Во всех браузерах появилась реклама и загнутая страничка в правом верхнем углу!Не знаю что делать...
Во всех браузерах появилась реклама и загнутая страничка в правом верхнем углу!Не знаю что делать...
Уважаемый(ая) Яна Олейник, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Запускайте HijackThis правой кнопкой мыши - "Запуск от имени Администратора".
Пофиксите в HijackThis только указанные строки (как пофиксить):
Запускайте AVZ правой кнопкой мыши - "Запуск от имени Администратора".Код:R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&text={searchTerms} R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&text={searchTerms} R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mystart.com/?pr=vmn&id=toolbarcleaner_ot&v=2_0&ent=hp_5057 O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file) O2 - BHO: Визуальные закладки - {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} - (no file) O2 - BHO: (no name) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - (no file) O3 - Toolbar: (no name) - {282b0e54-8981-49eb-9193-5910a1f6fd33} - (no file)
Выполните скрипт в AVZ (как выполнить):
Компьютер перезагрузится.Код:begin TerminateProcessByName('c:\program files (x86)\mobogenie\mobogenie.exe'); TerminateProcessByName('c:\program files (x86)\mobogenie\mgassist.exe'); TerminateProcessByName('c:\windows\syswow64\nethtsrv.exe'); TerminateProcessByName('c:\windows\syswow64\netupdsrv.exe'); TerminateProcessByName('c:\program files (x86)\browser tab search by ask\safetynut\safetynutmanager.exe'); ClearQuarantine; QuarantineFile('C:\Users\ноутбук\AppData\Local\SwvUpdater\Updater.exe',''); QuarantineFile('C:\New Folder\RcAppSvc.exe',''); QuarantineFile('C:\New Folder\ConAppsSvc.exe',''); QuarantineFile('C:\Windows\SysWOW64\netupdsrv.exe',''); QuarantineFile('C:\Program Files (x86)\Browser Tab Search by Ask\SafetyNut\SafetyNutManager.exe',''); QuarantineFile('C:\Windows\SysWOW64\nethtsrv.exe',''); QuarantineFile('C:\Program Files (x86)\Mobogenie\MgAssist.exe',''); QuarantineFile('C:\Windows\system32\drivers\nethfdrv.sys',''); QuarantineFile('C:\Program Files (x86)\Browser Tab Search by Ask\SafetyNut\x64\configmgrc1.cfg',''); QuarantineFile('C:\Windows\SYSTEM32\hfpapi.dll',''); QuarantineFile('C:\Windows\SYSTEM32\hfnapi.dll',''); QuarantineFile('c:\program files (x86)\browser tab search by ask\safetynut\safetynutmanager.exe',''); QuarantineFile('c:\new folder\rdvchg.exe',''); QuarantineFile('c:\windows\syswow64\netupdsrv.exe',''); QuarantineFile('c:\windows\syswow64\nethtsrv.exe',''); QuarantineFile('c:\program files (x86)\mobogenie\mgassist.exe',''); QuarantineFile('c:\program files (x86)\mobogenie\mobogenie.exe',''); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); DeleteFile('c:\program files (x86)\mobogenie\mobogenie.exe','32'); DeleteFile('c:\program files (x86)\mobogenie\mgassist.exe','32'); DeleteFile('c:\windows\syswow64\nethtsrv.exe','32'); DeleteFile('c:\windows\syswow64\netupdsrv.exe','32'); DeleteFile('c:\program files (x86)\browser tab search by ask\safetynut\safetynutmanager.exe','32'); DeleteFile('C:\Windows\SYSTEM32\hfnapi.dll','32'); DeleteFile('C:\Windows\SYSTEM32\hfpapi.dll','32'); DeleteFile('C:\Program Files (x86)\Browser Tab Search by Ask\SafetyNut\x64\configmgrc1.cfg','32'); DeleteFile('C:\Windows\system32\drivers\nethfdrv.sys','32'); DeleteFile('C:\Program Files (x86)\Mobogenie\MgAssist.exe','32'); DeleteFile('C:\Windows\SysWOW64\nethtsrv.exe','32'); DeleteFile('C:\Program Files (x86)\Browser Tab Search by Ask\SafetyNut\SafetyNutManager.exe','32'); DeleteFile('C:\Windows\SysWOW64\netupdsrv.exe','32'); DeleteFile('C:\Users\ноутбук\AppData\Local\SwvUpdater\Updater.exe','32'); DeleteFile('C:\Windows\Tasks\AmiUpdXp.job','64'); DeleteFile('C:\Windows\system32\Tasks\AmiUpdXp','64'); DeleteService('NetHttpService'); DeleteService('F06DEFF2-5B9C-490D-910F-35D3A9119622'); DeleteService('nethfdrv'); DeleteService('ServiceUpdater'); DeleteService('SafetyNutManager'); DeleteService('MgAssistService'); DeleteFileMask('c:\program files (x86)\mobogenie','*', true); DeleteDirectory('c:\program files (x86)\mobogenie'); DeleteFileMask('c:\program files (x86)\browser tab search by ask','*', true); DeleteDirectory('c:\program files (x86)\browser tab search by ask'); DeleteFileMask('C:\Users\ноутбук\AppData\Local\SwvUpdater','*', true); DeleteDirectory('C:\Users\ноутбук\AppData\Local\SwvUpdater'); ExecuteSysClean; ExecuteWizard('TSW',2,2,true); RebootWindows(true); end.
Загрузите quarantine.zip из папки AVZ по красной ссылке "Прислать запрошенный карантин" в шапке этой темы.
Сделайте заново лог virusinfo_syscheck.zip и лог HijackThis (пункты 2 и 3 раздела "Диагностика" правил) и приложите в теме.
Подготовьте лог AdwCleaner
http://virusinfo.info/showthread.php...=1#post1041844
и приложите его в теме.
Даже в самом пустом из самых пустых есть двойное дно © Пикник
Вы можете отблагодарить нас так
Выполнила все что Вы сказали
Запускайте AVZ правой кнопкой мыши - "Запуск от имени Администратора".
Выполните скрипт в AVZ (как выполнить):
Компьютер перезагрузится.Код:begin TerminateProcessByName('c:\program files (x86)\browser tab search by ask\safetynut\safetynutmanager.exe'); StopService('F06DEFF2-5B9C-490D-910F-35D3A9119622'); StopService('SafetyNutManager'); SetServiceStart('F06DEFF2-5B9C-490D-910F-35D3A9119622', 4); DeleteService('F06DEFF2-5B9C-490D-910F-35D3A9119622'); DeleteService('SafetyNutManager'); DeleteFile('c:\program files (x86)\browser tab search by ask\safetynut\safetynutmanager.exe','32'); DeleteFile('c:\program files (x86)\browser tab search by ask\safetynut\safetycrt.dll','32'); DeleteFile('C:\Program Files (x86)\Browser Tab Search by Ask\SafetyNut\x64\configmgrc1.cfg','32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\Session Manager\AppCertDlls','x86'); DeleteFile('c:\program files (x86)\browser tab search by ask\safetynut\x64\safetycrt.dll','32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\Session Manager\AppCertDlls','x64'); DeleteFileMask('c:\program files (x86)\browser tab search by ask\safetynut\x64','*', true); DeleteDirectory('c:\program files (x86)\browser tab search by ask\safetynut\x64'); DeleteFileMask('c:\program files (x86)\browser tab search by ask\safetynut','*', true); DeleteDirectory('c:\program files (x86)\browser tab search by ask\safetynut'); ExecuteSysClean; RebootWindows(true); end.
Снимите галки со всего, что относится к Yandex и Media Get во всех вкладках AdwCleaner. (если пользуетесь этим).
Все остальное удалите в AdwCleaner.
Как удалить:
http://virusinfo.info/showthread.php...=1#post1041864
Сделайте заново лог virusinfo_syscheck.zip (пункт 2 раздела "Диагностика" правил) и приложите в теме.
Даже в самом пустом из самых пустых есть двойное дно © Пикник
Вы можете отблагодарить нас так
Вот сделала что вы сказали ,но реклама исчезла еще до этого,после того как я предыдущий раз делала все по вашим указниям
Посмотрите в панели управления - программы и компоненты -
browser tab search by ask
safetynut
Network System Driver
Если есть, удалите.
Выполните скрипт в AVZ отсюда, скопировав там весь текст (как выполнить):
http://dataforce.ru/~kad/ScanVuln.txt
Если будут найдены уязвимости, в папке AVZ\LOG появится файл avz_log.txt. Приложите его в теме.
Затем откройте его в блокноте, пройдите по всем ссылкам и установите указанные там обновления.
Перезагрузите компьютер, выполните еще раз этот скрипт и убедитесь, что обновления установились.
Даже в самом пустом из самых пустых есть двойное дно © Пикник
Вы можете отблагодарить нас так
Удалила browser tab search by ask и Network System Driver а safetynut не нашла.Выполнила скрипт в AVZ
- - - Добавлено - - -
Зашла по ссылке из блокнота http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=4e08bab7-1408-444d-bad7-a4db76c7f6d3,скачала обновления,при установке появилось окошко,в нем написано,что "В системе не найдена ожидаемая версия продукта".
Если установлен Office 2010, нужно сначала для него установить SP1.
Даже в самом пустом из самых пустых есть двойное дно © Пикник
Вы можете отблагодарить нас так
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 13
- В ходе лечения обнаружены вредоносные программы:
- c:\program files (x86)\browser tab search by ask\safetynut\safetynutmanager.exe - not-a-virus:WebToolbar.Win32.SearchSuite.c ( BitDefender: Adware.Agent.OEN )
- c:\program files (x86)\browser tab search by ask\safetynut\x64\configmgrc1.cfg - not-a-virus:WebToolbar.Win64.SearchSuite.c
- c:\windows\system32\hfnapi.dll - Trojan-Downloader.Win32.Agent.heqj ( AVAST4: Win32:Malware-gen )
- c:\windows\system32\hfpapi.dll - Trojan.Win32.Agent.icqs
- c:\windows\syswow64\nethtsrv.exe - HEUR:Trojan.Win32.Generic ( DrWEB: Trojan.DownLoader11.18657, AVAST4: Win32:Downloader-VLS [Trj] )
- c:\windows\syswow64\netupdsrv.exe - not-a-virus:HEUR:RiskTool.Win32.NetFilter.heur ( AVAST4: Win32:Rootkit-gen [Rtk] )
Уважаемый(ая) Яна Олейник, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.