Помогите, пожалуйста. Исчезла панель управления. Не могу удалить программы. Появилась строчка администрирование. Компьютер не слушается. Файл hijackthis.log сохраняется только в блокноте.
Помогите, пожалуйста. Исчезла панель управления. Не могу удалить программы. Появилась строчка администрирование. Компьютер не слушается. Файл hijackthis.log сохраняется только в блокноте.
Уважаемый(ая) Света Крылович, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Здравствуйте!
Закройте все программы
Отключите
- Антивирус и Файрвол (http://virusinfo.info/showthread.php?t=130828)
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ:
Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:Код:begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(true); end; ClearQuarantine; QuarantineFile('C:\Documents and Settings\admin\Application Data\c207\d41.js',''); DeleteFile('C:\Documents and Settings\admin\Application Data\c207\d41.js','32'); DelBHO('{11C8C9C0-D918-44C0-8B5E-D297DA42F2C7}'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','d41'); DeleteFileMask('C:\Documents and Settings\admin\Application Data\c207', '*', true, ' '); DeleteDirectory('C:\Documents and Settings\admin\Application Data\c207'); ExecuteSysClean; BC_ImportALL; ExecuteWizard('SCU', 2, 2, true); BC_Activate; ExecuteRepair(5); RebootWindows(false); end.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темыКод:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Важно! на Windows Vista/7/8 запускайте HiJackThis через контекстное меню проводника от имени Администратора. Пофиксите следующие строчки в HiJackThis если они у вас есть.
Установите Internet Explorer 8 (даже если им не пользуетесь)Код:O2 - BHO: Speed Test 127 - {11C8C9C0-D918-44C0-8B5E-D297DA42F2C7} - C:\Program Files\Speed Test 127\ScriptHost.dll O4 - HKCU\..\Run: [d41] C:\Documents and Settings\admin\Application Data\c207\d41.js O4 - Startup: MyPC Backup.lnk = C:\Program Files\MyPC Backup\MyPC Backup.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
- Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
- Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
- Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
- Прикрепите отчет к своему следующему сообщению.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Спасибо. после первого скрипта компьютер не перезагрузился, после второго отказался реагировать на команды. Пришлось перезагружать принудительно. Панель управления не появилась. Почему то не могу прикрепить AdwCleaner[R0].txt. Помогите!!!
А вы антивирус отключали перед выполнением скрипта AVZ?
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Отключала. У меня стоит AVG. Лицензия закончилась, но я его всё равно отключила.
Перейдите в расширенный режим редактирования сообщения там будет кнопка в виде скрепки при помощи которой можно будет загрузить файлы.Почему то не могу прикрепить AdwCleaner[R0].txt
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Спасибо за совет. Вчера у меня расширенный режим не работал. Была надпись, что эта функция не доступна.
- Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan".
- По окончанию сканирования снимите галочки со следующих строк:
Код:Folder Found : C:\Documents and Settings\admin\Application Data\Mozilla\Firefox\Profiles\k7wui19f.default\Extensions\[email protected] Folder Found : C:\Documents and Settings\admin\Application Data\Mozilla\Firefox\Profiles\k7wui19f.default\Extensions\[email protected] Folder Found C:\Documents and Settings\admin\Application Data\Yandex Folder Found C:\Documents and Settings\admin\Local Settings\Application Data\Mail.Ru Folder Found C:\Documents and Settings\admin\Local Settings\Application Data\Yandex Folder Found C:\Documents and Settings\All Users\Главное меню\Программы\Mail.Ru Folder Found C:\Program Files\Mail.Ru Value Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [MailRuUpdater] Value Found : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Program Files\Mail.ru\Sputnik\SputnikFlashPlayer.exe]- Нажмите кнопку "Clean" и дождитесь окончания удаления.
- Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
- Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Спасибо. Сделала, как Вы сказали. высылаю отчёт. Панель управления не появилась.
Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
высылаю.
- Если у вас 32 разрядная версия windows, то скачайте Random's System Information Tool (RSIT) или с зеркала
- Если у вас 64 разрядная версия windows, то необходимо скачать эту версию Random's System Information Tool(RSIT)x64 или с зеркала
Запустите, выберите проверку файлов за последние три месяца и нажмите "Продолжить". Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.
Подробнее читайте в руководстве
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Простите, пожалуйста. Компьютер не даёт открыть Random's System Information Tool(RSIT)x64 . Пишет что он не является приложением Win32. Что делать?
Программу похоже не до конца скачали. Попробуйте заново скачать программу.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Сегодня пробовала ещё два раза. Скачивается Random's System Information Tool(RSIT)x64 до конца, но не открывается. Можно попробовать что -то ещё? У меня была подобная проблема в апреле 2013 года. Мне тогда написали скрипт для AVZ. Скажите, можно ли сейчас попробовать старый скрипт? Тогда проблема исчезла. Правда тоже не с первого раза. Помогите, пожалуйста, очень нужно.
Скачайте DDS и сохраните на рабочий стол, отключите антивирус и запустите dds.scr, когда сканирование закончится файлы DDS.txt и Attach.txt прикрепите в сообщение или запакуйте файлы и вложите в сообщение.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Спасибо. Высылаю
У вас установлено 2 антивируса DrWeb и AVG удалите второй антивирус и оставьте какой нибудь один. У вас на рабочем столе похоже пропал значок панели управления. Нажмите на клавиатуре Win+R => Введите cmd и нажмите Enter => Введите control panel и нажмите Enter. Откроется панель управления попробуйте создать ярлык на рабочем столе для запуска панели управления.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Я не могу ничего удалить и панель управления по вашему совету не устанавливается. Компьютер пишет " Нет права доступа для данной операции. Обратитесь к администратору сети". У меня DrWeb не установлен. Я только начала установку и прервала.
Уважаемый(ая) Света Крылович, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.