Junior Member (OID)
Вес репутации
33
При попытке запуска .exe-шных файлов ошибка "Отказано в доступе к указанному устройству, пути или файлу..."
Здравствуйте.
Помогите, пожалуйста, с решением проблемы. Началось все 12-13 августа. Тогда у меня стояла еще новенькая windows 10, а в интернете прошел слух, что все пиратское ПО будет стерто с компьютеров нечестных пользователей. В общем, включаю я компьютер, пытаюсь открыть пиратскую (нищая школьница лол) игру, что меня удивило это ярлык не изображением, а таким окошком как бы, но игра не запускается. Высвечивалась ошибка "Отказано в доступе к указанному устройству, пути или файлу...". Я испугалась, откатилась обратно на 7-ку, в надежде, что все вернется и будет хорошо. Но нет. Если я устанавливаю игру/программу, то ее можно запустить только до перезагрузки компьютера, при чем в удалении программ она тоже показывается "окошком", а не ярлыком. Хотя один раз, перезагрузив пк, все было хорошо и те игры, которые показывали эту ошибку, открывались. Сваливала все на 10-ую винду и какие-то там новые пункты в лицензионном соглашении программ типа скайп, но речь же шла только о пиратском контенте. Да и у моих подруг, использующих 7-ку и 10-ку, все ок. Возможно, началось все после скачивания какой-то утилиты для просмотра характеристик компьютера, потому что она была запакована в архив, а этот архив в какой-то .ехе-шник, который загрузил откуда-то сайт, а еще браузер Амиго и прочую лабуду. Помогите, пожалуйста.
Объяснила скомкано, если что-то не понятно, объясню. Заранее спасибо.
Вложения
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Валерия Линс , спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи .
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект .
Junior Member (OID)
Вес репутации
33
логи от авз с обновленными базами данных вот. а то я забыла обновить
Вложения
Антивирус 360 Total Security сами устанавливали?
Выполните скрипт в AVZ :
Код:
begin
TerminateProcessByName('c:\users\user\appdata\roaming\nssm.exe');
QuarantineFile('c:\users\user\appdata\roaming\nssm.exe', '');
DeleteFile('C:\Users\USER\AppData\Roaming\nssm.exe', '32');
DeleteService('{6fcd6092-9615-4f7f-8898-8df53980e5d2}w64');
DeleteService('iSafeKrnlR3');
DeleteService('iSafeKrnlKit');
DeleteService('iSafeKrnl');
DeleteService('innfd_1_10_0_14');
ExecuteSysClean;
ExecuteRepair(4);
ExecuteRepair(3);
RebootWindows(false);
end.
Компьютер перезагрузится.
Выполните в AVZ скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
Сделайте лог AdwCleaner (by Xplode) .
Junior Member (OID)
Вес репутации
33
да, устанавливала его взамен microsoft security essentials, который был установлен еще при сборке компьютера.
логи прикрепляю, карантин отправила. очень надеюсь на вашу помощь
Вложения
Запустите повторно AdwCleaner (by Xplode) (в Windows Vista/7/8 необходимо запускать через правую кнопку мыши от имени администратора) ), нажмите кнопку Сканировать (Scan), по окончании сканирования если есть почта на Mail.Ru и/или используете программы от этого портала уберите галочки на вкладках Папки (Folders), Реестр (Registry) и вкладках браузеров со всех пунктов, где упоминаются Mail.Ru.
Затем нажмите Очистка (Cleaning ) и по окончании удаления перезагрузите систему по требованию программы.
После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[C1].txt, прикрепите к своему следующему сообщению.
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (можно все в одном архиве).
Junior Member (OID)
Вес репутации
33
не уверена, что сняла галочки со всех проектов майл.ру, потому что не знаю, какие они. извините
прилагаю все файлы
Вложения
Сообщение от
Валерия Линс
не уверена, что сняла галочки со всех проектов майл.ру, потому что не знаю, какие они. извините
Не страшно.
Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
Код:
CreateRestorePoint:
CHR HKU\S-1-5-21-2846813793-3963868232-977906339-1000\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
FF Plugin HKU\S-1-5-21-2846813793-3963868232-977906339-1000: @mail.ru/GameCenter -> C:\Users\USER\AppData\Local\Mail.Ru\GameCenter\NPDetector.dll No File
CHR Extension: (Edu App) - C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Extensions\dpenanfkbgnimkndjpeohkjbhbfkfkhn [2015-06-05]
CHR HKLM\...\Chrome\Extension: [noajmlkipclmeolfcnflkjhijkigpfjh] - C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Extensions\noajmlkipclmeolfcnflkjhijkigpfjh.crx <not found>
OPR Extension: (promoskiki) - C:\Users\USER\AppData\Roaming\Opera Software\Opera Stable\Extensions\fafceeakhmbanmolhficnpfaalkbffpc [2015-08-08]
2015-03-26 18:34 - 2015-03-26 18:34 - 0006517 _____ () C:\Users\USER\AppData\Roaming\0276F238E754F767FF584D894F6171CE
2015-03-27 17:02 - 2015-03-27 17:02 - 0004558 _____ () C:\Users\USER\AppData\Roaming\045253F3677E2855889C2AC19B924083
2015-04-04 21:15 - 2015-04-04 21:15 - 0006517 _____ () C:\Users\USER\AppData\Roaming\04B28679468CDE7CF840C1342CAA3D5C
2015-04-04 21:15 - 2015-04-04 21:15 - 0002898 _____ () C:\Users\USER\AppData\Roaming\07832A8925C38750F154F6B5274F85AC
2015-04-06 19:13 - 2015-04-06 19:13 - 0005785 _____ () C:\Users\USER\AppData\Roaming\0C68E4EC5FCF268810BBE597CA063E41
2015-03-26 18:32 - 2015-03-26 18:32 - 0002957 _____ () C:\Users\USER\AppData\Roaming\0CA7565B1726865549DC98AA6D3443A6
2015-03-27 17:02 - 2015-03-27 17:02 - 0033881 _____ () C:\Users\USER\AppData\Roaming\11617CB7EB19DBEEAB3FF0CAB73E19F4
2015-04-04 21:29 - 2015-04-04 21:29 - 0004948 _____ () C:\Users\USER\AppData\Roaming\11CB3B78AC14657DC7846BE2B100138E
2015-04-12 02:21 - 2015-04-12 02:21 - 0005461 _____ () C:\Users\USER\AppData\Roaming\1268955B44C6E6C80ABC721F7D918A74
2015-03-26 18:38 - 2015-03-26 18:38 - 0006517 _____ () C:\Users\USER\AppData\Roaming\136A393209C9A8718446E224E63EE0EF
2015-04-04 21:29 - 2015-04-04 21:29 - 0004667 _____ () C:\Users\USER\AppData\Roaming\13D850317A025CD6E4DE745D790E1185
2015-03-27 17:02 - 2015-03-27 17:02 - 0004918 _____ () C:\Users\USER\AppData\Roaming\198F8A3E8B93457E2A0F54CED85B538B
2015-04-04 21:19 - 2015-04-04 21:19 - 0007845 _____ () C:\Users\USER\AppData\Roaming\19DEACD6D8E43900B3DF15449E3AB1CA
2015-03-30 19:30 - 2015-03-30 19:30 - 0006330 _____ () C:\Users\USER\AppData\Roaming\1C31BCD9D495ED43332FF07C238B56BE
2015-04-04 17:47 - 2015-04-04 17:47 - 0003592 _____ () C:\Users\USER\AppData\Roaming\1C37895BB2A688849C30786BEB87EB7A
2015-04-04 21:29 - 2015-04-04 21:29 - 0004579 _____ () C:\Users\USER\AppData\Roaming\1D818593C5BBB7479F88543E666D10E6
2015-04-04 21:29 - 2015-04-04 21:29 - 0004206 _____ () C:\Users\USER\AppData\Roaming\1E2FAF86D9C978BFF14F1B4330A0F120
2015-03-27 12:18 - 2015-03-27 12:18 - 0006569 _____ () C:\Users\USER\AppData\Roaming\242C0DE9F305C1B1F98F8B2B683ED98F
2015-03-27 11:17 - 2015-03-27 11:17 - 0004823 _____ () C:\Users\USER\AppData\Roaming\2767758E6C0160D2EE3C7422BA07A550
2015-03-27 17:02 - 2015-03-27 17:02 - 0004247 _____ () C:\Users\USER\AppData\Roaming\2B3E20B4C6FED0AFEBEC4B72C20AFD75
2015-03-27 17:02 - 2015-03-27 17:02 - 0033881 _____ () C:\Users\USER\AppData\Roaming\2B4550C064EF6B8501E057720C9CF067
2015-04-12 02:32 - 2015-04-12 02:32 - 0005599 _____ () C:\Users\USER\AppData\Roaming\2C5E3FC6237242E0C572661EE9CF427F
2015-03-27 17:02 - 2015-03-27 17:02 - 0033881 _____ () C:\Users\USER\AppData\Roaming\2DCBCC4F82641A9AF5D7629CE5045D57
2015-03-27 16:13 - 2015-03-27 16:13 - 0003986 _____ () C:\Users\USER\AppData\Roaming\2E54ECDEC29212B9C0D4A31FA6B2297D
2015-03-27 11:01 - 2015-03-27 11:01 - 0006363 _____ () C:\Users\USER\AppData\Roaming\2FA1B2F6F51B597CEB42860B3B2BC28E
2015-03-26 18:31 - 2015-03-26 18:31 - 0116721 _____ () C:\Users\USER\AppData\Roaming\31008EBFBAAD199FB8ACD3E3659E3F58
2015-03-26 18:34 - 2015-03-26 18:34 - 0033881 _____ () C:\Users\USER\AppData\Roaming\338C177C8B22043CD83B25F0E5AE350D
2015-03-27 17:02 - 2015-03-27 17:02 - 0004096 _____ () C:\Users\USER\AppData\Roaming\3459887397598263DB14B31526799330
2015-03-26 18:35 - 2015-03-26 18:35 - 0005191 _____ () C:\Users\USER\AppData\Roaming\36FB7D454D3A2DAD58AC3E83753CF0F4
2015-03-26 18:34 - 2015-03-26 18:34 - 0033881 _____ () C:\Users\USER\AppData\Roaming\38CEE2569D386E6615ADBE66DAC35593
2015-03-27 17:02 - 2015-03-27 17:02 - 0006085 _____ () C:\Users\USER\AppData\Roaming\3C02FF51D8785BC8A613D1C1BEEAC6BB
2015-03-26 18:34 - 2015-03-26 18:34 - 0031890 _____ () C:\Users\USER\AppData\Roaming\44E65C3FAC9DECDC9742C5BBBECDE9A3
2015-03-26 18:39 - 2015-03-26 18:39 - 0005976 _____ () C:\Users\USER\AppData\Roaming\45190A075EDE39672E1F32811B545F62
2015-04-04 21:29 - 2015-04-04 21:29 - 0004425 _____ () C:\Users\USER\AppData\Roaming\457ADEA9DA41FBEF842C3B2D1FC05600
2015-04-04 21:29 - 2015-04-04 21:29 - 0003621 _____ () C:\Users\USER\AppData\Roaming\4857F5A4103B660FF2B24491C1375A31
2015-03-27 17:02 - 2015-03-27 17:02 - 0033881 _____ () C:\Users\USER\AppData\Roaming\4CC530350C492B974550892FD7A0A8C5
2015-03-27 17:02 - 2015-03-27 17:02 - 0006189 _____ () C:\Users\USER\AppData\Roaming\4FF7D7FD2ADF37A575F2DB24BA31BFD3
2015-04-04 21:29 - 2015-04-04 21:29 - 0004450 _____ () C:\Users\USER\AppData\Roaming\511AA07D75B57C80201DA31143D8CAFF
2015-03-26 18:31 - 2015-03-26 18:31 - 0127092 _____ () C:\Users\USER\AppData\Roaming\51BAC76BD479F3566A7D3C46F5D8730F
2015-03-27 17:02 - 2015-03-27 17:02 - 0004311 _____ () C:\Users\USER\AppData\Roaming\55D78502161172AF0C6F50B8B719D061
2015-03-26 18:38 - 2015-03-26 18:38 - 0033881 _____ () C:\Users\USER\AppData\Roaming\565D7FFBD65BCEEFECF7608770E03DFD
2015-03-26 18:34 - 2015-03-26 18:34 - 0031890 _____ () C:\Users\USER\AppData\Roaming\59700066B3E9440E3EE9D67B578CFD94
2015-03-26 18:34 - 2015-03-26 18:34 - 0033881 _____ () C:\Users\USER\AppData\Roaming\5A9039A6185ABA18EB5F2DECD46A8A68
2015-03-26 18:34 - 2015-03-26 18:34 - 0006517 _____ () C:\Users\USER\AppData\Roaming\60BB5525040EF129874F199DA1091B47
2015-03-26 18:32 - 2015-03-26 18:32 - 0033881 _____ () C:\Users\USER\AppData\Roaming\637AF701FA5E359AD161255F2B8D2AB0
2015-03-26 18:32 - 2015-03-26 18:32 - 0005399 _____ () C:\Users\USER\AppData\Roaming\65C21F9370304D9CDF5B59191FDAAE41
2015-03-28 19:05 - 2015-03-28 19:05 - 0003985 _____ () C:\Users\USER\AppData\Roaming\6B377DC3609BF9FB22BA798A2E024DA2
2015-03-27 17:02 - 2015-03-27 17:02 - 0007078 _____ () C:\Users\USER\AppData\Roaming\6E97C2938E5A33951065991A54F2E738
2015-03-28 13:16 - 2015-03-28 13:16 - 0005179 _____ () C:\Users\USER\AppData\Roaming\6E9BF972C805B132CC872E7339D84704
2015-03-26 18:34 - 2015-03-26 18:34 - 0033881 _____ () C:\Users\USER\AppData\Roaming\73A6C6C8682665FE402FF7FAA70486D1
2015-03-27 17:02 - 2015-03-27 17:02 - 0033881 _____ () C:\Users\USER\AppData\Roaming\73E304BCF202B0E9BA4FF5E719141E73
2015-03-27 16:52 - 2015-03-27 16:52 - 0005640 _____ () C:\Users\USER\AppData\Roaming\78C5CB34A889D22E5414F5B2FDDC2AF4
2015-03-26 18:32 - 2015-03-26 18:32 - 0004587 _____ () C:\Users\USER\AppData\Roaming\7A50B30DB324DC365041CA621D6D3CBE
2015-04-04 21:29 - 2015-04-04 21:29 - 0006875 _____ () C:\Users\USER\AppData\Roaming\7AD4836B037A30AAA457873064F34BAD
2015-04-04 21:29 - 2015-04-04 21:29 - 0003825 _____ () C:\Users\USER\AppData\Roaming\7C7A8D506BECC4D6D6F47DDBA8140F87
2015-04-01 21:09 - 2015-04-01 21:09 - 0005625 _____ () C:\Users\USER\AppData\Roaming\7CD2B78436CD77FC56FA08249D5E4DAC
2015-03-26 18:31 - 2015-03-26 18:31 - 0104304 _____ () C:\Users\USER\AppData\Roaming\7DB23B23631C0CC9AE2FA9CF0DB8C100
2015-04-04 21:18 - 2015-04-04 21:18 - 0005051 _____ () C:\Users\USER\AppData\Roaming\81E6691186CDDF1DC4A1E09AE9860CE0
2015-03-27 17:02 - 2015-03-27 17:02 - 0003716 _____ () C:\Users\USER\AppData\Roaming\864851F5FBAE0E33F1A2E79EF6AA9F6D
2015-03-26 18:39 - 2015-03-26 18:39 - 0005740 _____ () C:\Users\USER\AppData\Roaming\8733D515BE7EA2EF2187A4A95BE64DDE
2015-04-04 21:15 - 2015-04-04 21:15 - 0031890 _____ () C:\Users\USER\AppData\Roaming\8792B31F5759A54FD92E2BA9AF85F350
2015-03-26 18:32 - 2015-03-26 18:32 - 0004282 _____ () C:\Users\USER\AppData\Roaming\88AD4CACEF04FA789BBAFAF7E1D1E053
2015-03-26 18:39 - 2015-03-26 18:39 - 0033881 _____ () C:\Users\USER\AppData\Roaming\89055477A2AC996CF8D171BB4A619C95
2015-03-26 18:32 - 2015-03-26 18:32 - 0005306 _____ () C:\Users\USER\AppData\Roaming\8A79DC86C235784EBC43C8C08D355D46
2015-04-04 21:29 - 2015-04-04 21:29 - 0003913 _____ () C:\Users\USER\AppData\Roaming\8B6755A0BC7BF76B4448B22A993A0768
2015-04-04 21:29 - 2015-04-04 21:29 - 0033881 _____ () C:\Users\USER\AppData\Roaming\8DC05A4997D7D6AC9AEBC840A43F3F4E
2015-04-04 21:29 - 2015-04-04 21:29 - 0007521 _____ () C:\Users\USER\AppData\Roaming\94F182CBF7B7297765BA76539287CE65
2015-04-04 21:15 - 2015-04-04 21:15 - 0003427 _____ () C:\Users\USER\AppData\Roaming\95814FD3917B7FA9733D82E192425891
2015-03-27 11:50 - 2015-03-27 11:50 - 0003454 _____ () C:\Users\USER\AppData\Roaming\97B93AD6CEFD4599C3B4548544AF2A0D
2015-03-28 19:25 - 2015-03-28 19:25 - 0003056 _____ () C:\Users\USER\AppData\Roaming\9B98E51F23976800AC9BE4E0754059E3
2015-03-27 17:02 - 2015-03-27 17:02 - 0006159 _____ () C:\Users\USER\AppData\Roaming\9BC4AC178FC89042FA7939A1F13FA85E
2015-03-26 18:32 - 2015-03-26 18:32 - 0004823 _____ () C:\Users\USER\AppData\Roaming\9EAC1567B4544540EC90FFAE0060EE50
2015-04-04 21:29 - 2015-04-04 21:29 - 0004202 _____ () C:\Users\USER\AppData\Roaming\A477582B3CC73BF8E3853375D3EB962A
2015-03-27 16:24 - 2015-03-27 16:24 - 0004815 _____ () C:\Users\USER\AppData\Roaming\A55F974F96F8B9B1394B143DE38A82E0
2015-04-04 21:29 - 2015-04-04 21:29 - 0006442 _____ () C:\Users\USER\AppData\Roaming\A641BF3BB9B1F616F74370F8F35BC56B
2015-04-04 21:29 - 2015-04-04 21:29 - 0006149 _____ () C:\Users\USER\AppData\Roaming\A80192915954C3393F65E2CD35C4A2E6
2015-04-04 21:29 - 2015-04-04 21:29 - 0004555 _____ () C:\Users\USER\AppData\Roaming\A909400B6CEB0D1F18150A9556F4D98C
2015-03-27 17:02 - 2015-03-27 17:02 - 0004979 _____ () C:\Users\USER\AppData\Roaming\A96BBC339E69943332788B9C0F4BDAD8
2015-03-27 17:02 - 2015-03-27 17:02 - 0004225 _____ () C:\Users\USER\AppData\Roaming\AD0AF26A5A10AAAB39117DBEA6E054C4
2015-03-27 17:02 - 2015-03-27 17:02 - 0002959 _____ () C:\Users\USER\AppData\Roaming\AEA38FB8BED65238A3C8CA34BF38F4AD
2015-03-27 17:02 - 2015-03-27 17:02 - 0005397 _____ () C:\Users\USER\AppData\Roaming\B3A2435D53D929D65C3E792AAF7D66BF
2015-04-12 12:46 - 2015-04-12 12:46 - 0005447 _____ () C:\Users\USER\AppData\Roaming\B4A99FC23CD7C2ED9CA4BE59D6B430FB
2015-03-26 18:36 - 2015-03-26 18:36 - 0007332 _____ () C:\Users\USER\AppData\Roaming\B5548DDFB63EFFC7E4E9881DF0F1E297
2015-03-27 17:02 - 2015-03-27 17:02 - 0006849 _____ () C:\Users\USER\AppData\Roaming\C01514C3CB7864E249FE5C5301081025
2015-04-04 21:29 - 2015-04-04 21:29 - 0004544 _____ () C:\Users\USER\AppData\Roaming\C2F2AB169B1CB730F0191D2C90B62949
2015-03-26 18:34 - 2015-03-26 18:34 - 0004008 _____ () C:\Users\USER\AppData\Roaming\C478C5C8E2ED1401370BE5DDD68E4474
2015-03-26 18:32 - 2015-03-26 18:32 - 0001933 _____ () C:\Users\USER\AppData\Roaming\C4B32C42064491DA2DCBE5B48737906C
2015-03-27 17:02 - 2015-03-27 17:02 - 0002471 _____ () C:\Users\USER\AppData\Roaming\C4F6E1BD46A57FA1D7331792CA6FC884
2015-03-26 18:35 - 2015-03-26 18:35 - 0031890 _____ () C:\Users\USER\AppData\Roaming\C569596795EC0A5128CE4A1FB7DF690C
2015-03-28 18:38 - 2015-03-28 18:38 - 0031890 _____ () C:\Users\USER\AppData\Roaming\C856229CBB74BFF514247772E3D4653E
2015-03-27 11:09 - 2015-03-27 11:09 - 0006517 _____ () C:\Users\USER\AppData\Roaming\C8F6E62419210E3DEFABA11646F415EA
2015-03-26 18:34 - 2015-03-26 18:34 - 0006530 _____ () C:\Users\USER\AppData\Roaming\CAE3C410DA99FF9269442B640F76D3CD
2015-03-27 11:01 - 2015-03-27 11:01 - 0002883 _____ () C:\Users\USER\AppData\Roaming\CB0CE4B45C03BA21DB71DBD8BE9AAC88
2015-03-27 17:02 - 2015-03-27 17:02 - 0004114 _____ () C:\Users\USER\AppData\Roaming\CB5B08614EB35814B125FEA633DE368A
2015-04-04 21:29 - 2015-04-04 21:29 - 0005711 _____ () C:\Users\USER\AppData\Roaming\D166032576AFC9EAE79EB9D727FFC850
2015-03-27 17:02 - 2015-03-27 17:02 - 0004169 _____ () C:\Users\USER\AppData\Roaming\D49EC6B1E6C51F9E9D01F378BF85DDA4
2015-03-26 18:35 - 2015-03-26 18:35 - 0031890 _____ () C:\Users\USER\AppData\Roaming\D97D8DA01F295707895EB12249F41226
2015-04-04 21:29 - 2015-04-04 21:29 - 0003987 _____ () C:\Users\USER\AppData\Roaming\D989B7DA7B3C335B2626FE28C151C4B3
2015-03-27 11:58 - 2015-03-27 11:58 - 0005343 _____ () C:\Users\USER\AppData\Roaming\DBF1415FDEDD7E2289D507AA951F8B3D
2015-04-04 21:15 - 2015-04-04 21:15 - 0006068 _____ () C:\Users\USER\AppData\Roaming\DC10A3DE9709E18D394D332EC3DB3B00
2015-04-04 21:15 - 2015-04-04 21:15 - 0004975 _____ () C:\Users\USER\AppData\Roaming\DFA9ADE4B1AB9E43055C5FB0FE5BBA98
2015-03-27 12:08 - 2015-03-27 12:08 - 0003598 _____ () C:\Users\USER\AppData\Roaming\DFFA1D2C68C810752E2C1EB8F544C1BA
2015-03-26 18:36 - 2015-03-26 18:36 - 0033881 _____ () C:\Users\USER\AppData\Roaming\E1C2A143938C3EA28ECC1FF0800E80AE
2015-03-26 18:34 - 2015-03-26 18:34 - 0003255 _____ () C:\Users\USER\AppData\Roaming\E28121B1CE2A8120DFBB9F49D8EF6833
2015-03-27 17:02 - 2015-03-27 17:02 - 0031890 _____ () C:\Users\USER\AppData\Roaming\E40073150DE29C2F49C96A0C7EE852B7
2015-04-04 21:29 - 2015-04-04 21:29 - 0005161 _____ () C:\Users\USER\AppData\Roaming\E4A001AF0C8B06BCB0C37A2AD83BF784
2015-03-27 17:02 - 2015-03-27 17:02 - 0006218 _____ () C:\Users\USER\AppData\Roaming\E76BFC20EFA510D2CA5E1C2786E04BE8
2015-03-27 22:12 - 2015-03-27 22:12 - 0006884 _____ () C:\Users\USER\AppData\Roaming\E93F67C2FC86EBBA7D14F1FF6DCD36B6
2015-04-04 21:15 - 2015-04-04 21:15 - 0004971 _____ () C:\Users\USER\AppData\Roaming\E98C297ADE8AFB3BB46C497E929105A8
2015-04-04 21:29 - 2015-04-04 21:29 - 0005202 _____ () C:\Users\USER\AppData\Roaming\ED243DD9D751548B6C269B232A52CF30
2015-03-27 17:02 - 2015-03-27 17:02 - 0005505 _____ () C:\Users\USER\AppData\Roaming\F28EE50E97B1F6C2C58F1252702A1D30
2015-03-26 18:35 - 2015-03-26 18:35 - 0006413 _____ () C:\Users\USER\AppData\Roaming\F3344267CC33C40BCC5A44426A620DD6
2015-03-26 18:34 - 2015-03-26 18:34 - 0003158 _____ () C:\Users\USER\AppData\Roaming\F369B056EE481B503CEAD2633855701A
2015-04-04 21:15 - 2015-04-04 21:15 - 0003755 _____ () C:\Users\USER\AppData\Roaming\F53A20601EFA23CC996D678ABD5BB38F
2015-03-27 17:02 - 2015-03-27 17:02 - 0004331 _____ () C:\Users\USER\AppData\Roaming\F5B0FF04C2E519F33BA4CFD47C8B128A
2015-04-04 21:13 - 2015-04-04 21:13 - 0004206 _____ () C:\Users\USER\AppData\Roaming\F9AC7D72DE1DCE907F3556C6F50BAE03
2015-03-27 17:02 - 2015-03-27 17:02 - 0004337 _____ () C:\Users\USER\AppData\Roaming\F9BF45D2ADA5ED9CEB095063E3216FB1
2015-04-04 21:29 - 2015-04-04 21:29 - 0004920 _____ () C:\Users\USER\AppData\Roaming\FA1E6D3FBA45ED0C98F6B5C7B06E39C9
2015-03-26 18:35 - 2015-03-26 18:35 - 0031890 _____ () C:\Users\USER\AppData\Roaming\FC7593E8A85913C0BE839FD58977EF6B
2015-03-31 10:50 - 2015-03-31 10:50 - 0004185 _____ () C:\Users\USER\AppData\Roaming\FD020E0AAF11B920165A47B0AFC07F79
2015-04-04 21:29 - 2015-04-04 21:29 - 0004583 _____ () C:\Users\USER\AppData\Roaming\FD8615943B96448E5634583B27D183D1
2015-03-26 18:36 - 2015-03-26 18:36 - 0031890 _____ () C:\Users\USER\AppData\Roaming\FDE4280BB4995C2F3DF089F2FCE32C1C
2015-06-04 12:21 - 2015-06-04 12:21 - 0613255 _____ (CMI Limited) C:\Users\USER\AppData\Local\nsaDC81.tmp
2015-06-05 11:30 - 2015-06-05 11:30 - 0613255 _____ (CMI Limited) C:\Users\USER\AppData\Local\nsd26F.tmp
2015-01-09 01:16 - 2015-01-09 01:16 - 0005039 _____ () C:\ProgramData\wmzddnmb.cix
Task: {B21389AA-CA85-47CE-B87D-B765ED08A694} - \Microsoft\Windows\extsetup -> No File <==== ATTENTION
S1 MpKsl197b0ed4; \??\C:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{9EDB8D9D-634D-49C6-A83A-AB3EAA31972E}\MpKsl197b0ed4.sys [X]
C:\Users\Public\DesktopB546141F\百度卫士-软件管理.lnk
C:\Users\Public\DesktopB546141F\百度卫士.lnk
C:\Users\Public\DesktopB546141F\百度杀毒.lnk
EmptyTemp:
Reboot:
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool (на рабочий стол в Вашем случае).
Отключите до перезагрузки антивирус, закройте все браузеры , запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt ). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Сообщите, что с проблемой.
Junior Member (OID)
Вес репутации
33
после всех действий попыталась установить игры. две - на диск с, а одну на d в папку programm files и подпапки. в первом случае одна из двух игр запускается, при открытии второй ошибка г'ноу и дальше ошибка при запуске приложения (0xc0000142). а та игра, которая на диске д, не открывается, ошибка "отказано в доступе к указанному устройству, пути или файлу..."
Вложения
Вставьте диск, с которого устанавливали Windows (либо другой но с той же локализацией и тем же сервис паком (SP) что установлен у вас.
Если у вас windows Vista или windows 7 откройте меню "Пуск" ("Start") и в строке поиска введите "cmd". На результатах поиска нажмите правой клавишей мыши и выберите пункт "Запуск от имени администратора".
Введите sfc /scannow и нажмите Enter.
Система восстановит недостающие или изменённые системные файлы, для этого может потребоваться перезагрузка.
Junior Member (OID)
Вес репутации
33
постараюсь в ближайшее время это сделать, диск у мастера, который собирал компьютер.
как сделаю, отпишусь в теме
спасибо за помощь
Итог лечения
Статистика проведенного лечения:
Получено карантинов: 1 Обработано файлов: 1 В ходе лечения вредоносные программы в карантинах не обнаружены