Галина Сергеевна, здесь http://virusinfo.info/showthread.php?t=16646 есть инструкции и утилиты для полного удаления антивирусов. Воспользуйтесь этими рекомендациями, а потом сделайте свежий лог.
Галина Сергеевна, здесь http://virusinfo.info/showthread.php?t=16646 есть инструкции и утилиты для полного удаления антивирусов. Воспользуйтесь этими рекомендациями, а потом сделайте свежий лог.
Касперского и аваст удалила, вебер - автоматическая ссылка не работает, вручную из реестра попыталась что-то стереть, не получилось. Свежий лог - это все 3 как при оформлении заявки?
- - - Добавлено - - -
Вот, что смогла, не знаю, изменилось ли хоть что-то..
Остатки остальных антивирусов тоже спец. утилитами почистите, у вас там их ещё много осталось Sophos, Vba, Zillya, Panda, McAfee , Ad-Adware от Lavasoft, eScan, F-Secure и куча других.
Для MBAM инспользуйте это https://forums.malwarebytes.org/inde...moval-process/
А лога пока будет достачно только virusinfo_syscheck.zip
всё это время чистила реестр и удаляла, что могла, в итоге попробовала установить свой антивирус доктор веб, он установился, но не работает, выдаёт ту же критическую ошибку обновления, после которой я его в прошлый раз удалила и больше ничего не смогла установить. Сделала свежий лог.
Профиксите в HijackThis
+ если сами не прописывал ProxyServer = 192.168.14.151:3128 пофиксьтеКод:R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://securedsearch2.lavasoft.com/index.php?pr=vmn&id=adawaretb&v=3_9&idate=2014-08-01&ent=hp&u=E1ED5CB242E41B6A983F9E53DBD0E380 O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file)
вполне возможно, что ошибка обновления связана с этой строкой.Код:R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.14.151:3128
Сделайте новый лог HijackThis.
На доктор веб у вас есть действующая лицензия?
да, доктор веб лицензионный, скачиваю с сайта провайдера интернета, всегда можно получить новую лицензию для скачивания.
Последний раз редактировалось Галина Сергеевна; 02.08.2014 в 19:23.
Фикс пока из предыдущего сообщения выполните, если не поможет рекомендую обратиться в их тех. поддержку. Они со своим продуктом скорее разберутся и помогут.
я посмотрела, там не пришлось ничего исправлять, так всё и прописано.
- - - Добавлено - - -
Спасибо, вы со мной целый день промучились. Если всё нормально. попробую другой антивирус установить, пока с вебером разберутся, компьютер-то без защиты.
- - - Добавлено - - -
Удалила вебер, попробовала аваст, не запускается, значит, проблема с установкой антивируса не решена.
Пофиксила, вот результат.
- - - Добавлено - - -
Получила новую лицензию, установила без проблем веба, но он не работает в режиме реального времени, только сканер, обращусь туда в техпомощь. спасибо вам всем огромное за ваш труд и терпение!
Последний раз редактировалось Галина Сергеевна; 02.08.2014 в 19:40.
- Скачайте SITLog и сохраните архив с утилитой на Рабочем столе
- Распакуйте архив с утилитой в отдельную папку
- Запустите sitlog.exe
Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да- В главном окне программы выберите проверку за последние три месяца и нажмите "Старт"
- По окончанию работы программы в папке LOG должны появиться два отчета SITLog.txt и SITLog_Info.txt
- Прикрепите эти отчеты в вашей теме.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Прикрепляю, будем пробовать всё-таки запустить антивирус какой-нибудь?
Почему-то второй лист не прикрепляется, пишет, что превысил предел на форуме. и как быть?
- - - Добавлено - - -
Как удалить вложения из программки прикрепления файлов? Я не нашла такой кнопки, или это ограничение по прикреплениям в день? Тогда я сегодня ничего не смогу отправить(
Удалите старые вложения через Мой кабинет => Вложения
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Спасибо, сделала.
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ:
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темыКод:begin QuarantineFileF('C:\Program Files (x86)\AhYTeRvIWOunla', '*', true, ' ', 0, 0); QuarantineFileF('C:\Users\Администратор\AppData\Roaming\yeUFllZTouM', '*', true, ' ', 0, 0); CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
скрипт не выполняется: ошибка в позиции expected 6;1
Убедитесь что целиком скопировали скрипт. Скрипт написан без ошибок.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Да, извините, никогда почти сутки не сидела в попытках вылечить компьютер, видимо, мозг плавится уже. скрипт выполнила. Карантин есть в логе, а есть отдельно строкой карантин. какой надо слать?
- - - Добавлено - - -
отправила.
В папке AVZ должен был сформироваться архив quarantine.zip, который нужно загрузить по красной ссылке.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
да, его и отправила.
- - - Добавлено - - -
Вебер я снова удалила, толку-то от него. Но раз удалось запустить хоть один антивир. возможно, удастся и другой? правда, аваст не установился, а мне его порекомендовали. Завтра попробую что-то ещё. Я очень вам признательна, и вы говорили, что можно выполнить скрипт, но с долей риска. может быть, рискнём? Что мы можем потерять?
- - - Добавлено - - -
Я смогла провести МВАМ сканирование( правда, снова говорило, что попытка переименовать файл в папке, но запустился сканер), вот лог.
В MBAM поместите в карантин:
- - - Добавлено - - -Код:Registry Keys: 6 Security.Hijack, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\autorunsc.exe, , [68c5764c99e26acc2fe9f9803fc47b85], Security.Hijack, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\HousecallLauncher.exe, , [40ed6161b8c386b078812fce6d96a060], Security.Hijack, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\procexp.exe, , [cf5ec002b0cb79bdb7b62459e0235ca4], Security.Hijack, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\SandboxieInstall.exe, , [63ca6a58eb906bcb7a90b36ea45fce32], Security.Hijack, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\Wireshark.exe, , [f7364d751764a78f89b872aeb1534bb5], PUP.Optional.Updater.A, HKU\S-1-5-21-155315182-1932383790-357028506-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Digital Sites, , [70bd358d62196cca256224a7cd357090], Registry Values: 1 PUP.Optional.SearchProtection.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|Search Protection, C:\ProgramData\Search Protection\SearchProtection.exe, , [e449c002ed8e60d64aa8e318b54d13ed] Folders: 1 PUP.Optional.Updater.A, C:\Users\????????????N?N?N??°N???N?\AppData\Roaming\DigitalSites\UpdateProc, , [70bd358d62196cca256224a7cd357090], Files: Hijack.Trace, C:\Windows\System32\drivers\etc\h??sts, , [76b7efd3ff7ca690d82f5991b44f7f81], PUP.Optional.Updater.A, C:\Users\????????????N?N?N??°N???N?\AppData\Roaming\DigitalSites\UpdateProc\config.dat, , [70bd358d62196cca256224a7cd357090], PUP.Optional.Updater.A, C:\Users\????????????N?N?N??°N???N?\AppData\Roaming\DigitalSites\UpdateProc\info.dat, , [70bd358d62196cca256224a7cd357090], PUP.Optional.Updater.A, C:\Users\????????????N?N?N??°N???N?\AppData\Roaming\DigitalSites\UpdateProc\prod.dat, , [70bd358d62196cca256224a7cd357090], PUP.Optional.Updater.A, C:\Users\????????????N?N?N??°N???N?\AppData\Roaming\DigitalSites\UpdateProc\STTL.DAT, , [70bd358d62196cca256224a7cd357090], PUP.Optional.Updater.A, C:\Users\????????????N?N?N??°N???N?\AppData\Roaming\DigitalSites\UpdateProc\TTL.DAT, , [70bd358d62196cca256224a7cd357090], PUP.Optional.Updater.A, C:\Users\????????????N?N?N??°N???N?\AppData\Roaming\DigitalSites\UpdateProc\UpdateTask.exe, , [70bd358d62196cca256224a7cd357090],
Я могу написать скрипт, который попытается удалить драйверы антивирусов. Потому что они остались даже после чистки специальными утилитами для удаления антивирусов.Я очень вам признательна, и вы говорили, что можно выполнить скрипт, но с долей риска. может быть, рискнём? Что мы можем потерять?
В лучшем случае появится синий экран.Что мы можем потерять?
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
А в самом плохом? Всё полетит, да? Я честно вычищала всё, что могла, и утилитами и вручную, но в реестре неизвестные названия страшно трогать, я далеко не профи. У меня небольшой выбор, да? Переустановка windows?
В карантин помещу указанные вами объекты - и всё, сканер мне не понадобится больше, удалять?
Уважаемый(ая) Галина Сергеевна, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.