Здравствуйте, реклама во всех браузерах всплывающие окна. И загрузиться постоянно хочет какая то программа.
Здравствуйте, реклама во всех браузерах всплывающие окна. И загрузиться постоянно хочет какая то программа.
Уважаемый(ая) login, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Здравствуйте!
- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
Выполните скрипт в АВЗ -
После выполнения скрипта компьютер перезагрузится.Код:begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); TerminateProcessByName('c:\program files (x86)\gmsd_ru_005010172\gmsd_ru_005010172.exe'); TerminateProcessByName('c:\program files (x86)\gmsd_ru_005010177\gmsd_ru_005010177.exe'); TerminateProcessByName('c:\program files (x86)\22782805-1447474033-e849-bd83-047d7b9bb323\hnsk4e80.tmp'); TerminateProcessByName('c:\program files (x86)\22782805-1447474033-e849-bd83-047d7b9bb323\jnsf33dd.tmp'); TerminateProcessByName('c:\program files (x86)\22782805-1447474033-e849-bd83-047d7b9bb323\knsu398c.tmp'); TerminateProcessByName('c:\users\note\appdata\local\temp\nsj1127.tmp'); TerminateProcessByName('c:\users\note\appdata\roaming\nssm.exe'); TerminateProcessByName('c:\users\note\appdata\local\temp\nsxc658.tmp'); TerminateProcessByName('c:\users\note\appdata\local\22782805-1450302135-e849-bd83-047d7b9bb323\qnsiff66.tmp'); TerminateProcessByName('c:\users\note\appdata\local\22782805-1447506476-e849-bd83-047d7b9bb323\snsqb3b8.tmp'); TerminateProcessByName('c:\users\note\appdata\local\gmsd_ru_005010177\upgmsd_ru_005010177.exe'); TerminateProcessByName('c:\users\note\appdata\local\temp\7f4987fb1a6e43d69e3e94b29eb75926\yandexpacksetup.exe'); StopService('beluvuhy'); StopService('citevebo'); StopService('ginoquci'); StopService('hidekoqe'); StopService('piromemi'); StopService('qebovulo'); QuarantineFile('c:\program files (x86)\gmsd_ru_005010172\gmsd_ru_005010172.exe', ''); QuarantineFile('c:\program files (x86)\gmsd_ru_005010177\gmsd_ru_005010177.exe', ''); QuarantineFile('c:\program files (x86)\22782805-1447474033-e849-bd83-047d7b9bb323\hnsk4e80.tmp', ''); QuarantineFile('c:\program files (x86)\22782805-1447474033-e849-bd83-047d7b9bb323\jnsf33dd.tmp', ''); QuarantineFile('c:\program files (x86)\22782805-1447474033-e849-bd83-047d7b9bb323\knsu398c.tmp', ''); QuarantineFile('c:\users\note\appdata\local\temp\nsj1127.tmp', ''); QuarantineFile('c:\users\note\appdata\roaming\nssm.exe', ''); QuarantineFile('c:\users\note\appdata\local\temp\nsxc658.tmp', ''); QuarantineFile('c:\users\note\appdata\local\22782805-1450302135-e849-bd83-047d7b9bb323\qnsiff66.tmp', ''); QuarantineFile('c:\users\note\appdata\local\22782805-1447506476-e849-bd83-047d7b9bb323\snsqb3b8.tmp', ''); QuarantineFile('c:\users\note\appdata\local\gmsd_ru_005010177\upgmsd_ru_005010177.exe', ''); QuarantineFile('c:\users\note\appdata\local\temp\7f4987fb1a6e43d69e3e94b29eb75926\yandexpacksetup.exe', ''); QuarantineFile('C:\Users\Note\AppData\Local\Temp\{12f34aee-538c-44d5-b33a-12213b7e0197}\.ba1\wixstdba.dll', ''); QuarantineFile('C:\Users\Note\AppData\Local\gmsd_ru_005010172\upgmsd_ru_005010172.exe', ''); QuarantineFile('C:\Program Files (x86)\Google\chrome.bat', ''); QuarantineFile('C:\PROGRA~1\GROOVE~1\Rukdof.bat', ''); QuarantineFile('C:\Users\Note\appdata\local\gmsd_ru_005010146\upgmsd_ru_005010146.exe', ''); QuarantineFile('C:\Users\Note\appdata\local\gmsd_ru_005010152\upgmsd_ru_005010152.exe', ''); QuarantineFileF('C:\ProgramData\6WdM6\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.tmp*', true, '', 0, 0); QuarantineFileF('c:\program files (x86)\plushd_1.02mv09.08\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.tmp*', true, '', 0, 0); QuarantineFileF('c:\programdata\tmp0x0x\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.tmp*', true, '', 0, 0); QuarantineFileF('c:\program files\groover121120151836', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.tmp*', true, '', 0, 0); QuarantineFileF('C:\Users\Note\AppData\Local\SmartWeb\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.tmp*', true, '', 0, 0); QuarantineFileF('C:\Program Files (x86)\baidu\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.tmp*', true, '', 0, 0); QuarantineFileF('C:\Users\Note\appdata\roaming\aspackage\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.tmp*', true, '', 0, 0); QuarantineFileF('C:\Users\Note\appdata\local\gmsd_ru_005010152\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.tmp*', true, '', 0, 0); QuarantineFileF('C:\Users\Note\appdata\local\gmsd_ru_005010146\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.tmp*', true, '', 0, 0); QuarantineFileF('C:\Program Files\groover121120151836\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.tmp*', true, '', 0, 0); QuarantineFileF('C:\Program Files (x86)\SwiftSearch_1.10.0.25\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.tmp*', true, '', 0, 0); QuarantineFileF('C:\Program Files (x86)\SFK\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.tmp*', true, '', 0, 0); QuarantineFileF('C:\Users\Note\AppData\Local\22782805-1450302135-E849-BD83-047D7B9BB323\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.tmp*', true, '', 0, 0); QuarantineFileF('C:\Users\Note\AppData\Roaming\TSv\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.tmp*', true, '', 0, 0); DeleteFile('c:\program files (x86)\gmsd_ru_005010172\gmsd_ru_005010172.exe', '32'); DeleteFile('c:\program files (x86)\gmsd_ru_005010177\gmsd_ru_005010177.exe', '32'); DeleteFile('c:\program files (x86)\22782805-1447474033-e849-bd83-047d7b9bb323\hnsk4e80.tmp', '32'); DeleteFile('c:\program files (x86)\22782805-1447474033-e849-bd83-047d7b9bb323\jnsf33dd.tmp', '32'); DeleteFile('c:\program files (x86)\22782805-1447474033-e849-bd83-047d7b9bb323\knsu398c.tmp', '32'); DeleteFile('c:\users\note\appdata\local\temp\nsj1127.tmp', '32'); DeleteFile('c:\users\note\appdata\roaming\nssm.exe', '32'); DeleteFile('c:\users\note\appdata\local\temp\nsxc658.tmp', '32'); DeleteFile('c:\users\note\appdata\local\22782805-1450302135-e849-bd83-047d7b9bb323\qnsiff66.tmp', '32'); DeleteFile('c:\users\note\appdata\local\22782805-1447506476-e849-bd83-047d7b9bb323\snsqb3b8.tmp', '32'); DeleteFile('c:\users\note\appdata\local\gmsd_ru_005010177\upgmsd_ru_005010177.exe', '32'); DeleteFile('c:\users\note\appdata\local\temp\7f4987fb1a6e43d69e3e94b29eb75926\yandexpacksetup.exe', '32'); DeleteFile('C:\Users\Note\AppData\Local\Temp\{12f34aee-538c-44d5-b33a-12213b7e0197}\.ba1\wixstdba.dll', '32'); DeleteFile('C:\Users\Note\AppData\Local\gmsd_ru_005010172\upgmsd_ru_005010172.exe', '32'); DeleteFile('C:\Program Files (x86)\Google\chrome.bat', '32'); DeleteFile('C:\PROGRA~1\GROOVE~1\Rukdof.bat', '32'); DeleteFile('C:\Users\Note\appdata\local\gmsd_ru_005010146\upgmsd_ru_005010146.exe', '32'); DeleteFile('C:\Users\Note\appdata\local\gmsd_ru_005010152\upgmsd_ru_005010152.exe', '32'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "Nuppobc" /F', 0, 15000, true); DeleteService('clr_optimization_v1.0'); DeleteService('beluvuhy'); DeleteService('citevebo'); DeleteService('ginoquci'); DeleteService('hidekoqe'); DeleteService('piromemi'); DeleteService('qebovulo'); DeleteFileMask('c:\program files (x86)\plushd_1.02mv09.08\', '*', true); DeleteFileMask('c:\programdata\tmp0x0x\', '*', true); DeleteFileMask('C:\ProgramData\6WdM6\', '*', true); DeleteFileMask('C:\Users\Note\AppData\Local\SmartWeb\', '*', true); DeleteFileMask('C:\Program Files (x86)\baidu\', '*', true); DeleteFileMask('C:\Users\Note\appdata\roaming\aspackage\', '*', true); DeleteFileMask('C:\Users\Note\appdata\local\gmsd_ru_005010152\', '*', true); DeleteFileMask('C:\Users\Note\appdata\local\gmsd_ru_005010146\', '*', true); DeleteFileMask('C:\Program Files (x86)\SwiftSearch_1.10.0.25\', '*', true); DeleteFileMask('C:\Program Files (x86)\SFK\', '*', true); DeleteFileMask('C:\Users\Note\AppData\Local\22782805-1450302135-E849-BD83-047D7B9BB323\', '*', true); DeleteDirectory('c:\program files (x86)\plushd_1.02mv09.08\'); DeleteDirectory('c:\programdata\tmp0x0x\'); DeleteDirectory('C:\ProgramData\6WdM6\'); DeleteDirectory('C:\Users\Note\AppData\Local\SmartWeb\'); DeleteDirectory('C:\Program Files (x86)\baidu\'); DeleteDirectory('C:\Users\Note\appdata\roaming\aspackage\'); DeleteDirectory('C:\Users\Note\appdata\local\gmsd_ru_005010152\'); DeleteDirectory('C:\Users\Note\appdata\local\gmsd_ru_005010146\'); DeleteDirectory('C:\Program Files (x86)\SwiftSearch_1.10.0.25\'); DeleteDirectory('C:\Program Files (x86)\SFK\'); DeleteDirectory('C:\Users\Note\AppData\Local\22782805-1450302135-E849-BD83-047D7B9BB323\'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'gmsd_ru_005010172'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'gmsd_ru_005010177'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\RunOnce', 'upgmsd_ru_005010172.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\RunOnce', 'upgmsd_ru_005010177.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\Eventlog\Application\NSSM', 'EventMessageFile'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end.
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
- сделайте лог Check Browsers' LNK by Dragokas & regist. Заархивируйте его и прикрепите к сообщению.
- Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
- Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
- Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S1].txt.
- Прикрепите отчет к своему следующему сообщению.
Добрый день. Все действия выполнил вот отчеты и логи.
virusdetector ответ пришел что с ответом делать?
опубликовать тут ссылку, как вас изначально просили
- - - - -Добавлено - - - - -
1) Сделайте точку восстановления системы.
2) - выполните такой скрипт в AVZ
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы.Код:begin ClearQuarantineEx(true); QuarantineFile('C:\Windows\SysNative\dnsapi.dll', ''); QuarantineFile('C:\Windows\SysWOW64\dnsapi.dll', ''); QuarantineFile('C:\Windows\SysNative\drivers\swsedrvr_vt_1_10_0_25.sys', ''); QuarantineFile('C:\Windows\SysNative\Nuyedf64.dll', ''); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); end.
Последний раз редактировалось regist; 28.12.2015 в 14:52.
Извиняюсь не внимательно прочитал, Ваше сообщение. Вот все как просили.
http://virusinfo.info/virusdetector/...E1E2E27ED49D9E
SpaceSoundPro - деинсталируйте.
Сделайте точку восстановления системы.
- Удалите в AdwCleaner всё кроме папок от mail.ru - если программами от mail.ru не пользуетесь, то их тоже удалите. Отчет после удаления прикрепите.
- - - - -Добавлено - - - - -
- выполните такой скрипт в AVZ
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы.Код:begin ClearQuarantineEx(true); QuarantineFile('C:\Windows\SysNative\dnsapi.dll', ''); QuarantineFile('C:\Windows\SysWOW64\dnsapi.dll', ''); QuarantineFile('C:\Windows\SysNative\drivers\swsedrvr_vt_1_10_0_25.sys', ''); QuarantineFile('C:\Windows\SysNative\Nuyedf64.dll', ''); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); end.
- Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончании сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
- Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
- Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.
Вот оба отчета. когда попытался загрузить карантин с AVZ появилась надпись "Ошибка загрузки. Данный файл уже был загружен"
Проблема решена?
WBR,
Vadim
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 83
- В ходе лечения обнаружены вредоносные программы:
- c:\program files (x86)\baidu\bind.exe - Trojan-Downloader.Win32.Agent.hgee ( DrWEB: Trojan.Baidu.284, AVAST4: Win32:Malware-gen )
- c:\program files (x86)\baidu\ppt.exe - not-a-virus:RiskTool.Win32.Hidap.m ( DrWEB: Trojan.Siggen6.51403, AVAST4: Win32:Malware-gen )
- c:\program files (x86)\gmsd_ru_005010172\gmsd_ru_005010172.exe - not-a-virus:AdWare.Win32.Eorezo.brqa ( DrWEB: Adware.Eorezo.749, AVAST4: Win32:Adware-gen [Adw] )
- c:\program files (x86)\gmsd_ru_005010177\gmsd_ru_005010177.exe - not-a-virus:AdWare.Win32.Eorezo.brqa ( DrWEB: Adware.Eorezo.749, AVAST4: Win32:Adware-gen [Adw] )
- c:\program files (x86)\google\chrome.bat - not-a-virus:AdWare.BAT.Clicker.af
- c:\program files (x86)\plushd_1.02mv09.08\uninstallbrw.exe - not-a-virus:WebToolbar.Win32.CrossRider.amqa ( DrWEB: Trojan.Crossrider1.42770 )
- c:\program files (x86)\plushd_1.02mv09.08\uninstall.exe - not-a-virus:HEUR:AdWare.Win32.CrossRider.gen ( DrWEB: Trojan.Crossrider1.42770 )
- c:\program files (x86)\plushd_1.02mv09.08\utils.exe - not-a-virus:HEUR:AdWare.NSIS.CrossRider.heur ( DrWEB: Trojan.DownLoader14.10941 )
- c:\program files (x86)\plushd_1.02mv09.08\59acf12a-3c64-4be8-ad9c-16dd07bba4c4-10.exe - not-a-virus:WebToolbar.Win32.CrossRider.amqa ( DrWEB: Trojan.Crossrider1.42770 )
- c:\program files (x86)\plushd_1.02mv09.08\59acf12a-3c64-4be8-ad9c-16dd07bba4c4-1-6.exe - not-a-virus:WebToolbar.Win32.CrossRider.amqa ( DrWEB: Trojan.Crossrider1.42770, BitDefender: Gen:Application.Heur.Az1@kOEHlOii )
- c:\program files (x86)\plushd_1.02mv09.08\59acf12a-3c64-4be8-ad9c-16dd07bba4c4-1-7.exe - not-a-virus:WebToolbar.Win32.CrossRider.amqa ( DrWEB: Trojan.Crossrider1.42770, BitDefender: Gen:Application.Heur.cv1@kOIGYQpO )
- c:\program files (x86)\plushd_1.02mv09.08\59acf12a-3c64-4be8-ad9c-16dd07bba4c4-5.exe - not-a-virus:WebToolbar.Win32.CrossRider.amqa ( DrWEB: Trojan.Crossrider1.42770, BitDefender: Gen:Application.Heur.gv1@kedF6YnO )
- c:\program files (x86)\sfk\ssfk.exe - not-a-virus:AdWare.Win32.ELEX.hh ( DrWEB: Adware.Mutabaha.452, AVAST4: Win32:Adware-gen [Adw] )
- c:\program files (x86)\swiftsearch_1.10.0.25\service\swsesrvc.exe - not-a-virus:AdWare.Win32.Vitruvian.t ( DrWEB: Adware.Plugin.1186, AVAST4: Win32:Adware-CZP [Adw] )
- c:\program files (x86)\swiftsearch_1.10.0.25\uninstall.exe - not-a-virus:AdWare.Win32.Vitruvian.t ( DrWEB: Adware.Plugin.1201 )
- c:\program files (x86)\swiftsearch_1.10.0.25\update\swiftsearchauto updateclient.exe - not-a-virus:AdWare.Win32.Vitruvian.t ( DrWEB: Adware.Plugin.1201 )
- c:\program files\groover121120151836\azhajeg64.dll - not-a-virus:AdWare.Win64.Dagava.er
- c:\program files\groover121120151836\bumapiu.exe - not-a-virus:AdWare.Win32.Agent.jork ( DrWEB: Trojan.BPlug.1051 )
- c:\program files\groover121120151836\bumapiu64.exe - not-a-virus:AdWare.Win64.Agent.gk
- c:\program files\groover121120151836\csrcc.exe - not-a-virus:AdWare.Win32.Agent.jorr
- c:\program files\groover121120151836\hiuep64.dll - not-a-virus:AdWare.Win64.Dagava.ei
- c:\program files\groover121120151836\ikialja.dll - not-a-virus:AdWare.Win32.Agent.jorq
- c:\program files\groover121120151836\ikialja64.dll - not-a-virus:AdWare.Win64.Agent.gr
- c:\program files\groover121120151836\nfregdrv64.exe - not-a-virus:AdWare.Win64.Agent.ang
- c:\program files\groover121120151836\nuyedf.dll - not-a-virus:AdWare.Win32.PennyBee.dn ( DrWEB: Trojan.Lyrics.1809, AVAST4: Win32:Dropper-gen [Drp] )
- c:\program files\groover121120151836\nuyedf64.dll - not-a-virus:AdWare.Win64.Agent.gx ( AVAST4: Win64:Malware-gen )
- c:\program files\groover121120151836\prc.exe - not-a-virus:NetTool.Win64.NetFilter.r
- c:\program files\groover121120151836\resources\localscript.js - not-a-virus:AdWare.JS.VBates.a ( DrWEB: Adware.Shopper.940 )
- c:\program files\groover121120151836\tedxukakn.exe - Trojan.Win32.Autorun.ebx ( DrWEB: Trojan.BPlug.1045, AVAST4: Win32:Adware-gen [Adw] )
- c:\program files\groover121120151836\tocoge64.dll - not-a-virus:AdWare.Win64.Agent.gs
- c:\program files\groover121120151836\unins000.exe - Trojan.Win32.Agent.ihka ( DrWEB: archive:, AVAST4: Win32:Evo-gen [Susp] )
- c:\program files\groover121120151836\wodfuhb64.exe - not-a-virus:HEUR:AdWare.Win64.Dagava.a
- c:\programdata\6wdm6\wdman.exe - not-a-virus:AdWare.Win32.WProtManager.cm
- c:\users\note\appdata\local\gmsd_ru_005010146\down load\myoffergroup_ru.exe - not-a-virus:AdWare.Win32.Eorezo.cdlg ( DrWEB: archive: )
- c:\users\note\appdata\local\gmsd_ru_005010146\upgm sd_ru_005010146.exe - not-a-virus:AdWare.Win32.Eorezo.brqa ( DrWEB: Adware.Eorezo.767 )
- c:\users\note\appdata\local\gmsd_ru_005010152\down load\myoffergroup_ru.exe - not-a-virus:AdWare.Win32.Eorezo.dkmh ( DrWEB: archive: )
- c:\users\note\appdata\local\gmsd_ru_005010152\upgm sd_ru_005010152.exe - not-a-virus:AdWare.Win32.Eorezo.brqa ( DrWEB: Adware.Eorezo.769, AVAST4: Win32:Adware-gen [Adw] )
- c:\users\note\appdata\local\gmsd_ru_005010172\upgm sd_ru_005010172.exe - not-a-virus:AdWare.Win32.Eorezo.brqa ( DrWEB: Adware.Eorezo.749 )
- c:\users\note\appdata\local\gmsd_ru_005010177\upgm sd_ru_005010177.exe - not-a-virus:AdWare.Win32.Eorezo.brqa ( DrWEB: Adware.Eorezo.749 )
- c:\users\note\appdata\local\smartweb\smartwebapp.e xe - not-a-virus:AdWare.Win32.PriceGong.a ( DrWEB: Adware.Shopper.845, AVAST4: Win32:PriceGong-B [Adw] )
- c:\users\note\appdata\local\smartweb\smartwebhelpe r.exe - not-a-virus:AdWare.Win32.PriceGong.a ( DrWEB: Adware.Shopper.845 )
- c:\users\note\appdata\local\smartweb\swhk.dll - not-a-virus:AdWare.Win32.PriceGong.a ( DrWEB: Adware.Shopper.845, AVAST4: Win32:BHO-AOJ [Adw] )
- c:\users\note\appdata\local\smartweb\__u.exe - not-a-virus:AdWare.Win32.PriceGong.a ( DrWEB: Trojan.Siggen6.33552, AVAST4: Win32:Malware-gen )
- c:\users\note\appdata\local\temp\nsj1127.tmp - not-a-virus:AdWare.Win32.ConvertAd.bjg ( DrWEB: Trojan.Click3.16724, AVAST4: Win32:Malware-gen )
- c:\users\note\appdata\local\temp\nsxc658.tmp - not-a-virus:AdWare.Win32.ConvertAd.bgw ( DrWEB: Adware.ClickMeIn.4309, AVAST4: Win32:Adware-gen [Adw] )
- c:\users\note\appdata\local\22782805-1450302135-e849-bd83-047d7b9bb323\qnsiff66.tmp - not-a-virus:AdWare.Win32.ConvertAd.bai ( DrWEB: Adware.ClickMeIn.3745 )
- c:\users\note\appdata\local\22782805-1450302135-e849-bd83-047d7b9bb323\uninstall.exe - not-a-virus:HEUR:AdWare.Win32.ConvertAd.heur
- c:\users\note\appdata\roaming\aspackage\aspackage. exe - not-a-virus:AdWare.Win32.Vopak.aizm ( AVAST4: Win32:Adware-gen [Adw] )
- c:\users\note\appdata\roaming\aspackage\uninstall. exe - not-a-virus:HEUR:AdWare.Win32.ConvertAd.heur ( DrWEB: Trojan.DownLoader17.51900 )
- c:\users\note\appdata\roaming\tsv\tsvr.exe - not-a-virus:AdWare.Win32.ELEX.gk ( DrWEB: Adware.Mutabaha.779 )
- c:\windows\sysnative\dnsapi.dll - Trojan.Win64.Patched.qw
- c:\windows\sysnative\drivers\swsedrvr_vt_1_10_0_25 .sys - not-a-virus:NetTool.Win64.NetFilter.l ( DrWEB: Adware.Plugin.1201 )
- c:\windows\sysnative\nuyedf64.dll - not-a-virus:AdWare.Win64.Agent.gx ( AVAST4: Win64:Malware-gen )
- c:\windows\syswow64\dnsapi.dll - Trojan.Win32.Patched.qw
Уважаемый(ая) login, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.