Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Помогите пожалуйста решить кучу проблем

Ответить
Настройки темы
[решено] Помогите пожалуйста решить кучу проблем

Новый участник


Сообщения: 35
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: kost-kost-kost
Дата: 28-07-2014
Проблемы:
1.Перед запуском выскакивает ошибка 0701 : USB Over Current ...
2.Не могу удалить программы : Search Protect и Stronghold Antimalware
3.При запуске Google появляется страница Web Searching
4.Помогите почистить компьютер
Заранее благодарен

Отправлено: 21:40, 21-07-2014

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5347
Благодарности: 1339

Профиль | Отправить PM | Цитировать


Цитата kost-kost-kost:
Расширения отключал - не помогает »
Перечислите что у вас из них установлено.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:39, 23-07-2014 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 35
Благодарности: 0

Профиль | Отправить PM | Цитировать


-AdBlock
-avast! Online Security
-My Chrome Theme
-Tampermonkey
-Документы Google

Отправлено: 19:55, 23-07-2014 | #12


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5347
Благодарности: 1339

Профиль | Отправить PM | Цитировать


Создайте точку восстановления.

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код: Выделить весь код
begin
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 TerminateProcessByName('c:\program files\stronghold antimalware\strongholdantimalware.exe');
 QuarantineFile('C:\Program Files\Stronghold AntiMalware\StrongholdAntiMalware.exe','');
 DeleteFile('C:\Program Files\Stronghold AntiMalware\StrongholdAntiMalware.exe','32');
 DeleteFileMask('C:\Program Files\Stronghold AntiMalware', '*', true);
 DeleteFileMask('C:\Documents and Settings\All Users\Документы\Stronghold AntiMalware', '*', true);
 DeleteDirectory('C:\Documents and Settings\All Users\Документы\Stronghold AntiMalware');
 DeleteDirectory('C:\Program Files\Stronghold AntiMalware');
 DelBHO('{8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3}');
 DelBHO('{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}');
 DelBHO('{00C6482D-C502-44C8-8409-FCE54AD9C208}');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Stronghold AntiMalware');
 RegKeyDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm');
 RegKeyDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginServices');
 RegKeyDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect');
 ExecuteSysClean;
 ExecuteWizard('SCU',2,3,true);
 RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:10, 24-07-2014 | #13


Новый участник


Сообщения: 35
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2014.07.24-13.03.zip
(95.1 Kb, 1 просмотров)

Сделал все,как написано и отправил. Вот логи:

Отправлено: 15:04, 24-07-2014 | #14


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5347
Благодарности: 1339

Профиль | Отправить PM | Цитировать


Цитата kost-kost-kost:
Stronghold Antimalware »
в логах уже не видно.

Цитата kost-kost-kost:
ошибка 0701 : USB Over Current »
Почитайте. С вирусами не связано.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:17, 24-07-2014 | #15


Новый участник


Сообщения: 35
Благодарности: 0

Профиль | Отправить PM | Цитировать


Да,действительно пропала. Поисковик только остался

Удалил и эту поисковую страницу в настройках Хрома. Спасибо вам большое.Можно еще "мусор" почистить?

Отправлено: 18:16, 24-07-2014 | #16


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5347
Благодарности: 1339

Профиль | Отправить PM | Цитировать


Этот поиск вы специально задали?
Цитата:
https://dk.search.yahoo.com?fr=hp-avast&type=avastbcl

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:28, 24-07-2014 | #17


Новый участник


Сообщения: 35
Благодарности: 0

Профиль | Отправить PM | Цитировать


Нет,а где он?

Я удалил все кроме Гугла и Яндекса

Отправлено: 19:26, 24-07-2014 | #18


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5347
Благодарности: 1339

Профиль | Отправить PM | Цитировать


Пофиксите в HijackThis следующие строчки:
Код: Выделить весь код
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://dk.search.yahoo.com?fr=hp-avast&type=avastbcl
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://dk.search.yahoo.com/yhs/search?type=avastbcl&hspart=avast&hsimp=yhs-001&p={searchTerms}
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://dk.search.yahoo.com?fr=hp-avast&type=avastbcl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://dk.search.yahoo.com/yhs/search?type=avastbcl&hspart=avast&hsimp=yhs-001&p={searchTerms}
O2 - BHO: (no name) - {00C6482D-C502-44C8-8409-FCE54AD9C208} - (no file)
O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file)
O3 - Toolbar: (no name) - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - (no file)
Сделайте лог.

-------


Отправлено: 21:55, 24-07-2014 | #19


Новый участник


Сообщения: 35
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: log hijackthis.log
(10.9 Kb, 2 просмотров)

Вот он

Отправлено: 14:07, 26-07-2014 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Помогите пожалуйста решить кучу проблем

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Помогите пожалуйста решить проблему с инсталлятором ashat_idrisov@vk Хочу все знать 2 09-08-2012 17:06
C/C++ - Помогите пожалуйста решить задачу! MOTOPOJIKA Тест-форум 0 06-12-2011 20:05
C/C++ - Помогите пожалуйста решить задачу Новичок58 Тест-форум 1 14-11-2011 00:56
C/C++ - [решено] Помогите,пожалуйста,решить на С++ hmik Программирование и базы данных 2 30-10-2011 11:04
помогите, пожалуйста, решить проблему!! sanyaba Непонятные проблемы с Железом 7 21-12-2010 18:34




 
Переход