Не устанавлививается ни один браузер, работает только IE. Да и сама система работает с ошибками, а при открытии документа в Word появляются ошибки. Антивирусы ни чего не находят.
Не устанавлививается ни один браузер, работает только IE. Да и сама система работает с ошибками, а при открытии документа в Word появляются ошибки. Антивирусы ни чего не находят.
Уважаемый(ая) Artend, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Логи AVZ по правилам нужны, обновите базы и переделайте.
Прокси-сервер http://127.0.0.1:9880 сами прописывали?
WBR,
Vadim
Вот
Прочтите, наконец, какие файлы надо выкладывать. Текстовые логи бесполезны.
WBR,
Vadim
не нахожу эти virusinfo_syscure.zip, AVZ - virusinfo_syscheck.zip,
- - - Добавлено - - -
.................................................. .......
Выполните скрипт в AVZ:Компьютер перезагрузится.Код:begin ClearQuarantineEx(true); TerminateProcessByName('c:\users\_\appdata\local\pirritsuggestor\pirritservice.exe'); TerminateProcessByName('c:\program files (x86)\pirrit\autoupdater.exe'); TerminateProcessByName('c:\users\_\appdata\local\pirritsuggestor\pirritdesktop.exe'); QuarantineFile('C:\Users\_\AppData\Roaming\Microsoft\Windows\dllcache\TapiUnattend.exe',''); QuarantineFile('c:\users\_\appdata\local\pirritsuggestor\pirritservice.exe',''); QuarantineFile('c:\program files (x86)\pirrit\autoupdater.exe',''); QuarantineFile('c:\users\_\appdata\local\pirritsuggestor\pirritdesktop.exe',''); DeleteFile('c:\users\_\appdata\local\pirritsuggestor\pirritdesktop.exe','32'); DeleteFile('c:\program files (x86)\pirrit\autoupdater.exe','32'); DeleteFile('c:\users\_\appdata\local\pirritsuggestor\pirritservice.exe','32'); DeleteFile('C:\Users\_\AppData\Roaming\Microsoft\Windows\dllcache\TapiUnattend.exe','32'); RegKeyStrParamWrite('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings', 'ProxyServer', ''); RegKeyParamWrite('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings', 'ProxyEnable', 'REG_DWORD', '0'); DeleteService('axvszzcf'); ExecuteSysClean; DeleteFileMask('c:\program files (x86)\pirrit','*',true); DeleteDirectory('c:\program files (x86)\pirrit'); DeleteFileMask('c:\users\_\appdata\local\pirritsuggestor','*',true); DeleteDirectory('c:\users\_\appdata\local\pirritsuggestor'); CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); RebootWindows(true); end.
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
WBR,
Vadim
Virusinfo
Обновите базы AVZ ("Файл" -> "Обновление баз").
Отключите временно антивирус и выполните скрипт в AVZ:Компьютер перезагрузится.Код:begin DelBHO('{d40c654d-7c51-4eb3-95b2-1e23905c2a2d}'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','TapiUnattend'); RegKeyParamDel('HKEY_CURRENT_USER','Control Panel\Desktop','scrnsave.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Command Processor','AutoRun'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Command Processor\','Autorun'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer','Run'); RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','TapiUnattend'); RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce','TapiUnattend'); RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Command Processor','AutoRun'); RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Command Processor\','Autorun'); RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer','Run'); RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','TapiUnattend'); RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\RunOnce','TapiUnattend'); RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Command Processor','AutoRun'); RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Command Processor\','Autorun'); RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer','Run'); ExecuteWizard('TSW',2,2,true); ExecuteWizard('SCU',2,2,true); RebootWindows(true); end.
Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
Сделайте лог AdwCleaner (by Xplode).
Сообщите, что с проблемой.
WBR,
Vadim
Virusinfo
- - - Добавлено - - -
AdwCleaner
- - - Добавлено - - -
СПС Хром установился позже попробую др. браузеры. Есть такой вопрос, мог это вирус или что там попасть на флешки и если да то может он заразить др. ПК, и как проверить флешки?
Запустите повторно AdwCleaner (by Xplode) (в Windows Vista/7/8 необходимо запускать через правую кнопку мыши от имени администратора)), нажмите кнопку Scan, по окончании сканирования уберите следующие галочки, если используете программы и сервисы Yandex и Mail.Ru:
на вкладке Folders
Затем нажмите "Clean", по окончании удаления программа перезагрузит систему.Код:C:\Users\_\AppData\Local\Mail.Ru C:\Users\_\AppData\Local\Yandex C:\Users\_\AppData\LocalLow\Yandex C:\Users\_\AppData\Roaming\Yandex
И ответьте, что же с проблемой.
- - - Добавлено - - -
Не было особо страшных вирусов, только adware.
Сделайте лог полного сканирования МВАМ для верности.
WBR,
Vadim
Malwarebytes Antimalware
5-проблем
Уведомление
Удалите Malwarebytes Anti-Malware, его использование в качестве антивируса с постоянной защитой не рекомендуется, особенно совместно с другими защитными продуктами.
В третий раз спрашиваю: что с озвученной в теме проблемой: Не устанавлививается ни один браузер?
WBR,
Vadim
Проблема решена браузеры установились спс.
Выполните рекомендации после лечения.
WBR,
Vadim
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 4
- В ходе лечения обнаружены вредоносные программы:
- c:\users\_\appdata\roaming\microsoft\windows\dllca che\tapiunattend.exe - Backdoor.Win32.Androm.dpsz
Уважаемый(ая) Artend, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.