katridder 0 Опубликовано 13 октября, 2014 Share Опубликовано 13 октября, 2014 Добрый день у меня точно такая же проблема.Проверку сделала вот такой у меня отчет AdwCleanerR0.txt Цитата Ссылка на сообщение Поделиться на другие сайты
Roman_Five 598 Опубликовано 13 октября, 2014 Share Опубликовано 13 октября, 2014 @katridder,добро пожаловать на форум. внимательно прочитайте и аккуратно выполните указания в теме Порядок оформления запроса о помощи Цитата Ссылка на сообщение Поделиться на другие сайты
katridder 0 Опубликовано 13 октября, 2014 Автор Share Опубликовано 13 октября, 2014 Добрый день! Появилась такая проблема при клике в любом месте в браузере Opera, сразу в следующих вкладках появляются сайты с рекламой, не часто примерно 3-4 раза в день. До этого за три дня вкладки сами открывались, даже если ты ничего не делаешь просто смотришь фильм, но они потом прекратились, теперь только при кликах в браузере. Проверяла Kaspersky Virus Removal Tool ничего не обнаруживал. Может просто мой антивирус Avast не помогает. CollectionLog-2014.10.13-13.23.zip Цитата Ссылка на сообщение Поделиться на другие сайты
mike 1 1 093 Опубликовано 13 октября, 2014 Share Опубликовано 13 октября, 2014 Деинсталлируйте: sCloudStatusCheck-->"C:\ProgramData\Program status\uninstall.exe" Time tasks-->"C:\ProgramData\Schedule\uninstall.exe" Выполните скрипт в AVZ (Файл => Выполнить скрипт): var PathAutoLogger, CMDLine : string; begin clearlog; PathAutoLogger := Copy(GetAVZDirectory, 0, (Length(GetAVZDirectory)-4)); AddToLog(PathAutoLogger); SaveLog(PathAutoLogger+'report4.log'); CMDLine := 'a "' + PathAutoLogger + '\Report.zip" "' + PathAutoLogger + '\report*.log"'; ExecuteFile('7z.exe', CMDLine, 0, 15000, true); end. архив Report.zip из папки с AutoLogger, пожалуйста, прикрепите к своему сообщению. Цитата Ссылка на сообщение Поделиться на другие сайты
katridder 0 Опубликовано 13 октября, 2014 Автор Share Опубликовано 13 октября, 2014 сделала Report.zip Цитата Ссылка на сообщение Поделиться на другие сайты
mike 1 1 093 Опубликовано 13 октября, 2014 Share Опубликовано 13 октября, 2014 Сделайте еще раз логи Автологгером. Цитата Ссылка на сообщение Поделиться на другие сайты
katridder 0 Опубликовано 13 октября, 2014 Автор Share Опубликовано 13 октября, 2014 вот CollectionLog-2014.10.13-15.45.zip Цитата Ссылка на сообщение Поделиться на другие сайты
mike 1 1 093 Опубликовано 13 октября, 2014 Share Опубликовано 13 октября, 2014 Здравствуйте! Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(true); end; ClearQuarantine; QuarantineFile('C:\ProgramData\Schedule\timetasks.exe',''); DeleteFile('C:\ProgramData\Schedule\timetasks.exe','32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Schedule'); DeleteFile('C:\Windows\Tasks\UpdaterEX.job','64'); DeleteFile('C:\Windows\system32\Tasks\LaunchSignup','64'); DeleteFile('C:\Windows\system32\Tasks\PC Performer Scheduled Scan','64'); DeleteFile('C:\Windows\system32\Tasks\UpdaterEX','64'); DeleteFileMask('C:\ProgramData\Schedule', '*', true, ' '); DeleteFileMask('C:\Users\Александр\AppData\Roaming\cload2', '*', true, ' '); DeleteDirectory('C:\Users\Александр\AppData\Roaming\cload2'); DeleteDirectory('C:\ProgramData\Schedule'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end. Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ: begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. quarantine.zip из папки AVZ отправьте через данную форму. 1. Выберите тип запроса "Запрос на исследование вредоносного файла". 2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера". 3. Прикрепите файл карантина 4. Введите изображенное на картинке число и нажмите "Далее". 5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь (с указанием номера KLAN) Сделайте новые логи Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе. Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R1].txt. Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве. Цитата Ссылка на сообщение Поделиться на другие сайты
katridder 0 Опубликовано 13 октября, 2014 Автор Share Опубликовано 13 октября, 2014 номера KLAN что это такое? ответ был такой Получен неизвестный файл, он будет передан в Вирусную Лабораторию. AdwCleanerR1.txt Цитата Ссылка на сообщение Поделиться на другие сайты
mike 1 1 093 Опубликовано 13 октября, 2014 Share Опубликовано 13 октября, 2014 номера KLAN что это такое? В заголовке ответного письма должен этот номер быть. Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan". По окончанию сканирования снимите галочки со следующих строк: ***** [ Файлы / Папки ] ***** Папка Найдено : C:\Program Files (x86)\Mail.Ru Папка Найдено : C:\Program Files (x86)\Skillbrains Папка Найдено : C:\Users\Александр\AppData\Local\Mail.Ru Папка Найдено : C:\Users\Александр\AppData\Local\MailRu Папка Найдено : C:\Users\Александр\AppData\Local\Skillbrains Папка Найдено : C:\Users\Александр\AppData\Roaming\Mail.Ru Папка Найдено : C:\Users\Александр\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mail.Ru Папка Найдено : C:\Users\Александр\AppData\Roaming\Mra ***** [ задачи ] ***** задачa Найдено : update-sys задачa Найдено : update-S-1-5-21-826840802-3901798945-735515816-1000 задачa Найдено : update-sys ***** [ Реестр ] ***** Значение Найдено : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [LightShot] Ключ Найдено : HKCU\Software\SkillBrains Ключ Найдено : [x64] HKCU\Software\SkillBrains Ключ Найдено : HKLM\SOFTWARE\SkillBrains Нажмите кнопку "Clean" и дождитесь окончания удаления. Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt. Прикрепите отчет к своему следующему сообщению Внимание: Для успешного удаления нужна перезагрузка компьютера!. Подробнее читайте в этом руководстве. Цитата Ссылка на сообщение Поделиться на другие сайты
katridder 0 Опубликовано 13 октября, 2014 Автор Share Опубликовано 13 октября, 2014 KLAN-2052780826 AdwCleanerS0.txt Цитата Ссылка на сообщение Поделиться на другие сайты
mike 1 1 093 Опубликовано 13 октября, 2014 Share Опубликовано 13 октября, 2014 Что с проблемой? Цитата Ссылка на сообщение Поделиться на другие сайты
katridder 0 Опубликовано 13 октября, 2014 Автор Share Опубликовано 13 октября, 2014 вроде больше нету.Компьютер теперь не подвисает, быстрее стал работать.а этот карантин можно удалить с компьютера? Цитата Ссылка на сообщение Поделиться на другие сайты
mike 1 1 093 Опубликовано 13 октября, 2014 Share Опубликовано 13 октября, 2014 Да. Цитата Ссылка на сообщение Поделиться на другие сайты
katridder 0 Опубликовано 13 октября, 2014 Автор Share Опубликовано 13 октября, 2014 спасибо вам Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.