bluntvicky
Новый пользователь
- Сообщения
- 7
- Реакции
- 0
Здравствуйте! Столкнулся с такой ситуацией, что AVBlock закрывается при запуске. Подскажите как быть. Уж очень сильно мешает этот майнер.
Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
А логи уже делать после того как AVblock сделает чистку в безопасном режиме?Здравствуйте!
Запускайте его в безопасном режиме с поддержкой сети.
После перезагрузки покажите его отчёт и соберите CollectionLog по правилам раздела - Правила оформления запроса о помощи
да.А логи уже делать после того как AVblock сделает чистку в безопасном режиме?
Здравствуйте!
Запускайте его в безопасном режиме с поддержкой сети.
После перезагрузки покажите его отчёт и соберите CollectionLog по правилам раздела - Правила оформления запроса о помощи
O4 - HKCU\..\Run: [utweb] = C:\Users\Ares.HP_FASTMET\AppData\Roaming\uTorrent Web\utweb.exe /MINIMIZED (file missing)
O22 - Tasks: \Microsoft\Windows\WindowsBackup\OnlogonCheck - C:\Programdata\RealtekHD\taskhostw.exe (file missing)
O22 - Tasks: \Microsoft\Windows\WindowsBackup\RealtekCheck - C:\Programdata\RealtekHD\taskhost.exe (file missing)
O22 - Tasks: \Microsoft\Windows\WindowsBackup\TaskCheck - C:\Programdata\RealtekHD\taskhostw.exe (file missing)
O22 - Tasks: \Microsoft\Windows\WindowsBackup\WinlogonCheck - C:\Programdata\RealtekHD\taskhost.exe (file missing)
O22 - Tasks: \Microsoft\Windows\Wininet\winser - C:\ProgramData\Windows Tasks Service\winserv.exe Task Service\winserv.exe (file missing)
O22 - Tasks: \Microsoft\Windows\Wininet\winsers - C:\ProgramData\Windows Tasks Service\winserv.exe Task Service\winserv.exe (file missing)
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantineEx(true);
QuarantineFile('C:\Programdata\RealtekHD\taskhost.exe', '');
QuarantineFile('C:\Programdata\RealtekHD\taskhostw.exe', '');
QuarantineFileF('c:\programdata\realtekhd', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0 , 0);
DeleteFile('C:\Programdata\RealtekHD\taskhost.exe', '64');
DeleteFile('C:\Programdata\RealtekHD\taskhostw.exe', '64');
DeleteFileMask('c:\programdata\realtekhd', '*', true);
DeleteDirectory('c:\programdata\realtekhd');
DeleteSchedulerTask('Microsoft\Office\Office 15 Subscription Heartbeat');
DeleteSchedulerTask('Microsoft\Windows\WindowsBackup\OnlogonCheck');
DeleteSchedulerTask('Microsoft\Windows\WindowsBackup\RealtekCheck');
DeleteSchedulerTask('Microsoft\Windows\WindowsBackup\TaskCheck');
DeleteSchedulerTask('Microsoft\Windows\WindowsBackup\WinlogonCheck');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
ExecuteWizard('SCU', 2, 3, true);
end.
Спасибо большое вам!Здравствуйте!
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ из папки Autologger\AV\av_z.exe (Файл - Выполнить скрипт):
Код:begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('C:\Programdata\RealtekHD\taskhost.exe', ''); QuarantineFile('C:\Programdata\RealtekHD\taskhostw.exe', ''); QuarantineFileF('c:\programdata\realtekhd', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0 , 0); DeleteFile('C:\Programdata\RealtekHD\taskhost.exe', '64'); DeleteFile('C:\Programdata\RealtekHD\taskhostw.exe', '64'); DeleteFileMask('c:\programdata\realtekhd', '*', true); DeleteDirectory('c:\programdata\realtekhd'); DeleteSchedulerTask('Microsoft\Office\Office 15 Subscription Heartbeat'); DeleteSchedulerTask('Microsoft\Windows\WindowsBackup\OnlogonCheck'); DeleteSchedulerTask('Microsoft\Windows\WindowsBackup\RealtekCheck'); DeleteSchedulerTask('Microsoft\Windows\WindowsBackup\TaskCheck'); DeleteSchedulerTask('Microsoft\Windows\WindowsBackup\WinlogonCheck'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); end.
компьютер перезагрузите вручную.
Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
- Запустите AVZ.
- Запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины).
- В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт №8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке с AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_auto_<имя_ПК>.zip
- Закачайте полученный архив, как описано на этой странице.
- Если размер архива превышает 250 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: Яндекс.Диск, Zippyshare, My-Files.SU, MediaFire, Files.FM, MixDrop или karelia.ru - этот последний не желательно, он урезает скорость) и укажите ссылку на скачивание в своём следующем сообщении.
Восстановление системы советую включить.
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.
Для повторной диагностики запустите снова Autologger.
В обед запущу автологер. Еще у меня выскочила такая проблема, что раньше мы могли подключиться к этому компьютеру сразу 4 человека по удаленному подключению к рабочему столу. Сейчас же не больше 2ух пускает. Это после чистки от майнера так стало. Не подскажете в чем проблема?