Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › tor-browser.su распространяет новый go.mail.ru
- This topic has 10 ответов, 3 участника, and was last updated 8 years назад by mike_1.
-
АвторСообщения
-
31 октября, 2016 в 9:18 дп #54507
Здравствуйте!
Exe-шник с вируснёй скачал с сайта tor-browser.su, найденный по рекламе в гугле.
Тут же в хроме начали открываться попапы типа bhd4.xyz/search, вулкан, покер и т.д.
Найденные в сети способы решения (через программы adwcleaner и Malwarebytes Anti-Malware) не принесли результатов.
adwcleaner постоянно находит две угрозы, сколько их не удаляй.Спасите. Помогите 🙂
Вложения:
You must be logged in to view attached files.1 ноября, 2016 в 8:28 дп #54543Согласен, у меня именно так и произошло уже дважды, установка происходит при скачивании тор браузера якобы русской версии. Если нужен тор — качайте оригинал с официальной страницы
1 ноября, 2016 в 2:45 пп #54556ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
Временно выгрузите антивирус, файрволл и прочее защитное ПО.
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:CreateRestorePoint: CloseProcesses: GroupPolicy: Restriction <======= ATTENTION GroupPolicy\User: Restriction <======= ATTENTION GroupPolicyScripts-x32: Restriction <======= ATTENTION GroupPolicyScripts-x32\User: Restriction <======= ATTENTION CHR StartupUrls: Default -> "hxxp://mail.ru/cnt/7993/","hxxp://www.mail.ru/cnt/9516","hxxp://feed.snapdo.com/?publisher=DownloadYB&dpid=DownloadYB&co=TH&userid=6792f6e7-738d-4a1e-b422-763110c78ed9&searchtype=hp&installDate={installDate}" OPR Extension: (SearchWay) - C:\Users\Нина\AppData\Roaming\Opera Software\Opera Stable\Extensions\achhckalphdlhbnohjonneffefbmaddi [2016-10-31] Task: {87C76745-6D95-4991-983B-0CCF7744A784} - System32\Tasks\InternetB => Chrome.exe hxxp://bhd4.xyz/search EmptyTemp:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.Сделайте такой лог http://safezone.cc/resources/check-browsers-lnk-by-dragokas-regist.122/
2 ноября, 2016 в 4:33 дп #54616Спасибо вам!
Ещё до выполнения кода в хроме перестали появляться рекламные вкладки. Видимо, испугались )
Либо их приструнили на уровне ОС / браузера?
Но adwcleaner по-прежнему находит те же две угрозы. Чищу — перезагружаю — всё по новой…
Логи прикрепил.
Вложения:
You must be logged in to view attached files.2 ноября, 2016 в 4:58 дп #54620UCBrowser браузер деинсталлируйте, если им не пользуйтесь.
Скачайте ClearLNK отсюда http://virusinfo.info/soft/tool.php?tool=ClearLNK и сохраните архив с утилитой на рабочем столе.
Распакуйте архив с утилитой в отдельную папку.
Запустите ClearLnk от имени Администратора и скопируйте в окно программы следующий текст:C:\Users\Нина\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Yаndех.lnk
Нажмите на кнопку «Лечить» и дождитесь окончания работы программы.
Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
Прикрепите этот отчет к своему следующему сообщению.2 ноября, 2016 в 5:10 дп #54621Не помогло.
Вложения:
You must be logged in to view attached files.2 ноября, 2016 в 5:14 дп #54623В каком браузере проблема?
2 ноября, 2016 в 5:25 дп #54626В браузере нет проблем. Они ликвидировались ещё до начала наших с вами процедур )
Но adwcleaner продолжает находить две угрозы. Прикрепил скриншот.
Вложения:
You must be logged in to view attached files.2 ноября, 2016 в 5:39 дп #54629Если в почту Mail недавно заходили, то это норма. Это не вирусы.
2 ноября, 2016 в 5:42 дп #54631Пользуюсь Gmail-почтой. Всё, что связано с mail.ru, стараюсь очень быстро удалять с компьютера )
Майк, спасибо вам за помощь!
2 ноября, 2016 в 8:11 дп #54638 -
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.