После открытия,скаченного файла,началось самопроизвольное установление программ,открытие ссылок в браузере,так же установился китайский антивирус(вирус)tencent,который не удаляется.
После открытия,скаченного файла,началось самопроизвольное установление программ,открытие ссылок в браузере,так же установился китайский антивирус(вирус)tencent,который не удаляется.
Уважаемый(ая) Александр Доровских, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
сам файл сохранился?
- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
- сделайте лог Check Browsers' LNK by Dragokas & regist. Заархивируйте его и прикрепите к сообщению.
- Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
- Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
- Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner[S1].txt.
- Прикрепите отчет к своему следующему сообщению.
http://virusinfo.info/showthread.php?t=188706
Надеюсь я всё правильно понял и сделал,спасибо,что откликнулись
- выполните такой скрипт в AVZ
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы.Код:begin ClearQuarantine; QuarantineFile('C:\Users\user\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk',''); QuarantineFile('C:\Users\user\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk',''); QuarantineFile('C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk',''); QuarantineFile('C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk',''); QuarantineFile('C:\Users\Public\Desktop\Google Chrome.lnk',''); QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk',''); QuarantineFile('C:\Users\user\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gоogle Сhromе.lnk',''); QuarantineFile('C:\Users\user\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gоogle Сhrоme (2).lnk',''); QuarantineFile('C:\Users\user\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gоogle Сhrоme.lnk',''); QuarantineFile('C:\Users\user\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Intеrnet Еxplorеr.lnk',''); QuarantineFile('C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnеt Explоrеr (No Аdd-ons).lnk',''); QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Gооgle Сhrome.lnk',''); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); end.
- Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
Карантин прислал, AdwCleaner в процессе удаления перестаёт отвечать.
обычно надо просто подождать подольше .
Если так и не получится, то попробуйте в безопасном режиме.
- - - - -Добавлено - - - - -
+ - Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.
AdwCleaner при новой проверке показал меньшее количество папок,всё что было удалил,ничем не пользуюсь
Сделайте новый лог сканирования AdwCleaner-а.
Вот
В безопасном режиме
- Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
- Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
- Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.
- - - - -Добавлено - - - - -
+ Сделайте полный образ автозапуска uVS, только программу скачайте отсюда
+
с которого заразился сохранился? Не ответили
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 12
- В ходе лечения обнаружены вредоносные программы:
- c:\programdata\microsoft\windows\start menu\programs\google chrome\google chrome.lnk - HEUR:Trojan.WinLNK.StartPage.gena
- c:\programdata\microsoft\windows\start menu\programs\google chrome\gооgle сhrome.lnk - HEUR:Trojan.WinLNK.StartPage.genc
- c:\users\public\desktop\google chrome.lnk - HEUR:Trojan.WinLNK.StartPage.gena
- c:\users\user\appdata\roaming\microsoft\internet explorer\quick launch\gоogle сhromе.lnk - HEUR:Trojan.WinLNK.StartPage.genc
- c:\users\user\appdata\roaming\microsoft\internet explorer\quick launch\launch internet explorer browser.lnk - HEUR:Trojan.WinLNK.StartPage.gena
- c:\users\user\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\gоogle сhrоme (2).lnk - HEUR:Trojan.WinLNK.StartPage.genc
- c:\users\user\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\gоogle сhrоme.lnk - HEUR:Trojan.WinLNK.StartPage.genc
- c:\users\user\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\internet explorer.lnk - HEUR:Trojan.WinLNK.StartPage.gena
- c:\users\user\appdata\roaming\microsoft\windows\st art menu\programs\accessories\system tools\internet explorer (no add-ons).lnk - HEUR:Trojan.WinLNK.StartPage.gena
- c:\users\user\appdata\roaming\microsoft\windows\st art menu\programs\accessories\system tools\intеrnеt explоrеr (no аdd-ons).lnk - HEUR:Trojan.WinLNK.StartPage.genc
- c:\users\user\appdata\roaming\microsoft\windows\st art menu\programs\internet explorer (64-bit).lnk - HEUR:Trojan.WinLNK.StartPage.gena
Уважаемый(ая) Александр Доровских, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.