Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Сделаем так:

Еще раз удалите Оперу (с зачисткой, т.е. вместе с папкой профиля).

 

К сети подключаетесь через роутер?

 

Найдите возможность подключиться через другого провайдера (например, через телефон или usb-модем). Скачайте, установите Оперу и проверьте.

Опубликовано

Мимо!

Удалил оперу через RevoUninstaller_Portable, со сканированием и последующим удалением всего что выдало сканирование.

Удалил папку D:\Documents and Settingsаша\Application Data\Opera Software\Opera Stable\.

Вырубил wi-fi роутер, подключил телефон, скачал инстал и установил оперу, зашёл в оперу через телефон- расширения нет, закрыл оперу и открыл снова- расширение появилось.

Опубликовано

Еще раз, пожалуйста, удалите Оперу.

Соберите свежий лог uVS (инструкция в сообщении №12)

Опубликовано

  • Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  • Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  • Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:

    ;uVS v3.87.9 [http://dsrt.dyndns.org]
    ;Target OS: NTv5.1
    v388c
    BREG
    setdns DNS Server list\8.8.8.8,8.8.4.4
    delall %SystemDrive%\PROGRAM FILES\OPERA\LAUNCHER.EXE
    zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\OPERA 36.LNK
    bl 1B18D097107370B1455F3D5A5204DC8C 663
    delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\OPERA 36.LNK
    zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\РАБОЧИЙ СТОЛ\OPERA 36.LNK
    delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\РАБОЧИЙ СТОЛ\OPERA 36.LNK
    zoo %SystemDrive%\DOCUMENTS AND SETTINGS\САША\APPLICATION DATA\MICROSOFT\INTERNET EXPLORER\QUICK LAUNCH\OPERA 36.LNK
    delall %SystemDrive%\DOCUMENTS AND SETTINGS\САША\APPLICATION DATA\MICROSOFT\INTERNET EXPLORER\QUICK LAUNCH\OPERA 36.LNK
    zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\OPERA.LNK
    bl 54E36BFC141F04F3D50AE0C5A1C79F89 663
    delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\OPERA.LNK
    addsgn A7679B23596A4C7261D4C4B12DBDEB56732B88A3C8FAD978847B9DFD11D6994D02E83CDC0BDDC9082BB344CA2EE00EBB7DBB17423153901FF6CD7C4786069A72 8 RiskTool.Win32.Patcher.cc [Kaspersky]
    
    zoo %Sys32%\PATCHER.EXE
    bl 627672D4A1165C26F51628F1E5D824FE 252416
    chklst
    delvir
    
    deltmp
    czoo
    restart
    
    
  • В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  • Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
  • После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2013-06-30_22-04-27.7z)

    Если архив отсутствует, то заархивруйте папку ZOO с паролем virus.

  • Полученный архив отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
  • Подробнее читайте в этом руководстве.
Сделайте еще раз контрольный лог uVS.
Опубликовано

Пробуйте и проверяйте.

Вынужден вас огорчить. Расширение на месте. 

Опубликовано

Предыдущим скриптом я изменил настройки DNS на гугловские. В повторном логе они опять Ваши. Меняли самостоятельно?

Опубликовано (изменено)

Предыдущим скриптом я изменил настройки DNS на гугловские. В повторном логе они опять Ваши. Меняли самостоятельно?Нет

Нет, никаких настроек я не менял.

Изменено пользователем Danila_12
Опубликовано

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
 ExecuteRepair(21);
 ExecuteFile('ipconfig', '/flushdns', 0, 10000, true);
 ExecuteWizard('SCU',2,2,true);
RebootWindows(false);
end.


Компьютер перезагрузится.
Опубликовано

Однако настройки DNS не изменились.

 

O17 - DHCP DNS - 1: 77.40.0.2

O17 - DHCP DNS - 2: 77.40.0.3

Попробуйте вручную в свойствах TCP\IP протокола изменить на гугловские

Основной - 8.8.8.8

Альтернативный - 8.8.4.4

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • АнтонРоманович
      Автор АнтонРоманович
      Добрый день!
      Как удалить этот вирус? HEUR:Trojan.Win64.Miner.gen
      KIS его находит сразу при включении и просит Лечение с перезагрузкой. После перезагрузки компьютера, всё по новой.
      Пробовал удалить вручную папку, которую указал KIS, но она восстанавливается.
      Подскажите, что делать? Спасибо

      В общем, тоже самое, что и  https://forum.kasperskyclub.ru/topic/421091-resheno-heurtrojanwin64minergen-kak-udalit-jetot-virus/
      FRST.txt Addition.txt
    • Aling4r
      Автор Aling4r
      Здравствуйте, подскажите пожалуйста, как удалить HEUR:Trojan.Win64.Miner.gen, KTS при попытке лечения с перезагрузкой, после самой перезагрузки снова показывает что обнаружен этот вирус, при ручном удалении файлов, та же ошибка. Что делать? 
      1.txt
    • Дамир95
      Автор Дамир95
      Добрый день!
      Как удалить этот вирус? HEUR:Trojan.Win64.Miner.gen
      KIS его находит сразу при включении и просит Лечение с перезагрузкой. После перезагрузки компьютера, всё по новой.
      Пробовал удалить вручную папку, которую указал KIS, но она восстанавливается.
      Подскажите, что делать? Спасибо
      CollectionLog-2023.04.14-09.56.zip
    • Elas
      Автор Elas
      Здраствуйте, Касперский находит HEUR:Trojan.Win64.Miner.gen. Я нажимаю кнопку "лечить с перезагрузкой компьютера", вроде бы удаляется, но на следующий день Касперский опять находит тот же самый вирус.
×
×
  • Создать...