|
0 / 0 / 0
Регистрация: 18.08.2015
Сообщений: 17
|
|
Та же беда rusearcher18.08.2015, 18:25. Показов 3415. Ответов 25
Метки нет (Все метки)
0
|
|
| 18.08.2015, 18:25 | |
|
Ответы с готовыми решениями:
25
|
|
0 / 0 / 0
Регистрация: 18.08.2015
Сообщений: 17
|
|
| 18.08.2015, 18:51 [ТС] | |
|
Вот FRST
0
|
|
|
Особый статус
8429 / 1708 / 87
Регистрация: 15.04.2011
Сообщений: 5,520
|
|
| 18.08.2015, 19:33 | |
|
Выполните скрипт frst
Code start CreateRestorePoint: HKLM\...\Run: [ZaxarGameBrowser] => "C:\Program Files\Zaxar\ZaxarGameBrowser.exe" -s HKLM\...\Run: [ZaxarLoader] => "C:\Program Files\Zaxar\ZaxarLoader.exe" /verysilent AppInit_DLLs: c:\progra~1\browse~1\sprote~1.dll => c:\progra~1\browse~1\sprote~1.dll File not found AppInit_DLLs: c:\progra~1\simple~1\sprote~1.dll => c:\progra~1\simple~1\sprote~1.dll File not found GroupPolicy: Group Policy on Chrome detected <======= ATTENTION GroupPolicyScripts: Group Policy detected <======= ATTENTION CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION CHR HKU\S-1-5-21-527237240-1004336348-725345543-1003\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://websearch.simplespeedy.info/ HKU\S-1-5-21-527237240-1004336348-725345543-1003\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://webalta.ru/search HKU\S-1-5-21-527237240-1004336348-725345543-1003\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://webalta.ru/search HKU\S-1-5-21-527237240-1004336348-725345543-1003\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://webalta.ru/search URLSearchHook: [S-1-5-21-527237240-1004336348-725345543-1003] ATTENTION => Default URLSearchHook is missing URLSearchHook: HKU\S-1-5-21-527237240-1004336348-725345543-1003 - (No Name) - {09900DE8-1DCA-443F-9243-26FF581438AF} - No File SearchScopes: HKLM -> {BB74DE59-BC4C-4172-9AC4-73315F71CFFE} URL = hxxp://websearch.simplespeedy.info/?l=1&q={searchTerms} SearchScopes: HKU\S-1-5-21-527237240-1004336348-725345543-1003 -> DefaultScope {C5B6078D-9C82-43D4-8E6A-91AD3D0E8550} URL = hxxp://rusearcher.com/search.php?us=searcher&pcid=D4D3EC4F-DED3-4734-B4C9-07A21F2D48CA&pid=33&query={searchTerms}&sc=ie SearchScopes: HKU\S-1-5-21-527237240-1004336348-725345543-1003 -> {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=BT5&o=15443&src=crm&q={searchTerms}&locale=ru_RU SearchScopes: HKU\S-1-5-21-527237240-1004336348-725345543-1003 -> {61EB20A4-D4D5-4276-A2C9-DCCE8CE9F633} URL = hxxp://webalta.ru/search?q={searchTerms}&from=IE SearchScopes: HKU\S-1-5-21-527237240-1004336348-725345543-1003 -> {BB74DE59-BC4C-4172-9AC4-73315F71CFFE} URL = hxxp://websearch.simplespeedy.info/?l=1&q={searchTerms} SearchScopes: HKU\S-1-5-21-527237240-1004336348-725345543-1003 -> {C5B6078D-9C82-43D4-8E6A-91AD3D0E8550} URL = hxxp://rusearcher.com/search.php?us=searcher&pcid=D4D3EC4F-DED3-4734-B4C9-07A21F2D48CA&pid=33&query={searchTerms}&sc=ie Toolbar: HKLM - No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File Toolbar: HKLM - No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} - No File Toolbar: HKLM - No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} - No File Toolbar: HKLM - No Name - {5BCDC9E9-A980-4B53-B2E8-60CFF484DA61} - No File Toolbar: HKU\.DEFAULT -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} - No File Toolbar: HKU\S-1-5-21-527237240-1004336348-725345543-1003 -> No Name - {468CD8A9-7C25-45FA-969E-3D925C689DC4} - No File Toolbar: HKU\S-1-5-21-527237240-1004336348-725345543-1003 -> No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File Toolbar: HKU\S-1-5-21-527237240-1004336348-725345543-1003 -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} - No File Toolbar: HKU\S-1-5-21-527237240-1004336348-725345543-1003 -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} - No File Toolbar: HKU\S-1-5-21-527237240-1004336348-725345543-1003 -> No Name - {00000574-EF9C-0215-94EF-150274050000} - No File Toolbar: HKU\S-1-5-21-527237240-1004336348-725345543-1003 -> No Name - {00000002-EF28-0840-0F20-3E7731000000} - No File yamkqvtc" service was unlocked. <===== ATTENTION yensog" service was unlocked. <===== ATTENTION 2015-08-18 15:55 - 2015-08-18 15:58 - 00000000 ____D C:\Program Files\Torrent Search 2015-08-18 15:54 - 2015-08-18 15:54 - 00000000 ____D C:\Documents and Settings\All Users\Start Menu\Programs\ZaxarGameBrowser 2015-08-18 15:54 - 2015-08-18 15:54 - 00000000 ____D C:\Documents and Settings\1\Application Data\Searcher 2015-08-18 15:54 - 2015-08-18 15:54 - 00000000 ____D C:\Documents and Settings\1\Application Data\Homepager 2015-08-18 15:58 - 2015-08-18 15:58 - 00000308 _____ C:\WINDOWS\Tasks\Update Service for Torrent Search2.job 2015-08-18 15:58 - 2015-08-18 15:58 - 00000308 _____ C:\WINDOWS\Tasks\Update Service for Torrent Search.job EmptyTemp: Reboot: end Правила оформления запроса лечения. Если не будет логов, мы отправим вас в эту тему
0
|
|
|
0 / 0 / 0
Регистрация: 18.08.2015
Сообщений: 17
|
|
| 18.08.2015, 20:31 [ТС] | |
|
Вот лог.
0
|
|
|
0 / 0 / 0
Регистрация: 18.08.2015
Сообщений: 17
|
|
| 18.08.2015, 20:32 [ТС] | |
|
Что-то падает форум, не зайти. Или это я вирус заношу. Совсем я не понимаю в этих вещах.
0
|
|
|
0 / 0 / 0
Регистрация: 18.08.2015
Сообщений: 17
|
|
| 18.08.2015, 21:06 [ТС] | |
|
Вот, что сделал Autologger
0
|
|
|
0 / 0 / 0
Регистрация: 18.08.2015
Сообщений: 17
|
|
| 19.08.2015, 09:59 [ТС] | |
|
Неужели это невозможно в моем случае вылечить?
0
|
|
|
Особый статус
8429 / 1708 / 87
Регистрация: 15.04.2011
Сообщений: 5,520
|
||||||
| 20.08.2015, 18:27 | ||||||
|
Удалите через установку и удаление программ:
TSearch Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): Code begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\WINDOWS\system32\015D.tmp', ''); QuarantineFile('c:\progra~1\simple~1\sprote~1.dll', ''); QuarantineFile('c:\progra~1\browse~1\sprote~1.dll', ''); QuarantineFile('C:\ProgramData\TimeTasks\timetasks.exe', ''); QuarantineFileF('C:\ProgramData\TimeTasks', '*', true, '', 0 , 0); QuarantineFile('C:\Program Files\Zaxar\ZaxarLoader.exe', ''); QuarantineFileF('C:\Program Files\Zaxar', '*', true, '', 0 , 0); QuarantineFile('C:\Program Files\Zaxar\ZaxarGameBrowser.exe', ''); DeleteFile('C:\Program Files\Zaxar\ZaxarGameBrowser.exe', '32'); DeleteFile('C:\Program Files\Zaxar\ZaxarLoader.exe', '32'); DeleteFile('C:\ProgramData\TimeTasks\timetasks.exe', '32'); DeleteFile('c:\progra~1\browse~1\sprote~1.dll', '32'); DeleteFile('c:\progra~1\simple~1\sprote~1.dll', '32'); DeleteFile('C:\WINDOWS\system32\015D.tmp', '32'); DeleteService('vgsjg'); DeleteFileMask('C:\ProgramData\TimeTasks', '*', true); DeleteFileMask('C:\Program Files\Zaxar', '*', true); DeleteDirectory('C:\ProgramData\TimeTasks', ''); DeleteDirectory('C:\Program Files\Zaxar', ''); DelBHO('{09900DE8-1DCA-443F-9243-26FF581438AF}'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Timestasks'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'ZaxarLoader'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'ZaxarGameBrowser'); BC_ImportALL; ExecuteSysClean; ExecuteRepair(1); ExecuteWizard('SCU', 2, 3, true); BC_Activate; RebootWindows(true); end. Code begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. Пофиксите в HijackThis следующие строчки:
Запустите отдельно в папке autologger программу Check_Browsers_LNK и подготовьте лог,прикрепите.
Подробнее читайте в этом руководстве.
0
|
||||||
|
0 / 0 / 0
Регистрация: 18.08.2015
Сообщений: 17
|
|
| 20.08.2015, 21:54 [ТС] | |
|
Вот. вроде все сделал последовательно. 100 раз проверялся
0
|
|
|
Особый статус
8429 / 1708 / 87
Регистрация: 15.04.2011
Сообщений: 5,520
|
||||||
| 21.08.2015, 02:44 | ||||||
Подробнее читайте в этом руководстве. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): Code begin QuarantineFile('C:\Program Files\Internet Explorer\iexplore.bat',''); QuarantineFile('C:\Documents and Settings\1\Local Settings\Application Data\Google\Chrome\chrome.bat',''); QuarantineFile('D:\kino\new_folder\battleships\www.bat',''); DeleteFile('C:\Program Files\Internet Explorer\iexplore.bat',''); DeleteFile('C:\Documents and Settings\1\Local Settings\Application Data\Google\Chrome\chrome.bat',''); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); end. Code begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. - Исправьте с помощью утилиты ClearLNK следующие ярлыки, отчёт о работе прикрепите:
Для повторной диагностики запустите снова AutoLogger. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift". Сообщите какие проблемы остаются. Добавлено через 1 минуту + запустите avz сервис-поиск данных в реестре - введите webalta Найденное сохраните в файл и прикрепите.
0
|
||||||
|
0 / 0 / 0
Регистрация: 18.08.2015
Сообщений: 17
|
|
| 22.08.2015, 11:36 [ТС] | |
|
Ув. Koza Nozdri,
Я как-то зашел в один из салонов Евросети - у меня после того как я засунул в планшет 2ю карту памяти - перестал работать интернет. Спросить - отчего. Ьак вот первое мне что сказали - стоимость услуги. На что я ответил, что если бы он мне так ответил в Донецке, я бы прострелил ему колено и что в Донецке, он бы так себя не повел - ни будь он хозяином, ни будь просто клерком. На том расстались. Я, конечно, нашел у кого спросить и все починил... Просто люди забыли, что такое - просто помочь. Помнят только, что за так - даже прыщ не вскочет. Здесь не забыли. Ув. Koza Nozdri - спасибо) Побежал лечиться)
0
|
|
|
0 / 0 / 0
Регистрация: 18.08.2015
Сообщений: 17
|
|
| 22.08.2015, 12:11 [ТС] | |
|
Теперь на каждое открытие любой папки - начинается установка HP Smart Web Printing. Отключается только после двух раз отмены.
Вот отчет AdwCleaner (by Xplode)
0
|
|
|
Особый статус
8429 / 1708 / 87
Регистрация: 15.04.2011
Сообщений: 5,520
|
||
| 22.08.2015, 12:49 | ||
Подробнее читайте в этом руководстве. Должно полегчать,сообщите. Привет Донецку! Добавлено через 2 минуты + давайте еще раз такой проверим: Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочками также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве.
0
|
||
|
0 / 0 / 0
Регистрация: 18.08.2015
Сообщений: 17
|
|
| 22.08.2015, 13:05 [ТС] | |
|
Не могу найти список ярлыков - он просит список ярлыков.
Добавлено через 14 минут Shortcut - не создал. Addition - создан еще 18 августа, не изменен. FRST - высылаю
0
|
|
|
0 / 0 / 0
Регистрация: 18.08.2015
Сообщений: 17
|
|
| 22.08.2015, 13:11 [ТС] | |
|
Не прикрепилось, там предельный размер превышен. Вторая попытка.
0
|
|
|
0 / 0 / 0
Регистрация: 18.08.2015
Сообщений: 17
|
|
| 22.08.2015, 13:32 [ТС] | |
|
Так, со списком Shortcut разобрался)
Высылаю FRST.txt, Addition.txt, Shortcut.txt
0
|
|
|
0 / 0 / 0
Регистрация: 18.08.2015
Сообщений: 17
|
|
| 22.08.2015, 13:46 [ТС] | |
|
Shotrcut - пролечил. Все нормально.
HP Smart Web Printing - подгружается уже не 2 раза а 3 раза. rusearcher - как был по умолчанию назначен админом - так и есть. Вот тварь неубиенная Добавлено через 11 минут HP Smart Web Printing - оказаласт в установке удалении программ. Убил ее, теперь все нормально, вроде.
0
|
|
|
Особый статус
8429 / 1708 / 87
Регистрация: 15.04.2011
Сообщений: 5,520
|
|||||||
| 22.08.2015, 16:22 | |||||||
|
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. Эти программы вы сами установили? eSupportQFolder DeviceManagementQFolder CustomerResearchQFolder Searcher это удалите через установку и удаление программ: MarketResearch Добавлено через 2 минуты Добавлено через 1 минуту Еще: avz - сервис- поиск данных в реестре - введите: webalta Все найденное сохраните в файл и прикрепите.
0
|
|||||||
|
0 / 0 / 0
Регистрация: 18.08.2015
Сообщений: 17
|
|
| 22.08.2015, 18:15 [ТС] | |
|
Сейчас буду пробовать дальше)
eSupportQFolder DeviceManagementQFolder CustomerResearchQFolder Searcher не устанавливал до webalta - просто не дошел
0
|
|
|
Особый статус
8429 / 1708 / 87
Регистрация: 15.04.2011
Сообщений: 5,520
|
|
| 22.08.2015, 18:31 | |
|
Если не устанавливал и не знаете откуда взялось - удаляйте.
По завершению всех операций должно полегчать,жду результат.
0
|
|
| 22.08.2015, 18:31 | |
|
Помогаю со студенческими работами здесь
20
Запрет на смену символьного кода, Беда, такая беда 1с Rusearcher.com Rusearcher Rusearcher Rusearcher Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Отчёт о затраченных материалах за определенный период с макетом печатной формы
Maks 21.04.2026
Отчёт из решения ниже размещён в конфигурации КА2.
Задача: разработка отчёта по затраченным материалам за определённый период, с возможностью вывода печатной формы отчёта с шапкой и подвалом.
В. . .
|
Отчёт о спецтехнике находящейся в ремонте
Maks 20.04.2026
Отчёт из решения ниже размещен в конфигурации КА2.
Задача: отобразить спецтехнику, которая на данный момент находится в ремонте.
Есть нетиповой документ "Заявка на ремонт спецтехники" который. . .
|
Памятка для бота и "визитка" для читателей "Semantic Universe Layer (Слой семантической вселенной)"
Hrethgir 19.04.2026
Сгенерировано для краткого описания по случаю сборки и компиляции скелета серверного приложения. И пусть после этого скажут, что статьи сгенерированные AI - туфта и не интересно. И это не реклама -. . .
|
Запрет удаления строк ТЧ документа при определённом условии
Maks 19.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "Аккумуляторы", разработанного в конфигурации КА2. У данного документа есть ТЧ, в которой в зависимости от прав доступа. . .
|
|
Модель заражения группы наркоманов
alhaos 17.04.2026
Условия задачи сформулированы тут
Суть:
- Группа наркоманов из 10 человек.
- Только один инфицирован ВИЧ.
- Колются одной иглой.
- Колются раз в день.
- Колются последовательно через. . .
|
Мысли в слух. Про "навсегда".
kumehtar 16.04.2026
Подумалось тут, что наверное очень глупо использовать во всяких своих установках понятие "навсегда". Это очень сильное понятие, и я только начинаю понимать край его смысла, не смотря на то что давно. . .
|
My Business CRM
MaGz GoLd 16.04.2026
Всем привет, недавно возникла потребность создать CRM, для личных нужд. Собственно программа предоставляет из себя базу данных клиентов, в которой можно фиксировать звонки, стадии сделки, а также. . .
|
Знаешь почему 90% людей редко бывают счастливыми?
kumehtar 14.04.2026
Потому что они ждут. Ждут выходных, ждут отпуска, ждут удачного момента. . .
а удачный момент так и не приходит.
|