Закрыто Самопроизвольно открываются окна браузера с рекламой.

Тема в разделе "Лечение компьютерных вирусов", создана пользователем Александр-l, 18 июн 2016.

Статус темы:
Закрыта.
  1. Александр-l
    Оффлайн

    Александр-l Новый пользователь

    Сообщения:
    11
    Симпатии:
    0
    Браузер -- IE9. Другие браузеры работают нормально.
     

    Вложения:

  2. Александр-l
    Оффлайн

    Александр-l Новый пользователь

    Сообщения:
    11
    Симпатии:
    0
    Вот страницы, которые, например, открываются:
    Код (Text):
    Funday24.ru
    Добро пожаловать в интернет казино Вулкан
    https://awesomeredirector.com/?ref=fap_w11015p111_brand.clickunder=169&path=/promos/roulette-game/
    Так же заметил, что при авторизации пользователя появляется и пропадает командная строка.
     
    Последнее редактирование модератором: 19 июн 2016
  3. thyrex
    Онлайн

    thyrex Команда форума Супер-Модератор Ассоциация VN/VIP

    Сообщения:
    2.488
    Симпатии:
    3.101
    удалите через Установку программ

    Выполните скрипт в AVZ
    Код (Text):
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
    then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
    QuarantineFile('C:\Users\C1\appdata\local\scriptwriter\scriptwriter.exe','');
    QuarantineFile('C:\Users\C1\AppData\Local\Temp\startpm.exe','');
    DeleteFile('C:\Users\C1\AppData\Local\Temp\startpm.exe','32');
    DeleteFile('C:\Users\C1\AppData\Local\Amigo\Application\amigo.exe','32');
    DeleteFile('C:\Users\C1\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Поиcк в Интeрнете.lnk','32');
    DeleteFile('C:\Users\C1\Desktop\Поиcк в Интeрнете.lnk','32');
    RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','jfciwtibqx');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(false);
    end.
    Будет выполнена перезагрузка компьютера.

    Выполните скрипт в AVZ
    Код (Text):
    begin
    CreateQurantineArchive('c:\quarantine.zip');
    end.
    Отправьте c:\quarantine.zip на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
    Карантин прикреплять к сообщениям на данном форуме ЗАПРЕЩЕНО!!!


    Выполните ЕЩЕ РАЗ правила и предоставьте НОВЫЕ логи
     
    shestale нравится это.
  4. Александр-l
    Оффлайн

    Александр-l Новый пользователь

    Сообщения:
    11
    Симпатии:
    0
    Извините, но тему можно закрыть, т. к. пропал доступ к данному пользователю и пришлось создать нового.
     
Статус темы:
Закрыта.

Поделиться этой страницей