Добрый день. Такая проблема-вылетают браузеры, пробовал все известные-яндекс, гугл, мозилла, ie, опера. Большинство вылетают сразу, но например опера и ie работают до поры до времени, а потом тоже вылетают. Проверки антивирусами не помогают Прошу помощи.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Гидропроект ООО, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Обнаруженные ключи в реестре: 10
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{c98e0ea1-cbc3-406a-aeee-e23727cdd510} (PUP.Optional.Lyricsmix.A) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DealPly (PUP.Optional.DealPly.A) -> Действие не было предпринято.
HKCU\SOFTWARE\DEALPLY (PUP.Optional.DealPly.A) -> Действие не было предпринято.
HKCU\Software\Lyrmix (PUP.Optional.Lyrmix.A) -> Действие не было предпринято.
HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Действие не было предпринято.
HKLM\SOFTWARE\DEALPLY (PUP.Optional.DealPly.A) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ТОКСИ+Risk 4.1.14 (Fake.Dropped.Malware) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (Fake.Dropped.Malware) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ТОКСИ+Risk 4.1.15 (Fake.Dropped.Malware) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DealPly (PUP.Optional.DealPly.A) -> Действие не было предпринято.
Обнаруженные параметры в реестре: 3
HKCU\SOFTWARE\DealPly|Partner (PUP.Optional.DealPly.A) -> Параметры: iron -> Действие не было предпринято.
HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Параметры: 0M1S1H1K2U -> Действие не было предпринято.
HKLM\SOFTWARE\DealPly|ChromeCrxPath (PUP.Optional.DealPly.A) -> Параметры: C:\Program Files\DealPly\DealPly.crx -> Действие не было предпринято.
Обнаруженные папки: 56
C:\Program Files\DealPly (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\Documents and Settings\All Users\Главное меню\Программы\DealPly (PUP.OPtional.Dealply.A) -> Действие не было предпринято.
C:\Documents and Settings\Юлия\Application Data\DealPly (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\Documents and Settings\Юлия\Application Data\DealPly\UpdateProc (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\Program Files\Lyrmix (PUP.Optional.Lyrmix.A) -> Действие не было предпринято.
Обнаруженные файлы: 258
C:\Program Files\DealPly\DealPlyUpdate.exe (PUP.Optional.Dealply) -> Действие не было предпринято.
C:\Program Files\DealPly\DealPlyUpdateRun.exe (PUP.Optional.Dealply) -> Действие не было предпринято.
C:\Program Files\Lyrmix\Uninstall.exe (PUP.Optional.Lyricsmix.A) -> Действие не было предпринято.
C:\Program Files\DealPly\DealPly.crx (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\Program Files\DealPly\DealPly.xpi (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\Program Files\DealPly\icon.ico (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\Program Files\DealPly\uninst.exe (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\Documents and Settings\All Users\Главное меню\Программы\DealPly\Uninstall DealPly.lnk (PUP.OPtional.Dealply.A) -> Действие не было предпринято.
C:\Documents and Settings\All Users\Главное меню\Программы\DealPly\DealPly Help.lnk (PUP.OPtional.Dealply.A) -> Действие не было предпринято.
C:\Documents and Settings\All Users\Главное меню\Программы\DealPly\DealPly.lnk (PUP.OPtional.Dealply.A) -> Действие не было предпринято.
C:\Documents and Settings\Юлия\Application Data\DealPly\UpdateProc\config.dat (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\Documents and Settings\Юлия\Application Data\DealPly\UpdateProc\src.dat (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\Documents and Settings\Юлия\Application Data\DealPly\UpdateProc\UpdateTask.exe (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\Program Files\Lyrmix\00.crx (PUP.Optional.Lyrmix.A) -> Действие не было предпринято.
C:\Program Files\Lyrmix\00.xpi (PUP.Optional.Lyrmix.A) -> Действие не было предпринято.
C:\Program Files\Lyrmix\03.crx (PUP.Optional.Lyrmix.A) -> Действие не было предпринято.
C:\Program Files\Lyrmix\03.xpi (PUP.Optional.Lyrmix.A) -> Действие не было предпринято.
C:\Program Files\Lyrmix\131.dat (PUP.Optional.Lyrmix.A) -> Действие не было предпринято.
C:\Program Files\Lyrmix\131.xpi (PUP.Optional.Lyrmix.A) -> Действие не было предпринято.
C:\Program Files\Lyrmix\crx.db (PUP.Optional.Lyrmix.A) -> Действие не было предпринято.
C:\Program Files\Lyrmix\sqlite3.dll (PUP.Optional.Lyrmix.A) -> Действие не было предпринято.
C:\Program Files\Lyrmix\xpi.db (PUP.Optional.Lyrmix.A) -> Действие не было предпринято.
Microsoft MVP 2012-2016 Consumer Security Microsoft MVP 2016 Reconnect
Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan".
По окончанию сканирования снимите галочки со следующих строк:
Код:
Folder Found C:\Documents and Settings\Юлия\Local Settings\Application Data\Mail.Ru
Folder Found C:\Program Files\Mail.Ru
Value Found : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Program Files\Mail.Ru\Sputnik\SputnikFlashPlayer.exe]
Value Found : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Program Files\Mail.Ru\Sputnik\SputnikHelper.exe]
Нажмите кнопку "Clean" и дождитесь окончания удаления.
Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.
Удалил все браузеры, почистил компьютер полностью от всякой ереси, включая реестры, кэшы, дряные программы мейл.ру. Далее поочередно ставил браузеры. Ситуация улучшилась-сейчас могу сидеть в хроме (уже час как не вылетает), но yandex, mozilla вылетают сразу, а ie и opera-так же через некоторый промежуток времени, т.е. кроме хрома ничего не поменялось.
- - - Добавлено - - -
Вообщем chrome тоже вылетает, но в основном когда пытаюсь прикрепить файл к письму, или скачиваю с интернета что-нибудь
Файл c:\program files\install_flash_player.exe запакуйте и загрузите по ссылке "Прислать запрошенный карантин" вверху темы.
- Выполните в AVZ скрипт из файла ScanVuln.txt
- Откройте файл avz_log.txt из под-папки LOG.
- Пройдитесь по ссылкам из файла avz_log.txt и установите важные обновления.
- Перезагрузите компьютер.
- Повторите выполнение скрипта, чтобы убедиться, что уязвимости устранены.
все сделал, но файл virusinfo_syscheck.zip в безопасном режиме не создается, только virusinfo_autoquarantine.zip и virusinfo_syscure.zip. В чем проблема может быть?
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: