Компьютер сестры: 1.Время от времени начинает сильно тормози. 2.IE11, которым пользуемся редко, выдает окно с выбором домашней страницы, но кнопка "Готово" в этом окне неактивна. 3. Не удается открыть страницу для авторизации на сайте iHerb.
Printable View
Компьютер сестры: 1.Время от времени начинает сильно тормози. 2.IE11, которым пользуемся редко, выдает окно с выбором домашней страницы, но кнопка "Готово" в этом окне неактивна. 3. Не удается открыть страницу для авторизации на сайте iHerb.
Уважаемый(ая) [B]Pavlundij[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в [URL="https://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="https://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="https://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Здравствуйте,
HiJackThis (из каталога [B]autologger[/B])[URL=http://virusinfo.info/showthread.php?t=4491&p=64376&viewfull=1#post64376]профиксить[/URL]
[B]Важно[/B]: необходимо отметить и профиксить [B]только[/B] то, что указано ниже.
[CODE]
O2-32 - HKLM\..\BHO: (no name) - {95B7759C-8C7F-4BF1-B163-73684A933233} - (no file)
O18 - HKLM\Software\Classes\Protocols\Handler\skype4com: [CLSID] = {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - (no file)
O22 - Task: \Microsoft\Windows Live\SOXE\Extractor Definitions Update Task - {3519154C-227E-47F3-9CC9-12C3F05817F1} - (no file)
O26 - Debugger: HKLM\..\bitguard.exe: [Debugger] = C:\Windows\system32\tasklist.exe
O26 - Debugger: HKLM\..\bprotect.exe: [Debugger] = C:\Windows\system32\tasklist.exe
O26 - Debugger: HKLM\..\bpsvc.exe: [Debugger] = C:\Windows\system32\tasklist.exe
O26 - Debugger: HKLM\..\browserdefender.exe: [Debugger] = C:\Windows\system32\tasklist.exe
O26 - Debugger: HKLM\..\browserprotect.exe: [Debugger] = C:\Windows\system32\tasklist.exe
O26 - Debugger: HKLM\..\browsersafeguard.exe: [Debugger] = C:\Windows\system32\tasklist.exe
O26 - Debugger: HKLM\..\dprotectsvc.exe: [Debugger] = C:\Windows\system32\tasklist.exe
O26 - Debugger: HKLM\..\jumpflip: [Debugger] = C:\Windows\system32\tasklist.exe
O26 - Debugger: HKLM\..\protectedsearch.exe: [Debugger] = C:\Windows\system32\tasklist.exe
O26 - Debugger: HKLM\..\searchinstaller.exe: [Debugger] = C:\Windows\system32\tasklist.exe
O26 - Debugger: HKLM\..\searchprotection.exe: [Debugger] = C:\Windows\system32\tasklist.exe
O26 - Debugger: HKLM\..\searchprotector.exe: [Debugger] = C:\Windows\system32\tasklist.exe
O26 - Debugger: HKLM\..\searchsettings.exe: [Debugger] = C:\Windows\system32\tasklist.exe
O26 - Debugger: HKLM\..\searchsettings64.exe: [Debugger] = C:\Windows\system32\tasklist.exe
O26 - Debugger: HKLM\..\snapdo.exe: [Debugger] = C:\Windows\system32\tasklist.exe
O26 - Debugger: HKLM\..\stinst32.exe: [Debugger] = C:\Windows\system32\tasklist.exe
O26 - Debugger: HKLM\..\stinst64.exe: [Debugger] = C:\Windows\system32\tasklist.exe
O26 - Debugger: HKLM\..\umbrella.exe: [Debugger] = C:\Windows\system32\tasklist.exe
O26 - Debugger: HKLM\..\utiljumpflip.exe: [Debugger] = C:\Windows\system32\tasklist.exe
O26 - Debugger: HKLM\..\volaro: [Debugger] = C:\Windows\system32\tasklist.exe
O26 - Debugger: HKLM\..\vonteera: [Debugger] = C:\Windows\system32\tasklist.exe
O26 - Debugger: HKLM\..\websteroids.exe: [Debugger] = C:\Windows\system32\tasklist.exe
O26 - Debugger: HKLM\..\websteroidsservice.exe: [Debugger] = C:\Windows\system32\tasklist.exe
[/CODE]
AVZ [URL=http://virusinfo.info/showthread.php?t=7239&p=88804&viewfull=1#post88804]выполнить следующий скрипт[/URL].
Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.
[CODE]
begin
ExecuteRepair(9);
RebootWindows(false);
end.
[/CODE]
После выполнения скрипта компьютер перезагрузится.
- Подготовьте лог [URL="https://virusinfo.info/showthread.php?t=218752&p=1480546&viewfull=1#post1480546"]AdwCleaner[/URL] и приложите его в теме.
Уточните пожалуйста, сколько антивирусных продуктов установлено на указанном ПК. В событиях системы регистрируются проблемы с антивирусом AVG, скорее всего его необходимо будет переустановить.
Стоит AVG, я его хотел удалить программой CCleaner, чтобы он не мешал анализу системы, но он похоже не удалился.
Прикладываю лог.
[url=https://virusinfo.info/showthread.php?t=218752&p=1480599&viewfull=1#post1480599]Удалите в AdwCleaner[/url] всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
Попробуйте воспользоваться утилитой [URL="https://www.avg.com/ru-ru/avg-remover"]AVG Clear[/URL] для удаления остатков антивируса.
Сделал. Отчет прикрепил.
После всего удалил AVG с помощью вашей рекомендации.
- Скачайте [url=http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/][b]Farbar Recovery Scan Tool[/b][/url] [img]http://i.imgur.com/NAAC5Ba.png[/img] и сохраните на Рабочем столе.
[b]Примечание[/b]: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
[list][*]Запустите программу двойным щелчком. Когда программа запустится, нажмите [b]Yes[/b] для соглашения с предупреждением.[*]Убедитесь, что в окне [b]Optional Scan[/b] отмечены [i]"List BCD"[/i] и [i]"Driver MD5"[/i].
[img]http://i.imgur.com/B92LqRQ.png[/img][*]Нажмите кнопку [b]Scan[/b].[*]После окончания сканирования будет создан отчет ([b]FRST.txt[/b]) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.[*]Если программа была запущена в первый раз, будет создан отчет ([b]Addition.txt[/b]). Пожалуйста, прикрепите его в следующем сообщении.[/list]
Сделал.
[LIST][*] Закройте и сохраните все открытые приложения.[*] Скопируйте приведенный ниже текст в Блокнот и сохраните файл как [b]fixlist.txt[/b] с поддержкой [B]Unicode[/B] в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
[CODE]
Start::
CreateRestorePoint:
HKU\S-1-5-21-26671929-2797515818-2053398568-1000\...\MountPoints2: {01036621-9a13-11e8-8365-5453ed292ea0} - D:\AutoRun.exe
HKU\S-1-5-21-26671929-2797515818-2053398568-1000\...\MountPoints2: {0103662d-9a13-11e8-8365-5453ed292ea0} - D:\AutoRun.exe
HKU\S-1-5-21-26671929-2797515818-2053398568-1000\...\MountPoints2: {0b03a5b1-e9bb-11e2-b9d8-5453ed292ea0} - D:\AutoRun.exe
HKU\S-1-5-21-26671929-2797515818-2053398568-1000\...\MountPoints2: {122b5b21-8ae4-11e2-a391-806e6f6e6963} - D:\AutoRun.exe
HKU\S-1-5-21-26671929-2797515818-2053398568-1000\...\MountPoints2: {122b5b66-8ae4-11e2-a391-5453ed292ea0} - D:\AutoRun.exe
HKU\S-1-5-21-26671929-2797515818-2053398568-1000\...\MountPoints2: {122b5b7f-8ae4-11e2-a391-001e101fe70e} - D:\AutoRun.exe
HKU\S-1-5-21-26671929-2797515818-2053398568-1000\...\MountPoints2: {13976b0c-a36d-11e3-9e26-806e6f6e6963} - D:\AutoRun.exe
HKU\S-1-5-21-26671929-2797515818-2053398568-1000\...\MountPoints2: {275fe6eb-99af-11e7-8e92-5453ed292ea0} - D:\AutoRun.exe
HKU\S-1-5-21-26671929-2797515818-2053398568-1000\...\MountPoints2: {275fe709-99af-11e7-8e92-5453ed292ea0} - D:\AutoRun.exe
HKU\S-1-5-21-26671929-2797515818-2053398568-1000\...\MountPoints2: {275fe71b-99af-11e7-8e92-5453ed292ea0} - D:\AutoRun.exe
HKU\S-1-5-21-26671929-2797515818-2053398568-1000\...\MountPoints2: {9a2c793b-b280-11e2-acc7-5453ed292ea0} - D:\AutoRun.exe
HKU\S-1-5-21-26671929-2797515818-2053398568-1000\...\MountPoints2: {be0ee2b7-a2ce-11e3-9c20-001e101f50a4} - D:\AutoRun.exe
HKU\S-1-5-21-26671929-2797515818-2053398568-1000\...\MountPoints2: {eea62783-0539-11e3-9e21-5453ed292ea0} - D:\AutoRun.exe
Task: {358DD8D1-AD42-40BD-9F31-17EB3B3C497B} - System32\Tasks\{18B6A8C1-61F7-436A-9ABC-6479BBDEC274} => C:\Windows\system32\pcalua.exe -a "C:\Users\сона и сон\AppData\Local\Temp\Temp1_sx200_400_tx200_400_prtdrv_x32_6.64_home_export.zip\SX200_400_TX200_400_PRTDRV_x32_6.64_Home_Export.exe" <==== ATTENTION
FF HKLM-x32\...\Thunderbird\Extensions: [[email protected]] - C:\Program Files\McAfee\MSK => not found
FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect64.dll [No File]
CHR HKU\S-1-5-21-26671929-2797515818-2053398568-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [gkdkfnbddpdpidbpnljcocpjeaafngdb] - hxxp://clients2.google.com/service/update2/crx
CHR HKU\S-1-5-21-26671929-2797515818-2053398568-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [pmpoaahleccaibbhfjfimigepmfmmbbk] - hxxps://clients2.google.com/service/update2/crx
File: C:\Users\сона и сон\SFHelper-Setup-[4b507932f6233324#348#].exe
End::
[/CODE][*] Запустите FRST и нажмите один раз на кнопку [b]Fix[/b] и подождите. [*] Программа создаст лог-файл [b](Fixlog.txt)[/b]. Пожалуйста, прикрепите его в следующем сообщении![*]Обратите внимание, что компьютер будет [b]перезагружен[/b].[/LIST]
Выполнил. Chrom закрылся, но компьютер не перезагрузился!
Сообщите, что с проблемой?
Все три проблемы так и остались. На 2 и 3 прикладываю скрины. Для 3 сам сайт отврывается, при попытке войти в акаунт - то что на скрине, в iherb заходит через этот же роутер с другого компа!
Уточните пожалуйста в режиме [URL="https://support.microsoft.com/ru-ru/help/929135/how-to-perform-a-clean-boot-in-windows"]чистой загрузке[/URL] проблема воспроизводиться?
Обе проблемы в режиме чистой загрузки тоже присутствуют. Когда проблема с IE появилась давно, то пробовал его удалить, чтобы переустановить, но он не удаляется, сестра пользуется только ГуглеХромом.
Тогда возможно проблема системная, если у Вас легальная ОС, то попробуйте проверить целостность системных файлов (иначе потребуется активация) в командной строке (cmd.exe)
[CODE]sfc /scannow[/CODE]
Уехал в другой город, комп сестры пока не доступен. Если можно не закрывайте тему, выполню рекомендацию как вернусь.