Реклама внутри браузера, постоянно висит реклама,разными окнами, на большинстве сайтах,где раньше не было.
https://yadi.sk/d/ci4jN5oR3DDvFJ ( лог, не могу через вложения)
Реклама внутри браузера, постоянно висит реклама,разными окнами, на большинстве сайтах,где раньше не было.
https://yadi.sk/d/ci4jN5oR3DDvFJ ( лог, не могу через вложения)
Уважаемый(ая) Влад Кулеш, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
![]()
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
up.
Удалите вложения, относящиеся к самым старым темам.
Скачайте, распакуйте и запустите утилиту ClearLNK. Скопируйте текст ниже в окно утилиты и нажмите "Лечить".Отчёт о работе прикрепите.Код:>>> "C:\Users\Vlad\Favorites\Mail.Ru.url" -> hxxp://vvv.mail.ru/cnt/7861 - "C:\Users\Vlad\Favorites\Mail.Ru Агент - используй для общения!.url" -> hxxp://agent.mail.ru/ru/download/agent_windows/download.html?sputnik=1 - "C:\Users\Vlad\Favorites\Links\Интернет.url" -> hxxp://rigneda.ru/?utm_source=favorites03&utm_content=2799cd0297f6bcf14e4269036dd09cd8&utm_term=1067F340920E4C9269E8AF040BDFD580&utm_d=20161225
Запустите HijackThis из папки Autologger и пофиксите в HijackThis (в Windows Vista/7/8/10 необходимо запускать через правую кнопку мыши Запуск от имени администратора)):Удалите в Chrome расширения:Код:R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mail.ru/cnt/10445?gp=811040 O4 - HKCU\..\Run: [DUP] "C:\Program Files (x86)\DriverUpdaterPro\DriverUpdaterPro.exe" /ot /as /ss O22 - ScheduledTask: (Ready) Windows Defender Verification - \Microsoft\Windows\Windows Defender - C:\Program Files\Windows Defender\\MpCmdRun.exe -IdleTask -TaskName WdVerification
Your BestTest
Визуальные Закладки Mail.Ru
Поиск Mail.Ru
Сделайте лог Malwarebytes AdwCleaner.
WBR,
Vadim
Что именно мешает загружать логи во вложения?
Удалите всё найденное в AdwCleaner, дождитесь окончания удаления и перезагрузите систему по требованию программы.
После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[C0].txt, прикрепите к своему следующему сообщению.
Очистите кэш и cookies-файлы браузеров и сообщите, что с проблемами.
WBR,
Vadim
Нажимаю загрузить, далее готово , пишет что я ничего не загрузил.Что именно мешает загружать логи во вложения?
В браузере сайт открывается.и сообщите, что с проблемами.
Еще 1 вопрос, у меня на диске D папка, которую я хочу удалить,но она не удаляется, как мне это сделать?+1
Запустите Total Commander через правую кнопку мыши Запуск от имени администратора и попробуйте.
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (можно все в одном архиве).
WBR,
Vadim
https://yadi.sk/d/6rJTlESM3DoDGU
- - - - -Добавлено - - - - -
https://www.youtube.com/watch?v=c-I5HRQbEGQ - вот из-за чего не могу удалить.
Вложения тоже могу записать , если нужно.
Пробуйте удалить в безопасном режиме.
Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.Код:CreateRestorePoint: U0 aswVmm; no ImagePath HKU\S-1-5-21-2031817319-2659572755-1286125541-1001\...\Run: [mailruhomesearch] => "C:\Users\Vlad\AppData\Local\Mail.Ru\Sputnik\ptls\mailruhomesearch.exe" --pr_deferred GroupPolicy: Restriction - Chrome <======= ATTENTION GroupPolicy\User: Restriction <======= ATTENTION 2017-01-27 19:33 - 2017-01-28 19:00 - 00000000 ____D C:\ProgramData\boost_interprocess 2017-02-04 01:30 - 2017-02-04 01:30 - 0000000 _____ () C:\Users\Vlad\AppData\Local\Temp\0auPJWVWZJMW.exe 2017-02-04 01:30 - 2017-02-04 01:30 - 0000000 _____ () C:\Users\Vlad\AppData\Local\Temp\0sceVkECqvJd.exe 2017-02-04 01:30 - 2017-02-04 01:30 - 0000000 _____ () C:\Users\Vlad\AppData\Local\Temp\2bWIoQy9oACx.exe 2017-02-04 01:30 - 2017-02-04 01:30 - 0000000 _____ () C:\Users\Vlad\AppData\Local\Temp\39Cvthtmt12F.exe 2017-02-04 01:30 - 2017-02-04 01:30 - 0000000 _____ () C:\Users\Vlad\AppData\Local\Temp\9OUqz4n8Fhob.exe 2017-02-04 01:29 - 2017-02-04 01:30 - 2005910 ____N () C:\Users\Vlad\AppData\Local\Temp\cNDkOoeSIOUX.exe 2017-02-04 01:30 - 2017-02-04 01:30 - 0000000 _____ () C:\Users\Vlad\AppData\Local\Temp\CnfDKgiL2WZk.exe 2017-02-04 01:30 - 2017-02-04 01:30 - 0000000 _____ () C:\Users\Vlad\AppData\Local\Temp\faBbyrLVJBHY.exe 2017-02-04 01:30 - 2017-02-04 01:30 - 0000000 _____ () C:\Users\Vlad\AppData\Local\Temp\ftIdhzDWGpMp.exe 2017-02-04 01:30 - 2017-02-04 01:30 - 0000000 _____ () C:\Users\Vlad\AppData\Local\Temp\g6sN6lKMpFSv.exe 2017-02-04 01:30 - 2017-02-04 01:30 - 0000000 _____ () C:\Users\Vlad\AppData\Local\Temp\HoLKXerAcoeA.exe 2017-02-04 01:30 - 2017-02-04 01:30 - 0614400 _____ () C:\Users\Vlad\AppData\Local\Temp\ilHzw1BviILx.exe 2017-02-04 01:30 - 2017-02-04 01:30 - 0311296 _____ () C:\Users\Vlad\AppData\Local\Temp\JUMQLkLE6oDl.exe 2017-02-04 01:30 - 2017-02-04 01:30 - 0049152 _____ () C:\Users\Vlad\AppData\Local\Temp\K53OvsX1iAeq.exe 2017-02-04 01:30 - 2017-02-04 01:30 - 0008192 _____ () C:\Users\Vlad\AppData\Local\Temp\p0SXJR93uJkW.exe 2017-02-04 01:30 - 2017-02-04 01:30 - 0000000 _____ () C:\Users\Vlad\AppData\Local\Temp\P4aHlexTnXsH.exe 2017-02-04 01:30 - 2017-02-04 01:30 - 0000000 _____ () C:\Users\Vlad\AppData\Local\Temp\PQTQjYA4hgC4.exe 2017-02-04 01:30 - 2017-02-04 01:30 - 0000000 _____ () C:\Users\Vlad\AppData\Local\Temp\rn3iIROrlaw1.exe 2017-02-04 01:30 - 2017-02-04 01:30 - 0000000 _____ () C:\Users\Vlad\AppData\Local\Temp\RrSMkJ8DRtEY.exe 2017-02-04 01:30 - 2017-02-04 01:30 - 0000000 _____ () C:\Users\Vlad\AppData\Local\Temp\sGEtbzsDXlrb.exe 2017-02-04 01:29 - 2017-02-04 01:30 - 1726283 _____ () C:\Users\Vlad\AppData\Local\Temp\u7c0WomUoI2X.exe 2017-02-04 01:30 - 2017-02-04 01:30 - 0000000 _____ () C:\Users\Vlad\AppData\Local\Temp\USjlzjBDkzcC.exe 2017-02-04 01:30 - 2017-02-04 01:30 - 0000000 _____ () C:\Users\Vlad\AppData\Local\Temp\V1IKUyYIkfGK.exe 2017-02-04 01:30 - 2017-02-04 01:30 - 0024576 _____ () C:\Users\Vlad\AppData\Local\Temp\WI3w03vHtZXK.exe 2017-02-04 01:30 - 2017-02-04 01:30 - 0245760 _____ () C:\Users\Vlad\AppData\Local\Temp\y29BNYkp6Hna.exe 2017-02-04 01:30 - 2017-02-04 01:30 - 0696320 _____ () C:\Users\Vlad\AppData\Local\Temp\zcCmkhiPUNuO.exe 2017-02-04 01:30 - 2017-02-04 01:30 - 0000000 _____ () C:\Users\Vlad\AppData\Local\Temp\zvYlkYyQ0wd4.exe Task: {83EF2EC7-C138-42C2-A382-EA49D3DBDB4F} - System32\Tasks\httpyoumainpageorgeagles => Chrome.exe hxxp://youmainpage.org/eagles Task: {CA061F5D-C596-47CD-8451-2C17E9D940B3} - System32\Tasks\httphrforlastnewsruhoverm => Chrome.exe hxxp://hrforlastnews.ru/hoverm HKU\S-1-5-21-2031817319-2659572755-1286125541-1001\...\StartupApproved\Run: => "mailruhomesearch" Reboot:
Отключите до перезагрузки антивирус, закройте все браузеры, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Очистите кэш и cookies-файлы браузеров и сообщите, что с проблемой.
WBR,
Vadim
Вроде устранена
- - - - -Добавлено - - - - -
https://www.youtube.com/watch?v=D7ZkFy9IBG0 - вот что с вложениями.
- - - - -Добавлено - - - - -
https://yadi.sk/d/RjTXT1B83DpH7g - вот лог
Запустите AdwCleaner и нажмите Файл (File) -> Деинсталлировать (Uninstall).
Удалите папку C:\FRST со всем содержимым.
Выполните рекомендации после лечения.
Уважаемый(ая) Влад Кулеш, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.