не могу понять в чём причина
не могу понять в чём причина
Уважаемый(ая) dendy904, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Здравствуйте,
AVZ выполнить следующий скрипт.
Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.
После выполнения скрипта компьютер перезагрузится.Код:begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFile('C:\Users\Слон-Дэнди\AppData\Roaming\SearchAY\launchall.py',''); QuarantineFile('C:\Users\Слон-Дэнди\AppData\Roaming\SearchAY\python\pythonw.exe',''); RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SearchAY','command'); DeleteFile('C:\Users\Слон-Дэнди\AppData\Roaming\SearchAY\launchall.py','32'); DeleteFile('C:\Users\Слон-Дэнди\AppData\Roaming\SearchAY\python\pythonw.exe','32'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end.
После перезагрузки:
- Выполните в AVZ:
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Сделайте лог Check Browsers' LNK by Dragokas & regist.
- Подготовьте лог AdwCleaner и приложите его в теме.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Добавляйте логи только в виде вложений
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
....
не понимаю! старый антивирус с этими проблемами справлялся на ура, а щас в логах найден вирус а антивирус пишет нет вирусов...!
- Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
- Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
- Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
- Нажмите кнопку Scan.
- После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
- Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
...
Сами настраивали локальную групповую политику?
Код:GroupPolicy\User: Restriction <======= ATTENTION
- Закройте и сохраните все открытые приложения.
- Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Код:CreateRestorePoint: CloseProcesses: ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => No File GroupPolicy: Restriction - Chrome <======= ATTENTION FF Plugin: @microsoft.com/GENUINE -> disabled [No File] FF Plugin-x32: @microsoft.com/GENUINE -> disabled [No File] FF Plugin HKU\S-1-5-21-4007415153-1856512655-1186538487-1000: @mail.ru/GameCenter -> C:\Users\Слон-Дэнди\AppData\Local\Mail.Ru\GameCenter\NPDetector.dll [No File] CHR HKLM-x32\...\Chrome\Extension: [bejnpnkhfgfkcpgikiinojlmdcjimobi] - hxxp://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [pjfkgjlnocfakoheoapicnknoglipapd] - hxxp://clients2.google.com/service/update2/crx 2016-10-15 22:06 - 2016-10-15 22:06 - 00000000 ____D C:\Users\Все пользователи\s1u4 2016-10-15 22:06 - 2016-10-15 22:06 - 00000000 ____D C:\ProgramData\s1u4 2016-10-15 22:00 - 2016-10-15 22:00 - 00000000 ____D C:\Users\Все пользователи\s4d4 2016-10-15 22:00 - 2016-10-15 22:00 - 00000000 ____D C:\Users\Все пользователи\s3fc 2016-10-15 22:00 - 2016-10-15 22:00 - 00000000 ____D C:\ProgramData\s4d4 2016-10-15 22:00 - 2016-10-15 22:00 - 00000000 ____D C:\ProgramData\s3fc 2016-10-15 21:55 - 2016-10-15 21:55 - 00000000 ____D C:\Users\Все пользователи\s4es 2016-10-15 21:55 - 2016-10-15 21:55 - 00000000 ____D C:\Users\Все пользователи\s2oc 2016-10-15 21:55 - 2016-10-15 21:55 - 00000000 ____D C:\ProgramData\s4es 2016-10-15 21:55 - 2016-10-15 21:55 - 00000000 ____D C:\ProgramData\s2oc 2016-10-11 15:35 - 2016-10-13 17:51 - 00003256 _____ C:\Windows\System32\Tasks\SearchAY Task: {53E69973-46D0-46DD-870F-F55AFF6C16A9} - \Microsoft\Windows\Windows Activation Technologies\ValidationTask -> No File <==== ATTENTION Task: {9FB3B324-F685-4E31-B969-B7DA2806B0C7} - System32\Tasks\SearchAY => python\pythonw.exe Task: {DB85CFA5-B395-403C-A051-3CFB422120C5} - \Microsoft\Windows\Windows Activation Technologies\ValidationTaskDeadline -> No File <==== ATTENTION [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SearchAY] Reboot:- Запустите FRST и нажмите один раз на кнопку Fix и подождите.
- Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
- Обратите внимание, что компьютер будет перезагружен.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
груповую политику нет.сам не делал
- Закройте и сохраните все открытые приложения.
- Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Код:CreateRestorePoint: CloseProcesses: GroupPolicy\User: Restriction <======= ATTENTION Reboot:- Запустите FRST и нажмите один раз на кнопку Fix и подождите.
- Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
- Обратите внимание, что компьютер будет перезагружен.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
123
Сделайте лог полного сканирования МВАМ
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
///
Сообщите, что с проблемой?
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
всё также видео на полном экране как в замедленой перемотке, некоторые онлайн игры вобще двигатся не возможно а системе явно лутше...
Уточните пожалуйста, если переустановить драйвер видеокарты проблема решается?
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
нет проблема всеравно остаётся,и с сайта нвидео обнавлял,патом в командной строке прописывал разные команды для пинга и интернета т.д. раньше всё летало я гдето вычитал мол это могут быть майнинг и бит коин вроде изаэтого
Скачайте программу Universal Virus Sniffer и сделайте полный образ автозапуска uVS.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
////
Уважаемый(ая) dendy904, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.