Перейти к содержанию

Периодически не открываются многие сайты


Рекомендуемые сообщения

Архивы.

 

virusinfo_syscheck.zip

virusinfo_syscure.zip

 

Если все равно не можете отличить, включить отображение расширений. Наверху Сервис/Параметры папок/Вид - снять галку со скрывать расширение для зарегистрированных типов файлов.

Ссылка на комментарий
Поделиться на другие сайты

Пофиксите в HiJack

F2 - REG:system.ini: UserInit=C:\WINDOWS.0\system32\userinit.exe,\\?\globalroot\systemroot\system32\E1ADZRg.exe,\\?\globalroot\systemroot\system32\gPzs2K6.exe,\\?\globalroot\systemroot\system32\SdSRlwH.exe,\\?\globalroot\systemroot\system32\iW9XKGb.exe,

 

Выполните скрипт в AVZ

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');
QuarantineFile('\\?\globalroot\systemroot\system32\SdSRlwH.exe','');
DeleteFile('\\?\globalroot\systemroot\system32\SdSRlwH.exe');
DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL');
DeleteFileMask('C:\PROGRA~1\MYCENT~1\InfoBar', '*.*', true);
DeleteDirectory('C:\PROGRA~1\MYCENT~1\InfoBar');
DeleteFileMask('C:\PROGRA~1\MYCENT~1', '*.*', true);
DeleteDirectory('C:\PROGRA~1\MYCENT~1');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteREpair(20);
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполните скрипт в AVZ

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@tut.by с казанной ссылкой на тему

 

Сделайте новые логи

 

Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Ссылка на комментарий
Поделиться на другие сайты

Сделайте новые логи

 

Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Это я сделаю....

А вот это как?

Пофиксите в HiJack

Код

F2 - REG:system.ini: UserInit=C:\WINDOWS.0\system32\userinit.exe,\\?\globalroot\systemroot\system32\E1ADZRg.exe,\\?\globalroot\systemroot\system32\gPzs2K6.exe,\\?\globalroot\systemroot\system32\SdSRlwH.exe,\\?\globalroot\systemroot\system32\iW9XKGb.exe,

 

 

Выполните скрипт в AVZ

Код

begin

SearchRootkit(true, true);

SetAVZGuardStatus(True);

DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');

QuarantineFile('\\?\globalroot\systemroot\system32\SdSRlwH.exe','');

DeleteFile('\\?\globalroot\systemroot\system32\SdSRlwH.exe');

DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL');

DeleteFileMask('C:\PROGRA~1\MYCENT~1\InfoBar', '*.*', true);

DeleteDirectory('C:\PROGRA~1\MYCENT~1\InfoBar');

DeleteFileMask('C:\PROGRA~1\MYCENT~1', '*.*', true);

DeleteDirectory('C:\PROGRA~1\MYCENT~1');

BC_ImportAll;

ExecuteSysClean;

BC_Activate;

ExecuteREpair(20);

RebootWindows(true);

end.

Компьютер перезагрузится.

 

Выполните скрипт в AVZ

Код

begin

CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');

end.

quarantine.zip из папки AVZ отправьте на newvirus@tut.by с казанной ссылкой на тему

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ChaoticNeutral
      От ChaoticNeutral
      Внезапно перестали открываться сайты в браузере хром при включённой защите Kaspersky Internet Security. На всякий случай проверила ещё microsoft edge, там то же самое. Ещё вчера всё было хорошо  Открывается, как ни странно, гугл. А вот сайт моего провайдера, гугловая почта, сайт касперского, яндекс и многое другое не открывается. В стиме также не загружается store. Это на Windows 10, подключение через кабель. На других устройствах (windows 11, android, ios) в той же локальной сети такой проблемы нет.
      Пробовала синхронизировать время на устройстве (adjust date\time - sync now). Пробовала отключать проверку защищённых соединений в настройках сети.
      Пока не понимаю, куда копать.
      P. S. При отправке сообщения отображалась ошибка "извините, что-то пошло не так". Поэтому получились дубликаты темы. К сожалению, не могу удалить их самостоятельно.
    • ns.rassvet
      От ns.rassvet
      При включении ПК, всегда открывается страница с незагружаемым сайтом, а так же появился банер с погодой в правом нижнем углу, который не могу убрать. Посмотрите пожалуйста логи, буду очень благодарен.

      DESKTOP-OEHJQIP_2025-01-24_18-22-48_v4.13.7z
    • Klaurs
      От Klaurs
      К примеру:

      wuauserv_bkp
      WaaSMedicSvc_bkp
      UsoSvc_bkp
      dosvc_bkp
      BITS_bkp

      Остальных не нашёл. Я смотрел у других, с похожей проблемой, сказали скачать Farbar Recovery Scan Tool, и следовать инструкции. (Thyrex рассчитываю на вас)

      FRST.txt и Addition.txt прикреплю снизу.

      Ожидаю дальнейшей помощи и указаний.
      Addition.txt FRST.txt
      Там надо было заархивировать, вот с вин рара:FRST папка.rar
    • keleta
      От keleta
      открываю папку programdata, а она сама закрывается и через некоторое время закрывается диспетчер задач. не понимаю, что мне делать
    • qwester
      От qwester
      Прошу прощения если не туда.
      У меня есть интеренет-магазин, который принимает оплату по банковским картам, но клиенты не могут оплатить, в службе поддержки эквайринга из банка написали следущее:
      IP-адрес XXX был заблокирован по рекомендации от ФинЦерт.
      Для исключения ip-адреса из списка ФинЦерт коллеги порекомендовали обратиться в Лабораторию Касперского, так как информация в ФинЦерт поступила от них.
       
      Что с этим делать? Сайт находится на общем хостинге, не VDS
×
×
  • Создать...