internet explorer запускается и сразу закрывается
internet explorer запускается и сразу закрывается
Уважаемый(ая) Алексей Ткаченко, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Здравствуйте!Внимание !!! База поcледний раз обновлялась 12.07.2013 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол (http://virusinfo.info/showthread.php?t=130828)
Выполните скрипт в АВЗ:
Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:Код:begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(true); end; TerminateProcessByName('c:\programdata\esafe\egdpsvc.exe'); TerminateProcessByName('c:\users\Сергей\appdata\local\dprotect\dprotectsvc.exe'); SetServiceStart('WsysSvc', 4); SetServiceStart('DPService', 4); StopService('WsysSvc'); StopService('DPService'); QuarantineFile('C:\Users\D899~1\AppData\Roaming\METACR~1\UPDATE~1\UPDATE~1.EXE',''); QuarantineFile('C:\Users\D899~1\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE',''); QuarantineFile('C:\Users\D899~1\AppData\Local\DProtect\eBPSD.dll',''); QuarantineFile('C:\Users\D899~1\AppData\Local\DProtect\eBP.dll',''); QuarantineFile('c:\programdata\esafe\egdpsvc.exe',''); QuarantineFile('c:\users\Сергей\appdata\local\dprotect\dprotectsvc.exe',''); DeleteFile('C:\Users\D899~1\AppData\Local\DProtect\eBP.dll','32'); DeleteFile('C:\Users\D899~1\AppData\Local\DProtect\eBPSD.dll','32'); DeleteFile('C:\Users\Сергей\AppData\Local\DProtect\DProtectSvc.exe','32'); DeleteFile('C:\ProgramData\eSafe\eGdpSvc.exe','32'); DeleteFile('C:\Users\D899~1\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE','32'); DeleteFile('C:\Windows\system32\Tasks\DSite.job','64'); DeleteFile('C:\Windows\Tasks\DSite.job','64'); DeleteFile('C:\Users\D899~1\AppData\Roaming\METACR~1\UPDATE~1\UPDATE~1.EXE','32'); DeleteFile('C:\Windows\system32\Tasks\MetaCrawler.job','64'); DeleteFile('C:\Windows\system32\Tasks\DSite','64'); DeleteFile('C:\Windows\system32\Tasks\MetaCrawler','64'); DeleteFile('C:\Windows\Tasks\MetaCrawler.job','64'); DeleteFile('C:\Windows\Tasks\DSite','64'); DeleteFile('C:\Windows\Tasks\MetaCrawler','64'); DeleteFileMask('c:\users\Сергей\appdata\local\dprotect', '*', true, ' '); DeleteFileMask('c:\programdata\esafe', '*', true, ' '); DeleteDirectory('c:\users\Сергей\appdata\local\dprotect'); DeleteDirectory('c:\programdata\esafe'); DeleteService('WsysSvc'); DeleteService('DPService'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); BC_Activate; ExecuteRepair(2); ExecuteRepair(3); ExecuteRepair(4); RebootWindows(true); end.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темыКод:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Пофиксите следующие строчки в HiJackThis если они у вас есть.
Код:R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://en.v9.com/?utm_source=b&utm_medium=bnd&utm_campaign=eXQ&utm_content=hp&fr om=bnd&uid=ST31000524AS_5VPB8RNSXXXX5VPB8RNS&ts=1379752054 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://en.v9.com/?utm_source=b&utm_medium=bnd&utm_campaign=eXQ&utm_content=hp&fr om=bnd&uid=ST31000524AS_5VPB8RNSXXXX5VPB8RNS&ts=1379752054 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://en.v9.com/?utm_source=b&utm_medium=bnd&utm_campaign=eXQ&utm_content=hp&fr om=bnd&uid=ST31000524AS_5VPB8RNSXXXX5VPB8RNS&ts=1379752054 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://en.v9.com/?utm_source=b&utm_medium=bnd&utm_campaign=eXQ&utm_content=hp&fr om=bnd&uid=ST31000524AS_5VPB8RNSXXXX5VPB8RNS&ts=1379752054 O2 - BHO: (no name) - AutorunsDisabled - (no file) O3 - Toolbar: (no name) - {09900DE8-1DCA-443F-9243-26FF581438AF} - (no file) O3 - Toolbar: metacrawler Toolbar - {7EACAC38-B7F6-4514-9DC1-3428A7964ABD} - C:\Program Files (x86)\metaCrawler\1.8.19.0\metacrawlerTlbr.dll O9 - Extra button: (no name) - AutorunsDisabled - (no file) (HKCU) O18 - Protocol: AutorunsDisabled - (no CLSID) - (no file) O18 - Filter: AutorunsDisabled - (no CLSID) - (no file) O20 - AppInit_DLLs: C:\Users\D899~1\AppData\Local\DProtect\eBP.dll,C:\Users\D899~1\AppData\Local\DPr otect\eBPSD.dll
- Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
- Запустите его нажмите кнопку "Scan" и дождитесь окончания сканирования.
- Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner[R0].txt.
- Прикрепите отчет к своему следующему сообщению.
Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Уважаемый(ая) Алексей Ткаченко, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.