Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.60/5: Рейтинг темы: голосов - 5, средняя оценка - 4.60
0 / 0 / 0
Регистрация: 26.06.2015
Сообщений: 9

Куча банеров,левые страницы, МММ, невозможно сидеть в интернете. С Логами

29.06.2015, 23:47. Показов 1147. Ответов 15
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Здравствуйте, набираю это сообщение в ворде, чтобы потом быстро скопировать и вставить иначе не успею, т.к. страница через минуту перезагрузится на какой-нибудь вирусный сайт!!
в браузере творится что-то страшное, куча банеров, реклам, даже в левом верхнем углу банер под основной страницей.
Не возможно нажать даже на чистое поле на сайт обязательно открывается какая-нибудь новая страница с предложением ЗАРАБОТКА В ИНТЕРНЕТЕ, игр, сайт МММ, АЛИЭкспресс и так каждую минуту(!!).
Могу сидеть на сайте ничего не нажимая и он резко перезагружается на какой-нибудь другой сайт с рекламой.
Все эти проблемы появляются во всех браузерах и опере и хроме.
Более того на ноут закачалось огромное количество непонятного ПО типа anyprotect, crossbrowse,амиго и т.д.
Также значительно уменьшилась скорость интернета.
Подозреваю что все началось после установки левой программы powerpoint , то что она левая поняла позже.
Скачала АВЗ и AWDcleanr почистила несколько раз , нулевой результат. Очень надеюсь на вашу помощь.
Вложения
Тип файла: zip CollectionLog-2015.06.29-23.45.zip (3.7 Кб, 1 просмотров)
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
29.06.2015, 23:47
Ответы с готовыми решениями:

Куча банеров,левые страницы, МММ, невозможно сидеть в интернете
Здравствуйте, набираю это сообщение в ворде, чтобы потом быстро скопировать и вставить иначе не успею, т.к. страница через минуту...

Открываются левые окна и куча рекламы и лишних приложений + реклама ммм
После обновления с 8 на 10 , может с этим и не связано , но проблема остается . При открытии браузера открываются нежелательные вкладки с...

Невозможно одновременно сидеть в интернете через Wi-fi
Невозможно одновременно сидеть в интернете через wi-fi с ноутбука и компьютера. Если я захожу в интернет с компьютера и идёт, например,...

15
Вирусоборец
 Аватар для thyrex
14447 / 7488 / 1580
Регистрация: 06.09.2009
Сообщений: 27,132
30.06.2015, 13:58
В архиве не хватает большинства логов. Переделывайте
0
0 / 0 / 0
Регистрация: 26.06.2015
Сообщений: 9
30.06.2015, 20:45  [ТС]
сделала по новой, не поняла в чем может быть ошибка.
Вложения
Тип файла: zip CollectionLog-2015.06.30-14.32.zip (269.5 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для severnyj
6338 / 2845 / 562
Регистрация: 04.04.2012
Сообщений: 10,336
30.06.2015, 22:28
Деинсталлируйте следующие программы (если не удаляются просто скачайте RevoUninstaller http://www.revouninstaller.com... nload.html и удаляйте им):

CinemaPlus
Crossbrowse
GamesDesktop
Homepager
MaxComputerCleaner Maintenance
mystartsearch uninstall
Shop and Save Up
SmartWeb
Surfing Protection
Амиго
Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Code
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFileF('C:\Program Files (x86)\Shop and Save Up\', '*.exe', false, '', 0, 0);
QuarantineFileF('C:\Program Files (x86)\CinemaPlus-4.5vV24.06\', '*.exe', false, '', 0, 0);
 QuarantineFile('C:\Program Files (x86)\Air Globe\AirGlobebho.dll', '');
 QuarantineFile('C:\Users\Марета\AppData\Roaming\cpuminer\sgminer\sgminer.cmd', '');
 QuarantineFile('C:\Users\Марета\AppData\Roaming\ASPackage\ASPackage.exe', '');
 QuarantineFile('C:\Users\Марета\AppData\Local\skinapp\skinapp.exe', '');
 QuarantineFile('C:\Users\Марета\AppData\Local\Amigo\Application\amigo.exe', '');
 QuarantineFile('C:\Program Files (x86)\WindeskWinsearch\Windesk', '');
 QuarantineFile('C:\Program Files (x86)\Obnovi Soft\ObnoviSoft.exe', '');
 QuarantineFile('C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe', '');
 QuarantineFile('C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll', '');
 QuarantineFile('C:\Program Files (x86)\Air Globe\updateAirGlobe.exe', '');
 QuarantineFile('C:\Users\1BD9~1\AppData\Local\Temp\svhost.exe', '');
 QuarantineFile('C:\Users\Марета\AppData\Local\AD89DCEF-1432065743-E311-8731-F8A9636864E0\snsj3FF9.tmp', '');
 QuarantineFile('C:\Program Files (x86)\Infonaut_1.10.0.14\Service\insvc.exe', '');
 QuarantineFile('C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe', '');
 QuarantineFile('C:\WINDOWS\skinapp.sys', '');
 QuarantineFile('C:\Users\Марета\AppData\Local\SmartWeb\swhk.dll', '');
 QuarantineFile('C:\Program Files (x86)\MiuiTab\SupTab.dll', '');
 QuarantineFile('C:\Program Files (x86)\MiuiTab\IeWatchDog.dll', '');
 QuarantineFile('C:\Program Files (x86)\MiuiTab\BrowerWatchCH.dll', '');
 QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV24.06\cb1edb0e-9220-407c-86a1-bae788d7b686.dll', '');
 QuarantineFile('c:\users\Марета\appdata\local\gmsd_ru_005010010\upgmsd_ru_005010010.exe', '');
 QuarantineFile('c:\users\Марета\appdata\local\ad89dcef-1434852346-e311-8731-f8a9636864e0\snsc1272.tmp', '');
 QuarantineFile('c:\users\Марета\appdata\local\smartweb\smartwebhelper.exe', '');
 QuarantineFile('c:\users\Марета\appdata\local\smartweb\smartwebapp.exe', '');
 QuarantineFile('c:\programdata\windowsmangerprotect\protectwindowsmanager.exe', '');
 QuarantineFile('c:\program files (x86)\miuitab\protectservice.exe', '');
 QuarantineFile('c:\program files (x86)\maxcomputercleaner_v17.828\maxcomputercleaner_maintenance.exe', '');
 QuarantineFile('c:\users\Марета\appdata\roaming\ad89dcef-1434841361-e311-8731-f8a9636864e0\knsj6c.tmp', '');
 QuarantineFile('c:\users\Марета\appdata\roaming\ad89dcef-1434841361-e311-8731-f8a9636864e0\jnsh7e76.tmp', '');
 QuarantineFile('C:\Users\Марета\AppData\Roaming\AD89DCEF-1432054631-E311-8731-F8A9636864E0\jnsbCD36.tmp', '');
 QuarantineFile('c:\users\Марета\appdata\roaming\ad89dcef-1432054631-e311-8731-f8a9636864e0\hnsn9bf2.tmp', '');
 QuarantineFile('c:\users\Марета\appdata\roaming\ad89dcef-1434841361-e311-8731-f8a9636864e0\hnsn98e6.tmp', '');
 QuarantineFile('c:\program files (x86)\gmsd_ru_005010011\gmsd_ru_005010011.exe', '');
 QuarantineFile('c:\program files (x86)\gmsd_ru_005010010\gmsd_ru_005010010.exe', '');
 QuarantineFile('c:\program files (x86)\miuitab\cmdshell.exe', '');
 DeleteFile('c:\program files (x86)\miuitab\cmdshell.exe', '32');
 DeleteFile('C:\Program Files (x86)\Shop and Save Up\ea7b8461-e636-486b-9188-8bbf27190d9f-64.exe', '32');
 DeleteFile('c:\users\Марета\appdata\roaming\ad89dcef-1432054631-e311-8731-f8a9636864e0\jnsbcd36.tmp', '32');
 DeleteFile('c:\users\Марета\appdata\roaming\ad89dcef-1434841361-e311-8731-f8a9636864e0\knsj6c.tmp', '32');
 DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV24.06\cb1edb0e-9220-407c-86a1-bae788d7b686.dll', '32');
 DeleteFile('C:\Program Files (x86)\MiuiTab\BrowerWatchCH.dll', '32');
 DeleteFile('C:\Program Files (x86)\MiuiTab\IeWatchDog.dll', '32');
 DeleteFile('C:\Program Files (x86)\MiuiTab\SupTab.dll', '32');
 DeleteFile('C:\WINDOWS\skinapp.sys', '32');
 DeleteFile('C:\Users\Марета\AppData\Roaming\AD89DCEF-1432054631-E311-8731-F8A9636864E0\hnsn9BF2.tmp', '32');
 DeleteFile('C:\Program Files (x86)\MiuiTab\ProtectService.exe', '32');
 DeleteFile('C:\Users\Марета\AppData\Local\AD89DCEF-1434852346-E311-8731-F8A9636864E0\snsc1272.tmp', '32');
 DeleteFile('C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe', '32');
 DeleteFile('C:\Users\Марета\AppData\Roaming\AD89DCEF-1434841361-E311-8731-F8A9636864E0\jnsh7E76.tmp', '32');
 DeleteFile('C:\Users\Марета\AppData\Roaming\AD89DCEF-1434841361-E311-8731-F8A9636864E0\hnsn98E6.tmp', '32');
 DeleteFile('C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe', '32');
 DeleteFile('C:\Program Files (x86)\Infonaut_1.10.0.14\Service\insvc.exe', '32');
 DeleteFile('C:\Users\Марета\AppData\Local\AD89DCEF-1432065743-E311-8731-F8A9636864E0\snsj3FF9.tmp', '32');
 DeleteFile('C:\Users\1BD9~1\AppData\Local\Temp\svhost.exe', '32');
 DeleteFile('C:\Program Files (x86)\Air Globe\updateAirGlobe.exe', '32');
 DeleteFile('C:\Program Files (x86)\Air Globe\bin\utilAirGlobe.exe', '32');
 DeleteFile('C:\Users\Марета\AppData\Local\AD89DCEF-1432065723-E311-8731-F8A9636864E0\cnsnFD93.tmp', '32');
 DeleteFile('C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll', '32');
 DeleteFile('C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe', '32');
 DeleteFile('C:\Program Files (x86)\MaxComputerCleaner_v17.828\MaxComputerCleaner_Maintenance.exe', '32');
 DeleteFile('C:\Program Files (x86)\Obnovi Soft\ObnoviSoft.exe', '32');
 DeleteFile('C:\Program Files (x86)\WindeskWinsearch\Windesk', '32');
 DeleteFile('C:\Program Files (x86)\gmsd_ru_005010010\gmsd_ru_005010010.exe', '32');
 DeleteFile('C:\Program Files (x86)\gmsd_ru_005010011\gmsd_ru_005010011.exe', '32');
 DeleteFile('C:\Users\Марета\AppData\Local\Amigo\Application\amigo.exe', '32');
 DeleteFile('C:\Users\Марета\AppData\Local\gmsd_ru_005010010\upgmsd_ru_005010010.exe', '32');
 DeleteFile('C:\Users\Марета\AppData\Local\skinapp\skinapp.exe', '32');
 DeleteFile('C:\Users\Марета\AppData\Roaming\ASPackage\ASPackage.exe', '32');
 DeleteFile('C:\Users\Марета\AppData\Roaming\cpuminer\sgminer\sgminer.cmd', '32');
 DeleteFile('C:\Program Files (x86)\Air Globe\AirGlobebho.dll', '32');
 DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV24.06\71bb544e-1f15-44ec-b9f4-09f01f935f78-1-6.exe', '32');
 DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV24.06\71bb544e-1f15-44ec-b9f4-09f01f935f78-1-7.exe', '32');
 DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV24.06\71bb544e-1f15-44ec-b9f4-09f01f935f78-10.exe', '32');
 DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV24.06\71bb544e-1f15-44ec-b9f4-09f01f935f78-11.exe', '32');
 DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV24.06\71bb544e-1f15-44ec-b9f4-09f01f935f78-5.exe', '32');
 DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV24.06\71bb544e-1f15-44ec-b9f4-09f01f935f78-3.exe', '32');
 DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV24.06\71bb544e-1f15-44ec-b9f4-09f01f935f78-6.exe', '32');
 DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV24.06\71bb544e-1f15-44ec-b9f4-09f01f935f78-7.exe', '32');
 DeleteFile('C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe', '32');
 DeleteFile('c:\programdata\{1292e0d6-a8b2-a3c4-1292-2e0d6a8b835a}\hqghumeaylnlf.exe', '32');
 DeleteFile('c:\programdata\{86abc39a-0504-decd-86ab-bc39a0500e68}\priceless_soft_partner.exe', '32');
 DeleteFile('C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\utility.exe', '32');
 DeleteFile('C:\Program Files (x86)\Shop and Save Up\ea7b8461-e636-486b-9188-8bbf27190d9f-1-6.exe', '32');
 DeleteFile('C:\Program Files (x86)\Shop and Save Up\ea7b8461-e636-486b-9188-8bbf27190d9f-1-7.exe', '32');
 DeleteFile('C:\Program Files (x86)\Shop and Save Up\ea7b8461-e636-486b-9188-8bbf27190d9f-5.exe', '32');
 DeleteFile('C:\Program Files (x86)\Shop and Save Up\ea7b8461-e636-486b-9188-8bbf27190d9f-6.exe', '32');
 DeleteFile('C:\Program Files (x86)\Shop and Save Up\ea7b8461-e636-486b-9188-8bbf27190d9f-7.exe', '32');
 DeleteFile('C:\WINDOWS\Tasks\71bb544e-1f15-44ec-b9f4-09f01f935f78-1-6.job', '64');
 DeleteFile('C:\WINDOWS\Tasks\71bb544e-1f15-44ec-b9f4-09f01f935f78-1-7.job', '64');
 DeleteFile('C:\WINDOWS\Tasks\71bb544e-1f15-44ec-b9f4-09f01f935f78-10_user.job', '64');
 DeleteFile('C:\WINDOWS\Tasks\71bb544e-1f15-44ec-b9f4-09f01f935f78-11.job', '64');
 DeleteFile('C:\WINDOWS\Tasks\71bb544e-1f15-44ec-b9f4-09f01f935f78-3.job', '64');
 DeleteFile('C:\WINDOWS\Tasks\71bb544e-1f15-44ec-b9f4-09f01f935f78-5.job', '64');
 DeleteFile('C:\WINDOWS\Tasks\71bb544e-1f15-44ec-b9f4-09f01f935f78-5_user.job', '64');
 DeleteFile('C:\WINDOWS\Tasks\71bb544e-1f15-44ec-b9f4-09f01f935f78-6.job', '64');
 DeleteFile('C:\WINDOWS\Tasks\84FMxCfAvjnTVkb.job', '64');
 DeleteFile('C:\WINDOWS\Tasks\71bb544e-1f15-44ec-b9f4-09f01f935f78-7.job', '64');
 DeleteFile('C:\WINDOWS\Tasks\APSnotifierPP1.job', '64');
 DeleteFile('C:\WINDOWS\Tasks\APSnotifierPP2.job', '64');
 DeleteFile('C:\WINDOWS\Tasks\APSnotifierPP3.job', '64');
 DeleteFile('C:\WINDOWS\Tasks\Bidaily Synchronize Task[in].job', '64');
 DeleteFile('C:\WINDOWS\Tasks\Crossbrowse.job', '64');
 DeleteFile('C:\WINDOWS\Tasks\ea7b8461-e636-486b-9188-8bbf27190d9f-1-6.job', '64');
 DeleteFile('C:\WINDOWS\Tasks\ea7b8461-e636-486b-9188-8bbf27190d9f-1-7.job', '64');
 DeleteFile('C:\WINDOWS\Tasks\ea7b8461-e636-486b-9188-8bbf27190d9f-11.job', '64');
 DeleteFile('C:\WINDOWS\Tasks\ea7b8461-e636-486b-9188-8bbf27190d9f-5.job', '64');
 DeleteFile('C:\WINDOWS\Tasks\ea7b8461-e636-486b-9188-8bbf27190d9f-5_user.job', '64');
 DeleteFile('C:\WINDOWS\Tasks\ea7b8461-e636-486b-9188-8bbf27190d9f-6.job', '64');
 DeleteFile('C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineCore.job', '64');
 DeleteFile('C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineUA.job', '64');
 DeleteFile('C:\WINDOWS\Tasks\LCkJgz5pTrBnBFs8clLy.job', '64');
 DeleteFile('C:\WINDOWS\Tasks\oFM8wwd0vCbaZ.job', '64');
 DeleteFile('C:\WINDOWS\Tasks\yFIhnmAEb.job', '64');
 DeleteFile('C:\WINDOWS\system32\Tasks\71bb544e-1f15-44ec-b9f4-09f01f935f78-1-6', '64');
 DeleteFile('C:\WINDOWS\system32\Tasks\71bb544e-1f15-44ec-b9f4-09f01f935f78-1-7', '64');
 DeleteFile('C:\WINDOWS\system32\Tasks\71bb544e-1f15-44ec-b9f4-09f01f935f78-11', '64');
 DeleteFile('C:\WINDOWS\system32\Tasks\71bb544e-1f15-44ec-b9f4-09f01f935f78-3', '64');
 DeleteFile('C:\WINDOWS\system32\Tasks\71bb544e-1f15-44ec-b9f4-09f01f935f78-5', '64');
 DeleteFile('C:\WINDOWS\system32\Tasks\71bb544e-1f15-44ec-b9f4-09f01f935f78-6', '64');
 DeleteFile('C:\WINDOWS\system32\Tasks\71bb544e-1f15-44ec-b9f4-09f01f935f78-7', '64');
 DeleteFile('C:\WINDOWS\system32\Tasks\APSnotifierPP1', '64');
 DeleteFile('C:\WINDOWS\system32\Tasks\APSnotifierPP2', '64');
 DeleteFile('C:\WINDOWS\system32\Tasks\APSnotifierPP3', '64');
 DeleteFile('C:\WINDOWS\system32\Tasks\Bidaily Synchronize Task[74c7]', '64');
 DeleteFile('C:\WINDOWS\system32\Tasks\Bidaily Synchronize Task[in]', '64');
 DeleteFile('C:\WINDOWS\system32\Tasks\Crossbrowse', '64');
 DeleteFile('C:\WINDOWS\system32\Tasks\ea7b8461-e636-486b-9188-8bbf27190d9f-1-6', '64');
 DeleteFile('C:\WINDOWS\system32\Tasks\ea7b8461-e636-486b-9188-8bbf27190d9f-1-7', '64');
 DeleteFile('C:\WINDOWS\system32\Tasks\ea7b8461-e636-486b-9188-8bbf27190d9f-11', '64');
 DeleteFile('C:\WINDOWS\system32\Tasks\ea7b8461-e636-486b-9188-8bbf27190d9f-5', '64');
 DeleteFile('C:\WINDOWS\system32\Tasks\ea7b8461-e636-486b-9188-8bbf27190d9f-6', '64');
 DeleteFile('C:\WINDOWS\system32\Tasks\ea7b8461-e636-486b-9188-8bbf27190d9f-7', '64');
 DeleteFile('C:\WINDOWS\system32\Tasks\globalUpdateUpdateTaskMachineCore', '64');
 DeleteFile('C:\WINDOWS\system32\Tasks\globalUpdateUpdateTaskMachineUA', '64');
 DeleteFile('C:\Users\Марета\appdata\local\smartweb\smartwebapp.exe', '32');
 DeleteFile('C:\Users\Марета\appdata\local\smartweb\smartwebhelper.exe', '32');
 DeleteFile('C:\Users\Марета\appdata\local\smartweb\swhk.dll', '32');
 DeleteFile('C:\Users\Марета\appdata\local\smartweb\__u.exe', '32');
 DeleteService('skinapp');
 DeleteService('xojowihy');
 DeleteService('Util Air Globe');
 DeleteService('Update Air Globe');
 DeleteService('systemD');
 DeleteService('mihyfyzi');
 DeleteService('insvc_1.10.0.14');
 DeleteService('globalUpdatem');
 DeleteService('globalUpdate');
 DeleteService('zedepory');
 DeleteService('xoperoze');
 DeleteService('WindowsMangerProtect');
 DeleteService('tuleniwe');
 DeleteService('kysykiti');
 DeleteService('IHProtect Service');
 DeleteService('hodufije');
 DelBHO('{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}');
 DelBHO('{4c54ce3d-6b7d-4f21-9e69-200632a98540}');
 DeleteFileMask('C:\Users\Марета\AppData\Roaming\AD89DCEF-1434841361-E311-8731-F8A9636864E0\', '*', true);
 DeleteDirectory('C:\Users\Марета\AppData\Roaming\AD89DCEF-1434841361-E311-8731-F8A9636864E0\');
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'GoogleChromeAutoLaunch_F6607C561B54E3D8426F841739F6B2CF');
 RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Windesk Winsearch');
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Обнови Софт');
 RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\RunOnce', 'MaxComputerCleaner_v17.828');
 RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'gmsd_ru_005010011');
 RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'gmsd_ru_005010010');
 RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'svhost');
 RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'SmartWeb');
 RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'skinapp');
 RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\RunOnce', 'Update');
 RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'gpuminer');
BC_ImportAll;
 ExecuteWizard('SCU', 2, 3, true);
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
0
Вирусоборец
 Аватар для severnyj
6338 / 2845 / 562
Регистрация: 04.04.2012
Сообщений: 10,336
30.06.2015, 22:29
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:

Code
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

- Перетащите лог Check_Browsers_LNK.log из папки с распакованным Autologger'ом на утилиту ClearLNK.

http://dragokas.com/tools/move.gif

Отчёт о работе прикрепите.
Для повторной диагностики запустите снова AutoLogger. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift".
0
0 / 0 / 0
Регистрация: 26.06.2015
Сообщений: 9
01.07.2015, 01:25  [ТС]
Отчет
Вложения
Тип файла: log ClearLNK-01.07.2015_01-21.log (10.3 Кб, 1 просмотров)
0
0 / 0 / 0
Регистрация: 26.06.2015
Сообщений: 9
01.07.2015, 01:39  [ТС]
новые логи
Вложения
Тип файла: zip CollectionLog-2015.07.01-01.34.zip (128.7 Кб, 3 просмотров)
0
Вирусоборец
 Аватар для thyrex
14447 / 7488 / 1580
Регистрация: 06.09.2009
Сообщений: 27,132
01.07.2015, 01:52
Сделайте лог МВАМ
0
0 / 0 / 0
Регистрация: 26.06.2015
Сообщений: 9
03.07.2015, 01:42  [ТС]
готово
Вложения
Тип файла: docx отчет MBAM.docx (41.7 Кб, 3 просмотров)
0
Вирусоборец
 Аватар для severnyj
6338 / 2845 / 562
Регистрация: 04.04.2012
Сообщений: 10,336
03.07.2015, 10:34
Повторите сканирование и удалите все найденное: https://www.cyberforum.ru/post6500055.html
Затем снова сделайте новые логи по правилам Автологгером
0
0 / 0 / 0
Регистрация: 26.06.2015
Сообщений: 9
03.07.2015, 22:32  [ТС]
На этот раз нашлось только 67 вирусов.
Все удалила, конечно стало немного лучше, но все равно вирусы есть
Отправляю лог
Вложения
Тип файла: zip CollectionLog-2015.07.03-16.06.zip (115.4 Кб, 0 просмотров)
0
Вирусоборец
 Аватар для thyrex
14447 / 7488 / 1580
Регистрация: 06.09.2009
Сообщений: 27,132
04.07.2015, 15:58
Скачайте Farbar Recovery Scan Tool [img]http://i.**********/NAAC5Ba.png[/img] и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
    [img]http://i.**********/B92LqRQ.png[/img]
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
0
0 / 0 / 0
Регистрация: 26.06.2015
Сообщений: 9
11.07.2015, 21:30  [ТС]
Отчет
Вложения
Тип файла: docx FRST.docx (32.6 Кб, 1 просмотров)
Тип файла: doc Addition.doc (41.5 Кб, 0 просмотров)
0
Вирусоборец
 Аватар для thyrex
14447 / 7488 / 1580
Регистрация: 06.09.2009
Сообщений: 27,132
12.07.2015, 00:21
Я просил txt-файлы, а не doc
0
0 / 0 / 0
Регистрация: 26.06.2015
Сообщений: 9
12.07.2015, 01:21  [ТС]
Txt файл слишком большой, не грузит, пришлось сделать doc
0
Вирусоборец
 Аватар для thyrex
14447 / 7488 / 1580
Регистрация: 06.09.2009
Сообщений: 27,132
12.07.2015, 09:33
Заархивируйте
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
12.07.2015, 09:33
Помогаю со студенческими работами здесь

Все браузеры тормозят невозможно сидеть в интернете
Добрый вечер. При запуске браузера открывается страница &quot;Вулкан&quot; и еще какие-то, онлайн видео открывается с трудом или вообще не...

В хроме открываются левые рекламные страницы и адблок блокирует сотни рекламных банеров
Приветствую. Первый раз прошу помощи и понимаю, что подобная тема создается каждый день, но что-то пока не понимаю систему с логами, но...

в браузерах открываются левые страницы, окна. куча ненужных процессов, большая нагрузка на пц
Здравствуйте. проблемы в следующем: браузерах сами по себе открываются левые страницы, баннеры, реклама и т.д, пк стал медленно...

Вирус не даёт сидеть в интернете
Привет у меня проблема с вирусом, которая мне не даёт нормально сидеть в интернете. 1) Интернет стал медленней работать. 2) Множество...

При клике в интернет браузере перекидывает на левые сайты. И куча баннеров с вирусной рекламой
При клике в интернет браузере chrome перекидывает на левые сайты. И куча баннеров с вирусной рекламой. Помогите пожалуйста, сил моих...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
16
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование . \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json> Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом. # Check if. . .
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так: https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347 Основана на STM32F303RBT6. На борту пять. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru