Добрый день. У меня браузеры не отображают страницы, вместо страниц выходят белые листы. Сканировал систему Kaspersky Rescue Disc, все вирусы удалены.
Добрый день. У меня браузеры не отображают страницы, вместо страниц выходят белые листы. Сканировал систему Kaspersky Rescue Disc, все вирусы удалены.
Уважаемый(ая) irbis_ok, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Выполните скрипт в AVZ:Компьютер перезагрузится.Код:begin QuarantineFile('C:\ProgramData\Kbrowser utility\kbrowser-updater-utility.exe', ''); QuarantineFile('C:\Users\97ED~1\AppData\Roaming\DIYE.exe', ''); QuarantineFile('C:\Program Files (x86)\HQCinema Pro 2.1V01.02\c58af1f8-1f2a-4992-a434-3eb7cbbb3f49-1-6.exe', ''); QuarantineFile('C:\Users\97ED~1\AppData\Roaming\ARDO.exe', ''); DeleteFile('C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC32Loader.dll', '32'); DeleteFile('C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll', '32'); DeleteFile('C:\PROGRA~3\VKSaver\vksaver3.dll', '32'); DeleteFile('C:\Program Files (x86)\Kinoroom Browser\kinoroom-browser.exe', '32'); DeleteFile('C:\Program Files (x86)\Settings Manager\smdmf\sysapcrt.dll', '32'); DeleteFile('C:\Program Files (x86)\Settings Manager\smdmf\x64\sysapcrt.dll', '32'); DeleteFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe', '32'); DeleteFile('C:\ProgramData\Schedule\timetasks.exe', '32'); DeleteFile('C:\Users\97ED~1\AppData\Local\Linkey\IEEXTE~1\iedll.dll', '32'); DeleteFile('C:\Users\97ED~1\AppData\Local\Linkey\IEEXTE~1\iedll64.dll', '32'); DeleteFile('C:\Users\киямова\AppData\Local\storegid\storegid.exe', '32'); DeleteFile('C:\Users\киямова\AppData\Local\storegid\storegidup.exe', '32'); DeleteFile('C:\Users\киямова\AppData\Roaming\eTranslator\eTranslator.exe', '32'); DeleteFile('C:\Program Files (x86)\Аудио и видео скачивание\IE\x86\Downloader.dll', '32'); DeleteFile('C:\Windows\Tasks\APSnotifierPP1.job', '64'); DeleteFile('C:\Windows\Tasks\APSnotifierPP2.job', '64'); DeleteFile('C:\Windows\Tasks\APSnotifierPP3.job', '64'); DeleteFile('C:\Windows\Tasks\ARDO.job', '64'); DeleteFile('C:\Users\97ED~1\AppData\Roaming\ARDO.exe', '32'); DeleteFile('C:\Program Files (x86)\HQCinema Pro 2.1V01.02\c58af1f8-1f2a-4992-a434-3eb7cbbb3f49-1-6.exe', '32'); DeleteFile('C:\Users\97ED~1\AppData\Roaming\DIYE.exe', '32'); DeleteFile('C:\Windows\Tasks\DIYE.job', '64'); DeleteFile('C:\Windows\Tasks\SpeedUpMyPC Maintenance.job', '64'); DeleteFile('C:\Windows\Tasks\SpeedUpMyPC Startup.job', '64'); DeleteFile('C:\Windows\Tasks\UpdaterEX.job', '64'); DeleteFile('C:\Windows\system32\Tasks\APSnotifierPP1', '64'); DeleteFile('C:\Windows\system32\Tasks\APSnotifierPP2', '64'); DeleteFile('C:\Windows\system32\Tasks\APSnotifierPP3', '64'); DeleteFile('C:\Windows\system32\Tasks\c58af1f8-1f2a-4992-a434-3eb7cbbb3f49-1-6', '64'); DeleteFile('C:\Windows\system32\Tasks\c58af1f8-1f2a-4992-a434-3eb7cbbb3f49-1-7', '64'); DeleteFile('C:\Windows\Tasks\c58af1f8-1f2a-4992-a434-3eb7cbbb3f49-1-6.job', '64'); DeleteFile('C:\Windows\Tasks\c58af1f8-1f2a-4992-a434-3eb7cbbb3f49-1-7.job', '64'); DeleteFile('C:\Windows\Tasks\c58af1f8-1f2a-4992-a434-3eb7cbbb3f49-11.job', '64'); DeleteFile('C:\Windows\Tasks\c58af1f8-1f2a-4992-a434-3eb7cbbb3f49-4.job', '64'); DeleteFile('C:\Windows\Tasks\c58af1f8-1f2a-4992-a434-3eb7cbbb3f49-5.job', '64'); DeleteFile('C:\Windows\Tasks\c58af1f8-1f2a-4992-a434-3eb7cbbb3f49-5_user.job', '64'); DeleteFile('C:\Windows\Tasks\c58af1f8-1f2a-4992-a434-3eb7cbbb3f49-6.job', '64'); DeleteFile('C:\Windows\Tasks\c58af1f8-1f2a-4992-a434-3eb7cbbb3f49-7.job', '64'); DeleteFile('C:\Windows\Tasks\cd1edcae-196b-43f2-88be-93cc51a21963-1-7.job', '64'); DeleteFile('C:\Windows\Tasks\cd1edcae-196b-43f2-88be-93cc51a21963-1-6.job', '64'); DeleteFile('C:\Windows\Tasks\cd1edcae-196b-43f2-88be-93cc51a21963-10_user.job', '64'); DeleteFile('C:\Windows\Tasks\cd1edcae-196b-43f2-88be-93cc51a21963-11.job', '64'); DeleteFile('C:\Windows\Tasks\cd1edcae-196b-43f2-88be-93cc51a21963-4.job', '64'); DeleteFile('C:\Windows\Tasks\cd1edcae-196b-43f2-88be-93cc51a21963-5.job', '64'); DeleteFile('C:\Windows\Tasks\cd1edcae-196b-43f2-88be-93cc51a21963-5_user.job', '64'); DeleteFile('C:\Windows\Tasks\cd1edcae-196b-43f2-88be-93cc51a21963-6.job', '64'); DeleteFile('C:\Windows\Tasks\cd1edcae-196b-43f2-88be-93cc51a21963-7.job', '64'); DeleteFile('C:\Windows\system32\Tasks\c58af1f8-1f2a-4992-a434-3eb7cbbb3f49-11', '64'); DeleteFile('C:\Windows\system32\Tasks\c58af1f8-1f2a-4992-a434-3eb7cbbb3f49-4', '64'); DeleteFile('C:\Windows\system32\Tasks\c58af1f8-1f2a-4992-a434-3eb7cbbb3f49-5', '64'); DeleteFile('C:\Windows\system32\Tasks\c58af1f8-1f2a-4992-a434-3eb7cbbb3f49-6', '64'); DeleteFile('C:\Windows\system32\Tasks\c58af1f8-1f2a-4992-a434-3eb7cbbb3f49-7', '64'); DeleteFile('C:\Windows\system32\Tasks\cd1edcae-196b-43f2-88be-93cc51a21963-1-6', '64'); DeleteFile('C:\Windows\system32\Tasks\cd1edcae-196b-43f2-88be-93cc51a21963-1-7', '64'); DeleteFile('C:\Windows\system32\Tasks\cd1edcae-196b-43f2-88be-93cc51a21963-11', '64'); DeleteFile('C:\Windows\system32\Tasks\cd1edcae-196b-43f2-88be-93cc51a21963-4', '64'); DeleteFile('C:\Windows\system32\Tasks\cd1edcae-196b-43f2-88be-93cc51a21963-5', '64'); DeleteFile('C:\Windows\system32\Tasks\cd1edcae-196b-43f2-88be-93cc51a21963-6', '64'); DeleteFile('C:\Windows\system32\Tasks\cd1edcae-196b-43f2-88be-93cc51a21963-7', '64'); DeleteFile('C:\Windows\system32\Tasks\extsetup', '64'); DeleteFile('C:\Windows\system32\Tasks\kbrowser-updater-utility', '64'); DeleteFile('C:\ProgramData\Kbrowser utility\kbrowser-updater-utility.exe', '32'); DeleteFile('C:\Windows\system32\Tasks\Optimizer Pro Schedule', '64'); DeleteFile('C:\Windows\system32\Tasks\Safebrowser', '64'); DeleteFile('C:\Windows\system32\Tasks\SpeedUpMyPC Maintenance', '64'); DeleteFile('C:\Windows\system32\Tasks\SpeedUpMyPC Startup', '64'); DeleteFile('C:\Windows\system32\Tasks\UpdaterEX', '64'); DeleteFile('C:\Windows\system32\Tasks\VKSaverUpdate', '64'); DeleteService('F06DEFF2-5B9C-490D-910F-35D3A9119622'); DeleteService('WindowsMangerProtect'); DeleteService('SmdmFService'); DeleteService('serverig'); DeleteService('serverca'); DeleteService('serveras'); DeleteFileMask('C:\ProgramData\Kbrowser utility', '*', true); DeleteFileMask('C:\Program Files (x86)\HQCinema Pro 2.1V01.02', '*', true); DeleteDirectory('C:\ProgramData\Kbrowser utility'); DeleteDirectory('C:\Program Files (x86)\HQCinema Pro 2.1V01.02'); DelBHO('{0633EE93-D776-472f-A0FF-E1416B8B2E3D}'); DelBHO('{57FC7EA7-2F0D-4F3E-89BB-A1651B3F39AA}'); DelBHO('{39B3F394-3896-421A-A982-890CF76426C1}'); DelBHO('{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'VKSaver'); ExecuteSysClean; ExecuteRepair(2); ExecuteRepair(3); ExecuteRepair(4); ExecuteRepair(14); ExecuteWizard('SCU', 2, 2, true); ExecuteWizard('TSW', 2, 2, true); RebootWindows(true); end.
Выполните в AVZ скрипт:
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Обновите базы AVZ ("Файл" -> "Обновление баз"), выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
Сделайте лог AdwCleaner (by Xplode).
Сделайте лог Check Browsers' LNK.
WBR,
Vadim
Высылаю запрошенные логи.
Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.
Запустите повторно AdwCleaner (by Xplode) (в Windows Vista/7/8 необходимо запускать через правую кнопку мыши от имени администратора)), нажмите кнопку Сканировать, по окончании сканирования уберите галочки на вкладке Папки со всех пунктов, где упоминаются Mail.Ru, Zona и MediaGet если используете соответствующие программы.
Затем нажмите Очистить и по окончании удаления перезагрузите систему по требованию программы.
После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[S0].txt, прикрепите к своему следующему сообщению.
Очистите кэш и cookies-файлы браузеров и сообщите, что с проблемами.
WBR,
Vadim
Логи высылаю. Проблема решена, большое спасибо!!!
Выполните рекомендации после лечения.
WBR,
Vadim
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) irbis_ok, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.