Закрыто дублирующая вкладка с api.lookengine , навязчивые mail-ресурсы, реклама везде.

Тема в разделе "Лечение компьютерных вирусов", создана пользователем helloiamhere, 14 июл 2015.

Статус темы:
Закрыта.
  1. helloiamhere
    Оффлайн

    helloiamhere Новый пользователь

    Сообщения:
    3
    Симпатии:
    0
    Вчера установила программу для чтения документов формата DJVU через торрент, после чего появились ярлыки игр на столе, всевозможные ресурсы типа амиго и т.п.(хотя я и отказалась от установки всего этого) , поиска по интернету с помощью мейла и еще некоторые. Пыталась удалить все фалы связанные с mail в панели управления, вернула в настройках поиск гугл, но теперь при поиске открывается дублирующая вкладка с api.lookengine.ru с последующим переходом на мейл с тем же запросом что вводился и в гугле. Так же не блокируется реклама с помощью адблока и ему подобных, закрывается сам собой хром, и вылезает реклама где попало, например в вк в ответах прямо по середине и при поиске в хром.
     
  2. Kиpилл
    Оффлайн

    Kиpилл Команда форума Администратор

    Лучший автор месяца

    Сообщения:
    12.226
    Симпатии:
    4.980
  3. helloiamhere
    Оффлайн

    helloiamhere Новый пользователь

    Сообщения:
    3
    Симпатии:
    0
     

    Вложения:

  4. Kиpилл
    Оффлайн

    Kиpилл Команда форума Администратор

    Лучший автор месяца

    Сообщения:
    12.226
    Симпатии:
    4.980
    Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

    Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

    Код (Text):

    begin
     QuarantineFileF('C:\TCPU64\Scripts\','*', true,'',0 ,0);
     QuarantineFile('C:\Program Files\TAP-Windows\bin\addtap.bat','');
     QuarantineFile('C:\Program Files\TAP-Windows\bin\deltapall.bat','');
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
    CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(false);
    end.

     
    Компьютер перезагрузится.

    Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

    • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
    • Прикрепите отчет к своему следующему сообщению.

    Подробнее читайте в этом руководстве.
     
  5. helloiamhere
    Оффлайн

    helloiamhere Новый пользователь

    Сообщения:
    3
    Симпатии:
    0
     

    Вложения:

  6. akok
    Онлайн

    akok Команда форума Администратор

    Сообщения:
    12.455
    Симпатии:
    13.954
    - Удалите в AdwCleaner всё кроме папок от mail.ru - если программами от mail.ru не пользуетесь, то их тоже удалите. Отчет после удаления прикрепите.
     
Статус темы:
Закрыта.

Поделиться этой страницей