Перейти к содержанию

Вирус что не дает скачать антивирус. + Закрытие браузера


Рекомендуемые сообщения

Добрый день. При открытии некоторых ссылок закрывается браузер. Хотел поставить adw cleaner но браузер выключается при переходе по ссылке на сайт. Так же и с malwarebyte

 

Через Avast security browser удалось скачать но теперь что-то вырубает установку. Попробовал через безопасный режим. Там все запустилось и удалил cleaner`ом вредоносное ПО но в обычном режиме все так же.

Вообщем уже не знаю что делать.

Вот файлы которые запрашивали в похожей теме https://forum.kasperskyclub.ru/index.php?showtopic=59093

 

FRST.txt

Addition.txt

cureit.rar

Изменено пользователем StarkMonro
Ссылка на комментарий
Поделиться на другие сайты

Ждем логи по правилам. Меньше слов - больше дела.

Из Dr.Web логи есть а автологгер я могу запустить только из безопасного режима а он обновление требует Но вот лог из AVZ.exe

avz_log.txt

Ссылка на комментарий
Поделиться на другие сайты

Делайте логи Autologger из безопасного режима

Так в безопасном интернет отключен а при запуске автологгера появляется окно что не возможно обновить программу так как соединения нет и две кнопки: отмена и повторить

Ссылка на комментарий
Поделиться на другие сайты

1. Откройте Блокнот и скопируйте в него приведенный ниже текст

CreateRestorePoint:
2014-11-22 06:43 - 2014-11-22 06:43 - 000059904 ____N (Microsoft Corporation) C:\Program Files (x86)\Common Files\uhfUmyDyUUUs.exe
2014-11-22 06:43 - 2014-11-22 06:43 - 000197120 ____N (Microsoft Corporation) C:\Users\Home\AppData\Local\eewYopUzIyBY.exe
Task: {FBE7CB36-934E-4E44-9BCB-ADF106F6AD4D} - System32\Tasks\{4215E4F9-298C-0A0B-FBF7-F012A0E543BF} => C:\Windows\SysWOW64\hRAiYIvFVOyJ.exe [2014-11-22] (Microsoft Corporation)
C:\Windows\SysWOW64\hRAiYIvFVOyJ.exe
HKU\S-1-5-21-1784389948-1879036637-3955981169-1001\...\StartupApproved\Run: => "klazwocksu"
FirewallRules: [{32FC99D2-BBAB-43ED-BF9B-FAACBBE652B8}] => (Allow) C:\Windows\SysWOW64\hRAiYIvFVOyJ.exe
FirewallRules: [{5C5DB643-7973-49FA-9B7F-EB7EFB2DBEA5}] => (Allow) C:\Program Files (x86)\Common Files\uhfUmyDyUUUs.exe
Tcpip\Parameters: [DhcpNameServer] 80.243.191.66 8.8.8.8
Tcpip\..\Interfaces\{4FF38494-760A-431A-9E8D-923BD9A531A7}: [DhcpNameServer] 80.243.191.66 8.8.8.8
Reboot:
2. Нажмите ФайлСохранить как

3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool

4. Укажите Тип файлаВсе файлы (*.*)

5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить

6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.
Пробуйте собрать логи Autologger в обычном режиме
Ссылка на комментарий
Поделиться на другие сайты

 

 


Из Dr.Web логи есть а автологгер я могу запустить только из безопасного режима а он обновление требует Но вот лог из AVZ.exe

Где вы такую старую версию нашли? Нужно было скачать свежий по ссылке в правилах

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

Из Dr.Web логи есть а автологгер я могу запустить только из безопасного режима а он обновление требует Но вот лог из AVZ.exe

Где вы такую старую версию нашли? Нужно было скачать свежий по ссылке в правилах

 

И правда скачал где-то старую версию. Извините что туплю)

Вот архив

 

Поставил KIS вместо Avast`а он нашел что-то и проблема пропала. Но посмотрите так ли это а то я далек от всего этого)

CollectionLog-2018.07.23-22.35.zip

Изменено пользователем StarkMonro
Ссылка на комментарий
Поделиться на другие сайты

Скрипт для Farbar похоже выполнили, а запрошенный лог так и не прислали.

 

Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.

1. Распакуйте архив с утилитой в отдельную папку.

2. Перенесите Check_Browsers_LNK.log из папки Autologger на ClearLNK как показано на рисунке

move.gif

3. Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.

4. Прикрепите этот отчет к своему следующему сообщению.

 

Пофиксите в HiJack из папки Autologger

 

O21 - HKLM\..\ShellIconOverlayIdentifiers: 00asw - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers: 00avg - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)
O22 - Task: AvastUpdateTaskMachineCore - C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe /c (file missing)
O22 - Task: AvastUpdateTaskMachineUA - C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe /ua /installsource scheduler (file missing)
Ссылка на комментарий
Поделиться на другие сайты

Может хватит уже читать выборочно?

 


Скрипт для Farbar похоже выполнили, а запрошенный лог так и не прислали.

 

Проблема решена?

Ссылка на комментарий
Поделиться на другие сайты

Может хватит уже читать выборочно?

 

Скрипт для Farbar похоже выполнили, а запрошенный лог так и не прислали.

 

Проблема решена?

Туплю. Проблема решена 

Логи собранные в обычном режиме

Fixlog.txt

CollectionLog-2018.07.23-23.20.zip

Ссылка на комментарий
Поделиться на другие сайты

Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.

  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Процитируйте содержимое файла в своем следующем сообщении.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • bzhero
      Автор bzhero
      Добрый день. Выполняю установку Kaspersky Standart с официального сайта. В окне с установщиком доходит до 90%, а далее вирус закрывает установщик, когда заново пытаюсь установить - все сначала. И так уже несколько раз. Когда пытаюсь зайти в антивирус (открыть приложение) из "Безопасности Windows" - ничего не происходит. Помогите пожалуйста
       
      Сообщение от модератора kmscom Тема перемещена из раздела Компьютерная помощь
    • Ruslan10202
    • gulyeza
      Автор gulyeza
      Здравствуйте, вчера умудрился попостятся на троян. Если рассказывать кратко, качал зип архив с UploadHeaven, но начались перебросы по ссылкам и по итогу скачался exe файл. Сразу закинуть его в проверку ума не хватило, да и повода сомневается не было, очень много в свое время оттуда качал, вот и подумал, может у них обновление какое то, что распаковщик теперь такой. Но стоило только открыть, сразу антивирус начал всю систему грузить, начал пытаться закрывать, но только через диспетчер смог. Так же в диспетчере появились 3 новые процесса, 1 из которых не запомнил, а остальные 2 были: reason cybersecurite и reason cybersecurite vpn. Начал через параметры их удалять, так то даже получилось. Затем зашел в виндоус дефендер, он как то странно тупил, подгружался постоянно, через пару секунд вообще выключился. Ну я и нажал снова включить, как я понял, это и была главная ошибка, потому что высветилось окно подтверждения с изменением файлов (стандартное когда запускаешь антивирусник) я и нажал на "Да". На первый взгляд вообще ничего не поменялось, подумал что пора винду сносить. Все переустановил, правда не с внешнего накопителя, а локально, с этого же ноута. И есть подозрения, что особо красок не поменяло, потому что при заходе в дефендер пишет, мол "Ваш системный администратор ограничил доступ", пытался это выключить по гайдам на сайте майкрасофта, ничего не сработало. Подумал надо и биос сбросить, зашел потыкался, не особо понял поменялось ли вообще что то.
      Прикладываю скан того exe с вирус тотала:
      Так же файл с логами:CollectionLog-2025.06.22-19.56.zip
      Еще, после сбора логов, эта надпись "Ваш системный администратор ограничил доступ" в дефендере пропала, не знаю хорошо это или плохо.
      Заранее Спасибо за ответ, надеюсь проблема решаема.
      upd: после сброса винды, запускал скан доктор веба, ничего не нашел
    • moretti
      Автор moretti
      начал замечать что ФПС в играх упал и просто комп стал работать не так как раньше очень насторожило решил проверить антивирусом но скачать не смог так как просто напросто выбрасывало с браузера, далее хотел по простому снести Винду но и тут ничего не вышло. помогитеее
    • sencity72
      Автор sencity72
      Вирус подменяет диспетчер задач - при открытии видно нагрузка ЦП, спустя секунду диспетчер задач превращется в статичную картинку с меньшими показателями нагрузки - антивирусы не помогают.
      CollectionLog-2025.06.16-08.28.zip
×
×
  • Создать...