![]() |
AdwCleaner и SpyHunter не справляются
День добрый!
Прицепилась какая-то зараза никак не вылечу. Запускал по несколько раз AdwCleaner и SpyHunter. Находят, уходят на перегрузку для лечения. При повторной диагностике опять всё на месте как быть? |
1) Удалите SpyHunter.
2) Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
3) Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): Код:
begin Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. "Пофиксите" в HijackThis Код:
O17 - HKLM\System\CCS\Services\Tcpip\..\{A73E5703-AD5B-4888-BB8F-2E056806E17B}: NameServer = 35.177.46.238 |
вот...
подозрение у меня что что-то осталось... |
дальше лечиться будем? :)
|
1) "Пофиксите" в HijackThis (некоторые строки могут отсутствовать):
Код:
O4 - HKLM\..\BootExecute: autocheck autochk *, sh4native Sh4Removal (file missing) 3)
Подробнее читайте в этом руководстве. |
F:\autorun.inf это Lenovo_Recovery диск
после перезагрузки AdwCleaner вновь обнаружил AdwCleaner[S14] как быть дальше? |
Цитата:
Что с проблемой? Менеджер браузеров - тоже советую деинсталировать. |
некоторые проявления ушли, но например при создании нового письма в яндексе, создается новая вкладка и новое окно с рекламой. вконтакте встроена реклама.
поясните еще почему SpyHunter считается нежелательным? |
скачайте отсюда Оперу и проверьте проблему в ней.
Цитата:
|
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочкой также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. |
Проверил и пролечил Dr.Web CureIt! Отчёт прилагаю. http://dropmefiles.com/3e0s7
Также до лечения просканировал FRST и после просканировал. Вроде реклама ушла. Дальше стоит копать? |
Немного мусора дочистим:
Подробнее читайте в этом руководстве. |
Sandor, огромное спасибо!
в доме еще один ноут. посмотрите пожалуйста, не попала ли эта зараза туда? :) |
Цитата:
|
Цитата:
|
Цитата:
|
В завершение здесь:
1.
Остальные утилиты лечения и папки, включая C:\FRST, можно просто удалить. 2.
Как Вы поняли, для второго компьютера создайте отдельную тему и прикрепите там соотв. CollectionLog.zip |
спасибо!)
|
Время: 01:36. |
Время: 01:36.
© OSzone.net 2001-