Технический форум

Технический форум (http://www.tehnari.ru/)
-   Форум по вирусам и антивирусам (http://www.tehnari.ru/f183/)
-   -   Вирус BrowserModifier.win32/Heazycrome!blnk (http://www.tehnari.ru/f183/t249386/)

Zaknapheyn 17.10.2016 16:51

Вирус BrowserModifier.win32/Heazycrome!blnk
 
Добрый день, Антивирус windows постоянно находит BrowserModifier.win32/Heazycrome!blnk и якобы удаляет его, но он все время восстанавливается.
Также время от времени сам же антивирус выключает защиту в реальном времени(редко бывает но бывает).
Помогите пожалуйста разобраться.
Заранее благодарен.

Zaknapheyn 17.10.2016 16:53

Иногда еще выскакивает ошибка Защитник Windows.
Произошла неожиданная ошибка, установите все доступные обновления и попытайтесь снова запустить программу.
но стоит последняя версия
код ошибки 0x8050800c

safety 18.10.2016 06:07

добавьте образ автозапуска
http://www.tehnari.ru/f150/t81269/

Zaknapheyn 18.10.2016 13:48

Вложений: 1
вот, пожалуйста

safety 19.10.2016 05:41

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:


;uVS v3.87.7 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

deldirex %SystemDrive%\USERS\ZAKNAPHEYN\APPDATA\ROAMING\BATTLE.NET\CTFHOST

delref %Sys32%\IHCTRL32.DLL

delref %Sys32%\WSAUDIO.DLL

deltmp
delnfr
;-------------------------------------------------------------

restart

перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните сканирование (угроз) в Malwarebytes

Zaknapheyn 19.10.2016 15:24

Вложений: 1
во вложении результаты скана
по старым проблемам пока ничего не могу сказать, не проявлялись после перезагрузки

Zaknapheyn 19.10.2016 15:30

к сожалению проблемы никуда не делись :(

safety 19.10.2016 16:31

2.удалите все найденное в малваребайт
перегрузите систему
далее,
3.сделайте проверку в АдвКлинере
http://www.tehnari.ru/f150/t87975/

*****
4.в АдвКлинере, после завершения проверки,
в секции Папки снимите галки с записей mail.ru, yandex (если есть такие)
остальное удалите по кнопке Очистить
далее,

5.сделайте проверку в FRST
http://www.tehnari.ru/f150/t245622/

Zaknapheyn 19.10.2016 16:47

Вложений: 2
во вложении логи

Zaknapheyn 19.10.2016 17:52

новая проблема, теперь не открывается меню пуск и уведомления Windows


Часовой пояс GMT +4, время: 10:54.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.