users\Ольга\appdata\roaming\newsi_2\s_inst.exe',''); QuarantineFile('C:\Windows\system32\drivers\{b99c8534-7800-48fa-bd71-519a46cdc7e1}w64.sys',''); DeleteFile('C:\Windows\system32\drivers\{b99c8534-7800-48fa-bd71-519a46cdc7e1}w64.sys','32'); DeleteFile('C:\Program Files (x86)\MiPony\MiPony.exe','32'); DeleteFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe','32'); DeleteFile('C:\Users\Ольга\AppData\Local\PriceMeter\pricemeterw.exe','32'); DeleteFile('C:\Windows\system32\Tasks\pricemetertask','64'); DeleteFile('C:\Windows\system32\Tasks\pricemeterwatcher','64'); DeleteFile('C:\Users\Ольга\appdata\roaming\newsi_2\s_inst.exe','32'); DeleteFile('C:\Users\Ольга\appdata\roaming\newsi_10\s_inst.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings', 'AutoConfigURL'); RegKeyParamWrite('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings', 'ProxyEnable', 'REG_DWORD', '0'); DeleteService('GamesRS'); DeleteFileMask('C:\Users\Ольга\appdata\roaming\newsi_2\','*',true); DeleteFileMask('C:\Users\Ольга\appdata\roaming\newsi_10','*',true); DeleteDirectory('C:\Users\Ольга\appdata\roaming\newsi_2\'); DeleteDirectory('C:\Users\Ольга\appdata\roaming\newsi_10'); ExecuteSysClean; ExecuteRepair(4); ExecuteWizard('SCU',2,2,true); RebootWindows(true); end.
Выполните в AVZ скрипт:
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
Сделайте лог AdwCleaner (by Xplode).
WBR,
Vadim
Логи :
ProxyServer = http=127.0.0.1:9880 - сами прописывали?
- Удалите в AdwCleaner всё кроме папок от mail.ru и Yandex - если программами от mail.ru и Yandex не пользуетесь, то их тоже удалите.
- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
Запустите повторно AdwCleaner (by Xplode) (в Windows Vista/7/8 необходимо запускать через правую кнопку мыши от имени администратора)), нажмите кнопку Сканировать, по окончании сканирования уберите следующие галочки, если используете программы и сервисы Mail.Ru и Яндекс:
на вкладке Папки
Затем нажмите Очистить и по окончании удаления перезагрузите систему по требованию программы.Код:C:\Program Files (x86)\Yandex C:\ProgramData\Yandex C:\Users\Ольга\AppData\Local\Mail.Ru C:\Users\Ольга\AppData\Local\Yandex C:\Users\Ольга\AppData\LocalLow\Yandex C:\Users\Ольга\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Yandex C:\Users\Ольга\AppData\Roaming\Mozilla\Firefox\Profiles\00wgmv3q.default\Yandex C:\Users\Ольга\AppData\Roaming\Yandex
Пофиксите в HijackThis (в Windows Vista/7/8 необходимо запускать через правую кнопку мыши от имени администратора)):Сделайте полный образ автозапуска uVS, только программу скачайте отсюда.Код:R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:9880
WBR,
Vadim
Выкладываю логи:http://virusinfo.info/virusdetector/...6E03E6B2CAF07F
Выполните скрипт в uVS:Компьютер перезагрузится.Код:;uVS v3.82.6 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 sreg del %SystemDrive%\PROGRAM FILES (X86)\MOZILLA FIREFOX\FIREFOX.URL del %SystemDrive%\PROGRAM FILES (X86)\INTERNET EXPLORER\IEXPLORE.URL delref %SystemDrive%\USERS\ОЛЬГА\APPDATA\LOCAL\PIRRITSUGGESTOR\REGFLTRX64.SYS delref %SystemDrive%\USERS\ОЛЬГА\APPDATA\LOCAL\AMIGO\APPLICATION\AMIGO.EXE delref %Sys32%\DRIVERS\{B99C8534-7800-48FA-BD71-519A46CDC7E1}W64.SYS del %Sys32%\DRIVERS\{B99C8534-7800-48FA-BD71-519A46CDC7E1}W64.SYS areg restart
Сделайте полный образ автозапуска uVS, загрузите на rghost.ru и дайте ссылку в теме.
Сообщите, что с проблемой.
WBR,
Vadim
Добрый день, всем спасибо, проблема решена.
Хотелось бы всё же посмотреть на новый полный образ автозапуска...
Выполните скрипт в AVZ при наличии доступа в интернет:После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.Код:var LogPath : string; ScriptPath : string; begin LogPath := GetAVZDirectory + 'log\avz_log.txt'; if FileExists(LogPath) Then DeleteFile(LogPath); ScriptPath := GetAVZDirectory +'ScanVuln.txt'; if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); exit; end; end; if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false) end.
Выполните рекомендации после лечения.
WBR,
Vadim
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- c:\users\ольга\appdata\roaming\newsi_10\s_inst.exe - not-a-virus:AdWare.Win32.Agent.aliy ( DrWEB: Adware.Plugin.248 )
- c:\users\ольга\appdata\roaming\newsi_2\s_inst.exe - not-a-virus:AdWare.Win32.Agent.aljo ( DrWEB: Adware.Downware.4998 )
Уважаемый(ая) Alexrix9, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.