-
Junior Member
- Вес репутации
- 55
Не играет музыка в интернете
Не играет музыка вконтакте, не играло и видео. Было написано "Не установлен плагин". Обновил flash player и заработало. Но музыка так и не играет.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) login, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Скачайте по ссылке из правил AVZ 4.45, Обновите базы AVZ ("Файл" -> "Обновление баз").
Выполните скрипт в AVZ:
Код:
begin
QuarantineFile('C:\Users\Админ\appdata\local\smartweb\swhk.dll', '');
QuarantineFile('C:\Users\Админ\appdata\roaming\daemon.exe', '');
QuarantineFileF('C:\Users\Админ\appdata\local\smartweb', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js', true, '', 0, 0);
DeleteFile('C:\Users\Админ\appdata\roaming\daemon.exe', '32');
DeleteFile('C:\Users\Админ\appdata\local\smartweb\swhk.dll', '32');
DeleteFileMask('C:\Users\Админ\appdata\local\smartweb', '*', true);
DeleteDirectory('C:\Users\Админ\appdata\local\smartweb');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'ufcoimuqwm');
ExecuteSysClean;
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.
Компьютер перезагрузится.
Выполните в AVZ скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
Сделайте лог AdwCleaner (by Xplode).
-
-
Junior Member
- Вес репутации
- 55
-
Отключите до перезагрузки антивирус и выполните скрипт в AVZ:
Код:
begin
DeleteFile('C:\Users\Админ\appdata\roaming\daemon.exe','32');
ExecuteSysClean;
RebootWindows(true);
end.
Компьютер перезагрузится.
Удалите всё найденное в AdwCleaner, дождитесь окончания удаления и перезагрузите систему по требованию программы.
После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[C1].txt, прикрепите к своему следующему сообщению.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (можно все в одном архиве).
-
-
Junior Member
- Вес репутации
- 55
Сделано, проблема пока не решена
-
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (можно все в одном архиве).
-
-
Junior Member
- Вес репутации
- 55
-
Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
Код:
CreateRestorePoint:
HKLM-x32\...\Run: [LManager] => [X]
HKLM-x32\...\Run: [gmsd_ru_005010116] => [X]
HKLM\...\Winlogon: [Userinit] C:\Users\Админ\AppData\Local\Kometa\StartButton\kometastartvx64.exe,C:\Windows\system32\userinit.exe,
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => No File
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\$McRebootA5E6DEAA56$.lnk [2014-02-07]
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
HKU\S-1-5-21-3836747562-3033310462-3847625814-1002\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://mail.ru/cnt/10445?gp=801019
SearchScopes: HKU\S-1-5-21-3836747562-3033310462-3847625814-1002 -> DefaultScope {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/distib/ep/?q={SearchTerms}&product_id=%7B0D312FD4-7579-4ABA-97F3-C87991B6CC65%7D&gp=801519
FF DefaultSearchEngine: РџРѕРёСЃРє@Mail.Ru
FF SelectedSearchEngine: РџРѕРёСЃРє@Mail.Ru
FF Homepage: hxxp://mail.ru/cnt/10445?gp=801019
FF Keyword.URL: hxxp://go.mail.ru/distib/ep/?product_id=%7BE7C750AE-F952-4C87-AF78-5FFBDC9B223A%7D&gp=801519
FF Extension: Домашняя страница Mail.Ru - C:\Users\Админ\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\[email protected] [2015-11-22]
FF Extension: Поиск@Mail.Ru - C:\Users\Админ\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\[email protected] [2015-11-22]
FF Extension: Спутник @Mail.Ru - C:\Users\Админ\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\{37964A3C-4EE8-47b1-8321-34DE2C39BA4D} [2014-04-03] [not signed]
CHR HomePage: DFLTUSER -> mail.ru/cnt/11956636?gp=801019
CHR StartupUrls: DFLTUSER -> "hxxp://mail.ru/cnt/10445?gp=801019","hxxp://www.mystartsearch.com/?type=hp&ts=1445026416&z=0c615177f89c0da65c7ad6egfz0zfwbefo6q2g7b1q&from=cmi&uid=ST500LT012-9WS142_W0V9FJ2PXXXXW0V9FJ2P"
CHR DefaultSearchURL: DFLTUSER -> hxxp://go.mail.ru/distib/ep/?q={searchTerms}&product_id=%7B317E80D1-C3AF-4348-87CA-38167E9D87BE%7D&gp=801519
CHR DefaultSearchKeyword: DFLTUSER -> mail.ru_
CHR DefaultSuggestURL: DFLTUSER -> hxxp://suggests.go.mail.ru/ff3?q={searchTerms}
CHR HKLM\...\Chrome\Extension: [lpeeaghdjmhlakojjcgfdhgcejdaefmi] - hxxps://chrome.google.com/webstore/detail/lpeeaghdjmhlakojjcgfdhgcejdaefmi
CHR HKLM-x32\...\Chrome\Extension: [bgbgnhmfbcifpkjofoojfplmfkmaiadn] - hxxps://clients2.google.com/service/update2/crx
2016-02-14 22:50 - 2015-03-30 23:27 - 00000000 ____D C:\ProgramData\AVAST Software
2016-01-18 12:19 - 2015-11-22 13:35 - 00000000 ____D C:\Program Files (x86)\360
2015-04-19 15:20 - 2016-02-15 00:13 - 0000554 _____ () C:\Users\Админ\AppData\Roaming\mUcM3hdmVHSsmIseO
2015-04-20 17:05 - 2015-04-20 17:05 - 1579520 _____ () C:\Users\Админ\AppData\Roaming\mUcM3hdmVHSsmIseO.exe
2015-04-19 15:20 - 2016-02-15 00:13 - 0000554 _____ () C:\Users\Админ\AppData\Roaming\qcRxuNX7OqlwOUo1dHbFGP39OeR
2015-04-20 17:05 - 2015-04-20 17:05 - 1579520 _____ () C:\Users\Админ\AppData\Roaming\qcRxuNX7OqlwOUo1dHbFGP39OeR.exe
Task: {0683E653-522F-4764-992B-2BF4935B5806} - \appdistrib -> No File <==== ATTENTION
AlternateDataStreams: C:\ProgramData\Temp:07BF512B
CMD: reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\CiPlus-4.5vV16.10)" /f /reg:32
EmptyTemp:
Reboot:
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.
Отключите до перезагрузки антивирус, закройте все браузеры, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
В каких браузерах музыка не играет? Все проверьте: IE, Chrome, Yandex.
-
-
Junior Member
- Вес репутации
- 55
НЕ играет только в Yandex и только на сайте vk.com
-
-
-
Junior Member
- Вес репутации
- 55
Спасибо, большое. Проблема решена.
-
Удалите папку C:\FRST со всем содержимым.
Выполните рекомендации после лечения.
-