-
Junior Member
- Вес репутации
- 35
Перенаправляет во всех браузерах на scerchsu-naiti.ru
Здравствуйте. Установили игру и с ней, видимо, что-то "подцепили":
при запуске любого браузера дополнительно открывается окно и идёт несколько перенаправлений:
сначала на http://scerchsu-naiti.ru
потом сразу на http://trafladec.ru/?token=4lryv
потом на http://moviehits.info
и сразу на http://megogo.net/ru/......... - в конце вместо точек разные страницы сайта. Иногда вместо последнего сайта открывается http://many-vsem.net.
Вроде, поудаляла все программы, которые были установлены сегодня, посмотрела, нет ли новых установленных расширений, проверила антивирусником. Реклама, которая появлялась прямо в окнах, исчезла. А перенаправление осталось.
Помогите, пожалуйста.
Заранее благодарна.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Yulenka_03, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Junior Member
- Вес репутации
- 35
Вложения
- - - - -Добавлено - - - - -
У меня 64-разрядная операционная система, поэтому 3-й файл отсутствует
- - - - -Добавлено - - - - -
Windows 7
-
Выполните скрипт в AVZ:
Код:
begin
QuarantineFile('C:\Users\KIRA2014\AppData\Local\Hostinstaller\380607780_monster.exe', '');
DeleteFile('C:\Windows\system32\drivers\tsskx64.sys', '32');
DeleteFile('C:\Users\KIRA2014\AppData\Local\Hostinstaller\380607780_monster.exe', '32');
DeleteService('QMUdisk');
DeleteService('TSSKX64');
DeleteFileMask('C:\Users\KIRA2014\AppData\Local\Hostinstaller', '*', true);
DeleteDirectory('C:\Users\KIRA2014\AppData\Local\Hostinstaller');
ExecuteFile('schtasks.exe', '/delete /TN "Soft installer" /F', 0, 15000, true);
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'C');
ExecuteSysClean;
ExecuteRepair(23);
ExecuteRepair(4);
ExecuteRepair(3);
ExecuteWizard('TSW', 2, 2, true);
RebootWindows(false);
end.
Компьютер перезагрузится.
Выполните в AVZ скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
Сделайте лог AdwCleaner (by Xplode).
Сделайте лог Check Browsers' LNK.
-
-
Junior Member
- Вес репутации
- 35
Карантин отправила.
Результаты скрипта и логов во вложении.
Также стало перенаправлять:
citybank.com/Slndo11.html --- rdr.salesdoubler.com --- http://olx.ua/?utm_source=salesdoubl..._campaign=july
-
Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.
Удалите всё найденное в AdwCleaner, дождитесь окончания удаления и перезагрузите систему по требованию программы.
После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[C1].txt, прикрепите к своему следующему сообщению.
Очистите кэш и cookies-файлы браузеров и сообщите, что с проблемами.
-
-
Junior Member
- Вес репутации
- 35
Отчёты во вложении
- - - - -Добавлено - - - - -
Спасибо, вроде, всё ок уже!
-
Запустите AdwCleaner и нажмите Деинсталлировать (Uninstall).
Выполните рекомендации после лечения.
-
-
Junior Member
- Вес репутации
- 35
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
-