Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам


Закрытая тема
 
Опции темы Опции просмотра
Старый 14.04.2016, 01:10   #1 (permalink)
maya ayar
Member
 
Регистрация: 14.03.2012
Адрес: Ногинск
Сообщений: 22
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию Словила вирус, слетел Хром и не работает интернет

Здравствуйте.

ноутбук lenovo g570, win7 домашняя

Такая проблема. Закончился срок действия антивирусника (пользуюсь доктором вебом). Решила временно поставить новую демку др веб, но безуспешно, скачанный файл не распаковывался. Тут я не нашла ничего умнее как пойти на рутор за ключами и там нахватала вирусни. Сначала никак не ставились ключи, сносила и переставляла др веб несколько раз. Когда наконец поставила, то слетел гугловский хром, см. скрины (причём при нажатии правой кнопкой видно, что остались какие-то закладки), брандмауэр начал выдавать оповещения, а потом перестал подключаться интернет - выдаёт ошибку 868

Восстановление системы не сработало

Из нового по датам появились см скрины, какие-то файлы job и архив, обновились папки гугла, файл WindowsUpdate, может ещё что-то есть, но не нашла

Теоретически всё можно решить кнопкой one key recovery, но сейчас мне некуда перекопировать данные из компа (и плюс - надеюсь реанимировать хром, так как в нём миллион важных закладок, а текстовый файл с их копией как назло куда-то пропал), так что это самый последний способ.

лог из AVZ во вложении

плюс скрины
Миниатюры
2016-04-13_210524.jpg   2016-04-13_210709.jpg   2016-04-13_210732.jpg   2016-04-13_211643.jpg   2016-04-13_214915.jpg  

Вложения
Тип файла: zip virusinfo_syscheck.zip (32.3 Кб, 13 просмотров)
maya ayar вне форума  

Старый 14.04.2016, 01:10
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Ваша тема по содержанию очень схожа с данными обсуждениями

помогите удалить вирус. интернет не работает
был вирус теперь не могу зайти в интернет, хотя wi-fi работает хорошо
вирус!вместо интернет страниц открываются страницы с кодом,клавиатура не работает

Старый 14.04.2016, 01:12   #2 (permalink)
maya ayar
Member
 
Регистрация: 14.03.2012
Адрес: Ногинск
Сообщений: 22
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Ещё скрины:
Миниатюры
2016-04-13_233726.jpg   2016-04-13_233840.jpg  
maya ayar вне форума  
Старый 14.04.2016, 02:19   #3 (permalink)
mike 1
Helper
 
Аватар для mike 1
 
Регистрация: 28.10.2013
Адрес: Москва
Сообщений: 678
Сказал(а) спасибо: 1
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 5469
По умолчанию

Добавьте образ автозапуска Как создать образ автозапуска в uVS. Краткая инструкция.

Цитата:
Обратите внимание: в настройках IE задан прокси-сервер S-1-5-21-2203096420-1691364362-3001647809-1000\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings, ProxyServer="190.151.122.38:80"
Обратите внимание: в настройках IE задан прокси-сервер Internet\ManualProxies = "1190.151.122.38:80"
Прокси сервер сами прописывали?
__________________
Антивирусная школа по подготовке консультантов https://safezone.cc/training (если хотите самостоятельно лечить компьютеры от вирусов)
mike 1 вне форума  
Старый 14.04.2016, 03:52   #4 (permalink)
maya ayar
Member
 
Регистрация: 14.03.2012
Адрес: Ногинск
Сообщений: 22
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Цитата:
Сообщение от mike 1 Посмотреть сообщение
Добавьте образ автозапуска


Прокси сервер сами прописывали?
Образ

Нет, прокси не прописывала
Вложения
Тип файла: 7z 1-ПК_2016-04-14_02-33-13.7z (640.5 Кб, 59 просмотров)
maya ayar вне форума  
Старый 14.04.2016, 06:23   #5 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.87.2 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

delref %SystemDrive%\USERS\1\APPDATA\ROAMING\DIGITA~1\UPDATE~1\UPDATE~1.EXE

delref 1190.151.122.38:80

delref %SystemDrive%\USERS\1\APPDATA\LOCAL\VIBER\VIBER.EXE

delref 190.151.122.38:80

deltmp
delnfr
;-------------------------------------------------------------

restart
перезагрузка, пишем о старых и новых проблемах.
+
вопрос: ДрВеб у вас нормально функционирует?
судя по версии 7.0.4.09220
версия устаревшая.


----------
далее,
выполните сканирование (угроз) в Malwarebytes
safety вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 14.04.2016, 20:49   #6 (permalink)
maya ayar
Member
 
Регистрация: 14.03.2012
Адрес: Ногинск
Сообщений: 22
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
перезагрузка, пишем о старых и новых проблемах.
+
вопрос: ДрВеб у вас нормально функционирует?
судя по версии 7.0.4.09220
версия устаревшая.


----------
далее,
выполните сканирование (угроз) в Malwarebytes[/URL]
Всё сделала (скрипт упорно не запускался, пока построчно не удалила шапку скрипта), интернет опять выдаёт 868, гугл так же показывает несовместимость. С самого начала проблем комп тормозил, сейчас продолжает залипать, в каких-то программах работать невозможно, даже тупо перемещать ярлыки на столе и то виснет.

Доктор веб обновила, но он тут же показал, что
базы устарели.
Миниатюры
2016-04-14_192957.jpg  
Вложения
Тип файла: 7z 1-ПК_2016-04-14_14-27-00.7z (633.9 Кб, 55 просмотров)
Тип файла: txt 2016-04-14_14-20-00_log.txt (19.4 Кб, 417 просмотров)
Тип файла: txt проверка 14 апр 2016.txt (2.2 Кб, 427 просмотров)
maya ayar вне форума  
Старый 14.04.2016, 20:50   #7 (permalink)
maya ayar
Member
 
Регистрация: 14.03.2012
Адрес: Ногинск
Сообщений: 22
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

то есть не гугл, а хром показывает несовместимость
maya ayar вне форума  
Старый 15.04.2016, 05:39   #8 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

maya ayar,
1. не надо нас цитировать, и так понятно что вы отвечаете на предыдущее сообщение.
2. по логу мбам:

2.удалите все найденное в малваребайт
перегрузите систему
далее,
3.сделайте проверку в АдвКлинере
Как создать лог сканирования в malwarebytes?
*****
4.в АдвКлинере, после завершения проверки,
в секции Папки снимите галки с записей mail.ru, yandex (если есть такие)
остальное удалите по кнопке Очистить
далее,

5.сделайте проверку в FRST
Как создать логи FRST
safety вне форума  
Старый 16.04.2016, 21:21   #9 (permalink)
maya ayar
Member
 
Регистрация: 14.03.2012
Адрес: Ногинск
Сообщений: 22
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Всё сделала:
Вложения
Тип файла: txt Addition.txt (34.8 Кб, 559 просмотров)
Тип файла: txt AdwCleaner[C1].txt (8.7 Кб, 466 просмотров)
Тип файла: txt FRST.txt (121.4 Кб, 470 просмотров)
Тип файла: txt malware1.txt (1.2 Кб, 387 просмотров)
maya ayar вне форума  
Старый 17.04.2016, 05:00   #10 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

Код:
 ProxyEnable: [S-1-5-21-2203096420-1691364362-3001647809-1000] => Proxy is enabled.
ProxyServer: [S-1-5-21-2203096420-1691364362-3001647809-1000] => 190.151.122.38:80
Task: {0C862CD8-9244-4631-BDA8-D0A5E8BA1172} - \Digital Sites -> No File <==== ATTENTION
Task: {8ED0F025-34CF-4E35-AEF2-76ACC52B39EF} - \{630009DB-6289-4D97-A61E-6C3A425F9A50} -> No File <==== ATTENTION
Task: {C4423FFA-BDD8-49BE-9679-6AE847BA7090} - \{7B8BF1EB-307B-423F-B1B6-DF6806F1D696} -> No File <==== ATTENTION
Task: {D1813F43-8270-4295-A7B8-D824F405F27A} - \{CF138B4F-691F-4B4E-92FD-49B8ABDEA075} -> No File <==== ATTENTION
Task: {BC843A23-76AE-4DDB-ADB6-860005BCEF6B} - \{C496B635-2B24-4FA3-88E2-9382FC0E9E36} -> No File <==== ATTENTION
EmptyTemp:
Reboot:
safety вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Закрытая тема


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 16:04.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.