-
Деинсталлируйте программы UC Browser и VK Downloader.
Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:[CODE]CreateRestorePoint:
CHR HKLM-x32\...\Chrome\Extension: [ehfanjejklfmnldbbclpocdbceaeemkn] - <no Path/update_url>
Task: {C61F9799-D1C1-4D90-A9F4-C10FFC441D37} - \ztvssaa -> No File <==== ATTENTION
Task: {DAC0A714-F99A-4C2B-ACCA-D333D1127747} - System32\Tasks\Update Service for VK Downloader2 => C:\Program Files (x86)\VK Downloader\wwxwLCnKhl.exe
Task: {F902D22B-811A-4911-BE98-8B53126C3272} - System32\Tasks\Update Service for VK Downloader => C:\Program Files (x86)\VK Downloader\wwxwLCnKhl.exe
Task: {47E901EF-3BBF-4815-8A0D-A1F7B94348F9} - \{0BE063C2-B727-4A18-A81B-5939C4FD825B} -> No File <==== ATTENTION
Task: {527ADC12-0D99-4C78-9E48-8A78F6D670BA} - \ASC7U_SkipUac_Администратор -> No File <==== ATTENTION
Task: {68E78C3F-E3BD-4FE3-8E66-158FCC0C68C6} - \{325A45AE-9F57-4A2F-961D-E739B9EF7AB4} -> No File <==== ATTENTION
Task: {7937D10F-2655-4BA9-B424-A223E0CB1294} - System32\Tasks\UCBrowserUpdater => C:\Program Files (x86)\UCBrowser\Application\update_task.exe [2016-05-13] (UCWeb Inc)
Task: {7BD26E70-5DD5-4CA7-9E1C-A23707E88DC4} - \Driver Booster Scan -> No File <==== ATTENTION
Task: {95B64666-DE0C-4A25-8C41-80E69C088BE1} - System32\Tasks\RegOrganizerQuickLaunch => -RegistryEditor -ForceForeground -NoSplash
Task: {A223D069-2FB7-4EA6-B72C-F0552A5A032C} - \Microsoft\Windows\Media Center\ObjectStoreRecoveryTask -> No File <==== ATTENTION
Task: C:\Windows\Tasks\UCBrowserUpdater.job => C:\Program Files (x86)\UCBrowser\Application\update_task.exe
AlternateDataStreams: C:\ProgramData\TEMP:07BF512B [165]
FirewallRules: [{415CDC33-2821-41CE-AFC4-66A06AEDF5CA}] => (Allow) C:\Program Files (x86)\UCBrowser\Application\UCBrowser.exe
FirewallRules: [{488F4753-54DA-4209-B498-180F253214E8}] => (Allow) C:\Program Files (x86)\UCBrowser\Application\UCBrowser.exe
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
FF NetworkProxy: "autoconfig_url", "https://relanso.com/queue/redict.rok"
FF user.js: detected! => C:\Users\Администратор\AppData\Roaming\Mozilla\Firefox\Profiles\1j6loezu.default\user.js [2016-06-21]
R0 10654363; C:\Windows\System32\DRIVERS\10654363.sys [460888 2013-04-24] (Kaspersky Lab ZAO)
R0 16367459; C:\Windows\System32\DRIVERS\16367459.sys [460888 2013-05-11] (Kaspersky Lab ZAO)
R0 23541238; C:\Windows\System32\DRIVERS\23541238.sys [460888 2013-05-05] (Kaspersky Lab ZAO)
R0 62664904; C:\Windows\System32\DRIVERS\62664904.sys [460888 2013-05-20] (Kaspersky Lab ZAO)
R0 90966682; C:\Windows\System32\DRIVERS\90966682.sys [460888 2013-05-05] (Kaspersky Lab ZAO)
S3 A895851; no ImagePath
S0 1C77C852A8; system32\drivers\1C77C852A8.sys [X]
2016-06-30 12:41 - 2016-06-30 12:41 - 00000000 ____D C:\Users\ÐдминиÑÑÑаÑоÑ\AppData\Local\UCBrowser
2016-06-30 00:50 - 2016-06-30 00:50 - 00003462 _____ C:\Windows\System32\Tasks\UCBrowserUpdater
2016-06-30 00:49 - 2016-06-30 00:49 - 00001659 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UC Browser.lnk
2016-06-30 00:49 - 2016-06-30 00:49 - 00001630 _____ C:\Users\Public\Desktop\UC Browser.lnk
2016-06-30 00:49 - 2016-06-30 00:49 - 00000000 ____D C:\Users\Администратор\AppData\Local\UCBrowser
2016-06-30 00:49 - 2016-06-30 00:49 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UC Browser
2016-06-30 00:49 - 2016-06-30 00:49 - 00000000 ____D C:\Program Files (x86)\UCBrowser
2016-06-23 16:48 - 2016-06-23 16:52 - 00010338 _____ C:\ProgramData\SEC7D01.tmp
2016-06-23 16:43 - 2016-06-23 16:47 - 00010338 _____ C:\ProgramData\SECDBE2.tmp
2013-04-21 12:25 - 2013-04-21 12:40 - 0000186 _____ () C:\ProgramData\cdfcfbacceffsacfsfdsf.cfg
2013-04-21 12:25 - 2013-04-21 12:25 - 0017920 _____ () C:\ProgramData\NOfuWOdUNTirjUV
2012-12-23 22:32 - 2012-12-23 22:32 - 0004919 _____ () C:\ProgramData\rznaopga.sea
EmptyTemp:
Reboot:[/CODE]
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. [U]При сохранении выберите кодировку [B]Юникод[/B]![/U]
Отключите до перезагрузки антивирус, [U]закройте все браузеры[/U], запустите FRST, нажмите [B]Fix[/B] и подождите. Программа создаст лог-файл ([B]Fixlog.txt[/B]). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Загрузите, распакуйте на Рабочий стол и запустите [URL="https://yadi.sk/d/xIUtpEqJq4wru"]SecurityCheck by glax24 & Severnyj[/URL].
Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши [B]Запуск от имени администратора[/B] (если Вы используете Windows Vista/7/8/10).
Если увидите предупреждение от фаервола относительно программы SecurityCheck, не блокируйте ее работу.
Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например [I]C:\SecurityCheck\SecurityCheck.txt[/I].
Приложите этот файл к своему следующему сообщению.
-
Вложений: 2
-
[QUOTE]Microsoft Silverlight v.5.1.41212.0 [color=red][b]Внимание! [url=https://www.microsoft.com/getsilverlight/Get-Started/Install/Default.aspx]Скачать обновления[/url][/b][/color][/QUOTE]
Удалите уязвимую версию Silverlight, очень мало где нужна.
[QUOTE]Java 8 Update 31 v.8.0.310 [color=red][b]Внимание! [url=http://www.oracle.com/technetwork/java/javase/downloads/jre8-downloads-2133155.html]Скачать обновления[/url][/b][/color]
[color=blue][b]^Удалите старую версию и установите новую (jre-8u102-windows-i586.exe)^[/b][/color]
--------------------------- [ AppleProduction ] ---------------------------
iTunes v.11.0.0.163 [color=red][b]Внимание! [url=https://www.apple.com/ru/itunes/download/]Скачать обновления[/url][/b][/color]
[color=blue][b]^Для проверки новой версии используйте приложение Apple Software Update^[/b][/color]
Bonjour v.3.0.0.10 [color=red][b]Внимание! [url=http://www.apple.com/ru/support/bonjour/]Скачать обновления[/url][/b][/color]
[color=blue][b]^Для проверки новой версии используйте приложение Apple Software Update^[/b][/color]
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Shockwave Player 12.0 v.12.0.4.144 [color=red][b]Внимание! [url=http://get.adobe.com/shockwave/]Скачать обновления[/url][/b][/color]
------------------------------- [ Browser ] -------------------------------
Google Chrome v.27.0.1453.110 [color=red][b]Внимание! [url=https://www.google.ru/chrome/browser/desktop/index.html]Скачать обновления[/url][/b][/color]
[color=blue][b]^Проверьте обновления через меню Справка - О Google Chrome!^[/b][/color]
Mozilla Firefox 47.0 (x86 ru) v.47.0 [color=red][b]Внимание! [url=https://www.mozilla.org/ru/firefox/new/]Скачать обновления[/url][/b][/color]
[color=blue][b]^Проверьте обновления через меню Справка - О Firefox!^[/b][/color][/QUOTE]
Всё это крайне желательно обновить.
[QUOTE]Auslogics BoostSpeed [color=red][b]Внимание! Подозрение на демо-версию антишпионской программы или программы-оптимизатора - scareware или badware.[/b][/color] Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
IObit Uninstaller 2.3.0.178 [color=red][b]Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов.[/b][/color] Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
VKMusic 4 v.4.55 [color=red][b]Внимание! Панель для браузера.[/b][/color] Может замедлять работу браузера и иметь проблемы с нарушением конфиденциальности.[/QUOTE]
А это -удалить для верности.
Попробуйте скачать и запустить [URL="http://update7.simplix.info/UpdatePack7R2-16.7.20.exe"]UpdatePack7R2[/URL] с ключом [B]/IE11[/B]. Только Антивирус отключите перед тем как.
-
Обновил вроди. А пак он просто запускается и ищит не достающие обновления и все. А UCBrowser можно установить или не нужно?
-
Вам лучше знать, нужен он, или нет. UCBrowser часто устанавливается без спросу, поэтому его относят к потенциально нежелательным программам.
-
-
Удалите папку C:\FRST со всем содержимым.
Выполните [url="http://virusinfo.info/showthread.php?t=121902"]рекомендации после лечения[/url].
Page generated in 0.01177 seconds with 10 queries