• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Вирус BrowserModifier.win32/Heazycrome!blnk

Zaknapheyn

Новые
Регистрация
1 Сен 2016
Сообщения
25
Реакции
0
Баллы
0
Вирус BrowserModifier.win32/Heazycrome!blnk

Добрый день, Антивирус windows постоянно находит BrowserModifier.win32/Heazycrome!blnk и якобы удаляет его, но он все время восстанавливается.
Также время от времени сам же антивирус выключает защиту в реальном времени(редко бывает но бывает).
Помогите пожалуйста разобраться.
Заранее благодарен.
 
Иногда еще выскакивает ошибка Защитник Windows.
Произошла неожиданная ошибка, установите все доступные обновления и попытайтесь снова запустить программу.
но стоит последняя версия
код ошибки 0x8050800c
 
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.87.7 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

deldirex %SystemDrive%\USERS\ZAKNAPHEYN\APPDATA\ROAMING\BATTLE.NET\CTFHOST

delref %Sys32%\IHCTRL32.DLL

delref %Sys32%\WSAUDIO.DLL

deltmp
delnfr
;-------------------------------------------------------------

restart
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните сканирование (угроз) в Malwarebytes
 
во вложении результаты скана
по старым проблемам пока ничего не могу сказать, не проявлялись после перезагрузки
 

Вложения

к сожалению проблемы никуда не делись :(
 
2.удалите все найденное в малваребайт
перегрузите систему
далее,
3.сделайте проверку в АдвКлинере
http://www.tehnari.ru/f150/t87975/

*****
4.в АдвКлинере, после завершения проверки,
в секции Папки снимите галки с записей mail.ru, yandex (если есть такие)
остальное удалите по кнопке Очистить
далее,

5.сделайте проверку в FRST
http://www.tehnari.ru/f150/t245622/
 
во вложении логи
 

Вложения

новая проблема, теперь не открывается меню пуск и уведомления Windows
 
6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

Код:
GroupPolicy: Restriction <======= ATTENTION
GroupPolicy\User: Restriction <======= ATTENTION
CHR Extension: (Gyazo) - C:\Users\Zaknapheyn\AppData\Local\Google\Chrome\User Data\perpckplewerpydolerck\Extensions\ffdaeeijbbijklfcpahbghahojgfgebo [2016-08-15]
CHR Extension: (Clipmate media files saver) - C:\Users\Zaknapheyn\AppData\Local\Google\Chrome\User Data\perpckplewerpydolerck\Extensions\gocgbnckcebedcielkcikcjbmgejaknb [2016-08-29]
CHR Extension: (The Safe Surfing) - C:\Users\Zaknapheyn\AppData\Local\Google\Chrome\User Data\perpckplewerpydolerck\Extensions\kcknbenjnkkjknphmnidanjifbgphjke [2016-10-10]
EmptyTemp:
Reboot:
 
окно уведомлений и меню пуск пока так и не открывается
 

Вложения

и основная проблема пока так никуда и не делась :(
 
Защита ресурсов Windows не обнаружила нарушений целосности
 
калькулятор кстати тоже перестал запускаться, пробую через выполнить calc открывается и сразу же закрывается
 
пробуйте откатить систему на момент до возникновения проблемы
 
а как мне это сделать на десятке если у меня нет резервной копии?
 
проверьте есть точки восстановления или нет.
 
была возможность только откатить до изначальной версии виндоус, что я и сделал
на данном этапе вроде все проблемы решились но есть немного гемора с востановлением программ.
откуда вообще беруться эти вирусы? я ведь не ставил не линцензированный контент.
 
Назад
Сверху