Здраствуйте.
Компьютер заразился вирусами (ребенок постарался)
Не давал даже зайти на антивирусные сайты и в восстановление системы.
С другого компа скачал cureit, прогнал комп - нашел 11 вирусов.
С AVZ сделал восстановление системы - комп после ребута начал падать с синим экраном.
Кое как запустил восстановление системы, откатился на месяц, скачал и запустил Kaspersky Virus Removal Tool.
Тот тоже нашел несколько вирусов и удалил их.
Сейчас не запускаются установщики антивирусов. Пробовал KIS, Avast,
Буду признателен за помощь
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) bitu, спасибо за обращение на наш форум!
Помощь при заражении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.
С AVZ сделал восстановление системы - комп после ребута начал падать с синим экраном.
Не надо этого делать, видимо, сами поняли уже.
Скачайте, распакуйте и запустите утилиту AV block remove, следуйте инструкциям.
Файл AV_block_remove.log из папки с программы прикрепите к своему сообщению.
Перетащите лог Check_Browsers_LNK.log из папки Autologger на утилиту ClearLNK. Отчёт о работе прикрепите.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.
Нажмите кнопку Сканировать.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
Выделите и скопируйте в буфер обмена следующий код:
Код:
Start::
CreateRestorePoint:
FirewallRules: [TCP Query User{13061ED7-91EE-4D4F-B905-84077730ED1E}D:\steamlibrary\steamapps\common\ghostrunner demo\ghostrunner\binaries\win64\ghostrunner-win64-shipping.exe] => (Block) D:\steamlibrary\steamapps\common\ghostrunner demo\ghostrunner\binaries\win64\ghostrunner-win64-shipping.exe => Нет файла
FirewallRules: [UDP Query User{3C45FB42-ED28-4D61-85B7-6BA2BA982639}D:\steamlibrary\steamapps\common\ghostrunner demo\ghostrunner\binaries\win64\ghostrunner-win64-shipping.exe] => (Block) D:\steamlibrary\steamapps\common\ghostrunner demo\ghostrunner\binaries\win64\ghostrunner-win64-shipping.exe => Нет файла
FirewallRules: [TCP Query User{D8976CB8-EC9F-4676-A87D-1BBF0A425150}C:\program files\java\jre1.8.0_51\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_51\bin\javaw.exe => Нет файла
FirewallRules: [UDP Query User{18B60581-7A3C-40E2-BC29-41166CD4F1A1}C:\program files\java\jre1.8.0_51\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_51\bin\javaw.exe => Нет файла
FirewallRules: [{523A814C-9EA8-43ED-9EF7-47C9B1630D63}] => (Block) C:\program files\java\jre1.8.0_51\bin\javaw.exe => Нет файла
FirewallRules: [{A247CDD1-3EF3-4A3D-8572-AD59745866D8}] => (Block) C:\program files\java\jre1.8.0_51\bin\javaw.exe => Нет файла
FirewallRules: [{8D2AC79F-B070-49ED-8E34-4EDD5BAD630E}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe => Нет файла
FirewallRules: [{E864C95D-2A9C-4311-AFE9-A5015E4F68AC}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe => Нет файла
FirewallRules: [TCP Query User{D5FCA43B-86F3-4CDB-B9E5-4DE6300710FA}C:\users\user\appdata\local\temp\rar$exa7976.24448\besiege_v1.05_12536\besiege.exe] => (Block) C:\users\user\appdata\local\temp\rar$exa7976.24448\besiege_v1.05_12536\besiege.exe => Нет файла
FirewallRules: [UDP Query User{FF4154FE-B915-45E3-8EC6-EE17C494A93F}C:\users\user\appdata\local\temp\rar$exa7976.24448\besiege_v1.05_12536\besiege.exe] => (Block) C:\users\user\appdata\local\temp\rar$exa7976.24448\besiege_v1.05_12536\besiege.exe => Нет файла
FirewallRules: [TCP Query User{1323E4D5-323D-4AFF-81E3-DBC89C5C9C31}C:\users\user\desktop\besiege\besiege.exe] => (Allow) C:\users\user\desktop\besiege\besiege.exe => Нет файла
FirewallRules: [UDP Query User{AE749870-FF74-4A4B-AA51-507B8FCEF4C3}C:\users\user\desktop\besiege\besiege.exe] => (Allow) C:\users\user\desktop\besiege\besiege.exe => Нет файла
FirewallRules: [{BDF19BAA-49D4-4E42-BA81-3B3731E117D0}] => (Block) C:\users\user\desktop\besiege\besiege.exe => Нет файла
FirewallRules: [{BDC28BED-6402-4079-B2AE-CE9381CE4BE5}] => (Block) C:\users\user\desktop\besiege\besiege.exe => Нет файла
FirewallRules: [TCP Query User{CEE2331F-A72E-469B-AB1C-6BD2D2C354B7}D:\dishonored game of the year edition\binaries\win32\dishonored.exe] => (Allow) D:\dishonored game of the year edition\binaries\win32\dishonored.exe => Нет файла
FirewallRules: [UDP Query User{3C900C55-AAEE-4C01-AE68-7A182D16B972}D:\dishonored game of the year edition\binaries\win32\dishonored.exe] => (Allow) D:\dishonored game of the year edition\binaries\win32\dishonored.exe => Нет файла
FirewallRules: [{6892BCCD-3351-412A-8F2D-8D39965BBCC4}] => (Block) D:\dishonored game of the year edition\binaries\win32\dishonored.exe => Нет файла
FirewallRules: [{337DA421-F403-4C22-A32B-9AB0025747DB}] => (Block) D:\dishonored game of the year edition\binaries\win32\dishonored.exe => Нет файла
FirewallRules: [{4B82E44A-4F87-4634-970D-7B90E4973A97}] => (Allow) D:\SteamLibrary\steamapps\common\Soundpad\Soundpad.exe => Нет файла
FirewallRules: [{A95D3FCF-DAB1-41BC-B235-8187EFDC6C37}] => (Allow) D:\SteamLibrary\steamapps\common\Soundpad\Soundpad.exe => Нет файла
End::
Запустите FRST.EXE/FRST64.EXE, нажмите один раз Исправить и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: