помогите удалить miniurl.co , перенаправляет на сайт LinkBuck.com все вкладки
помогите удалить miniurl.co , перенаправляет на сайт LinkBuck.com все вкладки
Уважаемый(ая) tcherkasof, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Все страницы перенаправляет вот на эту: miniurl.co linkBucks.com, или пишет ошибку 400.
- - - Добавлено - - -
Вот ссылка на перенаправляемую страницу - http://www.miniurls.co/z6Tc/url/92b96ad80527350ff5bb720cff45e9266e7af8932c255c3709 5a2322b9c3470fbde5f54c8e95470279b8c373
Последний раз редактировалось tcherkasof; 12.08.2014 в 09:38.
Вот ссылка на страницу - [удалено]
Последний раз редактировалось thyrex; 12.08.2014 в 11:04.
Уважаемый(ая) tcherkasof, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
AVZPM - отключите и сделайте свежие логи.
+ - сделайте лог CheckBrowserLnk
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('F:\ИГРЫ\Mobogenie\DaemonProcess.exe',''); QuarantineFile('C:\Program Files\Pirrit\AutoUpdater.exe',''); DeleteService('PirritUpdater'); TerminateProcessByName('c:\program files\pirrit\autoupdater.exe'); QuarantineFile('c:\program files\pirrit\autoupdater.exe',''); DeleteFile('c:\program files\pirrit\autoupdater.exe','32'); DeleteFile('C:\Program Files\Pirrit\AutoUpdater.exe','32'); DeleteFile('F:\ИГРЫ\Mobogenie\DaemonProcess.exe','32'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
AVZPM - отключл и сделал свежие логи
Здравствуйте!
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
Выполните скрипт в АВЗ -
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('C:\Users\Black\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KVM5Y383\Excel_eCennik.exe',''); QuarantineFile('C:\Windows\system32\Tasks\{0E9983CD-5FEC-4D1C-A685-741B7A14CB83}',''); QuarantineFile('C:\Users\Black\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KVM5Y383\WindowsPhone.exe',''); QuarantineFile('C:\Windows\system32\Tasks\{9E190E31-E137-4A93-BB95-FF97583CDFD9}',''); DeleteFile('C:\Users\Black\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KVM5Y383\Excel_eCennik.exe'); DeleteFile('C:\Windows\system32\Tasks\{0E9983CD-5FEC-4D1C-A685-741B7A14CB83}'); DeleteFile('C:\Users\Black\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KVM5Y383\WindowsPhone.exe'); DeleteFile('C:\Windows\system32\Tasks\{9E190E31-E137-4A93-BB95-FF97583CDFD9}'); BC_ImportALL; ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); BC_Activate; RebootWindows(true); end.
После перезагрузки:
- Выполните в АВЗ:
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
- Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
- Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
- Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
- Прикрепите отчет к своему следующему сообщению.
Сделал повторные логи и отчет AdwCleaner, карантин загрузил
1) - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
2) Pirrit Suggestor, Media Get, Systweak, Mobogenie - если есть в установленных программах деинсталируйте.
программы от Mail.ru если не используете тоже
3) - Удалите в AdwCleaner всё кроме папок от mail.ru - если программами от mail.ru не пользуетесь, то их тоже удалите.
скрипт в AVZ выполнил, карантин послал
- Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
- Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
- Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
- Прикрепите отчет к своему следующему сообщению.
- - - Добавлено - - -
virusinfo_auto_BLACK-ПК.zip - надо было грузить через эту форму
Отправляю отчет
Media Get удалил, остального нет, а также удалил в AdwCleaner всё. Карантин послал.
Заархивируйте в zip архив с паролем virus и загрузите по ссылке Прислать запрошенный карантин вверху темы.Код:C:\Users\Black\daemonprocess.txt
- Удалите в AdwCleaner всё кроме папок от mail.ru - если программами от mail.ru не пользуетесь, то их тоже удалите.
что с проблемой?
Карантин послал, удалил в AdwCleaner всё. Проблема осталась.
Что с проблемой?
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
- сделайте лог CheckBrowserLnk
- - - Добавлено - - -
tcherkasof, запрошенного мной файла
в карантине я не вижу
Уважаемый(ая) tcherkasof, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.