Добрый день!
При открытии браузера (Chrome) открывается default-search.net
Во вложении требуемые файлы.
[ATTACH]468090[/ATTACH]
[ATTACH]468089[/ATTACH]
[ATTACH]468091[/ATTACH]
Printable View
Добрый день!
При открытии браузера (Chrome) открывается default-search.net
Во вложении требуемые файлы.
[ATTACH]468090[/ATTACH]
[ATTACH]468089[/ATTACH]
[ATTACH]468091[/ATTACH]
Уважаемый(ая) [B]kosyakman[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Здравствуйте!
Закройте все программы, [URL="http://virusinfo.info/showthread.php?t=130828"][B]временно[/B] выгрузите антивирус, файрволл и прочее защитное ПО[/URL].
[B][COLOR="#000080"]Важно![/COLOR][/B] на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в АВЗ[/URL] (Файл - Выполнить скрипт):
[CODE]
begin
ExecuteAVUpdate;
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
end;
ClearQuarantine;
QuarantineFile('c:\progra~2\settin~1\systemk\x64\syskldr.dll','');
QuarantineFile('c:\progra~2\settin~1\systemk\syskldr.dll','');
QuarantineFile('c:\progra~2\linkey\ieexte~1\iedll64.dll','');
DeleteFile('c:\progra~2\linkey\ieexte~1\iedll64.dll','32');
DeleteFile('c:\progra~2\settin~1\systemk\syskldr.dll','32');
DeleteFile('c:\progra~2\settin~1\systemk\x64\syskldr.dll','32');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
ExecuteRepair(9);
RebootWindows(false);
end.
[/CODE]
[B]Внимание![/B] Будет выполнена перезагрузка компьютера. После перезагрузки компьютера [URL="http://virusinfo.info/showthread.php?t=7239"]выполните скрипт[/URL] в АВЗ:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
Полученный архив [b]quarantine.zip[/b] из папки с распакованной утилитой AVZ отправьте согласно Приложения 2 правил по красной ссылке [B]Прислать запрошенный карантин[/B] вверху темы
[B][COLOR="#000080"]Важно![/COLOR][/B] на Windows Vista/7/8 запускайте HiJackThis через контекстное меню проводника от имени Администратора. [URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите в HiJackThis[/URL] (некоторые строки могут отсутствовать).
[CODE]
O20 - AppInit_DLLs: c:\progra~2\settin~1\systemk\syskldr.dll
[/CODE]
Сделайте повторные логи по [url=http://virusinfo.info/pravila.html]правилам[/url] п.2 и 3 раздела Диагностика.([color=Blue]virusinfo_syscheck.zip;hijackthis.log[/color])
[LIST][*]Скачайте [B][URL="http://general-changelog-team.fr/en/downloads/finish/20-outils-de-xplode/2-adwcleaner"]AdwCleaner (by Xplode)[/URL][/B] и сохраните его на [B]Рабочем столе[/B].[*]Запустите его (в ОС [B]Windows Vista/Seven[/B] необходимо запускать через правую кн. мыши [B]от имени администратора[/B]), нажмите кнопку [B]"Scan"[/B] и дождитесь окончания сканирования.[*]Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner\AdwCleaner[R0].txt[/COLOR][/B].[*]Прикрепите отчет к своему следующему сообщению.[/LIST]
Подробнее читайте в [URL="http://virusinfo.info/showthread.php?t=146192"]этом руководстве[/URL].
Добрый день!
Отправить карантин не удалось, появилась такая ошибка:
[ATTACH=CONFIG]468255[/ATTACH]
Прикрепляю повторные логи и отчет AdwCleaner.
[LIST][*]Запустите повторно [COLOR="Blue"][B]AdwCleaner (by Xplode)[/B][/COLOR] (в ОС [B]Windows Vista/Seven[/B] необходимо запускать через правую кн. мыши [B]от имени администратора[/B]), нажмите кнопку [B]"Scan"[/B].[*]По окончанию сканирования снимите галочки со следующих строк:
[CODE]
Folder Found C:\Program Files (x86)\Mail.Ru
Folder Found C:\Users\kosyakman\AppData\Local\Mail.Ru
Folder Found C:\Users\kosyakman\AppData\LocalLow\Mail.Ru
Folder Found C:\Users\kosyakman\AppData\Roaming\Mail.Ru
Folder Found C:\Users\kosyakman\AppData\Roaming\Yandex
[/CODE][*] Нажмите кнопку [B]"Clean"[/B] и дождитесь окончания удаления.[*]Когда удаление будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner\AdwCleaner[S0].txt[/COLOR][/B].[*]Прикрепите отчет к своему следующему сообщению[/LIST]
[B]Внимание: [COLOR="Red"]Для успешного удаления нужна [U]перезагрузка компьютера[/U]!!![/COLOR][/B].
Подробнее читайте в [URL="http://virusinfo.info/showthread.php?t=146192"]этом руководстве[/URL].
[ATTACH]468333[/ATTACH]
Что с проблемой?
Вроде все ОК. Спасибо большое.
Вместе с тем, с утра (еще до лечения) отвалился модуль wi-fi на компьютере, не определяется, системой не видится (тестил Sisoft Sandra). Переустановка драйверов не помогла. Вот думаю - нет ли тут никакой связи? Хотя скорее всего проблема чисто аппаратная.
По первоначальной теме вопросов нет. Еще раз благодарю.
Удачи!
С уважением,
Константин.
[LIST][*]Загрузите [B]SecurityCheck by glax24[/B] [URL="http://tools.safezone.cc/glax24/SecurityCheck/SecurityCheck.exe"]отсюда[/URL] и сохраните утилиту на [I]Рабочем столе[/I][*]Запустите двойным щелчком мыши (если Вы используете [I]Windows XP[/I]) или из меню по щелчку правой кнопки мыши [I]Запустить от имени администратора[/I] (если Вы используете [I]Windows Vista/7[/I])[*]Если увидите [U]предупреждение от вашего фаервола[/U] относительно программы SecurityCheck, не блокируйте ее работу.[*]Дождитесь окончания сканирования, откроется лог в блокноте с именем [B]SecurityCheck.txt[/B];[*]Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем [I]SecurityCheck[/I], например [I][COLOR="Blue"]C:\SecurityCheck\SecurityCheck.txt[/COLOR][/I][*][/LIST]
Готово.
Деинсталлируйте ComboFix: нажмите [b]Пуск[/b] => [b]Выполнить[/b] в окне наберите команду [b]Combofix /Uninstall[/b], нажмите кнопку "[b]ОК[/b]"
[IMG]http://safezone.cc/images/combofix-uninstall.jpg[/IMG]
Скачайте [url="http://oldtimer.geekstogo.com/OTC.exe"]OTCleanIt[/url], запустите, нажмите [B]Clean up[/B]
Обновите:
Internet Explorer 9.0.8112.16421 [color=red][b]Внимание! [url=http://windows.microsoft.com/ru-RU/internet-explorer/downloads/ie-10/worldwide-languages]Скачать обновления[/url][/b][/color]
Foxit Reader v.6.0.2.413 [color=red][b]Внимание! [url=http://www.foxitsoftware.com/russian/downloads/]Скачать обновления[/url][/b][/color]
-------------Java---------------------------------
Java 7 Update 45 (64-bit) v.7.0.450 [color=red][b]Внимание! [url=http://www.oracle.com/technetwork/java/javase/downloads/jre8-downloads-2133155.html]Скачать обновления[/url][/b][/color]
[color=blue][b]^Скачайте jre-8-windows-x64.exe^[/b][/color]
Java 7 Update 45 v.7.0.450 [color=red][b]Внимание! [url=http://www.oracle.com/technetwork/java/javase/downloads/jre8-downloads-2133155.html]Скачать обновления[/url][/b][/color]
[color=blue][b]^Скачайте jre-8-windows-i586.exe^[/b][/color]
[B]1.[/B] При попытке удалить через панель "Выполнить" Combofix в соответствии с приведенной командой выдает следующее:
[ATTACH=CONFIG]468459[/ATTACH]
[B]2.[/B] OTCleanIt - [B]выполнено[/B].
[B]3.[/B] Foxit Reader v.6.0.2.413 - [B]обновлено[/B].
[B]4.[/B] Java 7 Update 45 (64-bit) v.7.0.450 - [B]обновлено[/B].
[B]5.[/B] При попытке обновить IE возникли трудности.
Последовательность действий и результаты такие:
[URL=http://hostingkartinok.com/show-image.php?id=0d09bdc8ddf1f71829bac986c467ae8f][IMG]http://s2.hostingkartinok.com/uploads/thumbs/2014/03/0d09bdc8ddf1f71829bac986c467ae8f.png[/IMG][/URL]
[URL=http://hostingkartinok.com/show-image.php?id=24a5015f86296f3d9ba77dc921f5af4f][IMG]http://s6.hostingkartinok.com/uploads/thumbs/2014/03/24a5015f86296f3d9ba77dc921f5af4f.png[/IMG][/URL]
[URL=http://hostingkartinok.com/show-image.php?id=6d62fcf37bd1aa6662570c8fcc2a281a][IMG]http://s2.hostingkartinok.com/uploads/thumbs/2014/03/6d62fcf37bd1aa6662570c8fcc2a281a.png[/IMG][/URL]
[URL=http://hostingkartinok.com/show-image.php?id=e888fd9314cea67e378979c70dfbf582][IMG]http://s4.hostingkartinok.com/uploads/thumbs/2014/03/e888fd9314cea67e378979c70dfbf582.png[/IMG][/URL]
[URL=http://hostingkartinok.com/show-image.php?id=bfd2ab693f0fc088cbf56b2087dd27c0][IMG]http://s4.hostingkartinok.com/uploads/thumbs/2014/03/bfd2ab693f0fc088cbf56b2087dd27c0.png[/IMG][/URL]
[URL=http://imglink.ru/show-image.php?id=ac4e2a8188b6fd9df92a655f372fb117] [IMG]http://imglink.ru/thumbnails/28-03-14/45269735a99c8ac21edd6039e2450255.jpg[/IMG][/URL]
[URL=http://imglink.ru/show-image.php?id=06617ec674502bff75c0f149b551c587] [IMG]http://imglink.ru/thumbnails/28-03-14/b262c9d41a07fa19082bf72f6bebd091.jpg[/IMG][/URL]
[URL=http://imglink.ru/show-image.php?id=a14ccd87f665593ac00e15cf409782d4] [IMG]http://imglink.ru/thumbnails/28-03-14/172b3952a5619e5dbd63848e211accfa.jpg[/IMG][/URL]
[URL=http://imglink.ru/show-image.php?id=c8d9c861981208761790b7e7d73a4b08] [IMG]http://imglink.ru/thumbnails/28-03-14/dd977c5a4779457eb03884f83d2e01d1.jpg[/IMG][/URL]
Замкнутый круг. IE не хочет обновляться без каких-то важных обновлений, а их установить не удается.
Попробуйте тогда обновить Internet Explorer через центр обновлений Windows.
[QUOTE=mike 1;1104149]Попробуйте тогда обновить Internet Explorer через центр обновлений Windows.[/QUOTE]
Та же история. Эти два обновления не ставятся.
[ATTACH=CONFIG]468528[/ATTACH]
[ATTACH=CONFIG]468529[/ATTACH]
Попробуйте воспользоваться решением из этой [url]http://windows.microsoft.com/ru-ru/windows/windows-update-error-80246007#1TC=windows-7[/url] статьи.
Службу перезапустил. Не помогло. Почему-то пишет "отказ".
[ATTACH=CONFIG]468662[/ATTACH]
У вас случайно не гибридная видеокарта на компьютере установлена?
[QUOTE=mike 1;1104519]У вас случайно не гибридная видеокарта на компьютере установлена?[/QUOTE]
У меня вообще она встроенная. Я использую такой агрегат: [url]http://www.hardwareluxx.ru/index.php/artikel/hardware/komplettsysteme/22995-test-arctic-mc101-multimedia-pc-.html[/url]
Попробуйте сначала обновить драйвера на видеокарту, а потом установить обновления через центр обновления Windows. Здесь [url]http://answers.microsoft.com/ru-ru/ie/forum/ie10-windows_7/код/067276a5-befd-44e6-9710-7af1d6a36b60[/url] просто пишут что могут быть проблемы с установкой Internet Explorer 10
Драйвера для видеокарты установил последние. Также прошился на последнюю версию BIOS.
Однако IE10 и IE11 по-прежнему не ставятся. Видимо, у меня та же проблема, что и по вышеприведенной Вами ссылке.
Видеокарта такая:
[ATTACH=CONFIG]469004[/ATTACH]
Кстати, снова появился в системе wi-fi модуль. Я ранее писал, что от всех мытарств он вдруг исчез и ничем не определялся и не виделся. Сейчас wi-fi работает нормально. Не знаю что повлияло, но здорово.
Еще раз спасибо за помощь.
[url=http://virusinfo.info/showthread.php?t=121902]Советы и рекомендации после лечения компьютера[/url]