Здравствуйте!
Высвечивается реклама в браузере Chrome, удалил трояны в безопасном режиме.
Не могу удалить антивирус Avast.
Посмотрите логи, пожалуйста.
Здравствуйте!
Высвечивается реклама в браузере Chrome, удалил трояны в безопасном режиме.
Не могу удалить антивирус Avast.
Посмотрите логи, пожалуйста.
Уважаемый(ая) MihailKrasnodar, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
- Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
- Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
- Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
- Прикрепите отчет к своему следующему сообщению.
Прикладываю.
- Удалите в AdwCleaner всё кроме папок от mail.ru - если программами от mail.ru не пользуетесь, то их тоже удалите.
- Сделайте лог полного сканирования МВАМ.
Удалил всё.
Лог прикладываю
Повторите сканирование в MBAM если уже его закрыли, отметьте галочками указанные ниже строчки - нажмите "Quarantine" ("Карантин" - смотрите, что удаляете).
После удаления ещё раз просканируйте и прикрепите к своему сообщению новый лог.Код:Ключи реестра: 3 PUP.Optional.DealPly.A, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\gaiilaahiahdejapggenmdmafpmbipje, , [7103920da6d5c76f55d0a823ab57748c], PUP.Optional.DealPly.A, HKU\S-1-5-21-2119728666-2860082434-2947879794-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\gaiilaahiahdejapggenmdmafpmbipje, , [a0d45a45166546f04adc5477c83a3cc4], PUP.Optional.DealPly.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\DealPly, , [274d0c9354277bbb367a48588d75fc04], Папки: 6 PUP.Optional.BetterSmile.A, C:\Users\?????»N??·?????°N??µ?»N?\AppData\Roaming\smwdgt, , [50241f80c4b763d3161dc51f837f0cf4], Worm.AutoIt, C:\Windows\CIDD_P, , [a5cfe6b9d1aaa492323f1786c73b35cb], Worm.AutoIt, C:\Windows\CIDD_P\CFEEEBFCE7EEE2E0F2E5EBFC, , [a5cfe6b9d1aaa492323f1786c73b35cb], Trojan.Agent.VBS, C:\Program Files\chetireh_sten\temni, , [f0847b24c7b4d2644e2de4bc6d95a957], PUP.Optional.DealPly.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\DealPly, , [274d0c9354277bbb367a48588d75fc04], PUP.Optional.DealPly.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\DealPly\UpdateProc, , [274d0c9354277bbb367a48588d75fc04], Файлы: PUP.Riskware.HideExec, C:\drivers\addd.zip, , [94e0f0afe19aa195150cdb5b7f8138c8], PUP.Optional.BetterSmile.A, C:\Users\?????»N??·?????°N??µ?»N?\AppData\Roaming\smwdgt\manifest.json, , [50241f80c4b763d3161dc51f837f0cf4], PUP.Optional.BetterSmile.A, C:\Users\?????»N??·?????°N??µ?»N?\AppData\Roaming\smwdgt\icon128.png, , [50241f80c4b763d3161dc51f837f0cf4], PUP.Optional.BetterSmile.A, C:\Users\?????»N??·?????°N??µ?»N?\AppData\Roaming\smwdgt\icon16.png, , [50241f80c4b763d3161dc51f837f0cf4], PUP.Optional.BetterSmile.A, C:\Users\?????»N??·?????°N??µ?»N?\AppData\Roaming\smwdgt\icon48.png, , [50241f80c4b763d3161dc51f837f0cf4], PUP.Optional.BetterSmile.A, C:\Users\?????»N??·?????°N??µ?»N?\AppData\Roaming\smwdgt\iVIQlHpOmV.html, , [50241f80c4b763d3161dc51f837f0cf4], Worm.AutoIt, C:\Windows\CIDD_P\CFEEEBFCE7EEE2E0F2E5EBFC\br.dll, , [a5cfe6b9d1aaa492323f1786c73b35cb], Worm.AutoIt, C:\Windows\CIDD_P\CFEEEBFCE7EEE2E0F2E5EBFC\clm.dll, , [a5cfe6b9d1aaa492323f1786c73b35cb], Worm.AutoIt, C:\Windows\CIDD_P\CFEEEBFCE7EEE2E0F2E5EBFC\nam.dll, , [a5cfe6b9d1aaa492323f1786c73b35cb], Worm.AutoIt, C:\Windows\CIDD_P\CFEEEBFCE7EEE2E0F2E5EBFC\nfie.dll, , [a5cfe6b9d1aaa492323f1786c73b35cb], Worm.AutoIt, C:\Windows\CIDD_P\CFEEEBFCE7EEE2E0F2E5EBFC\yfie.dll, , [a5cfe6b9d1aaa492323f1786c73b35cb], Trojan.Agent.VBS, C:\Program Files\chetireh_sten\temni\mnogo_telok_i_nada_vseh_ebat.ffak, , [f0847b24c7b4d2644e2de4bc6d95a957], Trojan.Agent.VBS, C:\Program Files\chetireh_sten\temni\ya_budu_pet_o_tebe.hla, , [f0847b24c7b4d2644e2de4bc6d95a957], PUP.Optional.DealPly.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\DealPly\UpdateProc\config.dat, , [274d0c9354277bbb367a48588d75fc04], PUP.Optional.DealPly.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\DealPly\UpdateProc\UpdateTask.exe, , [274d0c9354277bbb367a48588d75fc04],
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Новый лог прикладываю
Что с проблемой?
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Спасибо!
Проблема решена.
Деинсталлируйте MBAM.
- Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
- Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
- Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
- Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
- Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Прикладываю
Обновите:
avast! Antivirus
Антивирус устарел
Java 7 Update 65 v.7.0.650 Внимание! Скачать обновления
^Скачайте jre-8u5-windows-i586.exe^
Советы и рекомендации после лечения компьютера
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Уважаемый(ая) MihailKrasnodar, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.