|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Доступ - [решено] Вредоносная программа заблокировала браузеры/доступ в интернет/восстановление системы |
|
|
Доступ - [решено] Вредоносная программа заблокировала браузеры/доступ в интернет/восстановление системы
|
Пользователь Сообщения: 87 |
Профиль | Отправить PM | Цитировать
Вероятно после случайной установки софтины Sky hunter installer и её неудачного удаления после перезагрузки перестало работать почти всё. Показывает, что сеть есть, Wi-Fi соединение на других устройствах функционирует, не работает большинство программ на основной машине. Все программы вылетели из сети и не могут подключится в том числе: все браузеры (веб страница не доступна), icq, jabber, dropbox, onedrive. работает skype и utorrent. Проверял утилитой dr web cureit, пробовал восстановить систему - безрезультатно, чистка через ccleaner так же не помогла. При восстановлении ошибка (скриншот прикрепил к сообщению). Прошу помощи, потому что сам уже не знаю, что делать.
10:41 Только что проверил комп утилитой Malwarebytes Anti-Malware, нашлось 80 с лишним вредоносных объектов (PUP.Optional.SubTab.A), их помещение в карантин и перезагрузка системы ничего не дало. Проблема осталась. К сообщению прикрепил журнал сканирования. Вредоносные файлы удалил с компьютера. |
|
Отправлено: 10:26, 08-03-2015 |
(*.*) Сообщения: 36544
|
Профиль | Сайт | Отправить PM | Цитировать |
------- Отправлено: 11:45, 08-03-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 87
|
Профиль | Отправить PM | Цитировать Цитата Vadikan:
|
|
Последний раз редактировалось Alexey Makarov, 08-03-2015 в 16:50. Отправлено: 13:40, 08-03-2015 | #3 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Отключите:
Антивирус/Файерволл AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; DeleteFile('C:\Windows\system32\Tasks\{23CCF298-854D-4DFC-9D1C-7D94A27F75D8}','64'); DeleteFile('C:\Windows\system32\Tasks\{DA5FD847-1FF9-4B4B-BA5B-80A0AAEC810B}','64'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. ПК перегрузится + - Исправьте с помощью утилиты ClearLNK следующие ярлыки, отчёт о работе прикрепите: >>> [HTTP] "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk" -> ["C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" => hxxp://vvv.mystartsearch.com/?type=sc&ts=1419699622&from=smt&uid=WDCXWD20EZRX-00D8PB0_WD-WCC4NLR7SK257SK25] >>> [HTTP] "C:\Users\Alexey Makarov\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk" -> ["C:\Program Files\Internet Explorer\iexplore.exe" => hxxp://vvv.mystartsearch.com/?type=sc&ts=1419699622&from=smt&uid=WDCXWD20EZRX-00D8PB0_WD-WCC4NLR7SK257SK25] >>> [HTTP] "C:\Users\Alexey Makarov\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk" -> ["C:\Program Files\Internet Explorer\iexplore.exe" => hxxp://vvv.mystartsearch.com/?type=sc&ts=1419699622&from=smt&uid=WDCXWD20EZRX-00D8PB0_WD-WCC4NLR7SK257SK25] >>> [HTTP] "C:\Users\Alexey Makarov\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk" -> ["C:\Program Files\Internet Explorer\iexplore.exe" => hxxp://vvv.mystartsearch.com/?type=sc&ts=1419699622&from=smt&uid=WDCXWD20EZRX-00D8PB0_WD-WCC4NLR7SK257SK25] Подробнее читайте в этом руководстве. новые логи соберите |
------- Отправлено: 14:51, 08-03-2015 | #4 |
Пользователь Сообщения: 87
|
Профиль | Отправить PM | Цитировать SolarSpark,
|
|
Последний раз редактировалось Alexey Makarov, 08-03-2015 в 16:50. Отправлено: 15:24, 08-03-2015 | #5 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать
Подробнее читайте в этом руководстве. ДАЛЕЕ повторите сканирование Malwarebytes Anti-Malware, и приложите к следующему сообщению |
------- Отправлено: 15:42, 08-03-2015 | #6 |
Пользователь Сообщения: 87
|
Профиль | Отправить PM | Цитировать SolarSpark, прикрепил. Всё удалено, ничего не обнаружено. ICQ и браузеры всё равно не работают. Сеть есть. Проблема осталась.
|
Последний раз редактировалось Alexey Makarov, 08-03-2015 в 16:50. Отправлено: 16:13, 08-03-2015 | #7 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать
|
------- Отправлено: 16:34, 08-03-2015 | #8 |
Пользователь Сообщения: 87
|
Профиль | Отправить PM | Цитировать SolarSpark,
|
Последний раз редактировалось Alexey Makarov, 10-06-2016 в 16:47. Отправлено: 16:50, 08-03-2015 | #9 |
Старожил Сообщения: 387
|
Профиль | Отправить PM | Цитировать Alexey Makarov, определитесь где будете продолжать лечение здесь или на cyberforum.ru
|
------- Отправлено: 17:36, 08-03-2015 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Новая вредоносная программа атакует русскоязычных пользователей Android | OSZone News | Новости информационных технологий | 0 | 01-05-2014 20:30 | |
Уязвимости - Может ли вредоносная программа расшифровать пароль администратора? | silalex | Защита компьютерных систем | 12 | 12-06-2013 18:47 | |
[решено] вредоносная программа | sgg75111 | Лечение систем от вредоносных программ | 7 | 13-03-2013 13:47 | |
Вирус или вредоносная программа | sety | Лечение систем от вредоносных программ | 1 | 03-09-2012 16:37 | |
Средство удаления вредоносных программ: обнаржена вредоносная программа | Котяра | Лечение систем от вредоносных программ | 11 | 04-07-2008 22:27 |
|