Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 24.

Вылетает браузер при загрузке и выгрузке файлов и др. [not-a-virus:RiskTool.Win32.SearchProtect.d ] (заявка № 196112)

  1. #1
    Junior Member Репутация
    Регистрация
    02.11.2015
    Сообщений
    11
    Вес репутации
    9

    Вылетает браузер при загрузке и выгрузке файлов и др. [not-a-virus:RiskTool.Win32.SearchProtect.d ]

    Здравствуйте, помогите пожалуйста! Так же не запускаются установленные программы, антивирус. Не устанавливается антивирус. Пропали точки восстановления системы.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,457
    Вес репутации
    343
    Уважаемый(ая) IrinaStep, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    27,162
    Вес репутации
    848
    Выполните скрипт в AVZ:
    Код:
    begin
     QuarantineFile('C:\Users\Ира и Андрей\appdata\roaming\daemon2.exe', '');
     QuarantineFile('C:\Windows\syswow64\searchprotectservice.exe', '');
     QuarantineFile('C:\Windows\system32\searchprotectservice.exe', '');
     QuarantineFile('C:\Users\Ира и Андрей\AppData\Local\Hostinstaller\2183828740_monster.exe', '');
     DeleteFile('C:\ProgramData\Tmp0x0x\P', '32');
     DeleteFile('C:\Users\Ира и Андрей\AppData\Local\Hostinstaller\2183828740_monster.exe', '32');
     DeleteFile('C:\Windows\system32\searchprotectservice.exe', '32');
     DeleteFile('C:\Windows\syswow64\searchprotectservice.exe', '32');
     DeleteFile('C:\Users\Ира и Андрей\appdata\roaming\daemon2.exe', '32');
     DeleteService('TSSKX64');
     DeleteService('softaal');
     DeleteService('QMUdisk');
     DeleteService('woforemu');
     DeleteService('WindowsMangerProtect');
     DeleteService('rizyqibe');
     DeleteFileMask('C:\Users\Ира и Андрей\AppData\Local\Hostinstaller', '*', true);
     DeleteFileMask('C:\ProgramData\Tmp0x0x', '*', true);
     DeleteDirectory('C:\Users\Ира и Андрей\AppData\Local\Hostinstaller');
     DeleteDirectory('C:\ProgramData\Tmp0x0x');
     ExecuteFile('schtasks.exe', '/delete /TN "Soft installer" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "Uninstaller_SkipUac_Ира_и_Андрей" /F', 0, 15000, true);
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Aimersoft Helper Compact.exe');
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'C');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 2, true);
    RebootWindows(false);
    end.
    Компьютер перезагрузится.
    Выполните в AVZ скрипт:
    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    Сделайте лог AdwCleaner (by Xplode).
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    02.11.2015
    Сообщений
    11
    Вес репутации
    9
    Спасибо, за ваш ответ.
    Все шаги сделала, но последний не получается - AdwCleaner (by Xplode) скачался, но не запускается. Браузер во время загрузки опять вылетел(

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    27,162
    Вес репутации
    848
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    Отметьте галочками также "Shortcut.txt".

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа.
    Прикрепите эти файлы к своему следующему сообщению (можно все в одном архиве).
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    02.11.2015
    Сообщений
    11
    Вес репутации
    9
    Архив во вложении
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    27,162
    Вес репутации
    848
    В свойствах диска C: на закладке Сервис -> Выполнить проверку поставьте галочку "Автоматически исправлять системные ошибки", затем жмите "Расписание проверки диска" и перезагружайте систему.

    Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
    Код:
    CreateRestorePoint:
    HKLM-x32\...\Run: [BrowserPlugInHelper] => C:\Program Files (x86)\Aimersoft\Video Converter Ultimate\BrowserPlugInHelper.exe
    ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  No File
    GroupPolicy: Restriction - Chrome <======= ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.mark008.com/guanjia.html
    HKU\S-1-5-21-1925996774-831111952-809826723-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://spacesearch.ru/?ri=1&rsid=e07ba77171e2032f68611a7582925ce1&q={searchTerms}
    HKU\S-1-5-21-1925996774-831111952-809826723-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://spacesearch.ru/?ri=1&rsid=e07ba77171e2032f68611a7582925ce1&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-1925996774-831111952-809826723-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3D} URL = hxxp://spacesearch.ru/?ri=1&rsid=e07ba77171e2032f68611a7582925ce1&q=
    SearchScopes: HKU\S-1-5-21-1925996774-831111952-809826723-1000 -> {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/distib/ep/?q={SearchTerms}&product_id=%7B2231E0FB-4A3A-416F-B74E-C942421FDD6A%7D&gp=820483
    BHO: ExplorerWnd Helper -> {10921475-03CE-4E04-90CE-E2E7EF20C814} -> C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer64.dll => No File
    Toolbar: HKLM-x32 - No Name - {B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4} -  No File
    Toolbar: HKLM - Kaspersky Protection toolbar - {3507FA00-ADA2-4A02-99B9-51AD26CA9120} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\x64\IEExt\ie_plugin.dll No File
    Toolbar: HKLM-x32 - Kaspersky Protection toolbar - {3507FA00-ADA2-4A02-99B9-51AD26CA9120} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\IEExt\ie_plugin.dll No File
    FF Extension: Домашняя страница Mail.Ru - C:\Users\Ира и Андрей\AppData\Roaming\Mozilla\Firefox\Profiles\OHrmKgPI.default\Extensions\homepage@mail.ru [2016-01-03]
    FF Extension: Поиск@Mail.Ru - C:\Users\Ира и Андрей\AppData\Roaming\Mozilla\Firefox\Profiles\OHrmKgPI.default\Extensions\search@mail.ru [2015-12-26] [not signed]
    CHR StartupUrls: Default -> "hxxp://mail.ru/cnt/10445?gp=820473","hxxp://www.yoursearching.com/?type=hp&ts=1450712926&z=10ddf95e1e77a67b656ee73gfz1wfe0m8gbo9t0o3q&from=face&uid=OCZ-VERTEX450_OCZ-0471W4UIRFZM7844"
    CHR DefaultSearchURL: Default -> hxxp://go.mail.ru/distib/ep/?q={searchTerms}&product_id=%7B0C3AA179-C85A-486A-B512-190BDCA4B5D8%7D&gp=820483
    CHR DefaultSearchKeyword: Default -> mail.ru__
    CHR DefaultSuggestURL: Default -> hxxp://suggests.go.mail.ru/ff3?q={searchTerms}
    CHR HKLM-x32\...\Chrome\Extension: [bhbldcgbjblipegbeclmcnnddnopnhjm] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [cncgohepihcekklokhbhiblhfcmipbdh] - hxxp://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [eioddfaepdoeifbhjphfefgipcjcdieo] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [gehngeifmelphpllncobkmimphfkckne] - hxxp://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [iflppbjnpneiigcbdfjpnkebidmkjmoi] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [mdeldjolamfbcgnndjmjjiinnhbnbnla] - hxxp://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [ppoilmfkbpckodoifdlkmkepcajfjmhl] - hxxps://clients2.google.com/service/update2/crx
    S2 LiveUpdateSvc; C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe [X]
    S2 zizusyju; C:\Program Files (x86)\03DE0294-1450709971-0573-8306-120700080009\hnso1038.tmp [X]
    2015-12-17 18:27 - 2015-12-17 18:27 - 0168624 _____ () C:\Users\Ира и Андрей\AppData\Roaming\daemon2.exe
    Task: {5C83BBAD-22C3-4F1F-861A-4570C0D1C2D2} - System32\Tasks\Games\UpdateCheck_S-1-5-21-1925996774-831111952-809826723-1000
    Task: {6E4EC950-968B-44E5-8FD7-08AE1CCFD501} - \{A3A7E255-CA4E-41DA-8056-778DE30DE823} -> No File <==== ATTENTION
    Task: {76C4C955-3BE5-44D5-9293-BF8224F83A32} - \avast! Emergency Update -> No File <==== ATTENTION
    Task: {C0C8A597-4300-4EF2-829D-76C79EAFFC2F} - \AviraSpeedup -> No File <==== ATTENTION
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\QQPCRTP => ""="service"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\QQPCRTP => ""="service"
    FirewallRules: [{548FC43F-B083-4B46-91E2-0015A0D79F0C}] => (Allow) C:\Program Files (x86)\pandasecuritytb\cleanupie.exe
    FirewallRules: [{D0803F07-BA11-48A8-BCF0-BB5D94E1D147}] => (Allow) C:\Program Files (x86)\pandasecuritytb\cleanupie.exe
    FirewallRules: [{B8424BEF-5DB9-44E5-A83F-D738F3909479}] => (Allow) C:\Program Files (x86)\pandasecuritytb\ToolbarCleaner.exe
    FirewallRules: [{DA83582C-E96C-47AE-8079-75AE63C308F6}] => (Allow) C:\Program Files (x86)\pandasecuritytb\ToolbarCleaner.exe
    FirewallRules: [{ED12C5D7-10DD-4263-B565-F7A761F9F70B}] => (Allow) C:\Program Files\AVAST Software\Avast\ng\vbox\aswFe.exe
    FirewallRules: [{A2A7AEF6-3C8D-43D0-8339-19A6767A40F3}] => (Allow) C:\Program Files\AVAST Software\Avast\ng\vbox\aswFe.exe
    FirewallRules: [{47F306B5-4718-4CA0-9AAB-085A8A6C5C2B}] => (Allow) C:\Program Files (x86)\pandasecuritytb\cleanupie.exe
    FirewallRules: [{87B0B9F2-C6DB-4688-BE5B-36F1D6174C71}] => (Allow) C:\Program Files (x86)\pandasecuritytb\cleanupie.exe
    FirewallRules: [{03DC2D07-6BB7-4BF2-81F1-E7DA548A53CD}] => (Allow) C:\Program Files (x86)\pandasecuritytb\ToolbarCleaner.exe
    FirewallRules: [{13CB3183-EC6C-496F-82D9-57BE46C2C7C5}] => (Allow) C:\Program Files (x86)\pandasecuritytb\ToolbarCleaner.exe
    FirewallRules: [{337B75FE-352C-4914-AA3D-318BFACE7AEA}] => (Allow) C:\program files (x86)\common files\tencent\qqdownload\130\bugreport_xf.exe
    FirewallRules: [{0DD01A50-7A38-4199-BD8B-F8DFE426B686}] => (Allow) C:\program files (x86)\common files\tencent\qqdownload\130\tencentdl.exe
    C:\Users\Ира и Андрей\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Интернет.lnk
    C:\Users\Ира и Андрей\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Интернет.lnk
    Avira Launcher (x32 Version: 1.1.53.13962 - Avira Operations GmbH & Co. KG) Hidden
    EmptyTemp:
    Reboot:
    и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.
    Отключите до перезагрузки антивирус, закройте все браузеры, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.

    Антивирус в системе есть, Avira, но, похоже, не работает. Удалите через панель управления Avira Launcher и Avira System Speedup.

    Сообщите обстановку.
    WBR,
    Vadim

  9. #8
    Junior Member Репутация
    Регистрация
    02.11.2015
    Сообщений
    11
    Вес репутации
    9
    Здравствуйте, обстановка следующая: браузер так и вылетает при загрузке файлов. Некоторые установленные программы не запускаются.
    Вложения Вложения

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    27,162
    Вес репутации
    848
    Avira удалили?
    WBR,
    Vadim

  11. #10
    Junior Member Репутация
    Регистрация
    02.11.2015
    Сообщений
    11
    Вес репутации
    9
    Avira не удаляется, на после того, как нажимаю удалить - вылетает процедура деинсталяции
    Изображения Изображения

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    27,162
    Вес репутации
    848
    Пробуйте по этой инструкции.
    WBR,
    Vadim

  13. #12
    Junior Member Репутация
    Регистрация
    02.11.2015
    Сообщений
    11
    Вес репутации
    9
    По инструкции все проделала. Сидит как клещ.

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    27,162
    Вес репутации
    848
    WBR,
    Vadim

  15. #14
    Junior Member Репутация
    Регистрация
    02.11.2015
    Сообщений
    11
    Вес репутации
    9
    Чувствую совсем беда( После того как выбираю куда сохранить образ и нажимаю сохранить. программа вылетает и ничего не сохраняется

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    27,162
    Вес репутации
    848
    WBR,
    Vadim

  17. #16
    Junior Member Репутация
    Регистрация
    02.11.2015
    Сообщений
    11
    Вес репутации
    9
    В безопасном режиме так же.
    Авиру удалила. Но проблема осталась

  18. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    27,162
    Вес репутации
    848
    Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
    CMD: wevtutil.exe epl System %SystemRoot%\minidump\system.evtx
    CMD: wevtutil.exe epl Application %SystemRoot%\minidump\Application.evtx
    CMD: c:\Progra~1\7-Zip\7z.exe a -t7z -mx9 -m0=ppmd:o=32:mem=1024m events.7z C:\Windows\minidump\*.*
    Сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.
    Запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

    В папке с FRST на рабочем столе в Вашем случае) появится архив Events.7z, загрузите его на rghost.ru и дайте ссылку в теме.
    WBR,
    Vadim

  19. #18
    Junior Member Репутация
    Регистрация
    02.11.2015
    Сообщений
    11
    Вес репутации
    9
    http://rghost.ru/8m2mJR5bl
    Вложения Вложения

  20. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    27,162
    Вес репутации
    848
    Проблемы с жёстким диском. Данные копируйте на внешние носители, диск менять надо.
    WBR,
    Vadim

  21. #20
    Junior Member Репутация
    Регистрация
    02.11.2015
    Сообщений
    11
    Вес репутации
    9
    Может есть ли какие-то утилиты для решения этих проблем?

  • Уважаемый(ая) IrinaStep, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Все очень тормозит и вылетает браузер при загрузке файлов.
      От Ззззз Нннннннннннн в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 29.07.2013, 18:46
    2. Ответов: 1
      Последнее сообщение: 08.01.2011, 00:12
    3. при загрузке вылетает NOD. Жутко тормозит
      От iwasyk в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 16.11.2010, 08:45
    4. При загрузке вылетает непонятное окно.
      От K.A.I в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 23.01.2010, 18:41
    5. Ответов: 1
      Последнее сообщение: 04.05.2009, 15:06

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01247 seconds with 17 queries