При открытии браузеров - пустое окно, в автозагрузке что-то лишнее.
Printable View
При открытии браузеров - пустое окно, в автозагрузке что-то лишнее.
Уважаемый(ая) [B]pipendrusu[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в [URL="https://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="https://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, [URL="https://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Здравствуйте!
Вы собрали логи устаревшей версией. Удалите Autologger и созданную им папку вместе с содержимым. Скачайте актуальную версию (по [url=http://virusinfo.info/soft/tool.php?tool=AutoLogger]ссылке[/url] из правил) и повторите CollectionLog.
сделал
[URL="http://virusinfo.info/showthread.php?t=130828"][b]Временно[/b] отключите защитное ПО[/URL].
[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]:
[CODE]begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantineEx(true);
StopService('4F9264879FFFF916');
QuarantineFile('C:\Users\User\AppData\Roaming\WindowsServices\helper.vbs', '');
QuarantineFile('C:\Windows\TEMP\2983961.sys', '');
DeleteFile('C:\Users\User\AppData\Roaming\WindowsServices\helper.vbs', '64');
DeleteFile('C:\Windows\TEMP\2983961.sys', '64');
DeleteService('4F9264879FFFF916');
RegKeyDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^Users^User^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^helper.lnk', 'x64');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
[/CODE]
Компьютер [U]перезагрузится[/U].
Файл [B]quarantine.zip[/B] из папки AVZ загрузите по ссылке "[B][COLOR="Red"]Прислать запрошенный карантин[/COLOR][/B]" вверху темы.
Сделайте повторные логи по [URL="http://virusinfo.info/pravila.html"]правилам[/URL]. ([COLOR="RoyalBlue"]CollectionLog[/COLOR])
[quote="pipendrusu;1509719"]При открытии браузеров - пустое окно[/quote]
Уточните - каких именно браузеров?
Qurantine не загружает, показывает пустой архив.
Браузеры: chrome просто не открывает страницы, mozilla открывает пустое окно при запуске, ie не открывает страницы.
В безопасном режиме с поддержкой сети такая же картина?
Так точно. Работает в обычном режиме только через esr firefox, а он не подходит.
[LIST][*]Скачайте [B][URL="https://toolslib.net/downloads/viewdownload/1-adwcleaner/"]AdwCleaner (by Malwarebytes)[/URL][/B] и сохраните его на [B]Рабочем столе[/B].[*]Запустите его (необходимо запускать через правую кн. мыши [B]от имени администратора[/B]), нажмите кнопку [B]"Scan"[/B] ([B]"Сканировать"[/B]) и дождитесь окончания сканирования.[*]Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt[/COLOR][/B] (где x - любая цифра).[*]Прикрепите отчет к своему следующему сообщению.[/LIST]
logs adwcleaner
Скачайте [URL="http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/"]Farbar Recovery Scan Tool[/URL] (или с [url=http://www.geekstogo.com/forum/files/file/435-frst-farbar-recovery-scan-tool/]зеркала[/url]) и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Нажмите кнопку [B]Scan[/B].
После окончания сканирования будут созданы отчеты [B]FRST.txt[/B] и [B]Addition.txt[/B] в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
frst
Chrome и IE по вашим словам не открывают страницы. Как именно это происходит?
Вы вводите в адресной строке, например, ya.ru - нажимаете Enter и что дальше? Ошибка? Какая?
Просто долго открывает страницу, потом ничего не происходит, как когда шнур сетевой вытащен.
Через firefox esr все отлично работает. Возможно, проблема с файловой системой..
Посмотрим ещё так:
[url=http://virusinfo.info/showthread.php?t=121767][b]Сделайте полный образ автозапуска uVS[/b][/url], только программу скачайте [url=https://yadi.sk/d/6A65LkI1WEuqC]отсюда[/url]
log
10.74.1.1 10.74.1.2 - это ваши DNS?
К сети подключаетесь через роутер? Если да, одно устройство?
Проверьте также через [url=http://www.opera-usb.com/]Портативный браузер[/url].
Устройств много, днс наши. Через портабл оперу все отлично работает.
Скачайте [url=https://downloads.malwarebytes.com/file/mb-windows]Malwarebytes v.4[/url]. Установите и запустите.
(На предложение активации лицензии ответьте "Позже" и "Использовать бесплатную версию").
Запустите Проверку и дождитесь её окончания.
[B][COLOR="Red"]Самостоятельно ничего не помещайте в карантин!!![/COLOR][/B]
Нажмите кнопку "Сохранить результаты - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
Отчёт прикрепите к сообщению.
программа не устанавливается
Хм, похоже на системную ошибку.
Попробуйте в командной строке, запущенной от имени администратора, выполнить:
[CODE]sfc /scannow[/CODE]
Сделал, написали что все в порядке с целостностью
[quote="Sandor;1510302"]Скачайте Malwarebytes v.4. Установите и запустите[/quote]
По-прежнему не устанавливается?
нет, та же беда
Прошло много времени. Скачайте заново Автологер и соберите свежий CollectionLog.
[QUOTE=Sandor;1512157]Прошло много времени. Скачайте заново Автологер и соберите свежий CollectionLog.[/QUOTE]
лог свежий.
Загрузите Windows 7 [URL="https://support.microsoft.com/ru-ru/help/17419/windows-7-advanced-startup-options-safe-mode"]в безопасном режиме с загрузкой сетевых драйверов[/URL] и проверьте проблему.
Загрузил, проблема осталась.