Перейти к содержанию

Не запускаются ccleaner, avz4


Рекомендуемые сообщения

Добрый день. Не запускается редактор реестра, ccleaner и avz. Похожая проблема описана тут https://forum.kasperskyclub.ru/index.php?showtopic=46099

Кроме этого при загрузке ОС открывается браузер фаерфокс и заходиться на какой-то левый сайт. В автозагрузке я отключил эту команду, но её желательно как-то удалить :(

 

Заранее спасибо за помощь!

 

Файл прикреплён.

 

CollectionLog-2015.05.24-17.10.zip

Ссылка на сообщение
Поделиться на другие сайты
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.

 

Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.

 

Здравствуйте! 

 


 

Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

 



begin
 QuarantineFile('C:\Users\Admin\AppData\Roaming\MetaQuotes\Caches\mdm','');
 QuarantineFile('C:\Users\Admin\AppData\Roaming\DAEMON Tools Lite\googleupd.exe','');
 QuarantineFile('C:\Users\Admin\AppData\Local\Microsoft\Windows\winupdate.exe','');
 DeleteFile('C:\Users\Admin\AppData\Local\Microsoft\Windows\winupdate.exe','32');
 RegKeyDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\CMD');
 DeleteFile('C:\Users\Admin\AppData\Roaming\DAEMON Tools Lite\googleupd.exe','32');
 DeleteFile('C:\Windows\system32\Tasks\GoogleUpdateTaskUserS-1-5-21-1970835742GUI','64');
 DeleteFile('C:\Users\Admin\AppData\Roaming\MetaQuotes\Caches\mdm','32');
 DeleteFile('C:\Windows\system32\Tasks\MdmUpdateTaskMachineCore','64');
 DeleteFile('C:\Windows\system32\Tasks\{1FB53F51-D61E-490F-AC26-716979B36B98}','64');
 DeleteFile('C:\Windows\system32\Tasks\{34E6C652-1B2C-463E-9397-C3E4C67FD147}','64');
ExecuteSysClean;
ExecuteRepair(9);
RebootWindows(true);
end.


 

Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:

 



begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.


 

quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com.

1. В заголовке письма напишите "Запрос на исследование вредоносного файла".

2. В письме напишите "Выполняется запрос хэлпера".

3. Прикрепите файл карантина и нажмите "Отправить"

4. Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Пофиксите следующие строчки в HiJackThis (некоторые строки могут отсутствовать).

 

 



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://yambler.net/?im
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://yambler.net/?im
O4 - Startup: winupdate.lnk = C:\Users\Admin\AppData\Local\Microsoft\Windows\winupdate.exe


 

Сделайте новые логи обычной версией Автологгера. 

 

 





  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.


  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.


  • Прикрепите отчет к своему следующему сообщению.

 

Подробнее читайте в этом руководстве.

 

Изменено пользователем mike 1
Ссылка на сообщение
Поделиться на другие сайты

Вот что получил по письму:   [KLAN-2793719447]

 

Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями.

avz00001.dta,
mdm

Получен набор неизвестных файлов, они будут переданы в Вирусную Лабораторию.

С уважением, Лаборатория Касперского

 

Строчки в HiJackThis профиксил

 

Новые логи обычной версии Автологгера прикрепляю.

 

Отчет по AdwCleaner также прикрепляю

CollectionLog-2015.05.24-19.02.zip

AdwCleanerR1.txt

Изменено пользователем demon932008
Ссылка на сообщение
Поделиться на другие сайты
Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
Ссылка на сообщение
Поделиться на другие сайты

Сделал.

 

 

Теперь в программы заходит без проблем. Но та дрянь в автозагрузке осталась, я просто отключил её.

 

Snymok.jpg

AdwCleanerS0.txt

Изменено пользователем demon932008
Ссылка на сообщение
Поделиться на другие сайты
Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
Ссылка на сообщение
Поделиться на другие сайты
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
 

 

  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
CreateRestorePoint:
CloseProcesses:
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
CHR Extension: (No Name) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\mdefnbcpjeflgggkipfemfckjicceiii [2015-02-09]
Folder: C:\Program Files (x86)\UkrBlank6C
2015-03-25 19:18 - 2015-03-26 22:29 - 00000000 ____D () C:\Users\Все пользователи\8708eaaa-1c2b-4faa-8923-a6c9f88eeb0e
2015-03-25 19:18 - 2015-03-26 22:29 - 00000000 ____D () C:\ProgramData\8708eaaa-1c2b-4faa-8923-a6c9f88eeb0e
2015-03-21 23:47 - 2015-03-26 18:48 - 00000000 ____D () C:\Program Files (x86)\Seoadministrator
2014-02-08 22:18 - 2014-02-07 10:18 - 0000044 ____H () C:\Program Files (x86)\2b390ad5.tmp
Folder: C:\Users\Admin\AppData\Roaming\UB6
Folder: C:\Program Files\DAUM
Task: {99D97A6B-A13A-4A2A-AD10-4CDCF80395F7} - \GoogleUpdateTaskUserS-1-5-21-1970835742GUI No Task File <==== ATTENTION
Task: {BAC29FAC-B421-480B-9981-E161A42AB8BA} - \MdmUpdateTaskMachineCore No Task File <==== ATTENTION
Task: {C6AEA315-7A4D-4E0E-B509-3E17B2746BA0} - \{34E6C652-1B2C-463E-9397-C3E4C67FD147} No Task File <==== ATTENTION
Task: {ED13E1DC-EC83-4DFA-AA77-D50AC306F0D8} - \{1FB53F51-D61E-490F-AC26-716979B36B98} No Task File <==== ATTENTION
AlternateDataStreams: C:\ProgramData\TEMP:41ADDB8A
AlternateDataStreams: C:\ProgramData\TEMP:A064CECC
AlternateDataStreams: C:\Users\Все пользователи\TEMP:41ADDB8A
AlternateDataStreams: C:\Users\Все пользователи\TEMP:A064CECC
C:\Users\Admin\AppData\Local\Kometa
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\CMD]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\kometaup]
EmptyTemp:
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
 
 
Ссылка на сообщение
Поделиться на другие сайты

В целом всё нормально. Из автозагрузки та фигня исчезла, все программы открываются без проблем..

 

Спасибо большое за помощь ))

Ссылка на сообщение
Поделиться на другие сайты
  • Для удаления утилит, которые использовались в лечении скачайте DelFix и сохраните утилиту на Рабочем столе

Запустите DelFix

Обратите внимание
, что утилиты необходимо запускать от имени Администратора. По умолчанию в
Windows XP
так и есть. В
Windows Vista
и
Windows 7
администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать
Запуск от имени Администратора
, при необходимости укажите пароль администратора и нажмите
Да


В открывшемся окне программы поставьте галочки напротив пунктов Remove desinfection tools и Create registry backup

Нажмите на кнопку Run

После окончания работы программы автоматически откроется блокнот с отчетом delfix.txt

Прикрепите этот отчет в вашей теме.


 

 


  • Для профилактики и защиты от повторных заражений загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите отчет в вашей теме


 

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...