Здравствуйте.Такая проблемма, в браузере открываются новые окна с рекламмой.Через разное время, просто от клика в любое место окна.Просканировал по инструкции.
Здравствуйте.Такая проблемма, в браузере открываются новые окна с рекламмой.Через разное время, просто от клика в любое место окна.Просканировал по инструкции.
Уважаемый(ая) Сергей Мищук, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
![]()
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Ой, я так понял не то прикрепил.
Выполните скрипт в AVZ:Компьютер перезагрузится.Код:begin TerminateProcessByName('c:\program files (x86)\ghostery storage server\ghstore.exe'); StopService('Ghostery Storage Server'); QuarantineFileF('c:\program files (x86)\ghostery storage server', '*.exe', true, '', 0 , 0); QuarantineFileF('c:\users\switlik\appdata\roaming\checkers', '*.exe', false, '', 0 , 0); QuarantineFile('c:\program files (x86)\ghostery storage server\ghstore.exe', ''); QuarantineFile('C:\Users\Switlik\AppData\Local\Mail.Ru\Sputnik\ptls\mailruhomesearch.exe', ''); QuarantineFile('C:\Users\Switlik\AppData\Roaming\Checkers\Draughts\Draughts.exe', ''); DeleteFile('c:\program files (x86)\ghostery storage server\ghstore.exe', '32'); DeleteFile('C:\Users\Switlik\AppData\Local\Mail.Ru\Sputnik\ptls\mailruhomesearch.exe', '32'); DeleteFile('C:\Users\Switlik\AppData\Roaming\Checkers\Draughts\Draughts.exe', '32'); DeleteService('Ghostery Storage Server'); DeleteFileMask('c:\program files (x86)\ghostery storage server', '*', true); DeleteFileMask('c:\users\switlik\appdata\local\mail.ru', '*', true); DeleteFileMask('c:\users\switlik\appdata\roaming\checkers', '*', true); DeleteDirectory('c:\program files (x86)\ghostery storage server'); DeleteDirectory('c:\users\switlik\appdata\local\mail.ru'); DeleteDirectory('c:\users\switlik\appdata\roaming\checkers'); ExecuteFile('schtasks.exe', '/delete /TN "livesnews" /F', 0, 15000, true); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'amegdyswdb'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'mailruhomesearch'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Draughts', 'command'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\mailruhomesearch', 'command'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; ExecuteWizard('SCU', 2, 2, true); RebootWindows(true); end.
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Сделайте новый лог Autologger.
Сделайте лог Malwarebytes AdwCleaner.
WBR,
Vadim
После выполнения скриптов все вроде норм заработало, рекламма больше не открывается.
Скачайте, распакуйте и запустите утилиту ClearLNK. Скопируйте текст ниже в окно утилиты и нажмите "Лечить".Отчёт о работе прикрепите.Код:>>> [MASK][h][s] "C:\Users\Switlik\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Вoйти в Интeрнeт.lnk" -> ["C:\Windows\explorer.exe" =>> "] >>> [HTTP][MASK][h][s] "C:\Users\Switlik\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk" -> ["C:\Windows\explorer.exe" =>> "hxxp://dugado.ru/?utm_source=startlink03&utm_content=913a400690e9215936bbb42eafe983fd&utm_term=C741F60199E6C91317D056CF85988889&utm_d=20160521"] - "C:\Users\Switlik\Favorites\Links\Интернет.url" -> hxxp://sculkom.ru/?utm_source=favorites03&utm_content=7502945772e2b64b4b287b681c62778b&utm_term=C741F60199E6C91317D056CF85988889&utm_d=20160521
Удалите всё найденное в AdwCleaner, дождитесь окончания удаления и перезагрузите систему по требованию программы.
После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[C0].txt, прикрепите к своему следующему сообщению.
WBR,
Vadim
Вот
Запустите AdwCleaner и нажмите Файл (File) -> Деинсталлировать (Uninstall).
Выполните рекомендации после лечения
Уважаемый(ая) Сергей Мищук, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.