-
Вложений: 2
Проверка ОС ноутбука
Добрый день.
У меня ноутбуку лет 8 примерно, в последнее время им не пользуюсь, антивируса на ноутбуке нет. Прошу вас проверить логи в надежде найти что-то плохое в операционке.
Креплю к теме пока только два лога от AVZ, поскольку скачивание HiJackTools по ссылке [url]http://virusinfo.info/soft/1.zip[/url] гугл хром блокирует, более того, после открытия архива там всего 2 файла - 1.cmd и game.exe, которые при открытии выдают ошибку D:\HiJackTools\1 \game.exe Неверно задано имя папки.
-
Уважаемый(ая) [B]GODolubOFF[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
Выполните скрипт в AVZ
[code]begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\Users\BB5C~1\AppData\Roaming\SAVESE~1\UPDATE~1\UPDATE~1.EXE','');
DeleteFile('C:\Program Files\PC Speed Up\PCSUNotifier.exe','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\PCSpeedUp','command');
DeleteFile('C:\Users\BB5C~1\AppData\Roaming\SAVESE~1\UPDATE~1\UPDATE~1.EXE','32');
DeleteFile('C:\Windows\Tasks\SaveSense.job','32');
DeleteFile('C:\Windows\system32\Tasks\SaveSense','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.[/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 2[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи
Сделайте лог [url="http://virusinfo.info/showpost.php?p=457118&postcount=1"]полного сканирования МВАМ[/url]
-
Проверьте, пришел вам карантин или нет? Потому что при попытке загрузить файл virusinfo_autoquarantine, мне выдается сообщение "Ошибка загрузки. Данный файл уже был загружен".
[spoiler] Malwarebytes Anti-Malware 1.75.0.1300
[url]www.malwarebytes.org[/url]
Версия базы данных: v2014.03.02.09
Windows 7 x86 NTFS
Internet Explorer 8.0.7600.16385
fanatic :: FANATIC-ПК [администратор]
02.03.2014 22:15:30
MBAM-log-2014-03-02 (23-09-01).txt
Тип сканирования: Полное сканирование (C:\|D:\|)
Опции сканирования включены: Память | Запуск | Реестр | Файловая система | Эвристика/Дополнительно | Эвристика/Шурикен | PUP | PUM
Опции сканирования отключены: P2P
Просканированные объекты: 302612
Времени прошло: 52 минут , 28 секунд
Обнаруженные процессы в памяти: 0
(Вредоносных программ не обнаружено)
Обнаруженные модули в памяти: 0
(Вредоносных программ не обнаружено)
Обнаруженные ключи в реестре: 2
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PCSU-SL_is1 (PUP.Optional.PCSpeedUp.A) -> Действие не было предпринято.
HKLM\SOFTWARE\Speedchecker Limited\PC Speed Up (PUP.Optional.PCSpeedUp.A) -> Действие не было предпринято.
Обнаруженные параметры в реестре: 0
(Вредоносных программ не обнаружено)
Объекты реестра обнаружены: 0
(Вредоносных программ не обнаружено)
Обнаруженные папки: 9
C:\Program Files\PC Speed Up (PUP.Optional.PCSpeedUp.A) -> Действие не было предпринято.
C:\ProgramData\SaveSenseLive (PUP.Optional.SaveSense) -> Действие не было предпринято.
C:\ProgramData\SaveSenseLive\Update (PUP.Optional.SaveSense) -> Действие не было предпринято.
C:\ProgramData\SaveSenseLive\Update\Log (PUP.Optional.SaveSense) -> Действие не было предпринято.
C:\Users\Маманька\AppData\Roaming\SaveSense (PUP.Optional.SaveSense) -> Действие не было предпринято.
C:\Users\Маманька\AppData\Roaming\SaveSense\UpdateProc (PUP.Optional.SaveSense) -> Действие не было предпринято.
C:\Users\Маманька\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SaveSense (PUP.Optional.SaveSense) -> Действие не было предпринято.
C:\Users\Маманька\AppData\Local\SaveSenseLive (PUP.Optional.SaveSense.A) -> Действие не было предпринято.
C:\Users\Маманька\AppData\Local\SaveSenseLive\CrashReports (PUP.Optional.SaveSense.A) -> Действие не было предпринято.
Обнаруженные файлы: 30
C:\Program Files\ICCup\Launcher\iccwc3.icc (PUP.GameTool) -> Действие не было предпринято.
C:\Users\Маманька\AppData\Local\Temp\is40051056\866020_stp\sas.exe (PUP.Optional.SaveSense.A) -> Действие не было предпринято.
C:\Users\Маманька\Downloads\SoftonicDownloader_for_everest (1).exe (PUP.Optional.Softonic.A) -> Действие не было предпринято.
C:\Users\Маманька\Downloads\SoftonicDownloader_for_everest.exe (PUP.Optional.Softonic.A) -> Действие не было предпринято.
C:\Users\Маманька\Downloads\video_xxx (1).rar (Trojan.Ransom.PA) -> Действие не было предпринято.
C:\Users\Маманька\Downloads\video_xxx (2).rar (Trojan.Agent.AIM) -> Действие не было предпринято.
C:\Users\Маманька\Downloads\video_xxx (3).rar (Trojan.Agent.AIM) -> Действие не было предпринято.
C:\Users\Маманька\Downloads\video_xxx (4).rar (Trojan.Agent.AIM) -> Действие не было предпринято.
C:\Users\Маманька\Downloads\video_xxx (5).rar (Trojan.Ransom.ED) -> Действие не было предпринято.
C:\Users\Маманька\Downloads\video_xxx.rar (Trojan.Ransom.PA) -> Действие не было предпринято.
C:\Users\Маманька\Downloads\everestultimate550_inst.exe (PUP.Optional.InstallCore) -> Действие не было предпринято.
C:\Program Files\PC Speed Up\PCSUService.conf (PUP.Optional.PCSpeedUp.A) -> Действие не было предпринято.
C:\Program Files\PC Speed Up\App.config (PUP.Optional.PCSpeedUp.A) -> Действие не было предпринято.
C:\Program Files\PC Speed Up\Icon.ico (PUP.Optional.PCSpeedUp.A) -> Действие не было предпринято.
C:\Program Files\PC Speed Up\PCSpeedUp.s3db (PUP.Optional.PCSpeedUp.A) -> Действие не было предпринято.
C:\Program Files\PC Speed Up\PCSUHelper.dll (PUP.Optional.PCSpeedUp.A) -> Действие не было предпринято.
C:\Program Files\PC Speed Up\PCSULauncher.exe (PUP.Optional.PCSpeedUp.A) -> Действие не было предпринято.
C:\Program Files\PC Speed Up\PCSUSD.exe (PUP.Optional.PCSpeedUp.A) -> Действие не было предпринято.
C:\Program Files\PC Speed Up\PCSUService.exe (PUP.Optional.PCSpeedUp.A) -> Действие не было предпринято.
C:\Program Files\PC Speed Up\Sqlite3.dll (PUP.Optional.PCSpeedUp.A) -> Действие не было предпринято.
C:\Program Files\PC Speed Up\unins000.dat (PUP.Optional.PCSpeedUp.A) -> Действие не было предпринято.
C:\Program Files\PC Speed Up\unins000.exe (PUP.Optional.PCSpeedUp.A) -> Действие не было предпринято.
C:\ProgramData\SaveSenseLive\Update\Log\SaveSenseLive.log (PUP.Optional.SaveSense) -> Действие не было предпринято.
C:\Users\Маманька\AppData\Roaming\SaveSense\UpdateProc\config.dat (PUP.Optional.SaveSense) -> Действие не было предпринято.
C:\Users\Маманька\AppData\Roaming\SaveSense\UpdateProc\info.dat (PUP.Optional.SaveSense) -> Действие не было предпринято.
C:\Users\Маманька\AppData\Roaming\SaveSense\UpdateProc\STTL.DAT (PUP.Optional.SaveSense) -> Действие не было предпринято.
C:\Users\Маманька\AppData\Roaming\SaveSense\UpdateProc\TTL.DAT (PUP.Optional.SaveSense) -> Действие не было предпринято.
C:\Users\Маманька\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SaveSense\SaveSense Help.url (PUP.Optional.SaveSense) -> Действие не было предпринято.
C:\Users\Маманька\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SaveSense\SaveSense.url (PUP.Optional.SaveSense) -> Действие не было предпринято.
C:\Users\Маманька\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SaveSense\Uninstall SaveSense.lnk (PUP.Optional.SaveSense) -> Действие не было предпринято.
(конец)[/spoiler]
-
[url="http://virusinfo.info/showpost.php?p=493584&postcount=2"]Удалите в МВАМ[/url] все, [b]кроме[/b] [code]C:\Program Files\ICCup\Launcher\iccwc3.icc (PUP.GameTool) -> Действие не было предпринято.
C:\Users\Маманька\Downloads\everestultimate550_inst.exe (PUP.Optional.InstallCore) -> Действие не было предпринято.[/code]
-
-
-
спасибо) терпения в работе)
Page generated in 0.00747 seconds with 10 queries