Очень прошу помочь в решении проблемы удаления вируса URL:Mal.
Возник он буквально 3 дня назад, при скачивания записывающей программы Мирилисс Экшён. Аваст при скачке не выключал.
Аваст постоянно выпрыгивает и говорит что заблокировал вредоносный сайт/программу.
Выпрыгивание наблюдалось как и в браузере, так и без него.
Примечание: пересохраните отчеты OTL.txt и Extras.txt в формате ANSI, для этого откройте текстовый файл, в меню Файл выберите Сохранить как… выберите кодировку ANSI и сохраните. После этого прикрепите отчет на форуме
Скачайте AdwCleaner на Рабочий стол
[*]запустите AdwCleaner и нажмите кнопку Сканировать
[*]После того, как сканирование будет окончено, нажмите кнопку Отчет, будет создан отчет, прикрепите его в следующем сообщении
[*]Скачайте прикрепленный файл fix.txt на Рабочий стол
[*]запустите снова программу OTL by OldTimer и нажмите run fix
[*]OTL спросит о местонахождении файла fix.txt
[*]Выберите файл, который Вы загрузили, и снова нажмите run fix.
[*]Компьютер перезагрузится.
[*]После перезагрузки откройте папку “C:_OTL\MovedFiles”, найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.
ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!
All processes killed
========== COMMANDS ==========
Restore point Set: OTL Restore Point
========== OTL ==========
C:\Users\German\AppData\Local\Google\Chrome\User Data\Default\Extensions\eecleljdhchbmbbnnfdgfnfmppcdjgcf\3.9 folder moved successfully.
========== FILES ==========
C:\Users\German\AppData\Local\Google\Chrome\User Data\Default\Extensions\eecleljdhchbmbbnnfdgfnfmppcdjgcf folder moved successfully.
C:\ProgramData\InstallMate\24C904AB\cfg folder moved successfully.
C:\ProgramData\InstallMate\24C904AB folder moved successfully.
C:\ProgramData\InstallMate folder moved successfully.
C:\ProgramData\praicaecuhuoP folder moved successfully.
C:\Program Files (x86)\praicaecuhuoP folder moved successfully.
C:\ProgramData\c32f326313481542 folder moved successfully.
C:\ProgramData\Adblocker folder moved successfully.
C:\Program Files (x86)\Adblocker folder moved successfully.
C:\Users\German\AppData\Local\Torch\User Data\Default\Extensions\eecleljdhchbmbbnnfdgfnfmppcdjgcf\3.9 folder moved successfully.
C:\Users\German\AppData\Local\Torch\User Data\Default\Extensions\eecleljdhchbmbbnnfdgfnfmppcdjgcf folder moved successfully.
C:\Users\German\AppData\Local\Torch\User Data\Default\Extensions folder moved successfully.
C:\Users\German\AppData\Local\Torch\User Data\Default folder moved successfully.
C:\Users\German\AppData\Local\Torch\User Data folder moved successfully.
C:\Users\German\AppData\Local\Torch folder moved successfully.
C:\Users\Administrator\AppData\Local\Torch\User Data\Default\Extensions\eecleljdhchbmbbnnfdgfnfmppcdjgcf\3.9 folder moved successfully.
C:\Users\Administrator\AppData\Local\Torch\User Data\Default\Extensions\eecleljdhchbmbbnnfdgfnfmppcdjgcf folder moved successfully.
C:\Users\Administrator\AppData\Local\Torch\User Data\Default\Extensions folder moved successfully.
C:\Users\Administrator\AppData\Local\Torch\User Data\Default folder moved successfully.
C:\Users\Administrator\AppData\Local\Torch\User Data folder moved successfully.
C:\Users\Administrator\AppData\Local\Torch folder moved successfully.
C:\Users\HomeGroupUser$\AppData\Local\Torch\User Data\Default\Extensions\eecleljdhchbmbbnnfdgfnfmppcdjgcf\3.9 folder moved successfully.
C:\Users\HomeGroupUser$\AppData\Local\Torch\User Data\Default\Extensions\eecleljdhchbmbbnnfdgfnfmppcdjgcf folder moved successfully.
C:\Users\HomeGroupUser$\AppData\Local\Torch\User Data\Default\Extensions folder moved successfully.
C:\Users\HomeGroupUser$\AppData\Local\Torch\User Data\Default folder moved successfully.
C:\Users\HomeGroupUser$\AppData\Local\Torch\User Data folder moved successfully.
C:\Users\HomeGroupUser$\AppData\Local\Torch folder moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EZDownloader folder moved successfully.
========== COMMANDS ==========
OTL by OldTimer - Version 3.2.69.0 log created on 07112014_175538
Files\Folders moved on Reboot…
C:\Users\German\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
C:\Users\German\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully.
File move failed. C:\Windows\temp_avast_\AvastLock.txt scheduled to be moved on reboot.
File\Folder C:\Windows\temp\TMP000000202C73D39E158A2FBD not found!
partsdecisions, когда сообщение от аваст снова появится, во всплывающем сообщении нажмите кнопку Подробнее и скопируйте содержимое адресной строки браузера в следующее сообщение.
ОЧЕНЬ ВАЖНО !!! Сохраните ComboFix.exe на Рабочий стол
ВАЖНО - Отключите антивирус и антишпионское ПО, обычно это можно сделать, нажав правой кнопкой мыши по значку в системном трее. Они могут мешать работе программы. Если у Вас возникли трудности по поводу правильного отключения защитных программ см. здесь
[*]Дважды щелкните по иконке программы ComboFix.exe и следуйте инструкциям на экране.
[*]Примите соглашение и согласитесь на обновление, если программа попросит об этом
Запустите снова программу OTL by OldTimer и нажмите кнопку CleanUp для удаления программы.
Запустите AdwCleaner и нажмите кнопку Удалить.
Удаление ComboFix
[*]Нажмите клавишу Windows + R на клавиатуре. На экране появится диалоговое окно “Выполнить”
[*]В открывшемся окне введите ComboFix /Uninstall (Обратите внимание на пробел между “x” и “/”)
и нажмите OK
Большое спасибо, всё чисто и удалено.
Я на последок хотел бы спросить. У меня при запуске компа, врубаетса автоматом сайт. Это к Авасту не совсем относится, но это такая простая проблема, что я рискну спросить Не поможете ли вы?
[color=green]Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
[*]Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
[*]Убедитесь, что под окном Optional Scan отмечены “List BCD” и “Driver MD5”.
[*]Нажмите кнопку Scan.
[*]После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
[*]Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
Сохраните прикрепленный файл fixlist.txt на Рабочий стол
Теперь, пожалуйста, запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Внимание! Данный скрипт был написан специально для этого пользователя! Использование его на другом компьютере может привести к неработоспособности ОС!