Добрый вечер. Стоит Win10. Не переключается язык и нет подключения к интернету,хотя на другом компьютере все хорошо работает.
Логи прикрепляю.Спасибо.
Printable View
Добрый вечер. Стоит Win10. Не переключается язык и нет подключения к интернету,хотя на другом компьютере все хорошо работает.
Логи прикрепляю.Спасибо.
Уважаемый(ая) [B]Geradot95[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="http://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Вируса не видно.
Как добились такого результата, вспоминайте. Что устанавливали, удаляли, оптимизировали?
Скачайте [URL="http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/"]Farbar Recovery Scan Tool[/URL] и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Кроме уже установленных, отметьте галочками также "90 Days Files".
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (можно все в одном архиве).
Вирус был..Его удалил Курелейт. Возможно, что-то изменено в реестре или в службах
[url="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/url]:[code]begin
QuarantineFileF('%USERPROFILE%\Doctor Web', '*', true,'', 0, 0, '', '', '');
CreateQurantineArchive(GetAVZDirectory+'CureIt.zip');
end.[/code]
В папке с AVZ появится архив CureIt.zip, отправьте его по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:[CODE]CreateRestorePoint:
Winsock: Catalog5 03 C:\Windows\SysWOW64\mswsock.dll [306528 2015-07-10] (Microsoft Corporation) ATTENTION: LibraryPath should be "%SystemRoot%\system32\NLAapi.dll"
Winsock: Catalog5-x64 03 C:\Windows\System32\mswsock.dll [364384 2015-07-10] (Microsoft Corporation) ATTENTION: LibraryPath should be "%SystemRoot%\system32\NLAapi.dll"
FF Homepage: hxxps://mail.ru/cnt/11956636?fr=ffhp1.0.2&gp=sape4
FF Keyword.URL: hxxp://go.mail.ru/distib/ep/?product_id=%7BAB66EFAA-7FFE-4831-82A4-D85F3930D69E%7D&gp=sape4
FF SearchPlugin: C:\Users\FIFAXNETPC\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\searchplugins\ask-search.xml [2015-05-28]
FF SearchPlugin: C:\Users\FIFAXNETPC\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\searchplugins\do-search.xml [2015-05-29]
FF SearchPlugin: C:\Users\FIFAXNETPC\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\searchplugins\mailru.xml [2016-01-20]
FF SearchPlugin: C:\Users\FIFAXNETPC\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\searchplugins\omniboxes.xml [2016-01-20]
FF Extension: Web Protector - C:\Users\FIFAXNETPC\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\{8a167a0d-2593-78be-dffa-baa301a8d989} [2015-05-29] [not signed]
2015-11-11 16:45 - 2015-11-11 16:45 - 0000016 _____ () C:\ProgramData\mntemp
C:\Users\User\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.ico
C:\Users\User\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk
CMD: netsh winsock reset all
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
Reboot:[/CODE]
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.
Отключите до перезагрузки антивирус, [U]закройте все браузеры[/U], запустите FRST, нажмите [B]Fix[/B] и подождите. Программа создаст лог-файл ([B]Fixlog.txt[/B]). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Сообщите, что с проблемой.
Все так же осталось. логи прикрепляю!
В карантин загрузил.
Скачайте утилиту [URL="http://download.bleepingcomputer.com/farbar/MiniToolBox.exe"]MiniToolBox[/URL] и сохраните на рабочем столе.
Запустите [U]при подключённом интернете[/U], отметьте следующие пункты:
[LIST][*]Report IE Proxy Settings[*]Report FF Proxy Settings[*]List content of Hosts[*]List IP Configuration[*]List Winsock Entries[*]List last 10 Event Viewer Errors[*]List Installed Programs[*]List Devices Only Problems[*]List Users, Partitions and Memory size[*]List Minidump Files[*]List Restore Points[/LIST]
и нажмите Старт.
После завершения сбора информации откроется отчет [b]MTB.txt[/b], прикрепите его к своему сообщению. Если вы закрыли отчет утилиты, он будет находиться в той же папке, откуда была запущена утилита.
Лог)
Так же при выборе "Свойств" интернета пишет: Произошла непредвиденная ошибка
Dr. Web Cureit ничего такого, отчего могли быть столь серьёзные последствия, не удалял.
И с интернетом, судя по логам, проблем сейчас быть не должно. Когда проблема возникла?
Там троян был какой-то и после его удаления началась такая штука.
Сейчас, после выполнения скрипта, стало все нормально..Только та ошибка осталась
P.S. Названия вируса не видно?
После - не значит вследствие. Там какое-то расширение к Хрому зацепило всего лишь.
"Та ошибка" - какая?
Так же при выборе "Свойств" интернета пишет: Произошла непредвиденная ошибка
Переустановите драйвера модема. Если не поможет, и проблема появилась после 2-го июня - сделайте восстановление системы на эту точку:
[QUOTE]02-06-2016 16:56:21 Installed VirtualDJ LE (DDJ-WeGO2)[/QUOTE]
Там лицинзионная программа была установлена..
Спасибо за помощь..ошибка так-то не критична.
Удалите папку C:\FRST со всем содержимым.
Выполните [url="http://virusinfo.info/showthread.php?t=121902"]рекомендации после лечения[/url].
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]6[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]