Скачала файл, после этого последовали загрузки приложений, от которых я быстро избавилась, но рекламы остались. Далее я 2 -мя антивирусниками проверила и устранила угрозы, но реклама так и весит в браузере. Пожалуйста, помогите с этим
Скачала файл, после этого последовали загрузки приложений, от которых я быстро избавилась, но рекламы остались. Далее я 2 -мя антивирусниками проверила и устранила угрозы, но реклама так и весит в браузере. Пожалуйста, помогите с этим
Уважаемый(ая) Viktoriaz, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Выполните скрипт в AVZ:Компьютер перезагрузится.Код:begin DeleteFile('C:\Users\xXx\AppData\Local\Temp\new-super-ext.exe', '32'); DeleteFile('C:\Users\xXx\ReportSender\ReportSender.exe', '32'); DeleteFile('C:\Program Files (x86)\IObit\IObit', '32'); DeleteFileMask('c:\program files (x86)\iobit', '*', true); DeleteFileMask('c:\users\xxx\reportsender', '*', true); DeleteDirectory('c:\program files (x86)\iobit'); DeleteDirectory('c:\users\xxx\reportsender'); ExecuteFile('schtasks.exe', '/delete /TN "Driver Booster SkipUAC (xXx)" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "Microsoft\Windows\Multimedia\ReportSender" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "Uninstaller_SkipUac_xXx" /F', 0, 15000, true); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', '001dae8c'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'MouseServer'); ExecuteSysClean; ExecuteWizard('SCU', 2, 2, true); RebootWindows(true); end.
Сделайте лог AdwCleaner (by Xplode).
WBR,
Vadim
ppp
Если хотите помощи - выполняйте указания сразу, а не через неделю с лишним, за это время можно нацеплять ещё много.
Удалите всё найденное в AdwCleaner, дождитесь окончания удаления и перезагрузите систему по требованию программы.
После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[C0].txt, прикрепите к своему следующему сообщению.
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Кроме уже установленных, отметьте галочками также "90 Days Files".
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (можно все в одном архиве).
WBR,
Vadim
Извините...
Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.Код:GroupPolicy: Restriction - Chrome <======= ATTENTION CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION CHR HKLM-x32\...\Chrome\Extension: [pnooffjhclkocplopffdbcdghmiffhji] - hxxps://clients2.google.com/service/update2/crx OPR Extension: (Fast search) - C:\Users\xXx\AppData\Roaming\Opera Software\Opera Stable\Extensions\pbdpajcdgknpendpmecafmopknefafha [2016-09-24] 2016-10-07 15:45 - 2015-07-27 16:57 - 00000000 ____D C:\ProgramData\boost_interprocess Task: {04955A92-3F5B-4602-9B85-CBACFEB8F2EC} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> No File <==== ATTENTION Task: {05741E74-3524-4415-85DC-8D96E813700B} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> No File <==== ATTENTION Task: {12F2D7BD-B186-4E39-A094-9706B21D528D} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> No File <==== ATTENTION Task: {132F5C39-B0A4-40CF-A3E1-CB6F7D95C552} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> No File <==== ATTENTION Task: {22080867-6C14-4CC3-BB21-E07440AB0310} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> No File <==== ATTENTION Task: {59C70176-45E2-428A-B2C1-0E899ED4E037} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> No File <==== ATTENTION Task: {5F50C2AC-6CCD-4EBF-A430-5D2C8414A0F2} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> No File <==== ATTENTION Task: {A4932CCF-8EF8-487B-875F-0E6AC93F7C4D} - \Microsoft\Windows\Setup\GWXTriggers\Logon-URT -> No File <==== ATTENTION Task: {A75FC62A-8FC2-495E-863C-752B6F74CA0B} - \Microsoft\Windows\Multimedia\Manager -> No File <==== ATTENTION Task: {B309EA8B-49C1-4836-AA65-72A9E4583EBC} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> No File <==== ATTENTION Task: {C5AF8A62-FB50-4FB9-8481-CE6347C54CBB} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> No File <==== ATTENTION Task: {C5EEE407-CBAA-4249-B4C5-585D3DBA24CC} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> No File <==== ATTENTION Task: {D0175798-FE81-42FD-8A80-7BEB9B72D419} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> No File <==== ATTENTION Task: {EB196F81-F4CD-47C9-B3C5-48CEB5C72598} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> No File <==== ATTENTION Reboot:
Отключите до перезагрузки антивирус, закройте все браузеры, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Очистите кэш и cookies-файлы браузеров и сообщите, что с проблемой.
WBR,
Vadim
Рекламы больше нет, спасибо. Но вот начальная страница браузера поменяла свой интерфейс и стала открываться отдельно, т.еесли она у меня есть в панеле,то открывается новой программой, или это не связанно с вирусом?
Нет, с вирусом это точно не связано.
Запустите AdwCleaner и нажмите Деинсталлировать (Uninstall).
Удалите папку C:\FRST со всем содержимым.
Выполните рекомендации после лечения.
Уважаемый(ая) Viktoriaz, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.