GoSave: некоторые файлы имеют тип GoSave, в том числе файлы из папки Etc
Здравствуйте, у меня система Windows 7 64bit Ultimate, я вроде избавился от GoSave, везде его попереудалял: и в реестре, и в Хроме, и в Эксплорере, но, как я обнаружил сегодня, в папке Etc файлы имеют тип GoSave, что меня насторожило. Попробовал скачать оригинал папки, но уже при скачивании они автоматом стали такого же типа: GoSave. Я проверил на диске С, какие ещё файлы имеют тип GoSave, и их оказалось немало: в папке AdobePhotoshop CS2, Java, ABBYY FineReader, Adobe, P-CAD 2004.
Помимо этого есть небольшая проблема с открытием вкладок в Хроме. При запуске браузера выходит постоянно новая вкладка с адресом google.ru/?gfe_rd=cr&ei=neAXVcHnCMeCYKSvgdgK&gws_rd=ssl, никак не могу её убрать, всё уже перепробовал.
Сделал диагностику обеими программами AVZ (у меня 64-разрядная система, поэтому приложу только файл syscheck.zip) и HiJackThis (при диагностике это прогой вышло предупреждение на счет файла hosts, я так думаю, что это из-за того, что он имеет тип файла GoSave и никак не изменяется, то есть он пустой вообще, если его смотреть блокнотом).
Последний раз редактировалось alekskent; 29.03.2015 в 15:48.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) alekskent, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
Скачайте CheckBrowserLnk и сохраните архив с утилитой на Рабочем столе
Распакуйте архив с утилитой в отдельную папку
Запустите checkbrowserslnk.exe
Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да
После окончания работы программы в папке Log будет сохранен отчет CheckBrowserLnk.log
Скачайте ClearLNK и сохраните архив с утилитой на рабочем столе.
Распакуйте архив с утилитой в отдельную папку.
Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке
Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
Прикрепите этот отчет к своему следующему сообщению.
Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
Сделал, как вы написали. С AdwCleaner не знал, какой лог вам именно прислать (R1 или S0 - они вроде одинаковы, просто размер документа немного разный), поэтому прислал оба.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
Нажмите кнопку Scan.
После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.
Нажмите Пуск - Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
Скачайте Windows Repair (all in one) с этой страницы
Установите программу и запустите ее.
Перейдите на вкладку Repairs
На этой вкладке щелкните по кнопке Open Repairs
В левой части окна отметьте галочками следующие пункты и затем кнопку Start Repairs
Код:
Repair File Associations
НЕ ИСПОЛЬЗУЙТЕ компьютер пока идет сканирование.
После процедуры восстановления может потребоваться перезагрузка.
Сделал, как вы написали. Ничего не поменялось. Но в этой программе я отметил галочкой именно этот пункт, а все остальные галочки снял. Так и надо было? Или нужно было выделить Repair File Assotiations помимо уже выделенных?
Помимо этого появилась ещё вот такая проблемка (в приложении скрин). Этот файл обнаруживается антивирусом при каждом запуске. При поиске вручную по этой директории оказывается, что папки на диске С вообще нет
Последний раз редактировалось alekskent; 02.04.2015 в 11:18.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
Нажмите кнопку Scan.
После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: