Начали выскакивать ошибки при запуске браузеров: сообщение, что не является приложением NT и пр. После удаления вирусов начали выскакивать ошибки при открытии других программ и приложений, поврежден файл Recovery. Помогите
Начали выскакивать ошибки при запуске браузеров: сообщение, что не является приложением NT и пр. После удаления вирусов начали выскакивать ошибки при открытии других программ и приложений, поврежден файл Recovery. Помогите
Уважаемый(ая) Aniram_, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Здравствуйте!
Временно отключите защитное ПО.
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('C:\ProgramData\TimeTasks\TimeTasksSetup.exe',''); QuarantineFile('C:\Program Files\Zaxar\ZaxarLoader.exe',''); DeleteFile('C:\Program Files\Zaxar\ZaxarLoader.exe','32'); DeleteFile('C:\ProgramData\TimeTasks\TimeTasksSetup.exe','32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','ZaxarLoader'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Timestasks'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU', 2, 3, true); ExecuteRepair(2); ExecuteRepair(4); CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); RebootWindows(true); end.
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.
Cделайте лог Check Browsers' LNK by Dragokas & regist. Заархивируйте его и прикрепите к сообщению.
Подготовьте лог сканирования AdwCleaner.
Доброе утро
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.
Отправила
Cделайте лог Check Browsers' LNK by Dragokas & regist. Заархивируйте его и прикрепите к сообщению.
Отправила
Заранее, ОГРОМНОЕ_ПРИОГРОМНОЕ СПАСИБО!!!
- - - - -Добавлено - - - - -
Подготовьте лог сканирования AdwCleaner.[/QUOTE]
Подготовила
Выполните такой скрипт в AVZ
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.Код:begin ClearQuarantine; QuarantineFile('C:\Documents and Settings\Loner\Главное меню\Программы\Интернет\Войти в Интернет.lnk',''); QuarantineFile('C:\Documents and Settings\Loner\Главное меню\Программы\Стандартные\Internet Explorer.lnk',''); QuarantineFile('C:\Documents and Settings\All Users\Главное меню\Программы\Opera.lnk',''); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); end.
Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчет о её работе прикрепите к следующему сообщению.
- Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
- Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
- Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления потребуется перезагрузка компьютера!!!.
Очистите средствами AdwCleaner всё, кроме папок от mail.ru. Если программами от mail.ru не пользуетесь, то их тоже очистите.
Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
Последний раз редактировалось Sandor; 04.08.2015 в 08:59.
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.
Загрузила
Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчет о её работе прикрепите к следующему сообщению.
Прикрепила
- Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
- Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
- Прикрепите отчет к своему следующему сообщению
Прикрепила
Рекомендую включить. В остальном в логах порядок. А внешне как?Восстановление системы: Отключено
При установке и открытии Яндекс-браузера выдает сообщение "Не удается получить настройки. Некоторые функции могут быть недоступны, а изменения настроек не будут сохраняться." Так и должно быть?
Удалите его, скачайте заново и установите. Проверьте.
При установке Яндекса выдает "Приложение или библиотека C:\Temp\yb19.tmp не является образом программы для Windows NT. Проверьте назначение установочного диска."
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Прикрепляю
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.Код:start CreateRestorePoint: CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION HKU\S-1-5-21-2025429265-1303643608-515967899-1004\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://DreamLair.net BHO: No Name -> {8984B388-A5BB-4DF7-B274-77B879E179DB} -> No File Toolbar: HKLM - No Name - {1208AB5D-4748-49fe-A74A-484AE2FA5D34} - No File Toolbar: HKLM - No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} - No File Toolbar: HKU\.DEFAULT -> No Name - {1208AB5D-4748-49fe-A74A-484AE2FA5D34} - No File Toolbar: HKU\.DEFAULT -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} - No File Toolbar: HKU\S-1-5-21-2025429265-1303643608-515967899-1004 -> No Name - {1208AB5D-4748-49fe-A74A-484AE2FA5D34} - No File Toolbar: HKU\S-1-5-21-2025429265-1303643608-515967899-1004 -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} - No File EmptyTemp: Reboot: end
Компьютер будет перезагружен автоматически.
Прикрепила
Проверьте сейчас и сообщите результат.
Яндекс устанавливаться не захоте, выдал ошибку и предложил загрузить установочный файл, но Exploer не захотел загружаться, а Хром выдал ошибку при запуске "Приложение или библиотека C:\Program File\Google\Chrome\Application\44.0.2403.125\chrom e.dll не является образом программы для Windows NT. Проверьте назначение установочного диска."
Последний раз редактировалось Aniram_; 04.08.2015 в 12:34.
Уважаемый(ая) Aniram_, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.