В работе - Выскакивающая реклама и поисковик GOinf, что делать?

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем Kulya, 17 дек 2014.

  1. Kulya

    Kulya Newbie

    Здравствуйте. Помогите, пожалуйста, решить проблему.
    Выскакивает реклама и вместо гугла появляется поисковик GOinf. Этот компьютер у меня старенький, и на нем стоит ХР. Утилиты и антивирусы не помогают.

    остальные файлы:

    http://rghost.ru/59730247

    http://rghost.ru/59730286

    Спасибо.

    [mod="Nod"]
    Внимание посетителям форума!

    Скрипт для лечения СТРОГО индивидуален (для каждого заражения он свой).

    Если вы вдруг обнаружили в системе следующие признаки:

    (Выскакивающая реклама и поисковик GOinf .)

    1. Сделайте Логи как показано в -
    2. Создайте тему в разделе по борьбе с вирусами, с описанием проблемы и ссылками на логи утилит AVZ и HiJackThis (virusinfo_syscure.zip, hijackthis.log).

    После чего, логи будут проанализированы и Вам будет предложен скрипт лечения.
    [/mod]
     
  2. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    Доброго времени суток, нужен еще 3 лог! Лог программы UVS.
    Скачать можно по ссылке
    http://dsrt.dyndns.org/files/uvs_v385.zip

    Спасибо.
     
  3. Kulya

    Kulya Newbie

  4. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    Вы загрузите не то что нужно, прочтите еще раз инструкцию и выполните лог.

    спасибо.
     
  5. Kulya

    Kulya Newbie

  6. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    Доброго времени суток!

    1. В папке с программой UVS будет файл script.cmd
    Запустить файл, запустится окно программы для ввода скрипта,
    скопировать скрипт написанный ниже и вставить в окно программы.
    ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

    Код:
    ;uVS v3.85.3 [http://dsrt.dyndns.org]
    ;Target OS: NTv5.1
    v385c
    delall %SystemDrive%\DOCUMENTS AND SETTINGS\НАТАЛЬЯ\LOCAL SETTINGS\APPLICATION DATA\ALAWAR\5908\6332\ИГРЫ ALAWAR.URL
    unload %SystemDrive%\DOCUMENTS AND SETTINGS\НАТАЛЬЯ\LOCAL SETTINGS\APPLICATION DATA\MICROSOFT\WINDOWS\SYSTEM.EXE
    delmz %SystemDrive%\DOCUMENTS AND SETTINGS\НАТАЛЬЯ\LOCAL SETTINGS\APPLICATION DATA\MICROSOFT\WINDOWS\SYSTEM.EXE
    delall %SystemDrive%\DOCUMENTS AND SETTINGS\НАТАЛЬЯ\LOCAL SETTINGS\APPLICATION DATA\MICROSOFT\WINDOWS\SYSTEM.EXE
    delref HTTP://2INF.NET/?UTM_SOURCE=STARTPAGE
    exec "C:\Documents and Settings\Наталья\Application Data\eTranslator\eTranslator.exe" /uninstall
    exec "C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_8CA8B41417E66DEB.exe" /uninstall
    exec "C:\Program Files\Microsoft Data\unins000.exe"
    deltmp
    delnfr
    restart
    И жмем кнопку Выполнить.
    На запросы программы по удалению жмите ДА
    ПК перезагрузится.

    2. Cделайте лог MBAM (подробнее) и
    дайте ссылку на файл лога.*выполнять обязательно!
    Если лог не открылся, нажмите "Показать Результаты", сохраните отчет и дайте на него ссылку.
     
  7. Kulya

    Kulya Newbie

  8. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    Оставить только это

    Registry Data: 3
    PUM.Disabled.SecurityCenter, HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|FirewallDisableNotify, 1, Good: (0), Bad: (1),,[fa0c09354339d066c41aca7fbe4720e0]
    PUM.Disabled.SecurityCenter, HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|UpdatesDisableNotify, 1, Good: (0), Bad: (1),,[4fb7c47a7c00cb6b7c6310391bea05fb]
    PUM.Disabled.SecurityCenter, HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|AntiVirusDisableNotify, 1, Good: (0), Bad: (1),,[7294df5fd0ac181e8f4e2821cd38d42c]

    Остальное удалить. Пк перезагрузить. Что с проблемой?
     

Поделиться этой страницей