Показано с 1 по 13 из 13.

Неактивны темы Aero. Появились папки-призраки вида "папка_" (заявка № 206297)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    28.11.2016
    Сообщений
    6
    Вес репутации
    28

    Thumbs up Неактивны темы Aero. Появились папки-призраки вида "папка_"

    Здравствуйте. Подцепил где-то вирус такого плана - становятся неактивными темы Aero. И не только Aero. Как только я выбираю любую тему из персонализации на раб.столе - после перезагрузки ПК они становятся серыми. Сам ПК перешел на упрощенный вид интерфейса, как в нулевых. Кроме того, появляются папки, вида существующая папка и нижнее подчеркивание, в котором лежят ini-файлы с именем local64spl.dll.ini. Время включения ПК увеличилось раза в 4 после появления копирайтов Microsoft.

    Собственно на скришоте попытался показать все проблемы.

    Почему-то уверен, что заразился с флешки. Надо и ее пролечить наверное.
    Система - windows 7 x64
    Установленный антивирус - AVG
    Изображения Изображения
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Иван Ситников, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Сделайте лог сканирования МВАМ.
    WBR,
    Vadim

  5. #4
    Junior Member (OID) Репутация
    Регистрация
    28.11.2016
    Сообщений
    6
    Вес репутации
    28
    Сделал
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Удалите в MBAM всё найденное.

    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    Кроме уже установленных, отметьте галочками также "90 Days Files".

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
    Прикрепите эти файлы к своему следующему сообщению (можно все в одном архиве).
    WBR,
    Vadim

  7. #6
    Junior Member (OID) Репутация
    Регистрация
    28.11.2016
    Сообщений
    6
    Вес репутации
    28
    выполнено
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
    Код:
    CreateRestorePoint:
    Tcpip\..\Interfaces\{B63F1245-BDBB-42DD-BC43-ED1AB07D9FCD}: [DhcpNameServer] 7.254.254.254
    CHR HomePage: ChromeDefaultData -> mail.ru/cnt/11956636?rciguc__PARAM__
    CHR HKLM\...\Chrome\Extension: [fcimjkehglmijlhnpbmjbpoiamjiegod] - hxxp://clients2.google.com/service/update2/crx
    CHR HKU\S-1-5-21-378947438-2161059131-4110303668-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [ccfifbojenkenpkmnbnndeadpfdiffof] - hxxps://clients2.google.com/service/update2/crx
    CHR HKU\S-1-5-21-378947438-2161059131-4110303668-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [mjbepbhonbojpoaenhckjocchgfiaofo] - hxxps://clients2.google.com/service/update2/crx
    CHR HKU\S-1-5-21-378947438-2161059131-4110303668-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [oelpkepjlgmehajehfeicfbjdiobdkfj] - hxxps://clients2.google.com/service/update2/crx
    CHR HKU\S-1-5-21-378947438-2161059131-4110303668-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [ojlcebdkbpjdpiligkdbbkdkfjmchbfd] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [bgcifljfapbhgiehkjlckfjmgeojijcb] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [ccfifbojenkenpkmnbnndeadpfdiffof] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [lbjjfiihgfegniolckphpnfaokdkbmdm] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [oelpkepjlgmehajehfeicfbjdiobdkfj] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [ojlcebdkbpjdpiligkdbbkdkfjmchbfd] - hxxps://clients2.google.com/service/update2/crx
    S3 ATP; system32\DRIVERS\cmdatp.sys [X]
    2016-11-15 20:01 - 2016-11-28 14:01 - 00000002 _____ C:\END
    Task: {7FB4D7A2-E906-4561-89F6-8880E59D9625} - System32\Tasks\Microsoft\KRBUUS\KRB Updater Utility Service => C:\ProgramData\KRB Updater Utility\krbupdater.exe
    Task: {871E5A04-FA57-4990-BB59-CD3F72FC5452} - \Cwspgajother Provider -> No File <==== ATTENTION
    Task: {AE161770-C975-4F58-83A5-6785C510A39D} - \Kinoroom Browser -> No File <==== ATTENTION
    Task: {D19582E4-0837-4738-8DC3-3E6A38C6437E} - \ChelfNotify Task -> No File <==== ATTENTION
    Task: {F0185B92-B379-4CCF-8F9F-193F84CC2508} - \090814979df9a1cbff315bc3871a6032 -> No File <==== ATTENTION
    Task: {FBA9542C-1543-4DA8-A128-18BBCBE56E6E} - System32\Tasks\ASC9_SkipUac_Ivan => C:\Program Files (x86)\IObit\Advanced SystemCare\ASC.exe
    и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.
    Отключите до перезагрузки антивирус, закройте все браузеры, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

    Вставьте в окно Search: Farbar Recovery Scan Tool:
    Код:
    local64spl.dll.ini
    Нажмите кнопку Search Files и дождитесь окончания поиска. Файл Search.txt упакуйте в архив 7-Zip с максимальным сжатием и приложите в тему.
    WBR,
    Vadim

  9. #8
    Junior Member (OID) Репутация
    Регистрация
    28.11.2016
    Сообщений
    6
    Вес репутации
    28
    Выполнено.
    Поиск не дал результата, но файлы spl.ini по прежнему присутствуют в некоторых директориях некоторых дисков.
    Возможно, я должен был выполнить перезагрузку ПК после какого-то пункта?
    Вложения Вложения

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Возможно, проблема с темами не связана с вирусами, попробуйте пока рекомендации отсюда.
    WBR,
    Vadim

  11. #10
    Junior Member (OID) Репутация
    Регистрация
    28.11.2016
    Сообщений
    6
    Вес репутации
    28
    попытка создания другой уч. записи не принесла плодов

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Сделайте лог ComboFix.
    WBR,
    Vadim

  13. #12
    Junior Member (OID) Репутация
    Регистрация
    28.11.2016
    Сообщений
    6
    Вес репутации
    28
    Проблему решил следующим образом:
    1) зашел в службы - попытался включить темы - получил ошибку 1075
    2) ввел в командной строке - sc qc themes
    3) увидел зависимость - iThemes5
    4) прочитал, что у службы "темы" вообще нет зависимостей
    5) командой - sc config themes depend= "" - убил все зависимости
    6) выполнил пункт 1 повторно и все заработало

    Однако, я все-таки сделал новые логи той программой, что Вы сказали - мало ли
    Вложения Вложения

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Чисто.

    Удалите ComboFix.

    Удалите папку C:\FRST со всем содержимым.

    Выполните рекомендации после лечения.

  • Уважаемый(ая) Иван Ситников, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 1
      Последнее сообщение: 09.10.2012, 13:38
    2. Папки вида %name%.scr
      От Wirel в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 26.06.2010, 00:52
    3. Появились странные папки на дисках
      От LMs в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 25.06.2010, 19:53
    4. Ответов: 4
      Последнее сообщение: 03.12.2009, 16:45
    5. Ответов: 12
      Последнее сообщение: 29.12.2007, 05:36

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00220 seconds with 18 queries