Перейти к содержанию

Не запускаются regedit ccleaner и запускается сайт gamezonenews.net


Groznyi313

Рекомендуемые сообщения

Здравствуйте, в общем у меня такая проблема, не запускаются regedit ccleaner, браузер постоянно переходит на сайт gamezonenews.net. Сам пока не чего не делал так как боюсь сделать еще хуже :lol:


Воспользовался программой Kaspersky Virus Removal Tool 2015 результата не дала, правда нашел несколько троянов и вредоносных файлов

CollectionLog-2015.11.20-15.10.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!
 
Выполните скрипт в AVZ (Файл - Выполнить скрипт) (в Вашем случае это C:\Users\ROOT\Desktop\AutoLogger-test\AutoLogger\AVZ\svchost.pif):
 

var PathAutoLogger, CMDLine : string;
 
begin
clearlog;
PathAutoLogger := Copy(GetAVZDirectory, 0, (Length(GetAVZDirectory)-4));
AddToLog('start time ' + FormatDateTime('yyyy.mm.dd-hh:mm:ss', now)+#13#10+ PathAutoLogger);
SaveLog(PathAutoLogger+'report3.log');
if FolderIsEmpty(PathAutoLogger+'CrashDumps')
then CMDLine := 'a "' + PathAutoLogger + 'Report.7z" "' + PathAutoLogger + '\report*.log"'
else CMDLine := 'a "' + PathAutoLogger + 'Report.7z" "' + PathAutoLogger + '\report*.log" "' + PathAutoLogger + 'CrashDumps\"';
if FileExists('7za.exe') then ExecuteFile('7za.exe', CMDLine, 0, 100000, false)
else ExecuteFile('7za.pif', CMDLine, 0, 100000, false);
AddLineToTxtFile(PathAutoLogger+'report3.log', '7z ReturnCode' + IntToStr(GetLastExitCode)+#13#10+'end time ' + FormatDateTime('yyyy.mm.dd-hh:mm:ss', now));
end.

 
архив Report.7z из папки с AutoLogger пожалуйста прикрепите к своему сообщению.
 
 
Через Панель управления - Удаление программ - удалите нежелательное ПО:
 

Cinema_Plus1.2V29.10
MediaGet
SmartAdverts for Google Chrome™
Twilight Pretty Search
Служба автоматического обновления программ



Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в AVZ (Файл - Выполнить скрипт):
 

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('C:\Users\ROOT\AppData\Roaming\Browsers\exe.resworb-mooronik.bat', '');
 QuarantineFile('C:\Program Files (x86)\summer games\summer_games_updating_service.exe', '');
 ExecuteFile('schtasks.exe', '/delete /TN "summer_games_updating_service.job" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "summer_games_updating_service" /F', 0, 15000, true);
 DeleteFile('C:\Users\ROOT\AppData\Roaming\Browsers\exe.resworb-mooronik.bat', '32');
 DeleteFile('C:\Program Files (x86)\summer games\summer_games_updating_service.exe', '32');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
ExecuteSysClean;
 ExecuteRepair(2);
 ExecuteRepair(4);
 ExecuteRepair(9);
 ExecuteWizard('SCU', 2, 3, true);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.

Компьютер перезагрузится.


Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)


Файл CheckBrowserLnk.log
из папки

...\AutoLogger\CheckBrowserLnk

перетащите на утилиту ClearLNK.

move.gif

Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

 

 

  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s1].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Вроде все сделал как вы сказали:

Файл Report не могу загрузить превышает размер файла (размер 31мб)

 

[KLAN-3368422475]

Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями.

quarantine.zip

Этот файл повреждён.

С уважением, Лаборатория Касперского

 

 

 

AdwCleanerS1.txt

Ссылка на комментарий
Поделиться на другие сайты

Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению

это тоже покажите.

 

Далее:

  • Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Настройки отметьте дополнительно:
    • Сброс политик IE
    • Сброс политик Chrome
  • Нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
  • Прикрепите отчет к своему следующему сообщению

Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

 

Подробнее читайте в этом руководстве.

 

 

Затем:

 

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочками также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.

start
CreateRestorePoint:
() C:\Users\ROOT\AppData\Local\Ancode.exe
C:\Users\ROOT\AppData\Local\Ancode.exe
Startup: C:\Users\ROOT\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\AppDownloads.lnk [2015-10-28]
CHR HKU\S-1-5-21-1258428519-3671423320-3472117143-1000\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
BHO: No Name -> {11111111-1111-1111-1111-110611221142} -> No File
BHO: No Name -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} -> No File
BHO-x32: No Name -> {11111111-1111-1111-1111-110611221142} -> No File
CHR Extension: (Smart Browser) - C:\Users\ROOT\AppData\Local\Google\Chrome\User Data\Default\Extensions\bhnpmdabjgpimmnbmhefncbghknfegog [2015-06-08]
CHR Extension: (bkpenclhmiealbebdopglffmfdiilejc) - C:\Users\ROOT\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkpenclhmiealbebdopglffmfdiilejc [2015-11-20]
OPR Extension: (No Name) - C:\Users\ROOT\AppData\Roaming\Opera Software\Opera Stable\Extensions\akimgimeeoiognljlfchpbkpfbmeapkh [2015-11-20]
OPR Extension: (No Name) - C:\Users\ROOT\AppData\Roaming\Opera Software\Opera Stable\Extensions\bhnpmdabjgpimmnbmhefncbghknfegog [2015-11-20]
OPR Extension: (No Name) - C:\Users\ROOT\AppData\Roaming\Opera Software\Opera Stable\Extensions\bkpenclhmiealbebdopglffmfdiilejc [2015-11-20]
OPR Extension: (No Name) - C:\Users\ROOT\AppData\Roaming\Opera Software\Opera Stable\Extensions\denjcdefjebbmlihdoojnebochnkgcin [2015-11-20]
OPR Extension: (No Name) - C:\Users\ROOT\AppData\Roaming\Opera Software\Opera Stable\Extensions\djnfikhimijfcoaoblganhllmdjejggi [2015-11-20]
OPR Extension: (No Name) - C:\Users\ROOT\AppData\Roaming\Opera Software\Opera Stable\Extensions\dmglolhoplikcoamfgjgammjbgchgjdd [2015-11-20]
OPR Extension: (No Name) - C:\Users\ROOT\AppData\Roaming\Opera Software\Opera Stable\Extensions\ecijengmojcngjjgghkfkgbjoogmlngb [2015-11-20]
OPR Extension: (No Name) - C:\Users\ROOT\AppData\Roaming\Opera Software\Opera Stable\Extensions\jkbblkobgokdimiefleebjbhmnfjlcfg [2015-11-20]
OPR Extension: (No Name) - C:\Users\ROOT\AppData\Roaming\Opera Software\Opera Stable\Extensions\mclkkofklkfljcocdinagocijmpgbhab [2015-11-20]
OPR Extension: (No Name) - C:\Users\ROOT\AppData\Roaming\Opera Software\Opera Stable\Extensions\obhekfgkiebcdiemikbpipliohcokogk [2015-11-20]
OPR Extension: (No Name) - C:\Users\ROOT\AppData\Roaming\Opera Software\Opera Stable\Extensions\papbadoldddalgcjcicnikcfenodpghp [2015-11-20]
S3 WinRing0_1_2_0; \??\C:\Users\ROOT\AppData\Local\Temp\tmp9971.tmp [X]
Task: {2124580B-3FDD-4A66-82A4-A06F0CA7828A} - System32\Tasks\Driver Booster SkipUAC (ROOT) => C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe
Task: {8C58FA2C-03D7-4B74-A3ED-5BBDB60A476C} - System32\Tasks\Uninstaller_SkipUac_ROOT => C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe
Task: {BE9B130A-E509-40D4-83C7-A1A7C7CE7C9C} - System32\Tasks\Driver Booster Scan => C:\Program Files (x86)\IObit\Driver Booster\Scheduler.exe
Task: {FF659998-6971-4EF0-B9DD-9EFD930A0E46} - \CTF Host -> No File <==== ATTENTION
AlternateDataStreams: C:\Users\ROOT\Local Settings:wa
AlternateDataStreams: C:\Users\ROOT\AppData\Local:wa
AlternateDataStreams: C:\Users\ROOT\AppData\Local\Application Data:wa
EmptyTemp:
Reboot:
end

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.

Сообщите что с проблемой.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Да вроде нормально, реестр стал работать CCleaner тоже запустился, сайт подозрительный пропал. Спасибо огромное

Можете посоветовать какую нибудь защиту чтобы больше не было таких ошибок

Изменено пользователем Groznyi313
Ссылка на комментарий
Поделиться на другие сайты

 

 


Сообщение отредактировал Groznyi313: 34 минут назад
что ж Вы меня вводите в заблуждения? :)

 

В логах тоже порядок.

 

 

 


посоветовать какую нибудь защиту

Обязательно:

1.

  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите Uninstall (Деинсталлировать).
Подтвердите удаление, нажав кнопку: Да.

 
Подробнее читайте в этом руководстве.
 
2.
Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе.
Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
Прикрепите этот файл к своему следующему сообщению.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Да извините что ввел вас в заблуждение, я после последнего вашего сообщение компьютером почти не пользовался все оставил как было, потом проверил все так же и осталось потом перезагрузил и вуаля все заработало.

SecurityCheck.txt

Ссылка на комментарий
Поделиться на другие сайты

------------------------------- [ Windows ] -------------------------------

Internet Explorer 11.0.9600.17041 Внимание! Скачать обновления

^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^

Контроль учётных записей пользователя отключен

Запрос на повышение прав для администраторов отключен

Запрос на повышение прав для обычных пользователей отключен

^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^

Автоматическое обновление отключено

Дата установки обновлений: 2015-05-24 17:31:30


--------------------------- [ FirewallWindows ] ---------------------------

Брандмауэр Windows (MpsSvc) - Служба работает

Отключен общий профиль Брандмауэра Windows

Отключен частный профиль Брандмауэра Windows


--------------------------------- [ IM ] ----------------------------------

Skype™ 7.5 v.7.5.101 Внимание! Скачать обновления

^Необязательное обновление.^

--------------------------------- [ P2P ] ---------------------------------

µTorrent v.3.4.5.41202 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.

-------------------------------- [ Java ] ---------------------------------

Java 8 Update 31 (64-bit) v.8.0.310 Внимание! Скачать обновления

^Удалите старую версию и установите новую (jre-8u66-windows-x64.exe)^

Java 8 Update 45 (64-bit) v.8.0.450 Внимание! Скачать обновления

^Удалите старую версию и установите новую (jre-8u66-windows-x64.exe)^

Java 8 Update 66 (64-bit) v.8.0.660.17

Java 8 Update 31 v.8.0.310 Внимание! Скачать обновления

^Удалите старую версию и установите новую (jre-8u66-windows-i586.exe)^

Java 8 Update 45 v.8.0.450 Внимание! Скачать обновления

^Удалите старую версию и установите новую (jre-8u66-windows-i586.exe)^


------------------------------- [ Browser ] -------------------------------

Mozilla Firefox 41.0.1 (x86 ru) v.41.0.1 Внимание! Скачать обновления

^Проверьте обновления через меню Справка - О Firefox!^

Opera 12.16 v.12.16.1860 Внимание! Скачать обновления

Opera Stable 33.0.1990.58 v.33.0.1990.58 Внимание! Скачать обновления

^Проверьте обновления через меню О программе!^


---------------------------- [ UnwantedApps ] -----------------------------

Weatherbar v.1.3.3 Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware и AdwCleaner (by Xplode) Перед деинсталляцией и сканированием обязательно проконсультируйтесь в теме форума, где Вам оказывается помощь!!!

VKMusic 4 v.4.64 Внимание! Панель для браузера. Может замедлять работу браузера и иметь проблемы с нарушением конфиденциальности.

 

 





  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Есть еще вот такой вопрос с учетом ошибок которые были удалены мог не корректно работать Hamachi


Не могу удалить папку с файлами AutoLogger-test/CrashDumps/SearchIndexer.exe.5096 (цифры в конце постоянно меняются)


Сделал так как было указанно в инструкции 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • apachexd
      От apachexd
      нужна помощь в удалении вируса, пробовал разные способы запуска редактора реестра, сразу закрывается после запуска
      CollectionLog-2024.11.16-15.53.zip
    • Ser_S
      От Ser_S
      Здравствуйте, если, например задать маску проверки сайтов например *.mail.ru, то проверяется зона ru, затем mail и затем если звёздочка, то  все эти поддомены соответствуют условию.
      Непонятно, если условие написать mail.*, то будет ли проверяться каждая зона(ru, net, com и т.д.) на содержание поддомена mail?
    • Хасан Абдурахман
      От Хасан Абдурахман
      Открываеш гугл. Кликаеш по ссылке на какой нибудь сайт . И ждешь, пока касперский решит его открыть. Иногда 3-5 минут ждешь. Аж вся душа выматывается.  
    • maks_b
      От maks_b
      Добрый день.
      Настраиваю блокировку доступа к сайтам, сделал тестовое правило для блокировки доступа к сайту, например к ok.ru. Сайт блокируется все норм, но при включении этого правила перестает соединяться через SSL Network Extender. И любое правило запрета доступа через веб-контроль блокирует соединение через SSL Network Extender. Ошибка на скрине. Если правило отключить, то все работает. Подскажите, как исправить?
      Версия Каспера KES 12.6., KSC тоже последней версии.


    • ГГеоргий
      От ГГеоргий
      Добрый день
      Речь и дет о связке KSC + KICS for Win
      уже не первый раз фиксируем следующую проблему -
      некоторые функции не настраиваются с KSC, однако настраиваются в локальной консоли управления KICS
      Впервые столкнулись с этой проблемой когда настраивали защиту usb устройств - при настройке с KSC, задача компонента не отрабатывает как нужно. Она запускается, и затем сразу завершается со статусом "успешно". Предположительно она должна находится в статусе "запущено" для контроля usb.
      Затем мы настраиваем всё то же самое с консоли локальной КИКСа - и получаем уже нужный нам результат. Задача переходит в состояние "выполняется" и блочит\пропускает флешки.
      Настройки абсолютно идентичные. KSC видит то, что мы на локальной делаем. Локальная тоже видит настройки которые мы на KSC делаем. То есть они буквально идентичны.
      Теперь столкнулись с такой же проблемой при задаче "контроль целостности на основе эталона"
      задача с KSC каждый раз запускается по новой (заново снимая перечень файлов)
      Вто время как задача с локальной консоли уже отрабатыывает хорошо - первый запуск снимает эталон, а второй уже мониторит изменения
      Как это должно работать?
      события эти были в разные дни и на разных уСкрины.zipстройствах, но проблема общая
      KSC всегда стоял на линукс а KICS на вин 10
×
×
  • Создать...