Страница 3 из 3 Первая 123
Показано с 41 по 52 из 52.

Самопроизвольная установка Mail.ru сервисов,а так же Zaxar,Money Bot и другие. [not-a-virus:AdWare.Win32.Agent.kbtm, not-a-virus:AdWare.Win32.Agent.jleq ] (заявка № 204950)

  1. #41
    Junior Member (OID) Репутация
    Регистрация
    18.10.2016
    Сообщений
    34
    Вес репутации
    28
    Windows - 7ка (не лиц) обновлённая до 10 оффициально.
    Сегодня пытался опять откатить систему,да точка восстановления ушла,видимо у меня она неделю всего хранится.
    Вообщем стоит только последняя точка 24 числом,т.е. вчера вечером,а на ней уже всё эти проблемы были.
    Есть какие то ещё варианты ,вроде как было на 7ке с диска установочного "обновление" системы без удаления файлов? я просто не знаю,как сделать не имея диска установочного под рукой.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Сделайте логи RSIT
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  4. #43
    Junior Member (OID) Репутация
    Регистрация
    18.10.2016
    Сообщений
    34
    Вес репутации
    28
    пожалуйста
    Вложения Вложения
    • Тип файла: txt log.txt (194.4 Кб, 5 просмотров)
    • Тип файла: txt info.txt (64.6 Кб, 3 просмотров)

  5. #44
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Код:
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
    "ConsentPromptBehaviorUser"=3
    "DSCAutomationHostEnabled"=2
    "EnableCursorSuppression"=1
    "EnableUIADesktopToggle"=0
    "undockwithoutlogon"=1
    "dontdisplaylastusername"=0
    "legalnoticecaption"=
    "legalnoticetext"=
    "shutdownwithoutlogon"=1
    "ConsentPromptBehaviorAdmin"=0
    "PromptOnSecureDesktop"=0
    Код:
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
    "ForceActiveDesktopOn"=0
    "NoActiveDesktop"=1
    "NoActiveDesktopChanges"=1
    Интересные такие запрещающие политики, посмотрите эти параметры действительно сейчас присутствуют в реестре?
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  6. #45
    Junior Member (OID) Репутация
    Регистрация
    18.10.2016
    Сообщений
    34
    Вес репутации
    28
    да действительно присутствуют.
    А это плохие какие то строчки?я лишь по базовому навыку перевода конечно понял что в основном там запреты, а что с этим делать я не знаю?(

  7. #46
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Да, это запреты. Запрет на изменение настроек рабочего стола, запрет на выключение компьютера (должен делать кнопку выключения не активной) и т.д.

    Вполне возможно, что какая то из этих политик повлияла на интерфейсы которые Вам теперь не доступны.

    http://thelib.ru/books/kollektiv_rub...p-read-12.html
    http://m.litfile.net/read/63713/66718-67726?page=104

    На этих сайтах почитайте как деактивировать, перевод не нужен, всё на русском.
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  8. #47
    Junior Member (OID) Репутация
    Регистрация
    18.10.2016
    Сообщений
    34
    Вес репутации
    28
    Немного был занят эти 2 дня,вот сел с утра разобратся,чтото нашёл изменил,а в чём то совсем запутался,у меня многих важных значений даже и нет по путям представленным в статьях(
    А не подскажете,может есть какая то автоматическая правильная .reg утилита,которая сама все нужные значения вернёт в правильные состояния? т.е. например как Ccleaner созраняет резрвные ключи реестра в одном файлике,со значением .reg

  9. #48
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    У Вас только, в этих параметрах, неверные данные:
    Код:
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
    "ForceActiveDesktopOn"=0
    "NoActiveDesktop"=1
    "NoActiveDesktopChanges"=1
    Скачайте zip архив, распакуйте, запустите bat файл от имени администратора, перезагрузите компьютер.
    Вложения Вложения
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  10. #49
    Junior Member (OID) Репутация
    Регистрация
    18.10.2016
    Сообщений
    34
    Вес репутации
    28
    эти 3 параметра я нашёл в первую очередь и сам исправил,и не помогло.(
    для верности ещё и ваш bat файл скачал и запустил,но тоже тщетно(
    но я с вами согласен что наверно проблема в реестре,наблюдая некоторые параметры из тех сайтов что вы мне скинули для ознакомления,тоже были многие параметры поменяны или отключены,или вообще строк не было ,которые по логике обязаны быть(
    в целом реестр восстановить базовый от Windows 10 не реально?

  11. #50
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    По поводу HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Policies\System, он у Вас соответствует нормальному, по крайней мере для Windows 10. Не обращайте на эти параметры внимания.

    Попробуйте такой вариант, Win+R -> msconfig -> Enter.

    Общие -> Вариант запуска -> Диагностический запуск (Загрузка только основных драйверов и запуск только основных служб) - Применить -> Ok.

    Перезагрузите компьютер. Проблемы остались или пропали в таком варианте ? Надо попробовать "поиграть" с Персонализация (правой кнопкой на рабочем столе), в выпадающем списке "Персонализация".

    Цитата Сообщение от Артём Дымарец Посмотреть сообщение
    в целом реестр восстановить базовый от Windows 10 не реально?
    В целом нет. Частично отдельные настройки / службы, http://www.tweaking.com/content/page...ll_in_one.html
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  12. #51
    Junior Member (OID) Репутация
    Регистрация
    18.10.2016
    Сообщений
    34
    Вес репутации
    28
    Ситуация следующая произошла.
    MSconfig - не помог, поиграть с персонализацией тоже не помогло.
    запустил Tweaking в безопасном режиме,чтото долго лечил,исправлял,даже пуск во время лечения появился,перезагрузил компьютер и всё....не запускает Винда хоть тресни,восстановление ошибка,откат ошибка,командная строка и chkdsk - невозможно,т.к. диск защищен от записи. Даже откат с полным удалением ,тоже ошибка.

    Ну я вообщем плюнул и установил чистую 10,отформатировав раздел скрепя сердце(( Видимо чтото очень страшное произошло после MBAM
    Ну будет для галочки нам уроком,или исключением из правил!
    В любом случае ,Спасибо вам за помощь и что так долго тратили своё время на мои истязания с компутером!
    Успехов вам! Ещё раз спасибо!

  13. #52
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 23
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\program files (x86)\htc\htcashampoo.exe - Trojan.Win32.Agentb.btcf ( BitDefender: Gen:Variant.Katusha.5 )
      2. c:\program files (x86)\interhop\interhop.exe - not-a-virus:AdWare.Win32.ELEX.aan
      3. c:\program files (x86)\java\javaweatherchickn.exe - Trojan.Win32.Agentb.btcf ( BitDefender: Gen:Variant.Katusha.5 )
      4. c:\program files (x86)\msbuild\msbuildsplashproex.exe - Trojan.Win32.Agentb.btcf ( BitDefender: Gen:Variant.Katusha.5 )
      5. c:\program files (x86)\msi afterburner\msiafterburnerkmplayer.exe - Trojan.Win32.Agentb.btcf ( BitDefender: Gen:Variant.Katusha.5 )
      6. c:\program files (x86)\nero\marvellnero.exe - Trojan.Win32.Agentb.btcf ( BitDefender: Gen:Variant.Katusha.5 )
      7. c:\program files (x86)\nero\nerorockstargames.exe - Trojan.Win32.Agentb.btcf ( BitDefender: Gen:Variant.Katusha.5 )
      8. c:\program files (x86)\nvidia corporation\ashampoonvidiacorporation.exe - Trojan.Win32.Agentb.btcf ( BitDefender: Gen:Variant.Katusha.5 )
      9. c:\program files (x86)\sopcast\sopcastrivatunerstatisticsserver.exe - Trojan.Win32.Agentb.btcf ( BitDefender: Gen:Variant.Katusha.5 )
      10. c:\users\артём\appdata\roaming\adobe\manager.exe - not-a-virus:AdWare.Win32.Agent.kbtm
      11. c:\users\артём\appdata\roaming\mydesktop\linkme.ex e - not-a-virus:AdWare.Win32.Agent.jleq
      12. f:\ashampoo hdd control 3.00.50 corporate edition\ashampoohddcontrolcorporateeditionmanseeki ngwomanspwebdlrusengozz.exe - Trojan.Win32.Agentb.btcf ( BitDefender: Gen:Variant.Katusha.5 )
      13. f:\barebackstudios\ultimatespidermanssrusxnikolaib aranovwebdlripavcpbarebackstudios.exe - Trojan.Win32.Agentb.btcf ( BitDefender: Gen:Variant.Katusha.5 )
      14. f:\hemlock.grove\hemlockgrovergcatalyst.exe - Trojan.Win32.Agentb.btcf ( BitDefender: Gen:Variant.Katusha.5 )
      15. f:\jerkywives.com\jerkywivescomjansnylonsexcom.exe - Trojan.Win32.Agentb.btcf ( BitDefender: Gen:Variant.Katusha.5 )
      16. f:\minions.mini-movie.2015.bdrip.720p\minionsminimoviebdrippwarthu nder.exe - Trojan.Win32.Agentb.btcf ( BitDefender: Gen:Variant.Katusha.5 )
      17. f:\new\newnew.exe - Trojan.Win32.Agentb.btcf ( BitDefender: Gen:Variant.Katusha.5 )
      18. f:\program files (x86)\programfilesxrealnudefotografies.exe - Trojan.Win32.Agentb.btcf ( BitDefender: Gen:Variant.Katusha.5 )
      19. f:\real boxing [repack]\порноrealboxingrepack.exe - Trojan.Win32.Agentb.btcf ( BitDefender: Gen:Variant.Katusha.5 )


  • Уважаемый(ая) Артём Дымарец, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 3 из 3 Первая 123

    Похожие темы

    1. Самопроизвольная установка ПО QQPCMgr
      От GRoM1984 в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 26.07.2016, 14:02
    2. Самопроизвольная установка программ.
      От vesazonov в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 23.11.2015, 09:52
    3. Ответов: 8
      Последнее сообщение: 02.09.2015, 11:11
    4. Ответов: 17
      Последнее сообщение: 01.07.2015, 11:37
    5. Ответов: 13
      Последнее сообщение: 27.04.2015, 12:29

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01369 seconds with 19 queries