Перейти к содержанию

Не запускаются regedit ccleaner и запускается сайт gamezonenews.net


Groznyi313

Рекомендуемые сообщения

Здравствуйте, в общем у меня такая проблема, не запускаются regedit ccleaner, браузер постоянно переходит на сайт gamezonenews.net. Сам пока не чего не делал так как боюсь сделать еще хуже :lol:


Воспользовался программой Kaspersky Virus Removal Tool 2015 результата не дала, правда нашел несколько троянов и вредоносных файлов

CollectionLog-2015.11.20-15.10.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!
 
Выполните скрипт в AVZ (Файл - Выполнить скрипт) (в Вашем случае это C:\Users\ROOT\Desktop\AutoLogger-test\AutoLogger\AVZ\svchost.pif):
 

var PathAutoLogger, CMDLine : string;
 
begin
clearlog;
PathAutoLogger := Copy(GetAVZDirectory, 0, (Length(GetAVZDirectory)-4));
AddToLog('start time ' + FormatDateTime('yyyy.mm.dd-hh:mm:ss', now)+#13#10+ PathAutoLogger);
SaveLog(PathAutoLogger+'report3.log');
if FolderIsEmpty(PathAutoLogger+'CrashDumps')
then CMDLine := 'a "' + PathAutoLogger + 'Report.7z" "' + PathAutoLogger + '\report*.log"'
else CMDLine := 'a "' + PathAutoLogger + 'Report.7z" "' + PathAutoLogger + '\report*.log" "' + PathAutoLogger + 'CrashDumps\"';
if FileExists('7za.exe') then ExecuteFile('7za.exe', CMDLine, 0, 100000, false)
else ExecuteFile('7za.pif', CMDLine, 0, 100000, false);
AddLineToTxtFile(PathAutoLogger+'report3.log', '7z ReturnCode' + IntToStr(GetLastExitCode)+#13#10+'end time ' + FormatDateTime('yyyy.mm.dd-hh:mm:ss', now));
end.

 
архив Report.7z из папки с AutoLogger пожалуйста прикрепите к своему сообщению.
 
 
Через Панель управления - Удаление программ - удалите нежелательное ПО:
 

Cinema_Plus1.2V29.10
MediaGet
SmartAdverts for Google Chrome™
Twilight Pretty Search
Служба автоматического обновления программ



Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в AVZ (Файл - Выполнить скрипт):
 

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('C:\Users\ROOT\AppData\Roaming\Browsers\exe.resworb-mooronik.bat', '');
 QuarantineFile('C:\Program Files (x86)\summer games\summer_games_updating_service.exe', '');
 ExecuteFile('schtasks.exe', '/delete /TN "summer_games_updating_service.job" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "summer_games_updating_service" /F', 0, 15000, true);
 DeleteFile('C:\Users\ROOT\AppData\Roaming\Browsers\exe.resworb-mooronik.bat', '32');
 DeleteFile('C:\Program Files (x86)\summer games\summer_games_updating_service.exe', '32');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
ExecuteSysClean;
 ExecuteRepair(2);
 ExecuteRepair(4);
 ExecuteRepair(9);
 ExecuteWizard('SCU', 2, 3, true);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.

Компьютер перезагрузится.


Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)


Файл CheckBrowserLnk.log
из папки

...\AutoLogger\CheckBrowserLnk

перетащите на утилиту ClearLNK.

move.gif

Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

 

 

  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s1].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Вроде все сделал как вы сказали:

Файл Report не могу загрузить превышает размер файла (размер 31мб)

 

[KLAN-3368422475]

Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями.

quarantine.zip

Этот файл повреждён.

С уважением, Лаборатория Касперского

 

 

 

AdwCleanerS1.txt

Ссылка на комментарий
Поделиться на другие сайты

Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению

это тоже покажите.

 

Далее:

  • Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Настройки отметьте дополнительно:
    • Сброс политик IE
    • Сброс политик Chrome
  • Нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
  • Прикрепите отчет к своему следующему сообщению

Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

 

Подробнее читайте в этом руководстве.

 

 

Затем:

 

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочками также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.

start
CreateRestorePoint:
() C:\Users\ROOT\AppData\Local\Ancode.exe
C:\Users\ROOT\AppData\Local\Ancode.exe
Startup: C:\Users\ROOT\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\AppDownloads.lnk [2015-10-28]
CHR HKU\S-1-5-21-1258428519-3671423320-3472117143-1000\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
BHO: No Name -> {11111111-1111-1111-1111-110611221142} -> No File
BHO: No Name -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} -> No File
BHO-x32: No Name -> {11111111-1111-1111-1111-110611221142} -> No File
CHR Extension: (Smart Browser) - C:\Users\ROOT\AppData\Local\Google\Chrome\User Data\Default\Extensions\bhnpmdabjgpimmnbmhefncbghknfegog [2015-06-08]
CHR Extension: (bkpenclhmiealbebdopglffmfdiilejc) - C:\Users\ROOT\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkpenclhmiealbebdopglffmfdiilejc [2015-11-20]
OPR Extension: (No Name) - C:\Users\ROOT\AppData\Roaming\Opera Software\Opera Stable\Extensions\akimgimeeoiognljlfchpbkpfbmeapkh [2015-11-20]
OPR Extension: (No Name) - C:\Users\ROOT\AppData\Roaming\Opera Software\Opera Stable\Extensions\bhnpmdabjgpimmnbmhefncbghknfegog [2015-11-20]
OPR Extension: (No Name) - C:\Users\ROOT\AppData\Roaming\Opera Software\Opera Stable\Extensions\bkpenclhmiealbebdopglffmfdiilejc [2015-11-20]
OPR Extension: (No Name) - C:\Users\ROOT\AppData\Roaming\Opera Software\Opera Stable\Extensions\denjcdefjebbmlihdoojnebochnkgcin [2015-11-20]
OPR Extension: (No Name) - C:\Users\ROOT\AppData\Roaming\Opera Software\Opera Stable\Extensions\djnfikhimijfcoaoblganhllmdjejggi [2015-11-20]
OPR Extension: (No Name) - C:\Users\ROOT\AppData\Roaming\Opera Software\Opera Stable\Extensions\dmglolhoplikcoamfgjgammjbgchgjdd [2015-11-20]
OPR Extension: (No Name) - C:\Users\ROOT\AppData\Roaming\Opera Software\Opera Stable\Extensions\ecijengmojcngjjgghkfkgbjoogmlngb [2015-11-20]
OPR Extension: (No Name) - C:\Users\ROOT\AppData\Roaming\Opera Software\Opera Stable\Extensions\jkbblkobgokdimiefleebjbhmnfjlcfg [2015-11-20]
OPR Extension: (No Name) - C:\Users\ROOT\AppData\Roaming\Opera Software\Opera Stable\Extensions\mclkkofklkfljcocdinagocijmpgbhab [2015-11-20]
OPR Extension: (No Name) - C:\Users\ROOT\AppData\Roaming\Opera Software\Opera Stable\Extensions\obhekfgkiebcdiemikbpipliohcokogk [2015-11-20]
OPR Extension: (No Name) - C:\Users\ROOT\AppData\Roaming\Opera Software\Opera Stable\Extensions\papbadoldddalgcjcicnikcfenodpghp [2015-11-20]
S3 WinRing0_1_2_0; \??\C:\Users\ROOT\AppData\Local\Temp\tmp9971.tmp [X]
Task: {2124580B-3FDD-4A66-82A4-A06F0CA7828A} - System32\Tasks\Driver Booster SkipUAC (ROOT) => C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe
Task: {8C58FA2C-03D7-4B74-A3ED-5BBDB60A476C} - System32\Tasks\Uninstaller_SkipUac_ROOT => C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe
Task: {BE9B130A-E509-40D4-83C7-A1A7C7CE7C9C} - System32\Tasks\Driver Booster Scan => C:\Program Files (x86)\IObit\Driver Booster\Scheduler.exe
Task: {FF659998-6971-4EF0-B9DD-9EFD930A0E46} - \CTF Host -> No File <==== ATTENTION
AlternateDataStreams: C:\Users\ROOT\Local Settings:wa
AlternateDataStreams: C:\Users\ROOT\AppData\Local:wa
AlternateDataStreams: C:\Users\ROOT\AppData\Local\Application Data:wa
EmptyTemp:
Reboot:
end

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.

Сообщите что с проблемой.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Да вроде нормально, реестр стал работать CCleaner тоже запустился, сайт подозрительный пропал. Спасибо огромное

Можете посоветовать какую нибудь защиту чтобы больше не было таких ошибок

Изменено пользователем Groznyi313
Ссылка на комментарий
Поделиться на другие сайты

 

 


Сообщение отредактировал Groznyi313: 34 минут назад
что ж Вы меня вводите в заблуждения? :)

 

В логах тоже порядок.

 

 

 


посоветовать какую нибудь защиту

Обязательно:

1.

  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите Uninstall (Деинсталлировать).
Подтвердите удаление, нажав кнопку: Да.

 
Подробнее читайте в этом руководстве.
 
2.
Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе.
Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
Прикрепите этот файл к своему следующему сообщению.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Да извините что ввел вас в заблуждение, я после последнего вашего сообщение компьютером почти не пользовался все оставил как было, потом проверил все так же и осталось потом перезагрузил и вуаля все заработало.

SecurityCheck.txt

Ссылка на комментарий
Поделиться на другие сайты

------------------------------- [ Windows ] -------------------------------

Internet Explorer 11.0.9600.17041 Внимание! Скачать обновления

^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^

Контроль учётных записей пользователя отключен

Запрос на повышение прав для администраторов отключен

Запрос на повышение прав для обычных пользователей отключен

^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^

Автоматическое обновление отключено

Дата установки обновлений: 2015-05-24 17:31:30


--------------------------- [ FirewallWindows ] ---------------------------

Брандмауэр Windows (MpsSvc) - Служба работает

Отключен общий профиль Брандмауэра Windows

Отключен частный профиль Брандмауэра Windows


--------------------------------- [ IM ] ----------------------------------

Skype™ 7.5 v.7.5.101 Внимание! Скачать обновления

^Необязательное обновление.^

--------------------------------- [ P2P ] ---------------------------------

µTorrent v.3.4.5.41202 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.

-------------------------------- [ Java ] ---------------------------------

Java 8 Update 31 (64-bit) v.8.0.310 Внимание! Скачать обновления

^Удалите старую версию и установите новую (jre-8u66-windows-x64.exe)^

Java 8 Update 45 (64-bit) v.8.0.450 Внимание! Скачать обновления

^Удалите старую версию и установите новую (jre-8u66-windows-x64.exe)^

Java 8 Update 66 (64-bit) v.8.0.660.17

Java 8 Update 31 v.8.0.310 Внимание! Скачать обновления

^Удалите старую версию и установите новую (jre-8u66-windows-i586.exe)^

Java 8 Update 45 v.8.0.450 Внимание! Скачать обновления

^Удалите старую версию и установите новую (jre-8u66-windows-i586.exe)^


------------------------------- [ Browser ] -------------------------------

Mozilla Firefox 41.0.1 (x86 ru) v.41.0.1 Внимание! Скачать обновления

^Проверьте обновления через меню Справка - О Firefox!^

Opera 12.16 v.12.16.1860 Внимание! Скачать обновления

Opera Stable 33.0.1990.58 v.33.0.1990.58 Внимание! Скачать обновления

^Проверьте обновления через меню О программе!^


---------------------------- [ UnwantedApps ] -----------------------------

Weatherbar v.1.3.3 Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware и AdwCleaner (by Xplode) Перед деинсталляцией и сканированием обязательно проконсультируйтесь в теме форума, где Вам оказывается помощь!!!

VKMusic 4 v.4.64 Внимание! Панель для браузера. Может замедлять работу браузера и иметь проблемы с нарушением конфиденциальности.

 

 





  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Есть еще вот такой вопрос с учетом ошибок которые были удалены мог не корректно работать Hamachi


Не могу удалить папку с файлами AutoLogger-test/CrashDumps/SearchIndexer.exe.5096 (цифры в конце постоянно меняются)


Сделал так как было указанно в инструкции 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • apachexd
      От apachexd
      нужна помощь в удалении вируса, пробовал разные способы запуска редактора реестра, сразу закрывается после запуска
      CollectionLog-2024.11.16-15.53.zip
    • LØNEX
      От LØNEX
      при запуске regedit вылетает такая ошибка. я уже все перепробовал - и scannow, и различные проверки диска (в том числе в безопасном режиме), системный диск также чистил, ничего не помогает. есть подозрение на вирусы, проверял комп KVRT, нашел троян, вроде его больше нет, но ошибка все еще есть. прошу помочь

    • LØNEX
      От LØNEX
      при запуске regedit вылетает такая ошибка. я уже все перепробовал - и scannow, и различные проверки диска (в том числе в безопасном режиме), системный диск также чистил, ничего не помогает. прошу помочь

    • красноджан
      От красноджан
      выкинуло с рекламы на сайт [удалено] на вашем компьютере обнаружены вирусы для лечения отправте смс
       

      Сообщение от модератора thyrex Удалена ссылка
    • Ser_S
      От Ser_S
      Здравствуйте, если, например задать маску проверки сайтов например *.mail.ru, то проверяется зона ru, затем mail и затем если звёздочка, то  все эти поддомены соответствуют условию.
      Непонятно, если условие написать mail.*, то будет ли проверяться каждая зона(ru, net, com и т.д.) на содержание поддомена mail?
×
×
  • Создать...