Недавно подхватил эту заразу, стали открываться новые окна в браузере с рекламой, страницы стали медленно открываться.virusinfo_syscheck.ziphijackthis.log
Недавно подхватил эту заразу, стали открываться новые окна в браузере с рекламой, страницы стали медленно открываться.virusinfo_syscheck.ziphijackthis.log
Уважаемый(ая) Invader62, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Запускайте AVZ правой кнопкой мыши - "Запуск от имени Администратора".
Выполните скрипт в AVZ (как выполнить):
Компьютер перезагрузится.Код:begin TerminateProcessByName('c:\windows\syswow64\nethtsrv.exe'); TerminateProcessByName('c:\windows\syswow64\netupdsrv.exe'); ClearQuarantine; QuarantineFile('C:\Windows\system32\drivers\nethfdrv.sys',''); QuarantineFile('C:\Windows\SysWOW64\hfpapi.dll',''); QuarantineFile('C:\Windows\SysWOW64\hfnapi.dll',''); QuarantineFile('c:\windows\syswow64\netupdsrv.exe',''); QuarantineFile('c:\windows\syswow64\nethtsrv.exe',''); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); DeleteFile('c:\windows\syswow64\nethtsrv.exe','32'); DeleteFile('c:\windows\syswow64\netupdsrv.exe','32'); DeleteFile('C:\Windows\SysWOW64\hfnapi.dll','32'); DeleteFile('C:\Windows\SysWOW64\hfpapi.dll','32'); DeleteFile('C:\Windows\system32\drivers\nethfdrv.sys','32'); DeleteService('nethfdrv'); DeleteService('NetHttpService'); DeleteService('ServiceUpdater'); ExecuteSysClean; RebootWindows(true); end.
Загрузите quarantine.zip из папки AVZ по красной ссылке "Прислать запрошенный карантин" в шапке этой темы.
Обновите базы AVZ.
Если базы не обновляются через меню Файл - Обновление баз,
скачайте архив баз http://z-oleg.com/secur/avz_up/avzbase.zip
и распакуйте его в папку Base внутри папки AVZ, заменив имеющиеся файлы и перезапустите AVZ.
Сделайте заново лог virusinfo_syscheck.zip (пункт 2 раздела "Диагностика" правил) и приложите в теме.
Даже в самом пустом из самых пустых есть двойное дно © Пикник
Вы можете отблагодарить нас так
Давайте я вам скину новые логи, потому что вчера произвел лечение Spy Hunter"ом и Kaspersky Virus Removal Tool, очень хорошие результаты, потому что пропали все симптомы.hijackthis.logvirusinfo_syscheck.zip
Драйвер остался.
Выполните скрипт, который выше написал.
Затем делайте заново лог virusinfo_syscheck.zip.
Даже в самом пустом из самых пустых есть двойное дно © Пикник
Вы можете отблагодарить нас так
Карантин приложил, вот логи virusinfo_syscheck.zip
Теперь нормально.
Выполните скрипт в AVZ отсюда, скопировав там весь текст (как выполнить):
http://dataforce.ru/~kad/ScanVuln.txt
Если будут найдены уязвимости, в папке AVZ\LOG появится файл avz_log.txt. Приложите его в теме.
Затем откройте его в блокноте, пройдите по всем ссылкам и установите указанные там обновления.
Перезагрузите компьютер, выполните еще раз этот скрипт и убедитесь, что обновления установились.
Удалите Network System Driver через панель управления.
Даже в самом пустом из самых пустых есть двойное дно © Пикник
Вы можете отблагодарить нас так
Вот лог, он появился avz_log.txt
Если обновления установились, то можно заканчивать.
Даже в самом пустом из самых пустых есть двойное дно © Пикник
Вы можете отблагодарить нас так
Скажем так вчера был капец, avz посоветовал скачать драйвера защиты (Interner Explover 11 не установился, Java нормально), ну скачал, установил, все нормально без ошибок, перезагружаю.. И тут бум, при входе в систему меня встречает КУЧА ошибок. Я не могу открыть ни Google Chrome, ни Yandex browser, ни Mozila Firefox. Слава богу на компьютер был установлен Interner Explover 64 бит, он то мне и помогал. Думал банально восстановлю систему, но восстановление только было возможно когда я установил 1 драйвер, загрузил и опять КУЧА ошибок и так же ничего не открывается. К чему я это, пришлось через WIN-R удалять эти драйвера, и все снова хорошо)
У вас оригинальная Windows установлена?
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Пиратская
Отсюда и проблемы с некоторыми обновлениями.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
И что делать?
Номера ошибок при запуске приложений вбейте в гугль и посмотрите, какие обновления советуют удалить для Windows 7.
Даже в самом пустом из самых пустых есть двойное дно © Пикник
Вы можете отблагодарить нас так
Я уже удалил все обновления которые вызывали ошибки
Проблемы есть еще?
Даже в самом пустом из самых пустых есть двойное дно © Пикник
Вы можете отблагодарить нас так
Вроде бы нет.
Тогда заканчиваем.
Даже в самом пустом из самых пустых есть двойное дно © Пикник
Вы можете отблагодарить нас так
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Invader62, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.