10.06.2011, 18:15 | #1 (ссылка) |
Новичок
Регистрация: 10.06.2011
Сообщений: 18
Репутация: 0
|
ПОМОГИТЕ!Мазила самостоятельно открывает окна с рекламой и тд!Файлы выместила!
Помогите пожалуйста! Мазила стала сама открывать окна с рекламой, играми и другой ерундой! Сделала всё, что описано в теме http://pchelpforum.ru/f26/t6442/ - ИНСТРУКЦИЯ ПО БОРЬБЕ С ВИРУСАМИ!
Вот архив с двумя файлами- LOG и hijackthis.log http://exfile.ru/183000. Что делать дальше? Мазила по прежнему выкидывает окна...... Прогоняла на вирусы- пишет ничего не найдено! |
11.06.2011, 00:38 | #7 (ссылка) |
Знаток
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
|
TerraGrupp, AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin SetAVZGuardStatus(True); SearchRootkit(true, true); QuarantineFile('c:\documents and settings\user\local settings\application data\{63658601-3db0-17cf-bfb2-51df25d67282}\.exe',''); DeleteFile('c:\documents and settings\user\local settings\application data\{63658601-3db0-17cf-bfb2-51df25d67282}\.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Пофиксить в HijackThis следующие строчки Код:
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru O3 - Toolbar: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - (no file) Выполните стандартный скрипт №2. ОТчет приложите ! Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
11.06.2011, 01:30 | #8 (ссылка) |
Новичок
Регистрация: 10.06.2011
Сообщений: 18
Репутация: 0
|
Спасибо всем огромное!!! Сейчас постараюсь выполнить все указания!
Замечательный форум- люди отзывчивые, вежливые, понимающие!!! Очень приятно! ---------- Добавлено в 00:30 ---------- Предыдущее сообщение было написано в 00:01 ---------- Первое я сделала, как делать стандартный скрипт №2 я тоже вроде знаю, дальше тоже понятно! А куда вот это вставлять : Пофиксить в HijackThis следующие строчки Код: R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru O3 - Toolbar: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - (no file) Не понятно! Там белый экран внизу на английском подписано- скан, меню и тд! И никуда вставить нельзя как в первой программе |
Ads | |
11.06.2011, 01:33 | #9 (ссылка) | |
Эксперт
|
Цитата:
|
|
11.06.2011, 03:11 | #12 (ссылка) |
Новичок
Регистрация: 10.06.2011
Сообщений: 18
Репутация: 0
|
Вот скрипт №2, то есть его результаты http://exfile.ru/183120
А вот результаты по второй программе http://exfile.ru/183142 . В самом окне после сканирования было написано: Trojan.Clicker... PUP.PronTool... Rotkit.Dropper... Trojan.Fkantakte... дальше файлы где они расположены наверное указано. А дальше вопрос: Удалить программы или нет, галочки стоят около троянов и роткит, а у PUP галки нет?! Что делать? Боюсь удалить важные файлы! Последний раз редактировалось TerraGrupp; 11.06.2011 в 03:17. |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|