14.04.2016, 01:10 | #1 (permalink) |
Member
Регистрация: 14.03.2012
Адрес: Ногинск
Сообщений: 22
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
Словила вирус, слетел Хром и не работает интернет
ноутбук lenovo g570, win7 домашняя Такая проблема. Закончился срок действия антивирусника (пользуюсь доктором вебом). Решила временно поставить новую демку др веб, но безуспешно, скачанный файл не распаковывался. Тут я не нашла ничего умнее как пойти на рутор за ключами и там нахватала вирусни. Сначала никак не ставились ключи, сносила и переставляла др веб несколько раз. Когда наконец поставила, то слетел гугловский хром, см. скрины (причём при нажатии правой кнопкой видно, что остались какие-то закладки), брандмауэр начал выдавать оповещения, а потом перестал подключаться интернет - выдаёт ошибку 868 Восстановление системы не сработало Из нового по датам появились см скрины, какие-то файлы job и архив, обновились папки гугла, файл WindowsUpdate, может ещё что-то есть, но не нашла Теоретически всё можно решить кнопкой one key recovery, но сейчас мне некуда перекопировать данные из компа (и плюс - надеюсь реанимировать хром, так как в нём миллион важных закладок, а текстовый файл с их копией как назло куда-то пропал), так что это самый последний способ. лог из AVZ во вложении плюс скрины |
14.04.2016, 01:10 | |
Helpmaster
Member
Регистрация: 08.03.2016
Сообщений: 0
|
Ваша тема по содержанию очень схожа с данными обсуждениями помогите удалить вирус. интернет не работает был вирус теперь не могу зайти в интернет, хотя wi-fi работает хорошо вирус!вместо интернет страниц открываются страницы с кодом,клавиатура не работает |
14.04.2016, 02:19 | #3 (permalink) | |
Helper
Регистрация: 28.10.2013
Адрес: Москва
Сообщений: 678
Сказал(а) спасибо: 1
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 5469
|
Добавьте образ автозапуска Как создать образ автозапуска в uVS. Краткая инструкция.
Цитата:
__________________
Антивирусная школа по подготовке консультантов https://safezone.cc/training (если хотите самостоятельно лечить компьютеры от вирусов) |
|
14.04.2016, 06:23 | #5 (permalink) |
Member
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
|
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да" Код:
;uVS v3.87.2 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 v385c OFFSGNSAVE ;------------------------autoscript--------------------------- chklst delvir delref %SystemDrive%\USERS\1\APPDATA\ROAMING\DIGITA~1\UPDATE~1\UPDATE~1.EXE delref 1190.151.122.38:80 delref %SystemDrive%\USERS\1\APPDATA\LOCAL\VIBER\VIBER.EXE delref 190.151.122.38:80 deltmp delnfr ;------------------------------------------------------------- restart + вопрос: ДрВеб у вас нормально функционирует? судя по версии 7.0.4.09220 версия устаревшая. ---------- далее, выполните сканирование (угроз) в Malwarebytes |
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
14.04.2016, 20:49 | #6 (permalink) | |
Member
Регистрация: 14.03.2012
Адрес: Ногинск
Сообщений: 22
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
Цитата:
Доктор веб обновила, но он тут же показал, что базы устарели. |
|
15.04.2016, 05:39 | #8 (permalink) |
Member
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
|
maya ayar,
1. не надо нас цитировать, и так понятно что вы отвечаете на предыдущее сообщение. 2. по логу мбам: 2.удалите все найденное в малваребайт перегрузите систему далее, 3.сделайте проверку в АдвКлинере Как создать лог сканирования в malwarebytes? ***** 4.в АдвКлинере, после завершения проверки, в секции Папки снимите галки с записей mail.ru, yandex (если есть такие) остальное удалите по кнопке Очистить далее, 5.сделайте проверку в FRST Как создать логи FRST |
17.04.2016, 05:00 | #10 (permalink) |
Member
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
|
6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Код:
ProxyEnable: [S-1-5-21-2203096420-1691364362-3001647809-1000] => Proxy is enabled. ProxyServer: [S-1-5-21-2203096420-1691364362-3001647809-1000] => 190.151.122.38:80 Task: {0C862CD8-9244-4631-BDA8-D0A5E8BA1172} - \Digital Sites -> No File <==== ATTENTION Task: {8ED0F025-34CF-4E35-AEF2-76ACC52B39EF} - \{630009DB-6289-4D97-A61E-6C3A425F9A50} -> No File <==== ATTENTION Task: {C4423FFA-BDD8-49BE-9679-6AE847BA7090} - \{7B8BF1EB-307B-423F-B1B6-DF6806F1D696} -> No File <==== ATTENTION Task: {D1813F43-8270-4295-A7B8-D824F405F27A} - \{CF138B4F-691F-4B4E-92FD-49B8ABDEA075} -> No File <==== ATTENTION Task: {BC843A23-76AE-4DDB-ADB6-860005BCEF6B} - \{C496B635-2B24-4FA3-88E2-9382FC0E9E36} -> No File <==== ATTENTION EmptyTemp: Reboot: |
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
|
|