Недавно подхватил эту заразу, стали открываться новые окна в браузере с рекламой, страницы стали медленно открываться.[ATTACH]480629[/ATTACH][ATTACH]480630[/ATTACH]
Printable View
Недавно подхватил эту заразу, стали открываться новые окна в браузере с рекламой, страницы стали медленно открываться.[ATTACH]480629[/ATTACH][ATTACH]480630[/ATTACH]
Уважаемый(ая) [B]Invader62[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Запускайте AVZ правой кнопкой мыши - "Запуск от имени Администратора".
Выполните скрипт в AVZ [URL="http://virusinfo.info/showthread.php?t=7239"](как выполнить)[/URL]:
[CODE]
begin
TerminateProcessByName('c:\windows\syswow64\nethtsrv.exe');
TerminateProcessByName('c:\windows\syswow64\netupdsrv.exe');
ClearQuarantine;
QuarantineFile('C:\Windows\system32\drivers\nethfdrv.sys','');
QuarantineFile('C:\Windows\SysWOW64\hfpapi.dll','');
QuarantineFile('C:\Windows\SysWOW64\hfnapi.dll','');
QuarantineFile('c:\windows\syswow64\netupdsrv.exe','');
QuarantineFile('c:\windows\syswow64\nethtsrv.exe','');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
DeleteFile('c:\windows\syswow64\nethtsrv.exe','32');
DeleteFile('c:\windows\syswow64\netupdsrv.exe','32');
DeleteFile('C:\Windows\SysWOW64\hfnapi.dll','32');
DeleteFile('C:\Windows\SysWOW64\hfpapi.dll','32');
DeleteFile('C:\Windows\system32\drivers\nethfdrv.sys','32');
DeleteService('nethfdrv');
DeleteService('NetHttpService');
DeleteService('ServiceUpdater');
ExecuteSysClean;
RebootWindows(true);
end.
[/CODE]
Компьютер перезагрузится.
Загрузите quarantine.zip из папки AVZ по красной ссылке "Прислать запрошенный карантин" в шапке этой темы.
Обновите базы AVZ.
Если базы не обновляются через меню Файл - Обновление баз,
скачайте архив баз [url]http://z-oleg.com/secur/avz_up/avzbase.zip[/url]
и распакуйте его в папку Base внутри папки AVZ, заменив имеющиеся файлы и перезапустите AVZ.
Сделайте заново лог virusinfo_syscheck.zip (пункт 2 раздела "Диагностика" [URL="http://virusinfo.info/pravila.html"]правил[/URL]) и приложите в теме.
Давайте я вам скину новые логи, потому что вчера произвел лечение Spy Hunter"ом и Kaspersky Virus Removal Tool, очень хорошие результаты, потому что пропали все симптомы.[ATTACH]480665[/ATTACH][ATTACH]480666[/ATTACH]
Драйвер остался.
Выполните скрипт, который выше написал.
Затем делайте заново лог virusinfo_syscheck.zip.
Карантин приложил, вот логи [ATTACH]480777[/ATTACH]
Теперь нормально.
Выполните скрипт в AVZ отсюда, скопировав там весь текст [URL="http://virusinfo.info/showthread.php?t=7239"](как выполнить)[/URL]:
[url]http://dataforce.ru/~kad/ScanVuln.txt[/url]
Если будут найдены уязвимости, в папке AVZ\LOG появится файл avz_log.txt. Приложите его в теме.
Затем откройте его в блокноте, пройдите по всем ссылкам и установите указанные там обновления.
Перезагрузите компьютер, выполните еще раз этот скрипт и убедитесь, что обновления установились.
Удалите Network System Driver через панель управления.
Вот лог, он появился [ATTACH]480842[/ATTACH]
Если обновления установились, то можно заканчивать.
Скажем так вчера был капец, avz посоветовал скачать драйвера защиты (Interner Explover 11 не установился, Java нормально), ну скачал, установил, все нормально без ошибок, перезагружаю.. И тут бум, при входе в систему меня встречает КУЧА ошибок. Я не могу открыть ни Google Chrome, ни Yandex browser, ни Mozila Firefox. Слава богу на компьютер был установлен Interner Explover 64 бит, он то мне и помогал. Думал банально восстановлю систему, но восстановление только было возможно когда я установил 1 драйвер, загрузил и опять КУЧА ошибок и так же ничего не открывается. К чему я это, пришлось через WIN-R удалять эти драйвера, и все снова хорошо)
У вас оригинальная Windows установлена?
Пиратская
Отсюда и проблемы с некоторыми обновлениями.
И что делать?
Номера ошибок при запуске приложений вбейте в гугль и посмотрите, какие обновления советуют удалить для Windows 7.
Я уже удалил все обновления которые вызывали ошибки
Проблемы есть еще?
Вроде бы нет.
Тогда заканчиваем.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]