Показано с 1 по 12 из 12.

Прошу помощи в очистке ноутбука (заявка № 228497)

  1. #1
    Junior Member Репутация Репутация
    Регистрация
    25.05.2008
    Сообщений
    63
    Вес репутации
    65

    Прошу помощи в очистке ноутбука

    Здравствуйте! После робятёнка ноутбук чудит, наверняка нахватал вирусни и т.п.
    Прошу помощи.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) kosyakman, спасибо за обращение на наш форум!

    Помощь в лечении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. #3
    Junior Member Репутация Репутация
    Регистрация
    25.05.2008
    Сообщений
    63
    Вес репутации
    65
    Браузер с периодичностью в полчаса пытается перейти по адресу http://ww38.viperstarik.com/
    Не знаю как это убрать...

  5. #4
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,373
    Вес репутации
    163
    Здравствуйте!

    Временно отключите защитное ПО.
    Выполните скрипт в AVZ:

    Код:
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true);
     QuarantineFile('C:\Program Files (x86)\Google\GoogleUpdater\124.0.6315.0\updater.exe', '');
     QuarantineFile('C:\Users\kosyakman\AppData\Local\Browserupdphenix\Browserupdphenix.exe', '');
     QuarantineFile('C:\Users\kosyakman\AppData\Local\ProtectBrowser\ProtectBrowser.exe', '');
     QuarantineFile('C:\WINDOWS\BrowserMetrics.url', '');
     QuarantineFile('C:\WINDOWS\proxy.url', '');
     QuarantineFile('F:\autorun.inf', '');
     DeleteSchedulerTask('22762 MSI');
     DeleteSchedulerTask('29396 MSI');
     DeleteSchedulerTask('Browserupdphenix');
     DeleteSchedulerTask('GoogleSystem\GoogleUpdater\GoogleUpdaterTaskSystem124.0.6315.0{02BDD947-A325-4E19-90C2-A0EE43E86FF7}');
     DeleteSchedulerTask('ProtectBrowser');
     DeleteFile('C:\Program Files (x86)\Google\GoogleUpdater\124.0.6315.0\updater.exe', '64');
     DeleteFile('C:\Users\kosyakman\AppData\Local\Browserupdphenix\Browserupdphenix.exe', '64');
     DeleteFile('C:\Users\kosyakman\AppData\Local\ProtectBrowser\ProtectBrowser.exe', '64');
     DeleteFile('C:\WINDOWS\BrowserMetrics.url', '64');
     DeleteFile('C:\WINDOWS\proxy.url', '64');
     DeleteFile('F:\autorun.inf', '');
     DeleteService('GoogleUpdaterInternalService124.0.6315.0');
     DeleteService('GoogleUpdaterService124.0.6315.0');
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    ExecuteSysClean;
     ExecuteRepair(3);
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


    Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.
    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.


    Сделайте повторные логи по правилам. (CollectionLog)

  6. #5
    Junior Member Репутация Репутация
    Регистрация
    25.05.2008
    Сообщений
    63
    Вес репутации
    65
    Последний раз редактировалось kosyakman; 27.02.2024 в 02:42.

  7. #6
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,373
    Вес репутации
    163
    Будьте внимательны и читайте инструкции. AVZ следует использовать из папки Автологера (у вас это здесь):
    D:\SOFT\AutoLogger.zip\AutoLogger\AV\av_z.exe

  8. Это понравилось:


  9. #7
    Junior Member Репутация Репутация
    Регистрация
    25.05.2008
    Сообщений
    63
    Вес репутации
    65
    Цитата Сообщение от Sandor Посмотреть сообщение
    Будьте внимательны и читайте инструкции. AVZ следует использовать из папки Автологера (у вас это здесь):
    Прошу прощения. Прикладываю логи.
    Спасибо большое, что помогаете
    Вложения Вложения

  10. #8
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,373
    Вес репутации
    163
    Хорошо, продолжаем.

    "Пофиксите" в HijackThis:
    Код:
    O22 - Tasks_Migrated: 22762 MSI - C:\WINDOWS\Explorer.exe C:\WINDOWS\proxy.url (sign: 'Microsoft')
    O22 - Tasks_Migrated: 29396 MSI - C:\WINDOWS\explorer.exe C:\WINDOWS\BrowserMetrics.url (sign: 'Microsoft')
    O22 - Tasks_Migrated: Browserupdphenix - C:\Users\kosyakman\AppData\Local\Browserupdphenix\Browserupdphenix.exe --s=43C93A8F7C69929114CAFB9C94EA82D93AA4697158C94F49C73C3D274B5F0932C2965CC25C63475C050B1F30DB --id=1 --sub-id=756 (file missing)
    Дополнительно:
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
    Когда программа запустится, нажмите Да для соглашения с предупреждением.

    Нажмите кнопку Сканировать (Scan).
    После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

  11. #9
    Junior Member Репутация Репутация
    Регистрация
    25.05.2008
    Сообщений
    63
    Вес репутации
    65
    Цитата Сообщение от Sandor Посмотреть сообщение
    Прикрепите отчеты к своему следующему сообщению.
    Прикрепляю.
    Вложения Вложения

  12. #10
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,373
    Вес репутации
    163
    Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
    • Отключите до перезагрузки антивирус.
    • Выделите следующий код:
      Код:
      Start::
      CloseProcesses:
      SystemRestore: On
      CreateRestorePoint:
      CHR HKU\S-1-5-21-2647970560-1918932453-1549043243-1006\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [gndelhfhcfbdhndfpcinebijfcjpmpec]
      CHR HKLM-x32\...\Chrome\Extension: [hjdkfkdkokphfploiiddakjokndinfgb]
      CHR HKLM-x32\...\Chrome\Extension: [iepoegkaoeljnbhagabakjodgpfniimo]
      AlternateDataStreams: C:\Users\Public\desktop.ini:WinDeviceId [64]
      cmd: ECHO Y|CHKDSK C: /F
      cmd: DISM.exe /Online /Cleanup-image /Restorehealth
      cmd: sfc /scannow
      cmd: winmgmt /salvagerepository
      cmd: winmgmt /verifyrepository
      cmd: "%WINDIR%\SYSTEM32\lodctr.exe" /R
      cmd: "%WINDIR%\SysWOW64\lodctr.exe" /R
      cmd: "%WINDIR%\SYSTEM32\lodctr.exe" /R
      cmd: "%WINDIR%\SysWOW64\lodctr.exe" /R
      ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
      EmptyTemp:
      Reboot:
      End::
    • Скопируйте выделенный текст (правой кнопкой - Копировать).
    • Запустите FRST (FRST64) от имени администратора.
    • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

    Компьютер будет перезагружен автоматически.

  13. #11
    Junior Member Репутация Репутация
    Регистрация
    25.05.2008
    Сообщений
    63
    Вес репутации
    65
    Цитата Сообщение от Sandor Посмотреть сообщение
    Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.
    Прикрепляю.
    Вложения Вложения

  14. #12
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,373
    Вес репутации
    163
    Хорошо, попутно
    Программа защиты ресурсов Windows обнаружила поврежденные файлы и успешно их восстановила.
    В исключениях Защитника удалите эти два:
    "C:\Users\kosyakman\AppData\Local\Browserupdphenix "="0"
    "C:\Users\kosyakman\AppData\Local\ProtectBrowser"= "0"
    Сообщите остались ли какие-то ещё проблемы.

Похожие темы

  1. Ответов: 6
    Последнее сообщение: 29.01.2018, 22:47
  2. Ответов: 10
    Последнее сообщение: 28.04.2016, 03:52
  3. Ответов: 4
    Последнее сообщение: 07.05.2011, 20:04
  4. Прошу помощи в очистке ПК от вирусов
    От govon в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 17.02.2010, 01:32
  5. Прошу помощи в очистке системы
    От CandyMAN в разделе Помогите!
    Ответов: 12
    Последнее сообщение: 28.01.2008, 16:16

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00156 seconds with 19 queries