Перейти к содержанию

Cтраный вирус, после чистки разными антивирусами и утилитами ничего не изменилось.


Рекомендуемые сообщения

Опубликовано

всё началось с того,что начал тупить ВК, перестал заходить в мейл агент,потом перестал работать ВК плеер на любых сайтах и музыка в ВК тоже, потом начала везде вылазить реклама,а в ВК в показывал,что я сижу из Польши с невероятно длиным Ip содержащим ещё и буквы ,ну и  начал скан на вирусы, проверял Kis 2014 пробная версия(вообще ничего не нашёл), Dr.Web Cureit, Norton IS и ещё несколькими утилитами, но хоть и находили разные вирусы и удалял их, но ничего не изменилось, потом вообще перестал заходить в вк, после логина белый экран на всех браузерах. Психанул и переустановил винду, но бесполезно, всё тоже самое. заметно упала скорость интернета. Помогите плиз,уже не знаю что делать...

windows 7 uitimate x64 SP1

Опубликовано

всё началось с того,что перестал заходить в Мейл Агент(просто висит меню авторизации и ничего не происходило, даже есть вводил неправильные данные никакой ошибки о вводе неправильных данных не вылезало),потом начал тупить ВК,перестал работать ВК плеер на любых сайтах и музыка в ВК тоже, потом начала везде вылазить реклама,а в ВК в показывал,что я сижу из Польши с невероятно длинным Ip содержащим ещё и буквы ,ну и  начал скан на вирусы, проверял Kis 2014 пробная версия(вообще ничего не нашёл), Dr.Web Cureit, Norton IS и ещё несколькими утилитами, но хоть и находили разные вирусы и удалял их, но ничего не изменилось, потом вообще перестал заходить в вк, после логина белый экран на всех браузерах. Психанул и переустановил винду, но бесполезно, всё тоже самое. Заметно упала скорость интернета. Помогите пожалуйста,уже не знаю что делать...


windows 7 uitimate x64 SP1


virusinfo_syscheck.zip

virusinfo_syscure.zip

log.txt

info.txt

Опубликовано
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ:
 
begin
ExecuteAVUpdate;
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(false);
end.
 
Внимание! Будет выполнена перезагрузка компьютера.
 
Сделайте новые логи AVZ.
 
 
 

  • Скачайте MiniToolBox и сохраните утилиту на Рабочем столе
  • Запустите MiniToolBox.exe

    Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да

  • Отметьте в программе все пункты, начинающиеся с "Report" и "List" и нажмите "Go". После 
сбора информации откроется файл Result.txt, который будет сохранён в той же папке, где находится сама утилита
  • Выложите этот файл в вашей теме.
 

 

Опубликовано

188.93.211.116 - Ваш DNS ?

 

временно деинсталлируйте AdwGuard и понаблюдайте за проблемой .

 

отпишитесь.

Опубликовано

188.93.211.116 - Ваш DNS ?

 

временно деинсталлируйте AdwGuard и понаблюдайте за проблемой .

 

отпишитесь.

да, DNS мой.

а без AdwGuard у меня везде вылезает реклама, кроме этого ничего не изменилось. думаю установить Windows 8.1, думаете смогу исправить? а то в прошлый раз не помогла, но ставил 7...

Опубликовано

 

 

 у меня везде вылезает реклама

Везде это где? Во всех браузерах или только в одном каком-то? 

Опубликовано

 

 

 

 у меня везде вылезает реклама

Везде это где? Во всех браузерах или только в одном каком-то? 

 

во всех браузерах(opera,Gchrome, yandex,mazila) и на всех сайтах, даже в поисковиках. Хоть и стоит kis2014 и в нём включен анти-баннер, но не помогает.

Опубликовано

 

 


потом вообще перестал заходить в вк, после логина белый экран на всех браузерах

 

 


а без AdwGuard у меня везде вылезает реклама

вообще суть моей просьбы - проверить работоспособность сайтов без адвгварда

 

и скрины покажите заодно. рекламы.

Опубликовано

на первом скрине видно, что я сижу из Польши и странный IP, хотя я из Иркутской обл.
Так же много скрытых ссылок, нажимаю в любом месте сайта (практически любого) и открывается вкладка, благо хоть эта ссылка блокируется kis. и так же через поисковик яндекса не открываются многие ссылки запроса поиска, но через другие поисковики эти сайты открываются. ВК заработал, но flash player всё так же не работает, либо пишет,что видео ещё не загружено, либо просит обновить флеш плеер; обновление не помогает.

post-31579-0-87154200-1400460714_thumb.jpg

post-31579-0-74464700-1400460721_thumb.jpg

post-31579-0-98696800-1400460728_thumb.jpg

post-31579-0-10296000-1400460733_thumb.jpg

post-31579-0-91112800-1400460739_thumb.jpg

Опубликовано
Сделайте аппаратный сброс настроек роутера на заводские, введите правильные настройки, смените пароль на роутере, очистите куки и кэш браузеров.

 

Проверяйте работу в Интернете.
  • Спасибо (+1) 1
Опубликовано

Для интереса решил поставить 8 винду в надежде на лёгкое избавление от это проблемы, но всё тщетно... роутер немного позже сброшу.
А может вирус залезть туда, где антивирусы не смогли бы его обнаружить? или у меня какая то аппаратная проблема?

Опубликовано

Не вирус но собственно залез.

 

Винда тут не при делах.

 

Роутер сбросьте.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • eturrno
      Автор eturrno
      была попытка удалить через KVRT(Kaspersky Virus Removal Tool), он троян не нашел. После с помощью uvs latest.zip сделала файл где по идеи должно показываться где он  находиться. хотелось бы чтобы помогли разобраться где зарылся троян и как его удалить, ниже прикреплю его LAPTOP-K5B6FI1P_2026-03-01_17-48-08_v5.0.4v x64.7z
      LAPTOP-K5B6FI1P_2026-03-01_17-48-08_v5.0.4v x64.7z 
      license.txt readme.txt
    • drxon004
      Автор drxon004
      Где-то подцепил троян Trojan:Win32/Kepavll!rfn. При запуске постоянно вылетает ошибка autoit C:\Programdata\ReaItekHD\taskhost.exe, еще это видимо какой-то скрипт, ибо он не дает заходить на сайты связанные с антивирусом, даже на этом форуме я сейчас пишу через другое устройство, прогнал через Microsoft defender, он его удалить не смог, в затронутых элементах: C:\Programdata\ReaItekHD\taskhost.exe, C:\WINDOWS\System32\Tasks\Microsoft\Windows\WindowsBackup\SupportSystem->(UTF-16LE), C:\WINDOWS\System32\Tasks\Microsoft\Windows\WindowsBackup\WinlogonCheck->(UTF-16LE), C:\WINDOWS\System32\Tasks\Microsoft\Windows\WindowsBackup\SupportSystem, C:\WINDOWS\System32\Tasks\Microsoft\Windows\WindowsBackup\WinlogonCheck, так же не дает запускать в безопасном режиме (закрывает окно, когда запускаю msconfig), даже и не знаю что делать, пробовал и cureit, он тоже не помог
    • Dmitryy120
      Автор Dmitryy120
      Допустим я скачал какой то exe файл с какого то подозрительного сайта ( я не запускал его) , и хочу просканировать его на своем ноуте через утилиту KVRT перед запуском , и выбираю эту подозрительную программу, как KVRT ее просканирует , он запустит ее на моем ноутбуке, или как выполняется сканирование ? Просто предположу , допустим это какой то стилер или другое вредоносное ПО, kvrt во время проверки запускает эту программу на моем компьютере , она выполняет свою вредоносную функцию , ворует данные с компьютера или что то еще , kvrt еще обнаруживает и удаляет. По сути программа уже выполнила свод функцию и украла все данные. И может удаляться, это работает по такому сценарию, который я предположил или сканирование проходит по другому ?
    • Владхелп
      Автор Владхелп
      Во время работы в школе подключил "грязную флешку", на след день заметил сильный перегрев и замедление ноутбука
      CollectionLog-2026.02.14-22.35.zip
    • Leit
      Автор Leit
      После сканирование и удаления вирусов с помощью антивируса dr web cureit открывается самовосстанавливающийся архив и после перезагрузки вирусы появляются вновь, я понимаю что это вирус, но не могу понять где и как мне его удалить, помогите пожалуйста. В архиве лог с dr web cureit и логи с FRST, AV block remover даже в безопасном режиме не запускается, пишет отказано в доступе 
×
×
  • Создать...