Прочла инструкции,установила Касперского,проверила утилитой Доктр Веб.Всё равно не могу войти в безопатный режим,в Одноклассниках не открываются сообщения,всплывают не запрашиваемые сайты.
Printable View
Прочла инструкции,установила Касперского,проверила утилитой Доктр Веб.Всё равно не могу войти в безопатный режим,в Одноклассниках не открываются сообщения,всплывают не запрашиваемые сайты.
Уважаемый(ая) [B]Светлана Белгород[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[url="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/url]:[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('C:\Users\user\appdata\roaming\closer.exe','');
QuarantineFile('C:\Users\user\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE','');
TerminateProcessByName('c:\users\user\appdata\roaming\mediahit\shadow\mediahit.update\mediahit.update.process.exe');
QuarantineFile('c:\users\user\appdata\roaming\mediahit\shadow\mediahit.update\mediahit.update.process.exe','');
DeleteFile('c:\users\user\appdata\roaming\mediahit\shadow\mediahit.update\mediahit.update.process.exe','32');
DeleteFile('C:\Program Files\Internet Explorer\iexplore.url','32');
DeleteFile('C:\Program Files\Zaxar\ZaxarLoader.exe','32');
DeleteFile('C:\Users\user\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE','32');
DeleteFile('C:\Windows\Tasks\DigitalSite.job','32');
DeleteFile('C:\Windows\system32\Tasks\BonanzaDealsUpdate','32');
DeleteFile('C:\Windows\system32\Tasks\DigitalSite','32');
DeleteFile('C:\Users\user\appdata\roaming\closer.exe','32');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
ExecuteRepair(10);
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
BC_Activate;
RebootWindows(true);
end.[/code]Компьютер перезагрузится.
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
Сделайте лог [URL="http://virusinfo.info/showthread.php?t=146192&p=1041844&viewfull=1#post1041844"]AdwCleaner (by Xplode)[/URL].
Скрип выполнила,карантин отправляю.
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Скрип 2 выполнила,лог оправляю.
Запустите повторно [B]AdwCleaner (by Xplode) [/B](в [B]Windows Vista/7/8[/B] необходимо запускать через правую кнопку мыши [B]от имени администратора)[/B]), нажмите кнопку [B]Scan[/B], по окончании сканирования уберите следующие галочки, [B]если используете сервисы Mail.Ru[/B]:
на вкладке [B]Folders[/B]
[CODE]C:\Program Files\Mail.Ru
C:\users\user\AppData\Local\Mail.Ru
C:\users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mail.Ru[/CODE]
на вкладке [B]Files[/B]
[CODE][/CODE]
на вкладке [B]Registry[/B]
[CODE]HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7}
HKCU\Software\Microsoft\Windows\CurrentVersion\Run [MailRuUpdater][/CODE]
Затем нажмите [B]"Clean"[/B] и по окончании удаления перезагрузите систему по требованию программы.
Когда удаление будет завершено, отчет будет сохранен как [B]C:\AdwCleaner\AdwCleaner[S0].txt[/B]. Прикрепите отчет к своему следующему сообщению.
[url=http://virusinfo.info/showthread.php?t=121767]Сделайте полный образ автозапуска uVS[/url].
Всё сделала
[url=http://virusinfo.info/showthread.php?t=121769]Выполните скрипт в uVS:[/url][code];uVS v3.81.7 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83217015FF} /quiet
exec MsiExec.exe /I{0F1E0464-6EEE-46A2-95D5-16726DC53BD7} /quiet
delref %SystemDrive%\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE
deltmp
restart[/code]На вопросы об удалении программ рекомендую соглашаться.
Компьютер перезагрузится.
[NOTICE]Данный скрипт удалит все устаревшие версии Java, т. к. в них имеются критические ошибки, позволяющие выполнить вредоносный код в целевой системе. Проще говоря - при заходе на сайт с вредоносным кодом внедрить в систему без ведома пользователя трояна.
Скачайте и установите [URL="http://www.java.com/ru/download/manual.jsp"]Java 7 Update 45[/URL]. Уязвимости Java являются частой причиной взлома и заражения системы и поэтому это потенциальная дыра в безопасности.[/NOTICE]
Что с безопасным режимом?
Зравствуйте,скрип выполнила,Java установила.При нажатии F8,во время перезагрузки,на чёрном экране:
1st FTOPPYDRIUE
CDROM:SM-OpticDVD RW AD-5200
SATA:4m-SAMSUNG YP321HJ
В одноклассниках требуют телефон.
Это Вы чуть рано нажали F8, во многих биосах по этой клавише вызывается меню выбора устройства загрузки. Выберите [B]SATA:4m-SAMSUNG YP321HJ[/B], Enter, и снова жмите несколько раз F8.
Сделайте новый полный образ автозапуска uVS, загрузите на rghost.ru и дайте ссылку в теме.
Полный образ автозапуска:[url]http://rghost.ru/users/Svetlana447/files[/url] ссылка.
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Ура !!! Вошла в безопасный режим,проверила утилитой AVZ,но в Одноклассниках всё равно телефон требуют.Проверю ещё утилитой Доктор Веб.
[QUOTE=Светлана Белгород;1059816]но в Одноклассниках всё равно телефон требуют. Проверю ещё утилитой Доктор Веб.[/QUOTE]
Как закончите - сообщите результат.
В безопасном режиме,от имени администратора,Доктор Веб вирусов не обнаружил.Телефон в Одноклассниках не требуют,в сообщения войти не могу.
Только из Opera? А если из IE?
Из IE зашла,что с Opera?
Проблемы, видимо. Настройки не меняли? Попробуйте почистить куки/кэш через [URL="http://www.piriform.com/ccleaner/download/slim"]CCleaner[/URL].
Почистила,сообщения не открываются,в Оpera открываются не запрашиваемые сайты,в IE не могу видео запустить в Одноклассниках.
Установите последние версии Adobe Flash Player, для [URL="http://download.macromedia.com/get/flashplayer/current/licensing/win/install_flash_player_11_active_x.exe"]IE[/URL] и для [URL="http://download.macromedia.com/get/flashplayer/current/licensing/win/install_flash_player_11_plugin.exe"]других браузеров[/URL].
Настройки Opera не меняли? Если да - поставьте по умолчанию.
Всё сделала,в Opera настройки по умолчанию,в EI видео включается.Может удалить Opera ?
Попробуйте.
Удалила,на EI нет проблем.СПАСИБО!!!