Показать полную графическую версию : [решено] На ПК появляется много рекламы, антивирус постоянно детектит подозрительные сайты
Здравствуйте уважаемые специалисты.
Компьютер очень медленно работает, антивирус находит различные зловреды, постоянно блокирует какие-то сайты, хотя браузер при этом не используется. В автозагрузке есть объект без имени, прописан в рееестре. Не обращайте внимание на AmmyyAdmin 3.3
Пожалуйста проверьте логи.
screeny, Mobogenie удалите через Установку программ
Выполните скрипт в AVZ
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\Documents and Settings\Admin\lpgkmtxh.exe','');
DeleteFile('C:\Documents and Settings\Admin\lpgkmtxh.exe','32');
DeleteFile('C:\Program Files\Internet Explorer\IEXPLORE.url','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.Компьютер перезагрузится.
Выполните скрипт в AVZ
begin
CreateQurantineArchive('c:\quarantine.zip');
end.Отправьте c:\quarantine.zip при помощи этой формы (http://www.oszone.net/virusnet/)
Сделайте новые логи
Сделайте лог http://safezone.cc/threads/faq-po-rabote-s-malwarebytes-anti-malware-v-2.23670/
Mobogenie удалял через "Установку и удаление программ" задолго до создания этой темы. Похоже что остатки Mobogenie остались. Карантин отправил. Новые логи прилагаю. Лог от АвтоЛогера превысил максимально допустимый размер. Поэтому вот ссылка на него на файловом обменнике. http://rghost.ru/57444591
Запустите повторное сканирование МВАМ и после его окончания выберите действие Карантин для всех найденных записей, кроме
RiskWare.Tool.CK, C:\Program Files\WinRAR\Crack.exe, , [e53296307dfecf67159d5102b34daf51],
Spyware.Zbot.ED, D:\Program Files\MegaFon Internet\MegaFon Internet.exe, , [0c0b2e98e893999d34f33745b64bae52],
Папки
C:\Program Files\MediaWatchV1
C:\Program Files\VideoPlayerV3если найдутся, удалите вручную
Все указания выполнил. Что дальше.
Проблемы исчезли. Мне нужно будет включить Real-time защиту антивируса. Для этого я думаю надо будет удалить Mbam чтобы две антивирусные программы не конфликтовали. Вопрос: При удалении Mbam исчезнут ли найденые и помещенные им в карантин объекты или перед удалением Mbam нужно будет ко всем объектам помещенным в карантин применить действие "Удалить"?
Если после удаления МВАМ папка с карантином останется, удалите ее вручную
Не сразу нашел где находится папка карантина. Но всё же нашел. Она была в C:\Documents and Settings\All Users\Application Data\Malwarebytes Anti-Malware\Quarantine.
Всё. Тему можно закрыть.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC