Перейти к содержанию

Вирус заморозил страницу ВК


Gestori

Рекомендуемые сообщения

Такой же эффект, как и после avz. Сначала все работает, а после перезагрузки опять "морозит".

Т.е. не помогло

Изменено пользователем Gestori
Ссылка на комментарий
Поделиться на другие сайты

- Очистите темп-папки, кэш браузеров, cookies и корзину.

 

В AVZ выполните скрипт:

 

begin
ExecuteWizard('TSW',2,2,true);
end.

 

Перезагрузитесь.

 

Повторите логи AVZ.

Ссылка на комментарий
Поделиться на другие сайты

Не помогло, все так же - до 1й перезагрузки.

в логах всё нормально.

 

давайте так: все по-порядку и со скриншотами - до перезагрузки и после.

Ссылка на комментарий
Поделиться на другие сайты

Короче сначала я сделал 6 скринов по отправку смс для разморозки

 

После этого я вычистил куки, кеш, реестр и тп с помощью CCleaner, и выполнил первый предложенный скрипт в AVZ.

 

Этот:

begin

ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');

ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);

ClearQuarantine;

ClearHostsFile;

StopService('uxpatch');

QuarantineFile('C:\Users\E786~1\AppData\Local\Temp\13304326FdOh\*.*','');

QuarantineFile('C:\Program Files (x86)\Reset_hosts\Reset hosts.exe','');

QuarantineFile('C:\Windows\system32\drivers\uxpatch.sys','');

DeleteFile('C:\Program Files (x86)\Reset_hosts\Reset hosts.exe');

RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Reset_Hosts');

RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','13304404');

DeleteFileMask('C:\Users\E786~1\AppData\Local\Temp\13304326FdOh\','*.*', true);

DeleteDirectory('C:\Users\E786~1\AppData\Local\Temp\13304326FdOh',' ');

BC_ImportAll;

ExecuteSysClean;

BC_Activate;

RebootWindows(true);

end.

 

Пошла перезагрузка, все заработало. На скрине 7 я на своей странице.

 

Далее, стоит компьютер перезагрузить, опять 1е 6 скринов...

post-26667-1350896119_thumb.jpg

post-26667-1350896127_thumb.jpg

post-26667-1350896135_thumb.jpg

post-26667-1350896148_thumb.jpg

post-26667-1350896163_thumb.jpg

post-26667-1350896173_thumb.jpg

post-26667-1350896183_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

после разморозки смените пароль на новый.

 

Пофиксите в Hijackthis:

O17 - HKLM\System\CCS\Services\Tcpip\..\{8B58136A-67DA-4FF8-8965-3A5FACD96371}: NameServer = 85.17.222.68,85.17.222.69

 

Пуск - выполнить (или Win+R)

cmd
route -f
ipconfig /flushdns

 

должно помочь.

 

не поможет - сделайте новые логи по правилам.

Ссылка на комментарий
Поделиться на другие сайты

Ну за эти дни все работало, только 1 раз срывалось, когда инет вылетал...

 

 

 

 

Сообщение от модератора Tiare
Одно сообщение перенесено в новую тему

 

 

Сообщение от модератора Tiare
Тема закрыта
Изменено пользователем Tiare
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Ta2i4
      От Ta2i4
      Воспроизвел на браузерах: Yandex Browser 24.10; Google Chrome 121.0.
       
      Шаги для воспроизведения:
       
      1) Открыть страницу "Последние лидеры"
      2) Попробовать покликать по номерам страниц или воспользоваться меню с функционалом перехода к отдельной странице по ее номеру.
      3) Ссылка в адресной строке браузера обновится, но фактически на странице ничего не произойдет - мы останемся на той же странице.
      (переход на нужную страницу произойдет только в том случае, если обновить страницу в браузере / F5)
       

    • jiil
      От jiil
      Обнаружил на пк вирус или майнер, подозрения начались после общего замедления работы системы, забитый под 100% ЦП, после попыток использовать антивирус, он не запускался, при попытке скачать новый антивирус браузер вылетает, после попыток зайти в проводник в скрытые папки (Program Data) проводник тоже вылетает, смог воспользоваться AVbr с изменение имени исполняемого файла получил следующий лог
       

    • sater123
      От sater123
      Добрый день. Зашифровались файлы размером более 8 мегабайт (их почта datastore@cyberfear.com). Помогите пожалуйста.
      Зашифрованные файлы не могу прикрепить, так как их размер более 5Мб.
      FRST.txt Addition.txt
    • Salieri
      От Salieri
      Наткнулся на вирус, с файлов игры ( пиратки ) , нужнаCollectionLog-2024.12.16-15.54.zipFRST.txtAddition.txt помощь, система тормозит, производительность упала. Логи ниже
    • Vyacheslav_G
      От Vyacheslav_G
      CollectionLog-2024.12.25-10.09.zip Точно сказать когда вирус появился не могу,называется chromium:page.malware.url. Проводил сканирование через Dr web,вроде бы вылечил,но при повторном сканировании dr web опять нашел его,и так еще несколько раз. По итогу мне надоело и я переустановил винду,  решил повторно проверить через dr web,он опять нашел его,я опять переустановил винду.Первые несколько программ которые я установил были google,dr web,telegram и steam. Опять делаю проверку на вирусы, и он опять находит его. Как его удалить?
×
×
  • Создать...