Начали выскакивать ошибки при запуске браузеров: сообщение, что не является приложением NT и пр. После удаления вирусов начали выскакивать ошибки при открытии других программ и приложений, поврежден файл Recovery. Помогите:O
Начали выскакивать ошибки при запуске браузеров: сообщение, что не является приложением NT и пр. После удаления вирусов начали выскакивать ошибки при открытии других программ и приложений, поврежден файл Recovery. Помогите:O
Уважаемый(ая) [B]Aniram_[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Здравствуйте!
[URL="http://virusinfo.info/showthread.php?t=130828"][B]Временно[/B] отключите защитное ПО[/URL].
[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]:
[CODE]begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\ProgramData\TimeTasks\TimeTasksSetup.exe','');
QuarantineFile('C:\Program Files\Zaxar\ZaxarLoader.exe','');
DeleteFile('C:\Program Files\Zaxar\ZaxarLoader.exe','32');
DeleteFile('C:\ProgramData\TimeTasks\TimeTasksSetup.exe','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','ZaxarLoader');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Timestasks');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU', 2, 3, true);
ExecuteRepair(2);
ExecuteRepair(4);
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.
[/CODE]
Компьютер [U]перезагрузится[/U].
Файл [B]quarantine.zip[/B] из папки AVZ загрузите по ссылке "[B][COLOR=Red]Прислать запрошенный карантин[/COLOR][/B]" вверху темы.
Cделайте лог [URL="http://dragokas.com/tools/CheckBrowsersLNK_dbg.zip"]Check Browsers' LNK by Dragokas & regist[/URL]. Заархивируйте его и прикрепите к сообщению.
Подготовьте лог сканирования [URL="http://virusinfo.info/showthread.php?t=146192"]AdwCleaner[/URL].
[RIGHT][B]Доброе утро:)[/B][/RIGHT]
Файл [B]quarantine.zip[/B] из папки AVZ загрузите по ссылке "[B][COLOR=Red]Прислать запрошенный карантин[/COLOR][/B]" вверху темы.
[RIGHT]
[B]Отправила[/B][/RIGHT]
Cделайте лог [URL="http://dragokas.com/tools/CheckBrowsersLNK_dbg.zip"]Check Browsers' LNK by Dragokas & regist[/URL]. Заархивируйте его и прикрепите к сообщению.
[RIGHT][B]Отправила
Заранее, ОГРОМНОЕ_ПРИОГРОМНОЕ СПАСИБО!!![/B]:clapping:[/RIGHT]
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Подготовьте лог сканирования [URL="http://virusinfo.info/showthread.php?t=146192"]AdwCleaner[/URL].[/QUOTE]
[B][RIGHT]Подготовила[/RIGHT][/B]
[quote="Aniram_;1301427"]Отправила[/quote]
Куда? :)
Последние два отчета прикрепите, пожалуйста, к следующему Вашему сообщению.
[QUOTE=Sandor;1301432]Куда? :)
Последние два отчета прикрепите, пожалуйста, к следующему Вашему сообщению.[/QUOTE]
Ой, а я все "вверху темы".
Исправилась:D
Выполните такой скрипт в AVZ
[code]
begin
ClearQuarantine;
QuarantineFile('C:\Documents and Settings\Loner\Главное меню\Программы\Интернет\Войти в Интернет.lnk','');
QuarantineFile('C:\Documents and Settings\Loner\Главное меню\Программы\Стандартные\Internet Explorer.lnk','');
QuarantineFile('C:\Documents and Settings\All Users\Главное меню\Программы\Opera.lnk','');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
[/code]
Файл [B]quarantine.zip[/B] из папки AVZ загрузите по ссылке "[B][COLOR=Red]Прислать запрошенный карантин[/COLOR][/B]" вверху темы.
Перетащите лог Check_Browsers_LNK.log на [url=http://virusinfo.info/soft/tool.php?tool=ClearLNK]утилиту ClearLNK[/url]. Отчет о её работе прикрепите к следующему сообщению.
[LIST][*]Запустите повторно [COLOR="Blue"][B]AdwCleaner (by Xplode)[/B][/COLOR] (в ОС [B]Windows Vista/Seven[/B] необходимо запускать через правую кн. мыши [B]от имени администратора[/B]), нажмите кнопку [B]"Scan"[/B] ([B]"Сканировать"[/B]), а по окончанию сканирования нажмите кнопку [B]"Clean"[/B] ([B]"Очистить"[/B]) и дождитесь окончания удаления.[*]Когда удаление будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner\AdwCleaner[S0].txt[/COLOR][/B].[*]Прикрепите отчет к своему следующему сообщению[/LIST]
[B]Внимание: [COLOR="Red"]Для успешного удаления потребуется [U]перезагрузка компьютера[/U]!!![/COLOR][/B].
Очистите средствами AdwCleaner всё, кроме папок от [b]mail.ru[/b]. Если программами от mail.ru не пользуетесь, то их тоже очистите.
Сделайте повторные логи по [URL="http://virusinfo.info/pravila.html"]правилам[/URL] п.2 и 3 раздела Диагностика.([COLOR="RoyalBlue"]virusinfo_syscheck.zip;hijackthis.log[/COLOR])
Файл [B]quarantine.zip[/B] из папки AVZ загрузите по ссылке "[B][COLOR=Red]Прислать запрошенный карантин[/COLOR][/B]" вверху темы.
Загрузила:>
Перетащите лог Check_Browsers_LNK.log на [url=http://virusinfo.info/soft/tool.php?tool=ClearLNK]утилиту ClearLNK[/url]. Отчет о её работе прикрепите к следующему сообщению.
Прикрепила:)
[LIST][*]Запустите повторно [COLOR="Blue"][B]AdwCleaner (by Xplode)[/B][/COLOR] (в ОС [B]Windows Vista/Seven[/B] необходимо запускать через правую кн. мыши [B]от имени администратора[/B]), нажмите кнопку [B]"Scan"[/B] ([B]"Сканировать"[/B]), а по окончанию сканирования нажмите кнопку [B]"Clean"[/B] ([B]"Очистить"[/B]) и дождитесь окончания удаления.[*]Когда удаление будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner\AdwCleaner[S0].txt[/COLOR][/B].[*]Прикрепите отчет к своему следующему сообщению[/LIST]
Прикрепила8)
[quote="Sandor;1301437"]Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)[/quote]
Что с проблемой?
[QUOTE=Sandor;1301448]Что с проблемой?[/QUOTE]
Прикрепила логи
[QUOTE]Восстановление системы: Отключено[/QUOTE]
Рекомендую включить. В остальном в логах порядок. А внешне как?
При установке и открытии Яндекс-браузера выдает сообщение "Не удается получить настройки. Некоторые функции могут быть недоступны, а изменения настроек не будут сохраняться." Так и должно быть?:>
Удалите его, скачайте заново и установите. Проверьте.
При установке Яндекса выдает "Приложение или библиотека C:\Temp\yb19.tmp не является образом программы для Windows NT. Проверьте назначение установочного диска.":(
Скачайте [URL="http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/"]Farbar Recovery Scan Tool[/URL] и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".
Нажмите кнопку [B]Scan[/B].
После окончания сканирования будут созданы отчеты [B]FRST.txt[/B], [B]Addition.txt[/B], [B]Shortcut.txt[/B] в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Прикрепляю:)
Создайте текстовый файл [B]fixlist.txt[/B] в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
[code]start
CreateRestorePoint:
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\S-1-5-21-2025429265-1303643608-515967899-1004\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://DreamLair.net
BHO: No Name -> {8984B388-A5BB-4DF7-B274-77B879E179DB} -> No File
Toolbar: HKLM - No Name - {1208AB5D-4748-49fe-A74A-484AE2FA5D34} - No File
Toolbar: HKLM - No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} - No File
Toolbar: HKU\.DEFAULT -> No Name - {1208AB5D-4748-49fe-A74A-484AE2FA5D34} - No File
Toolbar: HKU\.DEFAULT -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} - No File
Toolbar: HKU\S-1-5-21-2025429265-1303643608-515967899-1004 -> No Name - {1208AB5D-4748-49fe-A74A-484AE2FA5D34} - No File
Toolbar: HKU\S-1-5-21-2025429265-1303643608-515967899-1004 -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} - No File
EmptyTemp:
Reboot:
end[/code]
Отключите до перезагрузки антивирус, запустите FRST, нажмите [B]Fix[/B] и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Прикрепила:>
Проверьте сейчас и сообщите результат.
Яндекс устанавливаться не захоте, выдал ошибку и предложил загрузить установочный файл, но Exploer не захотел загружаться, а Хром выдал ошибку при запуске "Приложение или библиотека C:\Program File\Google\Chrome\Application\44.0.2403.125\chrome.dll не является образом программы для Windows NT. Проверьте назначение установочного диска.":?