Junior Member
Вес репутации
34
Вирус реклама в браузерах
В любом браузере в соц сетях и на других сайтах всплывает различная реклама.
Вложения
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Иван Ремизов , спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи .
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект .
Выполните скрипт в AVZ :
Код:
begin
TerminateProcessByName('c:\program files (x86)\media saver\basement\mslsservice.exe');
TerminateProcessByName('c:\program files (x86)\media saver\basement\mslserver.exe');
TerminateProcessByName('c:\program files (x86)\media saver\basement\extensionupdaterservice.exe');
TerminateProcessByName('C:\Program Files\Reimage\Reimage Protector\ReiSystem.exe');
TerminateProcessByName('C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe');
QuarantineFile('C:\Program Files\Reimage\Reimage Repair\ReimageReminder.exe', '');
QuarantineFile('C:\Program Files (x86)\Media Saver\Toolbar32.dll', '');
QuarantineFile('c:\program files (x86)\media saver\basement\mslsservice.exe', '');
QuarantineFile('c:\program files (x86)\media saver\basement\mslserver.exe', '');
QuarantineFile('c:\program files (x86)\media saver\basement\extensionupdaterservice.exe', '');
QuarantineFile('C:\Program Files\Reimage\Reimage Protector\ReiSystem.exe', '');
QuarantineFile('C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe', '');
DeleteFile('C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe', '32');
DeleteFile('C:\Program Files\Reimage\Reimage Protector\ReiSystem.exe', '32');
DeleteFile('c:\program files (x86)\media saver\basement\extensionupdaterservice.exe', '32');
DeleteFile('c:\program files (x86)\media saver\basement\mslserver.exe', '32');
DeleteFile('c:\program files (x86)\media saver\basement\mslsservice.exe', '32');
DeleteFile('C:\Program Files (x86)\Media Saver\Toolbar32.dll', '32');
DeleteFile('C:\Windows\Tasks\Digital Sites.job', '64');
DeleteFile('C:\Windows\system32\Tasks\Digital Sites', '64');
DeleteFile('C:\Program Files\Reimage\Reimage Repair\ReimageReminder.exe', '32');
DeleteFile('C:\Windows\system32\Tasks\Reimage Reminder', '64');
DeleteFile('C:\Windows\system32\Tasks\ReimageUpdater', '64');
DeleteFileMask('C:\Program Files\Reimage', '*', true);
DeleteFileMask('c:\program files (x86)\media saver', '*', true);
DeleteDirectory('C:\Program Files\Reimage');
DeleteDirectory('c:\program files (x86)\media saver');
DelBHO('{0633EE93-D776-472f-A0FF-E1416B8B2E3D}');
DelBHO('{1D355335-BE86-4418-AC98-2436CC3D6D74}');
ExecuteSysClean;
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.
Компьютер перезагрузится.
Выполните в AVZ скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
Сделайте лог AdwCleaner (by Xplode) .