Перейти к содержанию

реклама


Рекомендуемые сообщения

@katridder,
добро пожаловать на форум.

 

внимательно прочитайте и аккуратно выполните указания в теме Порядок оформления запроса о помощи 

Ссылка на сообщение
Поделиться на другие сайты

Добрый день! Появилась такая проблема при клике в любом месте в браузере Opera, сразу в следующих вкладках появляются сайты с рекламой, не часто примерно 3-4 раза в день. До этого за три дня вкладки сами открывались, даже если ты ничего не делаешь просто смотришь фильм, но они потом прекратились, теперь только при кликах в браузере. Проверяла Kaspersky Virus Removal Tool ничего не обнаруживал. Может просто мой  антивирус Avast не помогает.    

 

CollectionLog-2014.10.13-13.23.zip

Ссылка на сообщение
Поделиться на другие сайты

Деинсталлируйте:

sCloudStatusCheck-->"C:\ProgramData\Program status\uninstall.exe"
Time tasks-->"C:\ProgramData\Schedule\uninstall.exe"

Выполните скрипт в AVZ (Файл => Выполнить скрипт):

var PathAutoLogger, CMDLine : string;

begin
clearlog;
PathAutoLogger := Copy(GetAVZDirectory, 0, (Length(GetAVZDirectory)-4));
AddToLog(PathAutoLogger);
SaveLog(PathAutoLogger+'report4.log');
CMDLine := 'a "' + PathAutoLogger + '\Report.zip" "' + PathAutoLogger + '\report*.log"';
ExecuteFile('7z.exe', CMDLine, 0, 15000, true);
end.

архив Report.zip из папки с AutoLogger, пожалуйста, прикрепите к своему сообщению.

Ссылка на сообщение
Поделиться на другие сайты
Здравствуйте!
 
 
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
  then
   begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(true);
   end;
 ClearQuarantine;
 QuarantineFile('C:\ProgramData\Schedule\timetasks.exe','');
 DeleteFile('C:\ProgramData\Schedule\timetasks.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Schedule');
 DeleteFile('C:\Windows\Tasks\UpdaterEX.job','64');
 DeleteFile('C:\Windows\system32\Tasks\LaunchSignup','64');
 DeleteFile('C:\Windows\system32\Tasks\PC Performer Scheduled Scan','64');
 DeleteFile('C:\Windows\system32\Tasks\UpdaterEX','64');
 DeleteFileMask('C:\ProgramData\Schedule', '*', true, ' ');
 DeleteFileMask('C:\Users\Александр\AppData\Roaming\cload2', '*', true, ' ');
 DeleteDirectory('C:\Users\Александр\AppData\Roaming\cload2');     
 DeleteDirectory('C:\ProgramData\Schedule');     
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
 
Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:
 
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
 
quarantine.zip из папки AVZ отправьте через данную форму.
1. Выберите тип запроса "Запрос на исследование вредоносного файла".
2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".
3. Прикрепите файл карантина
4. Введите изображенное на картинке число и нажмите "Далее".
5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com
 Полученный ответ сообщите здесь (с указанием номера KLAN)
 
 
Сделайте новые логи
 
 
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R1].txt.
  • Прикрепите отчет к своему следующему сообщению.
 
Подробнее читайте в этом руководстве.
 

 

Ссылка на сообщение
Поделиться на другие сайты

номера KLAN что это такое? 

ответ был такой Получен неизвестный файл, он будет передан в Вирусную Лабораторию.

 

AdwCleanerR1.txt

Ссылка на сообщение
Поделиться на другие сайты

номера KLAN что это такое? 

В заголовке ответного письма должен этот номер быть.

 

 

  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора),  нажмите кнопку "Scan".
  • По окончанию сканирования снимите галочки со следующих строк:
***** [ Файлы / Папки ] *****
Папка Найдено : C:\Program Files (x86)\Mail.Ru
Папка Найдено : C:\Program Files (x86)\Skillbrains
Папка Найдено : C:\Users\Александр\AppData\Local\Mail.Ru
Папка Найдено : C:\Users\Александр\AppData\Local\MailRu
Папка Найдено : C:\Users\Александр\AppData\Local\Skillbrains
Папка Найдено : C:\Users\Александр\AppData\Roaming\Mail.Ru
Папка Найдено : C:\Users\Александр\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mail.Ru
Папка Найдено : C:\Users\Александр\AppData\Roaming\Mra

***** [ задачи ] *****
задачa Найдено : update-sys
задачa Найдено : update-S-1-5-21-826840802-3901798945-735515816-1000
задачa Найдено : update-sys
 
***** [ Реестр ] *****
Значение Найдено : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [LightShot]
Ключ Найдено : HKCU\Software\SkillBrains
Ключ Найдено : [x64] HKCU\Software\SkillBrains
Ключ Найдено : HKLM\SOFTWARE\SkillBrains
  • Нажмите кнопку "Clean" и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!.
 
Подробнее читайте в этом руководстве.
 

 

Ссылка на сообщение
Поделиться на другие сайты

вроде больше нету.Компьютер теперь не подвисает, быстрее стал работать.а этот карантин можно удалить с компьютера?

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...