Показано с 1 по 9 из 9.

Вирус блокирует антивирусы и браузер при их упоминании (заявка № 218645)

  1. #1
    Junior Member Репутация
    Регистрация
    19.04.2018
    Сообщений
    5
    Вес репутации
    22

    Thumbs up Вирус блокирует антивирусы и браузер при их упоминании

    На моём компьютере появился вирус, который не позволяет запустить какой либо антивирус, а при попытке ввода названия какого-то антивируса в браузере, браузер вылетает. При отключении интернета и перезагрузке получается включить антивирусы. Логи сделал через AutoLogger и прикрепил.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Ri5eN, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,479
    Вес репутации
    1058
    Выполните скрипт в AVZ:
    Код:
    begin
     QuarantineFile('C:\Windows\SysWOW64\YXWQkAiY.exe', '');
     QuarantineFile('C:\Windows\QuefY.exe', '');
     ExecuteFile('schtasks.exe', '/delete /TN "{857B3084-1243-F5F8-B4C6-AABD1433BC3A}" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "{98C8FC42-14A3-26EF-3CC5-98919DB96FDD}" /F', 0, 15000, true);
     DeleteFile('C:\Windows\SysWOW64\YXWQkAiY.exe', '32');
     DeleteFile('C:\Windows\QuefY.exe', '32');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 2, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    Сделайте новый лог такой версией Autologger.
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    19.04.2018
    Сообщений
    5
    Вес репутации
    22
    Новый лог
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,479
    Вес репутации
    1058
    Запустите HijackThis, расположенный в папке Autologger и пофикситеWindows Vista/7/8/10 необходимо запускать через правую кнопку мыши Запуск от имени администратора)):
    Код:
    O22 - Task: {8FDAB293-4538-6993-D8D2-25485018ACAD} - C:\Program Files (x86)\Google\Chrome\Application\chrome.exe http://jijitel.net/cl/?guid=mpvllsj6k37fnoi6ggqxhuu8nzcmou90&prid=1&pid=6_1308_2021
    Проблема актуальна?
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
    Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
    WBR,
    Vadim

  7. Это понравилось:


  8. #6
    Junior Member Репутация
    Регистрация
    19.04.2018
    Сообщений
    5
    Вес репутации
    22
    Рекламы нет, и антивирусы больше не блокируются. Осталось только что Google Chrome при запуске Windows включается сам, что странно.
    Вложения Вложения

  9. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,479
    Вес репутации
    1058
    Поправим.

    Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
    Код:
    CreateRestorePoint:
    HKLM-x32\...\Run: [] => [X]
    HKU\S-1-5-21-593386545-2986027125-256262388-1001\...\Run: [GoogleChromeAutoLaunch_3D59BE515916C8FB547A639FCB3C201D] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [1589592 2018-03-20] (Google Inc.)
    S3 WinRing0_1_2_0; \??\C:\Users\RISEN~1.DES\AppData\Local\Temp\7ZipSfx.000\bin\tools\openhardwaremonitor\OpenHardwareMonitor.sys [X] <==== ATTENTION
    Virustotal: C:\Windows\system32\runexehelper.exe
    2017-09-29 16:42 - 2017-09-29 16:42 - 000174592 ____N (Microsoft Corporation) C:\Users\Risen.DESKTOP-TNGE7MK\AppData\Local\IIyLLbsajuLue.exe
    AlternateDataStreams: C:\ProgramData\TEMP:58A5270D [376]
    HKU\S-1-5-21-593386545-2986027125-256262388-1001\...\StartupApproved\Run: => "GoogleChromeAutoLaunch_3D59BE515916C8FB547A639FCB3C201D"
    Reboot:
    и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод!
    Отключите до перезагрузки антивирус, закройте все браузеры, в FRST нажмите один раз Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.
    WBR,
    Vadim

  10. #8
    Junior Member Репутация
    Регистрация
    19.04.2018
    Сообщений
    5
    Вес репутации
    22
    Вроде бы всё в порядке, спасибо
    Вложения Вложения

  11. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,479
    Вес репутации
    1058
    Удалите папку C:\FRST со всем содержимым.

    Выполните рекомендации после лечения.

  • Уважаемый(ая) Ri5eN, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 7
      Последнее сообщение: 24.06.2014, 12:37
    2. Вирус блокирует антивирусы
      От Yanny в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 08.10.2010, 18:21
    3. Вирус блокирует антивирусы
      От *S* в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 26.09.2010, 21:03
    4. вирус блокирует антивирусы
      От mac в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 25.08.2010, 10:17
    5. Вирус блокирует антивирусы!!!
      От Smi1o в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 12.07.2010, 15:57

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01095 seconds with 20 queries