С Новым годом! Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.83/35: Рейтинг темы: голосов - 35, средняя оценка - 4.83
0 / 0 / 0
Регистрация: 15.11.2018
Сообщений: 9
1

Вирус не дает установить антивирус. Браузер зависает при любом напоминании об антивирусе

15.11.2018, 08:36. Показов 6475. Ответов 16
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Здравствуйте. Ребята, помогите пожалуйста избавиться от этого вируса. Не могу установить антивирус из-за него, любое слово или ссылка, где есть упоминание об антивирусе любом - то браузер на мертво зависает.
Пробовал "чистить" курейтом и ADW клинером - не помогло.

Добавлено через 24 минуты
Так же пробовал запускать вашу утилиту. Логи получить не удалось. Она запускается лишь в безопасном (а в нем нет интернета и не возможно выполнить проверку в браузерах) режиме с пропуском 1-ого шага (Shift + Ok). Каким образом еще можно собрать логи?
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
15.11.2018, 08:36
Ответы с готовыми решениями:

Вирус не даёт установить антивирус. Закрывает браузер
Здравствуйте! Поймал где-то вирус, AVZ он закрывает, как и все остальные антивирусы. Прошёлся...

Вирус не дает скачать/установить антивирус, также закрывает браузеры при поиске антивирусов и способах лечения
Здравствуйте. После использования чужой флешки без антивируса начались следующие проблемы: при...

Вирус не дает установить антивирус
На компьютере установлен smartsputnik, пытался сам найти его в реестре, увы не получилось. И судя...

Вирус не даёт установить антивирус
Здравствуйте! Поймал где-то вирус, AVZ он закрывает, как и все остальные антивирусы.

16
0 / 0 / 0
Регистрация: 15.11.2018
Сообщений: 9
15.11.2018, 08:44  [ТС] 2
Запустил утилиты отдельно. Получились такие логи.
Вложения
Тип файла: rar Check_Browsers_LNK.rar (1.9 Кб, 6 просмотров)
Тип файла: rar HiJackThis.rar (4.6 Кб, 4 просмотров)
0
Вирусоборец
22306 / 15787 / 3051
Регистрация: 08.10.2012
Сообщений: 64,199
15.11.2018, 12:36 3
Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя deronte. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

1. Пофиксите в HijackThis следующие строчки:
Код
R0 - HKLM\Software\Microsoft\Internet Explorer\Main: [Default_Search_URL] = http://do-search.com/web/?type=ds&ts=1430096475&from=cor&uid=WDCXWD20EARS-00S8B1_WD-WCAVY437623576235&q={searchTerms}
R0 - HKLM\Software\Microsoft\Internet Explorer\Main: [Search Page] = http://do-search.com/web/?type=ds&ts=1430096475&from=cor&uid=WDCXWD20EARS-00S8B1_WD-WCAVY437623576235&q={searchTerms}
R0-32 - HKLM\Software\Microsoft\Internet Explorer\Main: [Default_Search_URL] = http://do-search.com/web/?type=ds&ts=1430096475&from=cor&uid=WDCXWD20EARS-00S8B1_WD-WCAVY437623576235&q={searchTerms}
R0-32 - HKLM\Software\Microsoft\Internet Explorer\Main: [Search Page] = http://do-search.com/web/?type=ds&ts=1430096475&from=cor&uid=WDCXWD20EARS-00S8B1_WD-WCAVY437623576235&q={searchTerms}
O13-32 - HKLM\..\URL\DefaultPrefix: [] = 
O18 - HKLM\Software\Classes\Protocols\Handler\solores: [CLSID] = {8FA1F4E9-444B-48BF-98CD-B8ECA88E6BA5} - (no file)
O18 - HKLM\Software\Classes\Protocols\Handler\soloresinternetrusengnum: [CLSID] = {1B7043A7-84E1-443A-804F-20A75728892C} - (no file)
O22 - Task: BlueStacksHelper - C:\ProgramData\BlueStacks\Client\Helper\BlueStacksHelper.exe (file missing)
O22 - Task: Driver Booster SkipUAC (Admin) - C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe /skipuac (file missing)
O22 - Task: {279335CB-CC98-413F-BB2A-2ADA3CAE1465} - C:\Program Files (x86)\Opera\launcher.exe (file missing)
O22 - Task: {2A0ABEF2-306E-47B4-B049-F9C26542C35E} - C:\Program Files (x86)\Opera\launcher.exe (file missing)
O22 - Task: {3754CC43-E7A0-4EA2-9744-FE3768CA6B1F} - C:\Program Files (x86)\Opera\launcher.exe (file missing)
O22 - Task: {5152CFA4-3D04-4715-B0E0-893D0A9A4F0D} - C:\Program Files (x86)\Opera\launcher.exe (file missing)
O22 - Task: {58527B0D-9643-43D7-9C67-D281D4A758E7} - C:\Program Files (x86)\Opera\launcher.exe (file missing)
O22 - Task: {6C67C2C8-35D6-40B7-B2F1-532A3ACC25A0} - C:\Program Files (x86)\Opera\launcher.exe (file missing)
O22 - Task: {7D14E3A8-A006-4597-BCDE-EDEDD6618B9C} - C:\Program Files (x86)\Opera\launcher.exe (file missing)
O22 - Task: {8259CA77-6688-4681-8FB5-AF645F7FC023} - C:\Program Files (x86)\Opera\launcher.exe (file missing)
O22 - Task: {885DCF0C-D04A-4A72-98E9-4C317C4A6C40} - C:\Program Files (x86)\Opera\launcher.exe (file missing)
O22 - Task: {9A747E02-3230-4213-985F-9D302B4FB38B} - C:\Program Files (x86)\Opera\launcher.exe (file missing)
O22 - Task: {BAA2A3C4-09EB-410A-BA55-8E8B1387F4CF} - C:\Program Files (x86)\Opera\launcher.exe (file missing)
O22 - Task: {C045E3D2-3EEA-465A-ACE8-A36E78B7B6BB} - C:\Program Files (x86)\Opera\launcher.exe (file missing)
O22 - Task: {C6DEE987-82B5-43C9-AB2E-8EC4D513A353} - C:\Program Files (x86)\Opera\launcher.exe (file missing)
O22 - Task: {DBD66BFA-BC50-3DC4-501A-FD27ABE495C7} - C:\Windows\EWhESAWq.exe -i [url]https://numbersionocego.info/3pem81e7q6h3.xyy[/url] -q
O22 - Task: {E465AE81-2626-4A86-90BA-D022541FF388} - C:\Program Files (x86)\Opera\launcher.exe (file missing)
O22 - Task: {F671C0DC-ECD3-4223-8333-67923D399357} - C:\Program Files (x86)\Opera\launcher.exe (file missing)
O22 - Task: {F8BD025A-B20B-437A-B8F1-F5E0594FA882} - C:\Program Files (x86)\Opera\launcher.exe (file missing)
2. Перезагрузите компьютер и попробуйте собрать CollectionLog по правилам, с помощью Автологера.
1
0 / 0 / 0
Регистрация: 15.11.2018
Сообщений: 9
16.11.2018, 05:55  [ТС] 4
Получилось.
Вложения
Тип файла: zip CollectionLog-2018.11.16-09.54.zip (51.0 Кб, 3 просмотров)
0
Вирусоборец
22306 / 15787 / 3051
Регистрация: 08.10.2012
Сообщений: 64,199
16.11.2018, 13:07 5
1. Через Панель управления - Удаление программ - удалите нежелательное ПО:
Auslogics Driver Updater 1.13.0.0
2. Пофиксите в HijackThis следующие строчки:
Код
O21 - HKLM\..\ShellIconOverlayIdentifiers\00asw: (no name) - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)
O22 - Task: Uninstaller_SkipUac_Admin - C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe /UninstallExplorer (file missing)
O22 - Task: {778009EB-EDBA-485B-873D-6930C9D934F5} - C:\Users\Admin\Downloads\Traktor 2 v2.11.1 WIN\Traktor 2 v2.11.1\Установка Traktor 2 2.11.1 Setup PC\Traktor 2 Setup PC.exe (file missing)
3. Подготовьте и прикрепите лог сканирования AdwCleaner.
Только используйте именно ту версию, которая качается по указанной ссылке.
1
0 / 0 / 0
Регистрация: 15.11.2018
Сообщений: 9
16.11.2018, 19:44  [ТС] 6
Пожалуйста.
Вложения
Тип файла: txt AdwCleaner[S01].txt (1.8 Кб, 3 просмотров)
0
Вирусоборец
22306 / 15787 / 3051
Регистрация: 08.10.2012
Сообщений: 64,199
18.11.2018, 23:31 7
1.
  • Запустите повторно AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Настройки включите дополнительно в разделе Базовые действия:
    • Сбросить политики IE
    • Сбросить политики Chrome
  • В меню Панель управления нажмите Сканировать.
  • По окончании нажмите кнопку Очистить и ремонт и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.


2.
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
0
0 / 0 / 0
Регистрация: 15.11.2018
Сообщений: 9
19.11.2018, 07:31  [ТС] 8
Готово.
Вложения
Тип файла: txt AdwCleaner[C02].txt (2.0 Кб, 2 просмотров)
Тип файла: rar Addition.rar (20.2 Кб, 2 просмотров)
Тип файла: rar FRST.rar (7.0 Кб, 2 просмотров)
0
Вирусоборец
22306 / 15787 / 3051
Регистрация: 08.10.2012
Сообщений: 64,199
19.11.2018, 10:47 9
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код
    Start::
    CreateRestorePoint:
    GroupPolicy: Restriction - Chrome <==== ATTENTION
    GroupPolicy\User: Restriction ? <==== ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
    CHR HKU\S-1-5-21-2873520646-1981362297-3989717827-1001\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
    FF user.js: detected! => C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\user.js [2016-04-06]
    FF Extension: (Домашняя страница Mail.Ru) - C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\homepage@mail.ru [2016-07-04] [Legacy]
    FF Extension: (Поиск@Mail.Ru) - C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\search@mail.ru [2016-07-04] [Legacy]
    FF Extension: (Визуальные закладки @Mail.Ru) - C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\{a38384b3-2d1d-4f36-bc22-0f7ae402bcd7} [2016-07-04] [Legacy]
    CHR HomePage: Default -> hi.ru
    CHR DefaultSearchURL: Default -> hxxp://hi.ru/search/?q={searchTerms}
    CHR DefaultSearchKeyword: Default -> hi.ru
    C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\llcdellnofncikmhimjdbkdjgpmcjbik
    ContextMenuHandlers1: [IObitUnstaler] -> {B19ED566-D419-470b-B111-3C89040BC027} =>  -> No File
    ContextMenuHandlers4: [IObitUnstaler] -> {B19ED566-D419-470b-B111-3C89040BC027} =>  -> No File
    ContextMenuHandlers6: [IObitUnstaler] -> {B19ED566-D419-470b-B111-3C89040BC027} =>  -> No File
    Task: {989DF1D8-C3CA-4277-AEAF-FD3CD330A669} - \{5020136A-6F41-4251-97A6-0155F860895A} -> No File <==== ATTENTION
    FirewallRules: [{50718696-2874-474E-9B4A-FCE700E29E2C}] => (Allow) C:\Program Files (x86)\YunNnJOuYrgLc.exe
    FirewallRules: [{89214595-58FB-45E3-9453-D64C0E441B69}] => (Allow) C:\Windows\EWhESAWq.exe
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
0
0 / 0 / 0
Регистрация: 15.11.2018
Сообщений: 9
19.11.2018, 16:15  [ТС] 10
Сделал.
Вложения
Тип файла: txt Fixlog.txt (5.3 Кб, 1 просмотров)
0
Вирусоборец
22306 / 15787 / 3051
Регистрация: 08.10.2012
Сообщений: 64,199
19.11.2018, 16:43 11
Лучший ответ Сообщение было отмечено deronte как решение

Решение

Что сейчас с проблемой?
0
0 / 0 / 0
Регистрация: 15.11.2018
Сообщений: 9
19.11.2018, 17:09  [ТС] 12
Сейчас все хорошо. Я думаю вы мне помогли)
0
Вирусоборец
22306 / 15787 / 3051
Регистрация: 08.10.2012
Сообщений: 64,199
19.11.2018, 17:12 13
Лучший ответ Сообщение было отмечено deronte как решение

Решение

Завершаем:
1.
  • Пожалуйста, запустите adwcleaner.exe
  • В меню Настройки - Удалить AdwCleaner - выберите Удалить.
  • Подтвердите удаление, нажав кнопку: Да.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
0
0 / 0 / 0
Регистрация: 15.11.2018
Сообщений: 9
19.11.2018, 17:22  [ТС] 14
Пожалуйста
Вложения
Тип файла: txt SecurityCheck.txt (18.4 Кб, 1 просмотров)
0
Вирусоборец
22306 / 15787 / 3051
Регистрация: 08.10.2012
Сообщений: 64,199
19.11.2018, 17:24 15
Лучший ответ Сообщение было отмечено deronte как решение

Решение

------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.0.9600.17358 Внимание! Скачать обновления
^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^
Контроль учётных записей пользователя отключен (Уровень 1)
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
Автоматическое обновление отключено
------------------------------- [ HotFix ] --------------------------------
HotFix KB3115858 Внимание! Скачать обновления
HotFix KB3140735 Внимание! Скачать обновления
HotFix KB3138910 Внимание! Скачать обновления
HotFix KB3138962 Внимание! Скачать обновления
HotFix KB3145739 Внимание! Скачать обновления
HotFix KB3146963 Внимание! Скачать обновления
HotFix KB3156013 Внимание! Скачать обновления
HotFix KB3156016 Внимание! Скачать обновления
HotFix KB3156019 Внимание! Скачать обновления
HotFix KB3155178 Внимание! Скачать обновления
HotFix KB3153171 Внимание! Скачать обновления
HotFix KB3170455 Внимание! Скачать обновления
HotFix KB3178034 Внимание! Скачать обновления
HotFix KB3185911 Внимание! Скачать обновления
HotFix KB3184122 Внимание! Скачать обновления
HotFix KB3192391 Внимание! Скачать обновления
HotFix KB3197867 Внимание! Скачать обновления
HotFix KB3205394 Внимание! Скачать обновления
HotFix KB4012212 Внимание! Скачать обновления
HotFix KB4019263 Внимание! Скачать обновления
HotFix KB4022722 Внимание! Скачать обновления
HotFix KB4015546 Внимание! Скачать обновления
HotFix KB4025337 Внимание! Скачать обновления
HotFix KB4034679 Внимание! Скачать обновления
HotFix KB4041678 Внимание! Скачать обновления
HotFix KB4056894 Внимание! Скачать обновления
HotFix KB4056897 Внимание! Скачать обновления
HotFix KB4074587 Внимание! Скачать обновления
HotFix KB4103712 Внимание! Скачать обновления
HotFix KB4343899 Внимание! Скачать обновления
HotFix KB4457145 Внимание! Скачать обновления
HotFix KB4462923 Внимание! Скачать обновления
HotFix KB4467107 Внимание! Скачать обновления
--------------------------- [ OtherUtilities ] ----------------------------
WinRAR 5.20 (64-разрядная) v.5.20.0 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.4.44632 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
--------------------------- [ AppleProduction ] ---------------------------
iTunes v.12.7.2.58 Внимание! Скачать обновления
^Для проверки новой версии используйте приложение Apple Software Update^
---------------------------- [ UnwantedApps ] -----------------------------
Tencent Gaming Buddy v.1.0.0.1 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.


Все перечисленное следует исправить/обновить/принять к сведению.

Рекомендации после удаления вредоносного ПО
0
0 / 0 / 0
Регистрация: 15.11.2018
Сообщений: 9
19.11.2018, 17:26  [ТС] 16
Спасибо большое! Вы мне очень помогли.
0
Вирусоборец
22306 / 15787 / 3051
Регистрация: 08.10.2012
Сообщений: 64,199
19.11.2018, 17:27 17
Удачи!
0
19.11.2018, 17:27
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
19.11.2018, 17:27
Помогаю со студенческими работами здесь

Вирус не даёт установить антивирус
Здравствуйте , поймал вирус , который закрывает установку и скачивание антивирусов. Прочитал , что...

Вирус не дает установить антивирус в защищенном режиме
Проблема в следующем: По скайпу клиент принял файл, после этого появился китайский шрифт и текст...

Вирус не дает установить антивирус логи есть
Логи прикрепил, вирус не дает запустить программу HiJackThis

Вирус не даёт установить/открыть антивирус и открывает сериалы в браузере
Полез за читами на ссайт и в итоге подхватил вирусов, при вводе в браузере malwarebytes браузер...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
17
Ответ Создать тему
Новые блоги и статьи
Книги и учебные ресурсы по C#
InfoMaster 08.01.2025
Базовые учебники и руководства Одной из лучших книг для начинающих является "C# 10 и . NET 6 для начинающих" Эндрю Троелсена и Филиппа Джепикса . Книга последовательно раскрывает основные концепции. . .
Что такое NullReferenceEx­­­ception и как исправить?
InfoMaster 08.01.2025
NullReferenceException - одно из самых распространенных исключений, с которым сталкиваются разработчики на C#. Это исключение возникает при попытке обратиться к членам объекта (методам, свойствам или. . .
Что такое Null Pointer Exception (NPE) и как это исправить?
InfoMaster 08.01.2025
Null Pointer Exception (NPE) - это одно из самых распространенных исключений в Java, которое возникает при попытке использовать ссылку на объект, значение которой равно null. Это исключение относится. . .
Русский язык в консоли C++
InfoMaster 08.01.2025
При разработке программ на C++ одной из частых проблем, с которой сталкиваются русскоязычные программисты, является корректное отображение кириллицы в консольных приложениях. Эта проблема особенно. . .
Telegram бот на C#
InfoMaster 08.01.2025
Разработка ботов для Telegram стала неотъемлемой частью современной экосистемы мессенджеров. C# предоставляет мощный и удобный инструментарий для создания разнообразных ботов, от простых. . .
Использование GraphQL в Go (Golang)
InfoMaster 08.01.2025
Go (Golang) является одним из наиболее популярных языков программирования, используемых для создания высокопроизводительных серверных приложений. Его архитектурные особенности и встроенные. . .
Что лучше использовать при создании класса в Java: сеттеры или конструктор?
Alexander-7 08.01.2025
Вопрос подробнее: На вопрос: «Когда одновременно создаются конструктор и сеттеры в классе – это нормально?» куратор уточнил: «Ваш класс может вообще не иметь сеттеров, а только конструктор и геттеры. . .
Как работать с GraphQL на TypeScript
InfoMaster 08.01.2025
Введение в GraphQL и TypeScript В современной разработке веб-приложений GraphQL стал мощным инструментом для создания гибких и эффективных API. В сочетании с TypeScript, эта технология. . .
Счётчик на базе сумматоров + регистров и генератора сигналов согласования.
Hrethgir 07.01.2025
Создан с целью проверки скорости асинхронной логики: ранее описанного сумматора и предополагаемых fast регистров. Регистры созданы на базе ранее описанного, предполагаемого fast триггера. То-есть. . .
Как перейти с Options API на Composition API в Vue.js
BasicMan 06.01.2025
Почему переход на Composition API актуален В мире современной веб-разработки фреймворк Vue. js продолжает эволюционировать, предлагая разработчикам все более совершенные инструменты для создания. . .
Архитектура современных процессоров
inter-admin 06.01.2025
Процессор (центральный процессор, ЦП) является основным вычислительным устройством компьютера, которое выполняет обработку данных и управляет работой всех остальных компонентов системы. Архитектура. . .
История создания реляционной модели баз данных, правила Кодда
Programming 06.01.2025
Предпосылки создания реляционной модели В конце 1960-х годов компьютерная индустрия столкнулась с серьезными проблемами в области управления данными. Существовавшие на тот момент модели данных -. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru