аваст

При открытии оперы аваст блокирует вредоносный URL. Прошу помощи! Malwarebytes’ Anti-Malware нашёл 3 файла удалил. Прикрепляю логи

zekman, здравствуйте и добро пожаловать на форум!
Прикрепите остальные отчеты.

Для подготовки отчётов (логов), необходимых для лечения Вашего компьютера от заражений, рекомендуем ознакомиться с темой Логи для помощи в очистке компьютера от заражений:

Не стесняйтесь задавать вопросы, если Вам что-то непонятно. Желаем удачи!

zekman, проверьте в C:\Program Files есть папка smwdgt? Если есть, то залейте на файлообменник (например, http://rghost.ru/ ) файл unins000.dat, который находится в C:\Program Files\smwdgt, и укажите ссылку на загрузку файла.

нет такой папки

запустите снова программу OTL by OldTimer . В окно Custom Scans/Fixes скопируйте скрипт:

:Commands
[CREATERESTOREPOINT]

:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = Reg Error: Value error.
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = Reg Error: Value error.
[2013.05.03 09:34:34 | 000,000,000 | ---D | M] (Emoticons+ v13.5.3) -- C:\Users\Vladimir\AppData\Roaming\mozilla\Firefox\Profiles\nahd6ha2.default\extensions\likeemotes@smile-life.lv
[2012.11.15 15:30:18 | 000,002,349 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\babylon.xml
CHR - Extension: Emoticons+ v13.5.3 = C:\Users\Vladimir\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkkbedjhkjohjhkhbhekhinhmminkalb\13.5.3_0\
CHR - Extension: Slick Savings = C:\Users\Vladimir\AppData\Local\Google\Chrome\User Data\Default\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk\2.4_0\
CHR - Extension: Ebay Shopping Assistant by Spigot = C:\Users\Vladimir\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbcennhacfaagdopikcegfcobcadeocj\1.0_0\
CHR - Extension: Amazon Shopping Assistant by Spigot = C:\Users\Vladimir\AppData\Local\Google\Chrome\User Data\Default\Extensions\pfndaklgolladniicklehhancnlgocpp\1.0_0\
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKLM..\Run: []  File not found
O4 - HKCU..\Run: []  File not found
PRC - C:\Program Files\Common Files\Spigot\Search Settings\SearchSettings.exe (Spigot, Inc.)
O4 - HKLM..\Run: [SearchSettings] C:\Program Files\Common Files\Spigot\Search Settings\SearchSettings.exe (Spigot, Inc.)
SRV - (Application Updater) -- C:\Program Files\Application Updater\ApplicationUpdater.exe (Spigot, Inc.)
@Alternate Data Stream - 177 bytes -> C:\ProgramData\TEMP:28AE6654

:Files
C:\Program Files\Common Files\Spigot
C:\Program Files\Application Updater\ApplicationUpdater.exe
C:\Users\Vladimir\AppData\Local\Opera\Opera\widgets\extension.oex

:Reg
[-HKEY_CURRENT_USER\Software\datamngr]
[-HKEY_LOCAL_MACHINE\Software\datamngr]

:Commands
[purity]
[resethosts]
[emptytemp]
[Reboot]
  • Проверьте, что весь текст скрипта был скопирован / вставлен верно и нажмите кнопку “Run Fix”
  • Компьютер перезагрузится.
  • После перезагрузки откройте папку “C:_OTL\MovedFiles”, найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.

ВНИМАНИЕ! данный скрипт написан только для этого пользователя,использование его на другом компьютере может привести к неработоспособности ОС!

вот лог

zekman, по отчету все хорошо. Как ведет себя сейчас компьютер, сообщения от аваст о заблокированном вредоносном URL появляются?

Всё хорошо! Пропали! Огромное спасибо! На что мне обратить внимание в будущем чтоб такого небыло?

Обращайте внимание при установке программ, особенно бесплатных, чтобы в довесок к программе, которую Вы хотите установить не установились дополнения для браузеров (например, вместе с программой от IOBit Вы установили расширение для браузера- Spigot). Всегда делайте выборочную установку, т.к. при при экспресс установке может установиться еще что-нибудь или измениться стартовая страница в браузере.