Показано с 1 по 16 из 16.

IE и Firefox не открываются после удаления Get Accelerator jv16-ым (заявка № 62802)

  1. #1
    Junior Member Репутация
    Регистрация
    07.12.2009
    Сообщений
    9
    Вес репутации
    53

    Thumbs up IE и Firefox не открываются после удаления Get Accelerator jv16-ым

    День добрый!
    всё как и у других, удалил GA с помощью jv16
    теперь браузеры не открываются и система тормозит.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Пофиксить в Hijack следующие строки:
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\codeblocks.exe,
    Выполнить скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\drivers\mickey32.sys','');
     DeleteService('mickey32');
     QuarantineFile('C:\WINDOWS\System32\drivers\protect.sys','');
     DeleteService('protect');
     QuarantineFile('C:\Documents and Settings\Администратор\av_md.exe','');
     QuarantineFile('C:\WINDOWS\system32\av_md.exe','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\vnaqmdbu.SYS','');
     QuarantineFile('C:\WINDOWS\system32\aekgoprn.dll','');
     QuarantineFile('C:\WINDOWS\system32\codeblocks.exe','');
     QuarantineFile('C:\WINDOWS\system32\regedit.exe','');
     DeleteFile('C:\WINDOWS\system32\regedit.exe');
    DeleteFile('C:\WINDOWS\system32\codeblocks.exe');
     DeleteFile('C:\WINDOWS\system32\aekgoprn.dll');
     DeleteFile('C:\WINDOWS\system32\Drivers\vnaqmdbu.SYS');
     DeleteFile('C:\WINDOWS\system32\av_md.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','av_md');
     DeleteFile('C:\Documents and Settings\Администратор\av_md.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','av_md');
     DeleteFile('C:\WINDOWS\System32\drivers\protect.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\mickey32.sys');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW', 2, 2, true);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится
    Закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
    Повторите действия, описанные в п. 2 Диагностики и новы лог прикрепите к новому сообщению

    Сделайте лог Gmer

  4. #3
    Junior Member Репутация
    Регистрация
    07.12.2009
    Сообщений
    9
    Вес репутации
    53
    готово
    Последний раз редактировалось pig; 07.12.2009 в 22:57. Причина: карантин не сюда

  5. #4
    Junior Member Репутация
    Регистрация
    07.12.2009
    Сообщений
    9
    Вес репутации
    53
    извиняюсь, закачал куда следует

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Скачайте утилиту http://virusinfo.info/attachment.php...8&d=1260052450
    Запустите. Компьютер перезагрузится

    Сохраните текст ниже как cleanup.bat в ту же папку, где находится 3vcd6v9t.exe (gmer)
    Код:
    3vcd6v9t.exe -del service ngvqjyzj
    3vcd6v9t.exe -del file "C:\WINDOWS\system32\hyqnxj.dll"
    3vcd6v9t.exe -del file "C:\WINDOWS\system32\drivers\mbrphfmn.sys"
    3vcd6v9t.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\ngvqjyzj"
    3vcd6v9t.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\ngvqjyzj"
    3vcd6v9t.exe -reboot
    И запустите cleanup.bat
    Компьютер перезагрузится

    Сделать новый лог gmer + лог virusinfo_syscure.zip
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    07.12.2009
    Сообщений
    9
    Вес репутации
    53
    утилиту запустил, компьютер не перезагружается.
    перезагрузить в ручную?

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    Да. Лог Gmer после перезагрузки повторите
    The Truth is Out There

  9. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    + к vegas

    Цитата Сообщение от thyrex Посмотреть сообщение
    + лог virusinfo_syscure.zip
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #9
    Junior Member Репутация
    Регистрация
    07.12.2009
    Сообщений
    9
    Вес репутации
    53
    после первой перезагрузки Gmer выдал BSOD.
    во время второго выполнения Gmer вылетел.

  11. #10
    Junior Member Репутация
    Регистрация
    07.12.2009
    Сообщений
    9
    Вес репутации
    53
    сейчас выложу лог virusinfo_syscure.zip

  12. #11
    Junior Member Репутация
    Регистрация
    07.12.2009
    Сообщений
    9
    Вес репутации
    53
    готово

  13. #12
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    gmer поработал хорошо

    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\regedit.exe','');
     QuarantineFile('C:\WINDOWS\system32\winsrv.exe','');
     DeleteFile('C:\WINDOWS\system32\winsrv.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Java Plug-in');
     DeleteFile('C:\WINDOWS\system32\regedit.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Regedit32');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  14. #13
    Junior Member Репутация
    Регистрация
    07.12.2009
    Сообщений
    9
    Вес репутации
    53
    готово

  15. #14
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    Установите SP3 и вышедшие после него обновления (может потребоваться активация), система у вас - решето
    The Truth is Out There

  16. #15
    Junior Member Репутация
    Регистрация
    07.12.2009
    Сообщений
    9
    Вес репутации
    53
    Спасибо всем большое!

  17. #16
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 18
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) -Игорь-, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. IE и Firefox после удаления вирусов
      От dru12 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 05.02.2011, 13:15
    2. Удалил get accelerator при помощи jv16 power tools (заявка №584)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 3
      Последнее сообщение: 03.02.2010, 13:46
    3. Ответов: 17
      Последнее сообщение: 08.12.2009, 22:14
    4. после удаления Get Accelerator нет интернета
      От kufan в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 07.12.2009, 19:55
    5. Ответов: 4
      Последнее сообщение: 27.11.2009, 16:26

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00671 seconds with 19 queries