Решена Не получается открыть папку Загрузки

Статус
В этой теме нельзя размещать новые ответы.

Helkawende

Активный пользователь
Сообщения
10
Реакции
0
Баллы
181
Добрый вечер.

ОС Windows 8. Не получается открыть папку Загрузки. Открывается пустое окно и зависает.
 

Вложения

  • CollectionLog-2016.04.02-21.14.zip
    81 KB · Просмотры: 3

Helkawende

Активный пользователь
Сообщения
10
Реакции
0
Баллы
181
Скачала Cureit, нашел много зараженных файлов, но их удаление не решило проблему.
 

Chinaski

Ассоциация VN
Сообщения
2,146
Реакции
481
Баллы
633
Helkawende, есть какой нибудь лог Cureita? Что за файлы были найдены?

ваши приложения?
Код:
VKMusic 4 [20140518]-->"C:\Program Files (x86)\VKMusic 4\unins000.exe"
VKSaver [2015/02/07 17:23:09]-->"C:\ProgramData\VKSaver\VKSaver.exe" -uninstall

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
   QuarantineFileF('C:\PROGRA~2\FROMDO~2', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js, *.com', true, '', 0, 0);
DeleteFileMask('C:\PROGRA~2\FROMDO~2','*', true);
DeleteDirectory('C:\PROGRA~2\FROMDO~2');
ExecuteSysClean;
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.

Компьютер перезагрузится.

Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

"Пофиксите" в HijackThis (некоторые строки могут отсутствовать):
Код:
O4-64 - HKLM\..\Run: [FromDocToPDF_65 Browser Plugin Loader 64] C:\PROGRA~2\FROMDO~2\bar\1.bin\65brmon64.exe

Для повторной диагностики запустите снова AutoLogger. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift".


  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S1].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.
 

Helkawende

Активный пользователь
Сообщения
10
Реакции
0
Баллы
181
Helkawende, есть какой нибудь лог Cureita? Что за файлы были найдены?


Неа, не сохранилось:(


ваши приложения?
Код:
VKMusic 4 [20140518]-->"C:\Program Files (x86)\VKMusic 4\unins000.exe"
VKSaver [2015/02/07 17:23:09]-->"C:\ProgramData\VKSaver\VKSaver.exe" -uninstall


Да, мои приложения. По крайней мере я сознательно их качала и использовала.


Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.


У меня нет антивируса и т.д.


Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Готово!

Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы


Сделала!


"Пофиксите" в HijackThis (некоторые строки могут отсутствовать):
Код:
O4-64 - HKLM\..\Run: [FromDocToPDF_65 Browser Plugin Loader 64] C:\PROGRA~2\FROMDO~2\bar\1.bin\65brmon64.exe


Именно такой строки не было, пофиксила что-то типа "O4 - HKLM\..\Run: [FromDocToPDF_65 Browser Plugin Loader 64] C:\PROGRA~2\FROMDO~2\bar\1.bin\65brmon64.exe"



Для повторной диагностики запустите снова AutoLogger. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift".


Никакого диалогового окна при повторном запуске не возникло.


  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S1].txt.
  • Прикрепите отчет к своему следующему сообщению.
.

Прикрепила. И комментарии в теле цитаты.
 

Вложения

  • AdwCleaner[S1].txt
    3.5 KB · Просмотры: 2

Chinaski

Ассоциация VN
Сообщения
2,146
Реакции
481
Баллы
633
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончании сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.


Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Helkawende

Активный пользователь
Сообщения
10
Реакции
0
Баллы
181
Готово.
 

Вложения

  • AdwCleaner[C1].txt
    3.6 KB · Просмотры: 1
  • Addition.txt
    43 KB · Просмотры: 2
  • FRST.txt
    57.8 KB · Просмотры: 1
  • Shortcut.txt
    91.9 KB · Просмотры: 1

Chinaski

Ассоциация VN
Сообщения
2,146
Реакции
481
Баллы
633
Helkawende, что с проблемой? Дело не в вирусах по всей видимости. Папка с загрузками откуда не открывается? Из браузера или из проводника в том числе?
Если только из проводника то попробуйте следующие варианты:
1. Инструмент очистки Google Chrome
2. Отключите все расширения в Chrome и проверьте проблему без них.
3. сделайте сброс настроек Google Chrome
 

Helkawende

Активный пользователь
Сообщения
10
Реакции
0
Баллы
181
Не открывается из проводника Этот_компьютер\Загрузки. Открывается из C:\Users\ailir_000\Downloads\, но не дает открывать файлы, зависает намертво. Из браузера тоже не открывает.
У меня не установлено Chrome, я им не пользуюсь.
 

Chinaski

Ассоциация VN
Сообщения
2,146
Реакции
481
Баллы
633
Helkawende, вирусов у вас особо не было. Обратитесь в системный раздел, копать думаю надо сначала в сторону жесткого диска.

сделайте контрольные логи по правилам (автологером)
 

Helkawende

Активный пользователь
Сообщения
10
Реакции
0
Баллы
181
Спасибо. Сейчас попробую.
 

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
13,175
Реакции
6,343
Баллы
1,098
папку C:\FRST удалите.

Выполните скрипт в AVZ при наличии доступа в интернет:

Код:
var
LogPath : string;
ScriptPath : string;

begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';

if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

Выполните рекомендации после лечения.
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу