Прошу помощи в чистке
Не зайти на вконтакте- переадресует на левый сервак...
Чистка реестра помогает на час-два, потом опять...
Вложение 458166
Вложение 458167
Вложение 458168
Прошу помощи в чистке
Не зайти на вконтакте- переадресует на левый сервак...
Чистка реестра помогает на час-два, потом опять...
Вложение 458166
Вложение 458167
Вложение 458168
Уважаемый(ая) samcool, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Здравствуйте!
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
Выполните скрипт в АВЗ -
После выполнения скрипта компьютер перезагрузится.Код:begin ExecuteAVUpdate; ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('MyWinLocker\x86\mwlDaemon.exe',''); QuarantineFile('C:\Users\02D0~1\AppData\Local\Temp\3fc54.exe',''); QuarantineFile('C:\Users\02D0~1\AppData\Local\Temp\3fe6e.exe',''); QuarantineFile('C:\Program Files (x86)\EgisTec MyWinLocker\x86\mwlDaemon.exe',''); DeleteFile('C:\Users\02D0~1\AppData\Local\Temp\3fe6e.exe','32'); DeleteFile('C:\Windows\system32\Tasks\cvyh','64'); DeleteFile('C:\Windows\system32\Tasks\z5kjlr','64'); DeleteFile('C:\Users\02D0~1\AppData\Local\Temp\3fc54.exe','32'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; ExecuteRepair(10); ExecuteWizard('TSW',2,2,true); ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end.
После перезагрузки:
- Выполните в АВЗ:
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
ProxyServer = 62.165.34.253:3128 - сами прописывали?
Карантин ен могу загрузить....
Ошибка загрузки. Данный файл уже был загружен
Вконтакт так и не зайти
Вложение 459168
Вложение 459169
Пофиксите в HiJack
Выполните скрипт в AVZКод:F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Users\Семён\AppData\lsass.exe O2 - BHO: Визуальные закладки - {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} - C:\Program Files (x86)\Yandex\FastDial\fastdial.dll (file missing) O3 - Toolbar: Элементы Яндекса - {91397D20-1446-11D4-8AF4-0040CA1127B6} - C:\Program Files (x86)\Yandex\Elements\bartab.dll (file missing) O17 - HKLM\System\CCS\Services\Tcpip\..\{F57D0745-2664-4E61-A505-20BEB011A262}: NameServer = 37.10.116.202,8.8.8.8
Компьютер перезагрузится.Код:begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('c:\windows\system32\printdisp.exe',''); QuarantineFile('C:\Users\Семён\AppData\lsass.exe',''); DeleteFile('C:\Users\Семён\AppData\lsass.exe','32'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Сделайте логи RSIT
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Результат загрузки
Ошибка загрузки. Данный файл уже был загружен - при попытке загрузить карантин...
Вложение 460118
Вложение 460119
Вложение 460120
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Сделайте полный образ автозапуска uVS, только программу скачайте отсюда.
WBR,
Vadim
Распаковали полностью?
Запускали от имени администратора, через контекстное меню (правой клавишей мыши по файлу) "Запуск от имени администратора"?
Оба антивируса - Malwarebytes' Anti-Malware и Avira отключите и попробуйте снова, не выйдет - делайте в безопасном режиме.
WBR,
Vadim
Обновите базы AVZ ("Файл" -> "Обновление баз"), выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
WBR,
Vadim
выполните 2-й стандартный скрипт такой версией AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
MD5 карантина: FD1D53DB82FBCE5CD3CC3BE5D3106858
Размер файла: 22655748 байт
Вложение 461818
Подключение через роутер? Тогда делайте аппаратный сброс настроек роутера кнопкой reset, настройте заново, смените пароль на веб-интерфейс роутера на сложный.
Очистите кеш и куки брoузеров и кэш DNS.
Затем проверяйте проблему.
WBR,
Vadim
Тогда погодите, будем копать глубже.
Сделайте лог MiniToolBox при подключённом интернете.
WBR,
Vadim
Уважаемый(ая) samcool, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.