Показано с 1 по 8 из 8.

Всплывающая реклама в правом верхнем углу. [Trojan-Downloader.Win32.Agent.heqj, Trojan-Downloader.Win32.Agent.zwyv ] (заявка № 161799)

  1. #1
    Junior Member Репутация
    Регистрация
    22.06.2014
    Сообщений
    3
    Вес репутации
    36

    Всплывающая реклама в правом верхнем углу. [Trojan-Downloader.Win32.Agent.heqj, Trojan-Downloader.Win32.Agent.zwyv ]

    Здравствуйте!
    Во всех браузерах появилась всплывающая реклама,плюс поисковая строка search with bing.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Сергей_СК, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Здравствуйте!

    Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

    Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

    Код:
    begin
     ExecuteAVUpdate;
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
      then
       begin
        SearchRootkit(true, true);
        SetAVZGuardStatus(true);
       end;
     ClearQuarantine;
     TerminateProcessByName('c:\windows\syswow64\netupdsrv.exe');
     TerminateProcessByName('c:\windows\syswow64\nethtsrv.exe');
     SetServiceStart('nethfdrv', 4);
     SetServiceStart('ServiceUpdater', 4);
     SetServiceStart('NetHttpService', 4);
     StopService('nethfdrv');
     StopService('ServiceUpdater');
     StopService('NetHttpService');
     QuarantineFile('C:\Program Files (x86)\RichMediaViewV1\RichMediaViewV1release888\ie\RichMediaViewV1release888.dll','');
     QuarantineFile('C:\windows\system32\drivers\nethfdrv.sys','');
     QuarantineFile('C:\windows\SysWOW64\hfpapi.dll','');
     QuarantineFile('C:\windows\SysWOW64\hfnapi.dll','');
     QuarantineFile('c:\windows\syswow64\netupdsrv.exe','');
     QuarantineFile('c:\windows\syswow64\nethtsrv.exe','');
     DeleteFile('C:\windows\SysWOW64\hfnapi.dll','32');
     DeleteFile('C:\windows\SysWOW64\hfpapi.dll','32');
     DeleteFile('C:\windows\SysWOW64\nethtsrv.exe','32');
     DeleteFile('C:\windows\SysWOW64\netupdsrv.exe','32');
     DeleteFile('C:\windows\system32\drivers\nethfdrv.sys','32');
     DeleteFile('C:\Program Files (x86)\RichMediaViewV1\RichMediaViewV1release888\ie\RichMediaViewV1release888.dll','32');
     DelBHO('{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a}');
     DelBHO('{6dad47d5-22a1-4a2e-ba0b-e463c897c94e}');
     DeleteService('nethfdrv');
     DeleteService('ServiceUpdater');
     DeleteService('NetHttpService');        
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('SCU', 2, 2, true);
    BC_Activate;
    RebootWindows(false);
    end.
    Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:

    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Важно! на Windows Vista/7/8 запускайте HiJackThis через контекстное меню проводника от имени Администратора. Пофиксите следующие строчки в HiJackThis если они у вас есть.

    Код:
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
    O2 - BHO: (no name) - AutorunsDisabled - (no file)
    O2 - BHO: RichMediaViewV1release888 - {6dad47d5-22a1-4a2e-ba0b-e463c897c94e} - C:\Program Files (x86)\RichMediaViewV1\RichMediaViewV1release888\ie\RichMediaViewV1release888.dll (file missing)
    O3 - Toolbar: Поиск WebAlta - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - mscoree.dll (file missing)
    Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

    Скачайте Malwarebytes' Anti-Malware, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
    Самостоятельно ничего не удаляйте!!!
    Если лог не открылся, то найти его можно в следующей папке:
    Код:
    %appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
    Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2013-11-09 (07-32-51).txt
    Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
    Подробнее читайте в руководстве
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  5. #4
    Junior Member Репутация
    Регистрация
    22.06.2014
    Сообщений
    3
    Вес репутации
    36
    Все сделал как сказано выше,проблема не исчезла.
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Повторите сканирование в MBAM если уже его закрыли, отметьте галочками указанные ниже строчки - нажмите "Remove Selected" ("Удалить выделенные" - смотрите, что удаляете).

    Код:
    Обнаруженные процессы в памяти:  2
    C:\Windows\SysWOW64\nethtsrv.exe (PUP.Optional.NetworkUpdate.A) -> 2204 -> Действие не было предпринято.
    C:\Windows\SysWOW64\netupdsrv.exe (PUP.Optional.NetworkUpdate.A) -> 2508 -> Действие не было предпринято.
    
    Обнаруженные ключи в реестре:  18
    HKCR\CLSID\{67BD9EEB-AA06-4329-A940-D250019300C9} (PUP.Optional.SoftwareUpdater) -> Действие не было предпринято.
    HKCR\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476} (PUP.Optional.SoftwareUpdater) -> Действие не было предпринято.
    HKCR\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67} (PUP.Optional.SoftwareUpdater) -> Действие не было предпринято.
    HKCR\Updater.AmiUpd.1 (PUP.Optional.SoftwareUpdater) -> Действие не было предпринято.
    HKCR\Updater.AmiUpd (PUP.Optional.SoftwareUpdater) -> Действие не было предпринято.
    HKCR\CLSID\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.Optional.ToolBar.WA) -> Действие не было предпринято.
    HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{61EB20A4-D4D5-4276-A2C9-DCCE8CE9F633} (PUP.Optional.ToolBar.WA) -> Действие не было предпринято.
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.Optional.ToolBar.WA) -> Действие не было предпринято.
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.Optional.ToolBar.WA) -> Действие не было предпринято.
    HKLM\SYSTEM\CurrentControlSet\Services\NetHttpService (PUP.Optional.NetworkUpdate.A) -> Действие не было предпринято.
    HKLM\SYSTEM\CurrentControlSet\Services\ServiceUpdater (PUP.Optional.NetworkUpdate.A) -> Действие не было предпринято.
    HKLM\SOFTWARE\MediaBuzzV1 (PUP.Optional.MediaBuzz.A) -> Действие не было предпринято.
    HKLM\SOFTWARE\MediaBuzzV1mode4005 (PUP.Optional.MediaBuzz.A) -> Действие не было предпринято.
    HKLM\SOFTWARE\MediaViewV1alpha3909 (PUP.Optional.MediaView.A) -> Действие не было предпринято.
    HKLM\SOFTWARE\MediaViewV1alpha4647 (PUP.Optional.MediaView.A) -> Действие не было предпринято.
    HKLM\SOFTWARE\MediaWatchV1home223 (PUP.Optional.MediaWatch.A) -> Действие не было предпринято.
    HKLM\SOFTWARE\RichMediaViewV1release888 (PUP.Optional.RichMediaView.A) -> Действие не было предпринято.
    HKLM\SOFTWARE\Google\Chrome\Extensions\dedmngkbaffkenlfdcbganndoghblmap (PUP.Optional.BetterSurf.A) -> Действие не было предпринято.
    
    Обнаруженные параметры в реестре:  9
    HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} (PUP.Optional.ToolBar.WA) -> Параметры:  -> Действие не было предпринято.
    HKLM\SOFTWARE\Mozilla\Firefox\Extensions|[email protected] (PUP.Optional.MediaView.A) -> Параметры: C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha4647\ff -> Действие не было предпринято.
    HKLM\SOFTWARE\Mozilla\Firefox\Extensions|[email protected] (PUP.Optional.MediaView.A) -> Параметры: C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha3909\ff -> Действие не было предпринято.
    HKLM\SOFTWARE\Mozilla\Firefox\Extensions|[email protected] (PUP.Optional.MediaWatch.A) -> Параметры: C:\Program Files (x86)\MediaWatchV1\MediaWatchV1home223\ff -> Действие не было предпринято.
    HKLM\SOFTWARE\Mozilla\Firefox\Extensions|[email protected] (PUP.Optional.MediaBuzz.A) -> Параметры: C:\Program Files (x86)\MediaBuzzV1\MediaBuzzV1mode4005\ff -> Действие не было предпринято.
    HKLM\SOFTWARE\Mozilla\Firefox\Extensions|[email protected] (PUP.Optional.RichMediaView.A) -> Параметры: C:\Program Files (x86)\RichMediaViewV1\RichMediaViewV1release888\ff -> Действие не было предпринято.
    HKLM\SOFTWARE\mozilla\Firefox\Extensions|[email protected] (PUP.Optional.BetterSurf.A) -> Параметры: C:\Program Files (x86)\BetterSurf\ff -> Действие не было предпринято.
    HKLM\System\CurrentControlSet\Services\NetHttpService|ImagePath (PUP.Optional.NetworkUpdate.A) -> Параметры: C:\windows\SysWOW64\nethtsrv.exe -> Действие не было предпринято.
    HKLM\System\CurrentControlSet\Services\ServiceUpdater|ImagePath (PUP.Optional.NetworkUpdate.A) -> Параметры: C:\windows\SysWOW64\netupdsrv.exe -> Действие не было предпринято.
    
    Обнаруженные папки:  46
    C:\Program Files (x86)\BetterSurf (PUP.Optional.BetterSurf) -> Действие не было предпринято.
    C:\Program Files (x86)\BetterSurf\ch (PUP.Optional.BetterSurf) -> Действие не было предпринято.
    C:\Program Files (x86)\BetterSurf\ff (PUP.Optional.BetterSurf) -> Действие не было предпринято.
    C:\Program Files (x86)\BetterSurf\ff\chrome (PUP.Optional.BetterSurf) -> Действие не было предпринято.
    C:\Program Files (x86)\BetterSurf\ff\chrome\content (PUP.Optional.BetterSurf) -> Действие не было предпринято.
    C:\Program Files (x86)\BetterSurf\ie (PUP.Optional.BetterSurf) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha3909 (PUP.Optional.MediaView.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha3909\ch (PUP.Optional.MediaView.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha3909\ff (PUP.Optional.MediaView.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha3909\ff\chrome (PUP.Optional.MediaView.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha3909\ff\chrome\content (PUP.Optional.MediaView.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha3909\ff\chrome\content\icons (PUP.Optional.MediaView.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha3909\ff\chrome\content\icons\default (PUP.Optional.MediaView.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha3909\ie (PUP.Optional.MediaView.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha4647 (PUP.Optional.MediaView.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha4647\ch (PUP.Optional.MediaView.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha4647\ff (PUP.Optional.MediaView.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha4647\ff\chrome (PUP.Optional.MediaView.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha4647\ff\chrome\content (PUP.Optional.MediaView.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha4647\ff\chrome\content\icons (PUP.Optional.MediaView.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha4647\ff\chrome\content\icons\default (PUP.Optional.MediaView.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha4647\ie (PUP.Optional.MediaView.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaWatchV1\MediaWatchV1home223 (PUP.Optional.MediaWatch.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaWatchV1\MediaWatchV1home223\ch (PUP.Optional.MediaWatch.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaWatchV1\MediaWatchV1home223\ff (PUP.Optional.MediaWatch.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaWatchV1\MediaWatchV1home223\ff\chrome (PUP.Optional.MediaWatch.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaWatchV1\MediaWatchV1home223\ff\chrome\content (PUP.Optional.MediaWatch.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaWatchV1\MediaWatchV1home223\ff\chrome\content\icons (PUP.Optional.MediaWatch.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaWatchV1\MediaWatchV1home223\ff\chrome\content\icons\default (PUP.Optional.MediaWatch.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaWatchV1\MediaWatchV1home223\ie (PUP.Optional.MediaWatch.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaBuzzV1\MediaBuzzV1mode4005 (PUP.Optional.MediaBuzz.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaBuzzV1\MediaBuzzV1mode4005\ch (PUP.Optional.MediaBuzz.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaBuzzV1\MediaBuzzV1mode4005\ff (PUP.Optional.MediaBuzz.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaBuzzV1\MediaBuzzV1mode4005\ff\chrome (PUP.Optional.MediaBuzz.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaBuzzV1\MediaBuzzV1mode4005\ff\chrome\content (PUP.Optional.MediaBuzz.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaBuzzV1\MediaBuzzV1mode4005\ff\chrome\content\icons (PUP.Optional.MediaBuzz.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaBuzzV1\MediaBuzzV1mode4005\ff\chrome\content\icons\default (PUP.Optional.MediaBuzz.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaBuzzV1\MediaBuzzV1mode4005\ie (PUP.Optional.MediaBuzz.A) -> Действие не было предпринято.
    C:\Program Files (x86)\RichMediaViewV1\RichMediaViewV1release888 (PUP.Optional.RichMediaView.A) -> Действие не было предпринято.
    C:\Program Files (x86)\RichMediaViewV1\RichMediaViewV1release888\ch (PUP.Optional.RichMediaView.A) -> Действие не было предпринято.
    C:\Program Files (x86)\RichMediaViewV1\RichMediaViewV1release888\ff (PUP.Optional.RichMediaView.A) -> Действие не было предпринято.
    C:\Program Files (x86)\RichMediaViewV1\RichMediaViewV1release888\ff\chrome (PUP.Optional.RichMediaView.A) -> Действие не было предпринято.
    C:\Program Files (x86)\RichMediaViewV1\RichMediaViewV1release888\ff\chrome\content (PUP.Optional.RichMediaView.A) -> Действие не было предпринято.
    C:\Program Files (x86)\RichMediaViewV1\RichMediaViewV1release888\ff\chrome\content\icons (PUP.Optional.RichMediaView.A) -> Действие не было предпринято.
    C:\Program Files (x86)\RichMediaViewV1\RichMediaViewV1release888\ff\chrome\content\icons\default (PUP.Optional.RichMediaView.A) -> Действие не было предпринято.
    C:\Program Files (x86)\RichMediaViewV1\RichMediaViewV1release888\ie (PUP.Optional.RichMediaView.A) -> Действие не было предпринято.
    
    Обнаруженные файлы:  52
    C:\Users\Сергей\AppData\Local\SwvUpdater\Updater.exe (PUP.Optional.SoftwareUpdater) -> Действие не было предпринято.
    C:\Windows\System32\nethtsrv.exe (PUP.Optional.NetworkUpdate.A) -> Действие не было предпринято.
    C:\Windows\SysWOW64\nethtsrv.exe (PUP.Optional.NetworkUpdate.A) -> Действие не было предпринято.
    C:\Windows\System32\netupdsrv.exe (PUP.Optional.NetworkUpdate.A) -> Действие не было предпринято.
    C:\Windows\SysWOW64\netupdsrv.exe (PUP.Optional.NetworkUpdate.A) -> Действие не было предпринято.
    C:\Windows\Tasks\AmiUpdXp.job (PUP.Software.Updater) -> Действие не было предпринято.
    C:\Program Files (x86)\BetterSurf\ff\build.cmd (PUP.Optional.BetterSurf) -> Действие не было предпринято.
    C:\Program Files (x86)\BetterSurf\ff\chrome.manifest (PUP.Optional.BetterSurf) -> Действие не было предпринято.
    C:\Program Files (x86)\BetterSurf\ff\install.rdf (PUP.Optional.BetterSurf) -> Действие не было предпринято.
    C:\Program Files (x86)\BetterSurf\ff\chrome\content\firefox.js (PUP.Optional.BetterSurf) -> Действие не было предпринято.
    C:\Program Files (x86)\BetterSurf\ff\chrome\content\overlay.xul (PUP.Optional.BetterSurf) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha3909\ch\MediaViewV1alpha3909.crx (PUP.Optional.MediaView.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha3909\ff\chrome.manifest (PUP.Optional.MediaView.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha3909\ff\install.rdf (PUP.Optional.MediaView.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha3909\ff\chrome\content\ffMediaViewV1alpha3909.js (PUP.Optional.MediaView.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha3909\ff\chrome\content\ffMediaViewV1alpha3909ffaction.js (PUP.Optional.MediaView.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha3909\ff\chrome\content\overlay.xul (PUP.Optional.MediaView.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha4647\ch\MediaViewV1alpha4647.crx (PUP.Optional.MediaView.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha4647\ff\chrome.manifest (PUP.Optional.MediaView.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha4647\ff\install.rdf (PUP.Optional.MediaView.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha4647\ff\chrome\content\ffMediaViewV1alpha4647.js (PUP.Optional.MediaView.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha4647\ff\chrome\content\ffMediaViewV1alpha4647ffaction.js (PUP.Optional.MediaView.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha4647\ff\chrome\content\overlay.xul (PUP.Optional.MediaView.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha4647\ff\chrome\content\icons\default\MediaViewV1alpha4647_32.png (PUP.Optional.MediaView.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaWatchV1\MediaWatchV1home223\ch\MediaWatchV1home223.crx (PUP.Optional.MediaWatch.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaWatchV1\MediaWatchV1home223\ff\chrome.manifest (PUP.Optional.MediaWatch.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaWatchV1\MediaWatchV1home223\ff\install.rdf (PUP.Optional.MediaWatch.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaWatchV1\MediaWatchV1home223\ff\chrome\content\ffMediaWatchV1home223.js (PUP.Optional.MediaWatch.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaWatchV1\MediaWatchV1home223\ff\chrome\content\ffMediaWatchV1home223ffaction.js (PUP.Optional.MediaWatch.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaWatchV1\MediaWatchV1home223\ff\chrome\content\overlay.xul (PUP.Optional.MediaWatch.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaWatchV1\MediaWatchV1home223\ff\chrome\content\icons\Thumbs.db (PUP.Optional.MediaWatch.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaWatchV1\MediaWatchV1home223\ff\chrome\content\icons\default\MediaWatchV1home223_32.png (PUP.Optional.MediaWatch.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaBuzzV1\MediaBuzzV1mode4005\ch\MediaBuzzV1mode4005.crx (PUP.Optional.MediaBuzz.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaBuzzV1\MediaBuzzV1mode4005\ff\chrome.manifest (PUP.Optional.MediaBuzz.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaBuzzV1\MediaBuzzV1mode4005\ff\install.rdf (PUP.Optional.MediaBuzz.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaBuzzV1\MediaBuzzV1mode4005\ff\chrome\content\ffMediaBuzzV1mode4005.js (PUP.Optional.MediaBuzz.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaBuzzV1\MediaBuzzV1mode4005\ff\chrome\content\ffMediaBuzzV1mode4005ffaction.js (PUP.Optional.MediaBuzz.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaBuzzV1\MediaBuzzV1mode4005\ff\chrome\content\overlay.xul (PUP.Optional.MediaBuzz.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaBuzzV1\MediaBuzzV1mode4005\ff\chrome\content\icons\Thumbs.db (PUP.Optional.MediaBuzz.A) -> Действие не было предпринято.
    C:\Program Files (x86)\MediaBuzzV1\MediaBuzzV1mode4005\ff\chrome\content\icons\default\MediaBuzzV1mode4005_32.png (PUP.Optional.MediaBuzz.A) -> Действие не было предпринято.
    C:\Program Files (x86)\RichMediaViewV1\RichMediaViewV1release888\ch\RichMediaViewV1release888.crx (PUP.Optional.RichMediaView.A) -> Действие не было предпринято.
    C:\Program Files (x86)\RichMediaViewV1\RichMediaViewV1release888\ff\chrome.manifest (PUP.Optional.RichMediaView.A) -> Действие не было предпринято.
    C:\Program Files (x86)\RichMediaViewV1\RichMediaViewV1release888\ff\install.rdf (PUP.Optional.RichMediaView.A) -> Действие не было предпринято.
    C:\Program Files (x86)\RichMediaViewV1\RichMediaViewV1release888\ff\chrome\content\ffRichMediaViewV1release888.js (PUP.Optional.RichMediaView.A) -> Действие не было предпринято.
    C:\Program Files (x86)\RichMediaViewV1\RichMediaViewV1release888\ff\chrome\content\ffRichMediaViewV1release888ffaction.js (PUP.Optional.RichMediaView.A) -> Действие не было предпринято.
    C:\Program Files (x86)\RichMediaViewV1\RichMediaViewV1release888\ff\chrome\content\overlay.xul (PUP.Optional.RichMediaView.A) -> Действие не было предпринято.
    C:\Program Files (x86)\RichMediaViewV1\RichMediaViewV1release888\ff\chrome\content\icons\Thumbs.db (PUP.Optional.RichMediaView.A) -> Действие не было предпринято.
    C:\Program Files (x86)\RichMediaViewV1\RichMediaViewV1release888\ff\chrome\content\icons\default\RichMediaViewV1release888_32.png (PUP.Optional.RichMediaView.A) -> Действие не было предпринято.
    После удаления ещё раз просканируйте и прикрепите к своему сообщению новый лог.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  7. #6
    Junior Member Репутация
    Регистрация
    22.06.2014
    Сообщений
    3
    Вес репутации
    36
    Спасибо,помогли!
    Вложения Вложения

  8. #7
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    - Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
    Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
    Перезагрузите компьютер.
    Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 4
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\syswow64\hfnapi.dll - Trojan-Downloader.Win32.Agent.heqj
      2. c:\windows\syswow64\hfpapi.dll - Trojan.Win32.Crypt.cwr
      3. c:\windows\syswow64\nethtsrv.exe - Trojan-Downloader.Win32.Agent.zwyv
      4. c:\windows\syswow64\netupdsrv.exe - Trojan-Downloader.Win32.Agent.heqk


  • Уважаемый(ая) Сергей_СК, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 11
      Последнее сообщение: 21.02.2014, 17:27
    2. Ответов: 4
      Последнее сообщение: 23.12.2013, 00:09
    3. Ответов: 16
      Последнее сообщение: 19.12.2013, 22:52
    4. Реклама в нижнем правом углу!!!
      От Alex 1998 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 11.11.2013, 22:39
    5. Ответов: 5
      Последнее сообщение: 06.03.2013, 15:39

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00787 seconds with 20 queries