0 / 0 / 0
Регистрация: 19.04.2015
Сообщений: 2
|
|
1 | |
Не работает ни один браузер19.04.2015, 15:12. Показов 715. Ответов 3
Метки нет (Все метки)
0
|
19.04.2015, 15:12 | |
Ответы с готовыми решениями:
3
не работает ни один браузер Не работает ни один браузер не работает ни один браузер Не работает ни один браузер |
Особый статус
8428 / 1707 / 87
Регистрация: 15.04.2011
Сообщений: 5,515
|
|
19.04.2015, 15:45 | 2 |
А стандартный лог autologger сделать не получилось?
0
|
0 / 0 / 0
Регистрация: 19.04.2015
Сообщений: 2
|
|
19.04.2015, 16:24 [ТС] | 3 |
Koza Nozdri, нет. Вот только так получилось
0
|
Особый статус
8428 / 1707 / 87
Регистрация: 15.04.2011
Сообщений: 5,515
|
|
19.04.2015, 16:56 | 4 |
Ясно.
Zaxar Games Browser - ваше? Удалите через установку и удаление программ: luckysearches Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): Код
begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); TerminateProcessByName('c:\users\Даша\appdata\local\0b1a8f1b-1429476411-e211-9e12-2089845a6183\cnshaeaf.tmp'); TerminateProcessByName('c:\users\Даша\appdata\local\0b1a8f1b-1429477058-e211-9e12-2089845a6183\insl8b56.tmp'); TerminateProcessByName('c:\users\Даша\appdata\roaming\0b1a8f1b-1429436594-e211-9e12-2089845a6183\jnslb39a.tmp'); TerminateProcessByName('c:\users\5308~1\appdata\local\temp\nskca8.tmp'); TerminateProcessByName('c:\users\5308~1\appdata\local\temp\nskca9.tmp'); TerminateProcessByName('c:\users\Даша\appdata\local\0b1a8f1b-1429476425-e211-9e12-2089845a6183\snshe49b.tmp'); StopService('jyqyculo'); StopService('wovivugu'); StopService('wucecocu'); QuarantineFile('C:\Users\Даша\AppData\Roaming\newSI_2\s_inst.exe', ''); QuarantineFile('C:\Users\Даша\AppData\Local\14468\a9532.exe', ''); QuarantineFile('c:\users\Даша\appdata\local\0b1a8f1b-1429476411-e211-9e12-2089845a6183\cnshaeaf.tmp', ''); QuarantineFile('c:\users\Даша\appdata\local\0b1a8f1b-1429477058-e211-9e12-2089845a6183\insl8b56.tmp', ''); QuarantineFile('c:\users\Даша\appdata\roaming\0b1a8f1b-1429436594-e211-9e12-2089845a6183\jnslb39a.tmp', ''); QuarantineFile('c:\users\5308~1\appdata\local\temp\nskca8.tmp', ''); QuarantineFile('c:\users\5308~1\appdata\local\temp\nskca9.tmp', ''); QuarantineFile('c:\users\Даша\appdata\local\0b1a8f1b-1429476425-e211-9e12-2089845a6183\snshe49b.tmp', ''); QuarantineFile('C:\Program Files (x86)\Google\chrome.bat', ''); QuarantineFile('C:\Program Files\Intel\TurboBoost\RunTBGadgetOnce.vbs', ''); QuarantineFile('C:\ProgramData\MailU', ''); QuarantineFile('C:\Users\Даша\AppData\Local\Yandex\browser.bat', ''); QuarantineFile('C:\iexplore.bat', ''); DeleteFile('c:\users\Даша\appdata\local\0b1a8f1b-1429476411-e211-9e12-2089845a6183\cnshaeaf.tmp', '32'); DeleteFile('c:\users\Даша\appdata\roaming\0b1a8f1b-1429436594-e211-9e12-2089845a6183\jnslb39a.tmp', '32'); DeleteFile('c:\users\Даша\appdata\local\0b1a8f1b-1429477058-e211-9e12-2089845a6183\insl8b56.tmp', '32'); DeleteFile('c:\users\5308~1\appdata\local\temp\nskca9.tmp', '32'); DeleteFile('c:\users\5308~1\appdata\local\temp\nskca8.tmp', '32'); DeleteFile('c:\users\Даша\appdata\local\0b1a8f1b-1429476425-e211-9e12-2089845a6183\snshe49b.tmp', '32'); DeleteFile('C:\Users\Даша\AppData\Local\Yandex\browser.bat', '32'); DeleteFile('C:\Program Files (x86)\Google\chrome.bat', '32'); DeleteFile('C:\Users\Даша\AppData\Local\14468\a9532.exe', '32'); DeleteFile('C:\Windows\Tasks\AmiUpdXp.job', '64'); DeleteFile('C:\Users\Даша\AppData\Roaming\newSI_2\s_inst.exe', '32'); DeleteFile('C:\Windows\Tasks\newSI_2.job', '64'); DeleteFile('C:\Windows\system32\Tasks\newSI_2', '64'); DeleteFile('c:\users\Даша\appdata\local\0b1a8f1b-1429476411-e211-9e12-2089845a6183\cnshaeaf.tmp'); DeleteFile('c:\users\Даша\appdata\local\0b1a8f1b-1429477058-e211-9e12-2089845a6183\insl8b56.tmp'); DeleteFile('c:\users\Даша\appdata\roaming\0b1a8f1b-1429436594-e211-9e12-2089845a6183\jnslb39a.tmp'); DeleteFile('c:\users\5308~1\appdata\local\temp\nskca8.tmp'); DeleteFile('c:\users\5308~1\appdata\local\temp\nskca9.tmp'); DeleteFile('c:\users\Даша\appdata\local\0b1a8f1b-1429476425-e211-9e12-2089845a6183\snshe49b.tmp'); DeleteFile('C:\Program Files (x86)\Google\chrome.bat'); DeleteFile('C:\ProgramData\MailU'); DeleteFile('C:\Users\Даша\AppData\Local\Yandex\browser.bat'); DeleteFile('C:\iexplore.bat'); DeleteService('jyqyculo'); DeleteService('wovivugu'); DeleteService('wucecocu'); DelBHO('{0633EE93-D776-472f-A0FF-E1416B8B2E3D}'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); BC_ImportALL; ExecuteSysClean; ExecuteRepair(2); ExecuteRepair(14); ExecuteWizard('SCU', 2, 3, true); BC_Activate; RebootWindows(true); end. Код
begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. "Пофиксите" в HijackThis (некоторые строки могут отсутствовать): Код
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.luckysearches.com/?type=hp&ts=1429437465&from=cmi&uid=ST500LT012-9WS142_W0V5QQV6XXXXW0V5QQV6 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=f796c417951bb1664d74dbd320d7c86e&text={searchTerms} R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=f796c417951bb1664d74dbd320d7c86e&text={searchTerms} R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.luckysearches.com/?type=hp&ts=1429437465&from=cmi&uid=ST500LT012-9WS142_W0V5QQV6XXXXW0V5QQV6 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.luckysearches.com/web/?type=ds&ts=1429437465&from=cmi&uid=ST500LT012-9WS142_W0V5QQV6XXXXW0V5QQV6&q={searchTerms} R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.luckysearches.com/web/?type=ds&ts=1429437465&from=cmi&uid=ST500LT012-9WS142_W0V5QQV6XXXXW0V5QQV6&q={searchTerms} R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.luckysearches.com/?type=hp&ts=1429437465&from=cmi&uid=ST500LT012-9WS142_W0V5QQV6XXXXW0V5QQV6 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.luckysearches.com/web/?type=ds&ts=1429437465&from=cmi&uid=ST500LT012-9WS142_W0V5QQV6XXXXW0V5QQV6&q={searchTerms} R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.luckysearches.com/web/?type=ds&ts=1429437465&from=cmi&uid=ST500LT012-9WS142_W0V5QQV6XXXXW0V5QQV6&q={searchTerms} R3 - URLSearchHook: (no name) - {0633EE93-D776-472f-A0FF-E1416B8B2E3D} - (no file) Попытайтесь собрать логи с его помощью снова.
Подробнее читайте в этом руководстве.
0
|
19.04.2015, 16:56 | |
19.04.2015, 16:56 | |
Помогаю со студенческими работами здесь
4
Не работает ни один браузер. Не работает не один браузер Ни один браузер не работает Не работает ни один браузер два Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |