Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 46.

Подозрительный процесс в реестре -Userinit (заявка № 220348)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    762
    Цитата Сообщение от maximpn Посмотреть сообщение
    Поэтому ссылка на файл "C:\FRST\Hives\SOFTWARE" в файлообменнике
    ТОлько вы опять прислали не то, возможно так будет проще. Просто заархивируйте папку
    Код:
    C:\FRST\Hives\
    загрузите на обменник и пришлите ссылку мне в ЛС.

    - - - - -Добавлено - - - - -

    Остальным посылать не обязательно, пришлите мне, а нужный файл я передам.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    03.01.2010
    Сообщений
    48
    Вес репутации
    57
    Цитата Сообщение от regist Посмотреть сообщение
    ... пришлите мне, а нужный файл я передам.
    ОК. Спасибо. Пришлю обязательно, только не ранее чем ререз сутки, поскольку исчерпал лимит личных сообщений на форуме:

    Сообщение форума
    За 1440 минут(ы) вы можете отправить не более 5 сообщений.

  4. #23

  5. #24

  6. #25
    Junior Member Репутация
    Регистрация
    03.01.2010
    Сообщений
    48
    Вес репутации
    57
    Цитата Сообщение от regist Посмотреть сообщение
    Сделайте свежие логи Автологером.
    Прицепил.
    Вложения Вложения

  7. #26
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    762
    1) Отключите защиту др. Веба (а то он очень рьяно охраняет изменения в реестре).
    2) Профиксите в HijackThis из папки ..\AutoLogger\HiJackThis
    Код:
    F2-32 - HKLM\..\WinLogon: [Shell] = 
    O2-32 - HKLM\..\BHO: Dashlane BHO - {42D79B50-CC4A-4A8E-860F-BE674AF053A2} - (no file)
    O4 - HKCU\..\Run: [YandexDisk2] = C:\Users\mpyanykh\AppData\Roaming\Yandex\YandexDisk2\YandexDisk2.exe -autostart (file missing)
    O4 - HKU\.DEFAULT\..\Run: [Dashlane] = C:\Users\mpyanykh\AppData\Roaming\Dashlane\Dashlane.exe autoLaunchAtStartup (file missing)
    O8 - Context menu item: HKCU\..\Internet Explorer\MenuExt\&Отправить в OneNote: (default) = C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll (file missing)
    O9-32 - Tools menu item: HKLM\..\{2670000A-7350-4f3c-8081-5663EE0C6C49}: &Отправить в OneNote - (no file)
    O22 - Task: Driver Booster SkipUAC (mpyanykh) - C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe /skipuac (file missing)
    O23 - Service S2: AmmyyAdmin_1300 - C:\Users\mpyanykh\Downloads\AA_v3.exe (file missing) -service -lunch
    O23 - Service S2: AmmyyAdmin_1F90 - C:\Users\mpyanykh\Downloads\AA_v3.exe (file missing) -service -lunch
    O23 - Service S2: AmmyyAdmin_1F9C - D:\AA_v3.2.exe (file missing) -service -lunch
    O23 - Service S2: AmmyyAdmin_20E4 - C:\Users\mpyanykh\Downloads\AA_v3.exe (file missing) -service -lunch
    O23 - Service S2: AmmyyAdmin_27D0 - C:\Users\mpyanykh\Downloads\AA_v3.exe (file missing) -service -lunch
    если файлов \dc-tr83-0002\Scripts\NameBlock.vbs и \dc-tr83-0002\Scripts\NameUnblock.vbs уже нет, то ещё пофиксьте строки
    Код:
    O22 - Task: Запись имени пользователя и времени блокирования в Описание (атрибут AD) - \dc-tr83-0002\Scripts\NameBlock.vbs (file missing)
    O22 - Task: Запись имени пользователя и времени разблокирования в Описание (атрибут AD) - \dc-tr83-0002\Scripts\NameUnblock.vbs (file missing)
    3) - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

    4) Проверьте проблему.

  8. #27
    Junior Member Репутация
    Регистрация
    03.01.2010
    Сообщений
    48
    Вес репутации
    57
    Цитата Сообщение от regist Посмотреть сообщение
    ...1) Отключите защиту др. Веба (а то он очень рьяно охраняет изменения в реестре).
    Сделано.


    Цитата Сообщение от regist Посмотреть сообщение
    ...2) Профиксите в HijackThis из папки ..\AutoLogger\HiJackThis
    Код:
    F2-32 - HKLM\..\WinLogon: [Shell] = 
    O2-32 - HKLM\..\BHO: Dashlane BHO - {42D79B50-CC4A-4A8E-860F-BE674AF053A2} - (no file)
    O4 - HKCU\..\Run: [YandexDisk2] = C:\Users\mpyanykh\AppData\Roaming\Yandex\YandexDisk2\YandexDisk2.exe -autostart (file missing)
    O4 - HKU\.DEFAULT\..\Run: [Dashlane] = C:\Users\mpyanykh\AppData\Roaming\Dashlane\Dashlane.exe autoLaunchAtStartup (file missing)
    O8 - Context menu item: HKCU\..\Internet Explorer\MenuExt\&Отправить в OneNote: (default) = C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll (file missing)
    O9-32 - Tools menu item: HKLM\..\{2670000A-7350-4f3c-8081-5663EE0C6C49}: &Отправить в OneNote - (no file)
    O22 - Task: Driver Booster SkipUAC (mpyanykh) - C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe /skipuac (file missing)
    O23 - Service S2: AmmyyAdmin_1300 - C:\Users\mpyanykh\Downloads\AA_v3.exe (file missing) -service -lunch
    O23 - Service S2: AmmyyAdmin_1F90 - C:\Users\mpyanykh\Downloads\AA_v3.exe (file missing) -service -lunch
    O23 - Service S2: AmmyyAdmin_1F9C - D:\AA_v3.2.exe (file missing) -service -lunch
    O23 - Service S2: AmmyyAdmin_20E4 - C:\Users\mpyanykh\Downloads\AA_v3.exe (file missing) -service -lunch
    O23 - Service S2: AmmyyAdmin_27D0 - C:\Users\mpyanykh\Downloads\AA_v3.exe (file missing) -service -lunch
    если файлов \dc-tr83-0002\Scripts\NameBlock.vbs и \dc-tr83-0002\Scripts\NameUnblock.vbs уже нет, то ещё пофиксьте строки
    Код:
    O22 - Task: Запись имени пользователя и времени блокирования в Описание (атрибут AD) - \dc-tr83-0002\Scripts\NameBlock.vbs (file missing)
    O22 - Task: Запись имени пользователя и времени разблокирования в Описание (атрибут AD) - \dc-tr83-0002\Scripts\NameUnblock.vbs (file missing)
    Сделано.


    Цитата Сообщение от regist Посмотреть сообщение
    ...3) - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
    Сделано

    Файл успешно загружен

    MD5 карантина: F238B2E6140DA20460FC0DE8F8FDA2D3
    Размер файла: 80614655 байт
    Ссылка на результаты анализа:Результаты анализа карантина
    Тема для обсуждения результатов анализа: Результаты анализа карантина
    Результаты анализа будут доступны через 20-30 минут. Если Вы указали свой email при загрузке, то по указанному адресу при завершении анализа будет выслано информационное сообщение
    Цитата Сообщение от regist Посмотреть сообщение
    ...4) Проверьте проблему.
    Пока тестирую. Она (проблема) как правило проявляется не сразу, а спустя некоторое время.

    - - - - -Добавлено - - - - -

    Цитата Сообщение от maximpn Посмотреть сообщение
    ... Она (проблема) как правило проявляется не сразу, а спустя некоторое время.
    Потестирую некоторое время. В любом случае, о результатах, отпишусь.

    - - - - -Добавлено - - - - -

    Цитата Сообщение от maximpn Посмотреть сообщение
    ...Потестирую некоторое время. В любом случае, о результатах, отпишусь.
    Проявился, зараза. Все тоже самое. Обнаруживает угрозу: Userinit REG:SUSPICIOUS.UserinitCorrupted Registry\Registry\Machine\Software\Wow6432Node\Mic rosoft\Windows NT\CurrentVersion\Winlogon\Userinit

    28.09.2018 17:51 SpIDer Guard Обнаружена угроза Объект: Userinit Угроза: REG:SUSPICIOUS.UserinitCorrupted Действие: Вылечено Путь: \Registry\Machine\Software\Wow6432Node\Microsoft\W indows NT\CurrentVersion\Winlogon\Userinit
    Изображения Изображения
    Последний раз редактировалось maximpn; 28.09.2018 в 18:04.

  9. #28
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,467
    Вес репутации
    1084
    Скачайте утилиту Universal Virus Sniffer отсюда и сделайте полный образ автозапуска uVS.

    Загрузите, распакуйте на Рабочий стол и запустите SecurityCheck by glax24 & Severnyj.
    Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запуск от имени администратора (если Вы используете Windows Vista/7/8/10).
    Если увидите предупреждение от фаервола относительно программы SecurityCheck, не блокируйте ее работу.
    Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
    Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt.

    Приложите этот файл к своему следующему сообщению.
    WBR,
    Vadim

  10. Это понравилось:


  11. #29
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    762
    Цитата Сообщение от maximpn Посмотреть сообщение
    Пока тестирую. Она (проблема) как правило проявляется не сразу, а спустя некоторое время.
    а если запустить быструю проверку? В теории после быстрой проверки сразу должно на это сработать если есть.
    И для контроля сделайте и прикрепите ещё лог HijackThis из папки ..\AutoLogger\HiJackThis

  12. Это понравилось:


  13. #30
    Junior Member Репутация
    Регистрация
    03.01.2010
    Сообщений
    48
    Вес репутации
    57
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Скачайте утилиту Universal Virus Sniffer отсюда и сделайте полный образ автозапуска uVS
    Лог полного образа UVS выкладывать?

    Цитата Сообщение от Vvvyg Посмотреть сообщение
    ...Приложите этот файл к своему следующему сообщению.
    Приложил.

    - - - - -Добавлено - - - - -

    Цитата Сообщение от regist Посмотреть сообщение
    ...И для контроля сделайте и прикрепите ещё лог HijackThis из папки ..\AutoLogger\HiJackThis
    Прикрепил.
    Вложения Вложения

  14. #31
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,467
    Вес репутации
    1084
    Цитата Сообщение от maximpn Посмотреть сообщение
    Лог полного образа UVS выкладывать?
    А зачем его тогда делать?
    ---------------------------- [ Antivirus_WMI ] ----------------------------
    Dr.Web Security Space (выключен и устарел)
    Давно базы обновляли?

    Это лучше обновить:
    Adobe Acrobat Reader DC - Russian v.15.010.20060 Внимание! Скачать обновления
    ^Проверьте обновления через меню Справка - Проверить обновления!^
    Yandex v.18.9.0.3467 Внимание! Скачать обновления
    ^Проверьте обновления через меню Дополнительно - О браузере Yandex!^
    А это удалить:
    ---------------------------- [ UnwantedApps ] -----------------------------
    Служба автоматического обновления программ Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
    QIP Internet Guardian Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
    Unity Web Player v.5.0.3f2 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
    Кнопка "Яндекс" на панели задач v.2.0.1.2130 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
    IObit Uninstaller v.7.4.0.8 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
    WBR,
    Vadim

  15. Это понравилось:


  16. #32
    Junior Member Репутация
    Регистрация
    03.01.2010
    Сообщений
    48
    Вес репутации
    57
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    А зачем его тогда делать?
    Выложил.

    - - - - -Добавлено - - - - -

    Цитата Сообщение от Vvvyg Посмотреть сообщение
    ...Давно базы обновляли?
    Регулярно на автомате.

    Dr/ Securite Space 12.00
    Последнее обновление 29.09.18 21:33.
    - - - - -Добавлено - - - - -

    Цитата Сообщение от Vvvyg Посмотреть сообщение
    ...А это удалить:
    Удалил.

    - - - - -Добавлено - - - - -

    Цитата Сообщение от Vvvyg Посмотреть сообщение
    ...Dr.Web Security Space (выключен и устарел)
    Останавливал антивирусную защиту во время работы SecurityCheck и UVS

    - - - - -Добавлено - - - - -

    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Это лучше обновить:Adobe Acrobat Reader DC - Russian v.15.010.20060 Внимание! Скачать обновления
    ^Проверьте обновления через меню Справка - Проверить обновления!^
    Yandex v.18.9.0.3467 Внимание! Скачать обновления
    ^Проверьте обновления через меню Дополнительно - О браузере Yandex!^
    Все обновил. Но во время обновления акробата после проверки обновления пришлось еще один раз обновиться до V/18.11.2063 акробат ридер DS. Но вовремя установки этого обновления монитор антивирусник сработал на
    29.09.2018 22:19 Монитор активности Обнаружена угроза Объект: explorer.exe Угроза: DPH:Trojan.ExecMimic Действие: Перемещено Путь: C:\Users\mpyanykh\AppData\Local\Temp\scoped_dir666 4_23668\explorer.exe
    - - - - -Добавлено - - - - -

    Цитата Сообщение от regist Посмотреть сообщение
    а если запустить быструю проверку? В теории после быстрой проверки сразу должно на это сработать если есть.
    Перегрузился. Запустил быструю проверку вебера. О результатах отпишусь.

    - - - - -Добавлено - - - - -

    Цитата Сообщение от maximpn Посмотреть сообщение
    ... Перегрузился. Запустил быструю проверку вебера. О результатах отпишусь.
    r. Web при быстрой проверке опять обнаружил в реестре и блокировал подозрительный процесс - Userini.

    Userinit REG:SUSPICIOUS.UserinitCorrupted Registry\Machine\Software\Wow6432Node\Microsoft\Wi ndows NT\CurrentVersion\Winlogon\Userinit
    Вложения Вложения

  17. #33
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,467
    Вес репутации
    1084
    Промежуточное резюме:

    1. Предупреждение Dr. Web связано с нестандартным ключом реестра в ветке
    Код:
    HKEY_LOCAL_MACHINE\Backup\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Winlogon
    Сам файл userinit.exe легитимный, с цифровой подписью Microsoft, опасности не представляет. Точно так же Dr. Web реагирует на любые изменения в файле hosts, и ничего с этим параноидальным поведением, скорее всего, не сделать.

    2. Какое приложение меняет ключ реестра - вопрос интересный, можно попробовать отследить через аудит реестра.

    И я так и жду ]Сделайте полный образ автозапуска uVS, если не лезет во вложения - загрузите в доступное облачное хранилище или на файлообменник.
    WBR,
    Vadim

  18. #34
    Junior Member Репутация
    Регистрация
    03.01.2010
    Сообщений
    48
    Вес репутации
    57
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    ...Сделайте полный образ автозапуска uVS, если не лезет во вложения - загрузите в доступное облачное хранилище или на файлообменник.
    Как оказалось, у меня закончилось свободное место для приатачивания файлов на форуме во вложения. Как его почистить ещё не разобрался. Поэтому файл NB-TR83-1601_2018-09-29_21-08-18_v4.0.20 выложил здесь здесь А файл NB-TR83-1601_2018-09-30_10-03-32_v4.0.20 здесь

    - - - - -Добавлено - - - - -

    у меня такой командой, от имени администратора, в 10 secedit /refreshpolicy MACHINE_POLICY процесс распространения групповой политики не запускается

  19. #35
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    762
    maximpn, я правильно понял, если пофиксить ту строчки в HiJackThis, то до перезагрузки (если сразу проверить др. Вебом) вирус не находится?
    И также если сделать повторный лог HiJackThis сразу после фикса, то в нём этой строки нету?

  20. #36
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,467
    Вес репутации
    1084
    Чтобы применить политики, можно просто перезагрузку сделать.

    Отключите до перезагрузки антивирус. Скопируйте скрипт из окна "код" ниже в буфер обмена:
    Код:
    ;uVS v4.0.20 [http://dsrt.dyndns.org]
    ;Target OS: NTv10.0
    v400c
    regt 12
    delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DGBJEIEKAHKLBGBFCCOHIPINHGAADIJAD%26INSTALLSOURCE%3DONDEMAND%26UC
    delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DNECFMKPLPMINFJAGBLFABGGOMDPAAKAN%26INSTALLSOURCE%3DONDEMAND%26UC
    delref %SystemDrive%\PROGRAM FILES (X86)\IOBIT\IOBIT UNINSTALLER\UNINSTALER_SKIPUAC.EXE
    delref %SystemDrive%\USERS\MPYANYKH\APPDATA\LOCAL\YANDEX\YANDEXBROWSER\USER DATA\DEFAULT\EXTENSIONS\GPOLJLMAMGMHMMNHHPLFFEHJLLJNILPH\1.1.17.1220_0\SEARCH WEB
    delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DFDJDJKKJOIOMAFNIHNOBKINNFJNNLHDG%26INSTALLSOURCE%3DONDEMAND%26UC
    delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DJKFBLCBJFOJMGAGIKHLDEPPGMGDPJKPL%26INSTALLSOURCE%3DONDEMAND%26UC
    delref %SystemDrive%\PROGRAM FILES (X86)\KINGSOFT\WPS OFFICE\9.1.0.4947\UTILITY\UNINST.EXE
    delref %SystemDrive%\USERS\MPYANYKH\DOWNLOADS\НОВАЯ ПАПКА\OFFICE PROFESSIONAL PLUS 2010 14.0.4763.1000 32BIT64BIT VL MULTI-6\MEDICINE\KMSAUTO HELPER XP V1.0.2\KMSAUTO HELPER.EXE
    delref %SystemDrive%\USERS\MPYANYKH\\LOCAL SETTINGS\APPLICATION DATA\YANDEX\YANDEXBROWSER\USER DATA\PROFILE 1\EXTENSIONS\[email protected]
    del %SystemDrive%\USERS\AVINDYURIN\DESKTOP\ОНЛАЙН-РЕГИСТРАЦИЯ ПРОДУКТА ASUS.LNK
    apply
    deltmp
    restart
    Закройте все броузеры, запустите командный файл script.cmd из папки с uVS. Когда откроется окно со скриптом, нажмите "Выполнить".
    Компьютер перезагрузится.
    Сообщите, что с проблемой.
    WBR,
    Vadim

  21. #37
    Junior Member Репутация
    Регистрация
    03.01.2010
    Сообщений
    48
    Вес репутации
    57
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    ...Отключите до перезагрузки антивирус. Скопируйте скрипт из окна "код" ниже в буфер обмена:
    Код:
    ;uVS v4.0.20 [http://dsrt.dyndns.org]
    ;Target OS: NTv10.0
    v400c
    regt 12
    delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DGBJEIEKAHKLBGBFCCOHIPINHGAADIJAD%26INSTALLSOURCE%3DONDEMAND%26UC
    delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DNECFMKPLPMINFJAGBLFABGGOMDPAAKAN%26INSTALLSOURCE%3DONDEMAND%26UC
    delref %SystemDrive%\PROGRAM FILES (X86)\IOBIT\IOBIT UNINSTALLER\UNINSTALER_SKIPUAC.EXE
    delref %SystemDrive%\USERS\MPYANYKH\APPDATA\LOCAL\YANDEX\YANDEXBROWSER\USER DATA\DEFAULT\EXTENSIONS\GPOLJLMAMGMHMMNHHPLFFEHJLLJNILPH\1.1.17.1220_0\SEARCH WEB
    delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DFDJDJKKJOIOMAFNIHNOBKINNFJNNLHDG%26INSTALLSOURCE%3DONDEMAND%26UC
    delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DJKFBLCBJFOJMGAGIKHLDEPPGMGDPJKPL%26INSTALLSOURCE%3DONDEMAND%26UC
    delref %SystemDrive%\PROGRAM FILES (X86)\KINGSOFT\WPS OFFICE\9.1.0.4947\UTILITY\UNINST.EXE
    delref %SystemDrive%\USERS\MPYANYKH\DOWNLOADS\НОВАЯ ПАПКА\OFFICE PROFESSIONAL PLUS 2010 14.0.4763.1000 32BIT64BIT VL MULTI-6\MEDICINE\KMSAUTO HELPER XP V1.0.2\KMSAUTO HELPER.EXE
    delref %SystemDrive%\USERS\MPYANYKH\\LOCAL SETTINGS\APPLICATION DATA\YANDEX\YANDEXBROWSER\USER DATA\PROFILE 1\EXTENSIONS\[email protected]
    del %SystemDrive%\USERS\AVINDYURIN\DESKTOP\ОНЛАЙН-РЕГИСТРАЦИЯ ПРОДУКТА ASUS.LNK
    apply
    deltmp
    restart
    Закройте все броузеры, запустите командный файл script.cmd из папки с uVS. Когда откроется окно со скриптом, нажмите "Выполнить".
    Компьютер перезагрузится.
    Сделал.

    Цитата Сообщение от Vvvyg Посмотреть сообщение
    ...Сообщите, что с проблемой.
    Теперь после проверки антивирусником в реестре вместо одного видиозменения, стало 3. Картинка вот такая выложил скрин:

  22. #38
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,467
    Вес репутации
    1084
    Придирчивый он,зелёный антивирус...
    Сделайте лог свежим HijackThis.
    WBR,
    Vadim

  23. #39
    Junior Member Репутация
    Регистрация
    03.01.2010
    Сообщений
    48
    Вес репутации
    57
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Придирчивый он,зелёный антивирус...
    Сделайте лог свежим HijackThis.
    После выполнения скрипта последующего обезвреживания антивирусом и перезагрузки не грузится рабочий стол. Синий экран. Как восстановить?

  24. #40

  • Уважаемый(ая) maximpn, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Ответов: 7
      Последнее сообщение: 28.05.2018, 22:09
    2. Подозрительный процесс
      От krivich в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 02.09.2010, 07:32
    3. подозрительный процесс cmd.exe
      От ds.80 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 13.08.2010, 14:35
    4. подозрительный процесс
      От ostrinskaja в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 17.06.2010, 16:38
    5. Подозрительный процесс riodrv.exe
      От JayQube в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 05.06.2009, 19:30

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01347 seconds with 17 queries