Rain95 Опубликовано 12 августа, 2016 Опубликовано 12 августа, 2016 (изменено) При включении ПК автоматически открывается Firefox с сайтом: http://zodiac-game.info. В реестре и автозагрузке (msconfig) прописывается строка: HKCU\..\Run: [username] explorer.exe http://kb-ribaki.org. Если ее удалить, то через некоторое время она прописывается снова. Adwcleaner пробовал,Spyhunter пробовал тоже и не помогло. Чистил firefox, удалял Vulkan time libries,. Видел здесь точно такие же проблемы были у народа, но написано, что у каждого индивидуальное решение...Для себя нашел только одно решение, в автозагрузке снять галочку с этого вируса и тогда нормально запускается винда, но меня беспокоит , то что вирус всё равно по сути где то сидит на компе ..... Изменено 12 августа, 2016 пользователем Rain95
thyrex Опубликовано 12 августа, 2016 Опубликовано 12 августа, 2016 http://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url] 2
Rain95 Опубликовано 12 августа, 2016 Автор Опубликовано 12 августа, 2016 1.kaspersky virus removal и dr.Web cureit ничего не обнаружили 2.логи прикрепил 3. проблему вверху уже описывал 4.жду) CollectionLog-2016.08.12-14.54.zip
mike 1 Опубликовано 12 августа, 2016 Опубликовано 12 августа, 2016 Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи. Здравствуйте! Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced','HideFileExt', 0); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Dmitry'); DeleteFile('C:\Windows\system32\Tasks\Dmitry','64'); ExecuteSysClean; RebootWindows(true); end. Внимание! Будет выполнена перезагрузка компьютера Сделайте новые логи Автологгером. 1 1
Rain95 Опубликовано 12 августа, 2016 Автор Опубликовано 12 августа, 2016 Все сделал как писали, система нормально загрузилась, в автозагрузке исчез этот вирус... Надеюсь помогло.... CollectionLog-2016.08.12-16.17.zip
thyrex Опубликовано 12 августа, 2016 Опубликовано 12 августа, 2016 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files. 3. Нажмите кнопку Scan. 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению. 1 1
thyrex Опубликовано 12 августа, 2016 Опубликовано 12 августа, 2016 1. Откройте Блокнот и скопируйте в него приведенный ниже текст CreateRestorePoint: Task: {6CA21C80-65C2-4581-81A9-061F7F0CE63B} - \Dmitry -> No File <==== ATTENTION FF Extension: ВКонтакте.ру Downloader - C:\Users\Dmitry\AppData\Roaming\Mozilla\Firefox\Profiles\5psiitd5.default-1470852914799\extensions\vk@sergeykolosov.mp.xpi [2016-08-12] Reboot: 2. Нажмите Файл – Сохранить как3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool 4. Укажите Тип файла – Все файлы (*.*) 5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить 6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание, что будет выполнена перезагрузка компьютера. 1 1
Rain95 Опубликовано 12 августа, 2016 Автор Опубликовано 12 августа, 2016 сделал Вконтакте.ру Downloader это же официальное дополнение к мозиле, чтобы музыку например скачивать ... неужели и там вирусняк толкают? Fixlog.txt
thyrex Опубликовано 12 августа, 2016 Опубликовано 12 августа, 2016 Много фейков подобного есть. На этом лечение закончено 1 1
Rain95 Опубликовано 12 августа, 2016 Автор Опубликовано 12 августа, 2016 Ок, спасибо большое!!! :ura:
mike 1 Опубликовано 13 августа, 2016 Опубликовано 13 августа, 2016 Для удаления утилит, которые использовались в лечении скачайте DelFix и сохраните утилиту на Рабочем столе Запустите DelFix Обратите внимание , что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора , при необходимости укажите пароль администратора и нажмите Да В открывшемся окне программы поставьте галочки напротив пунктов Remove desinfection tools и Create registry backup Нажмите на кнопку Run Выполните скрипт в AVZ при наличии доступа в интернет: var LogPath : string; ScriptPath : string; begin LogPath := GetAVZDirectory + 'log\avz_log.txt'; if FileExists(LogPath) Then DeleteFile(LogPath); ScriptPath := GetAVZDirectory +'ScanVuln.txt'; if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); exit; end; end; if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false) end. После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player. Советы и рекомендации после лечения компьютера 2
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти