-
Знакомый Вам файл ?
[CODE]C:\Users\Денис\AppData\Roaming\Apple Computer\Realtek HD\rthdcpl.exe
[/CODE]
[list][*]Скопируйте приведенный ниже текст в Блокнот и сохраните файл как [b]fixlist.txt[/b] в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
[code]
CreateRestorePoint:
CloseProcesses:
Task: {1413C96E-8A63-4097-ACA3-17623C5548AE} - \Microsoft\Windows\Windows Activation Technologies\ValidationTaskDeadline -> No File <==== ATTENTION
Task: {47AAD34A-711C-4110-A9C9-F41F0BFDB15E} - \SystemMonitor2016 -> No File <==== ATTENTION
Task: {5F5867E7-3BCF-48FC-AC4B-29E3CB2155F8} - \DriverPack Notifier -> No File <==== ATTENTION
Task: {E5739D0D-E447-4F34-A9B1-168EB198EADB} - \Microsoft\Windows\Windows Activation Technologies\ValidationTask -> No File <==== ATTENTION
Task: {E89D7273-0723-4856-9350-3EE9F5B3A8D1} - \{1349FAA0-F8FA-4B9A-857E-E573855F80C0} -> No File <==== ATTENTION
AlternateDataStreams: C:\Windows\Temp:$DATA [16]
AlternateDataStreams: C:\ProgramData\TEMP:41ADDB8A [130]
AlternateDataStreams: C:\ProgramData\TEMP:A064CECC [144]
AlternateDataStreams: C:\Users\Все пользователи\TEMP:41ADDB8A [130]
AlternateDataStreams: C:\Users\Все пользователи\TEMP:A064CECC [144]
IE trusted site: HKU\.DEFAULT\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-548936254-2966260895-2421942766-1000\...\cezurity.com -> hxxps://vk-local-server.cezurity.com
IE trusted site: HKU\S-1-5-21-548936254-2966260895-2421942766-1000\...\localhost -> localhost
MSCONFIG\startupreg: SendSey => C:\Users\Денис\AppData\Roaming\SendSey\SendSey.exe
GroupPolicyScripts: Restriction <======= ATTENTION
URLSearchHook: [S-1-5-21-548936254-2966260895-2421942766-1000] ATTENTION => Default URLSearchHook is missing
FF Plugin: @microsoft.com/GENUINE -> disabled [No File]
FF Plugin: playkey.net/PlaykeyPlugin -> C:\Program Files (x86)\Playkey\npPlaykeyPluginApp_x86_64.dll [No File]
FF Plugin-x32: @t.garena.com/garenatalk -> C:\Program Files (x86)\Garena Plus\bbtalk\plugins\npPlugin\npGarenaTalkPlugin.dll [No File]
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [No File]
FF Plugin-x32: playkey.net/PlaykeyPlugin -> C:\Program Files (x86)\Playkey\npPlaykeyPluginApp_i386.dll [No File]
CHR HKLM\...\Chrome\Extension: [fhoibnponjcgjgcnfacekaijdbbplhib] - hxxps://chrome.google.com/webstore/detail/fhoibnponjcgjgcnfacekaijdbbplhib
CHR HKU\S-1-5-21-548936254-2966260895-2421942766-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [iflppbjnpneiigcbdfjpnkebidmkjmoi] - hxxps://clients2.google.com/service/update2/crx
CHR HKU\S-1-5-21-548936254-2966260895-2421942766-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [fhoibnponjcgjgcnfacekaijdbbplhib] - hxxps://chrome.google.com/webstore/detail/fhoibnponjcgjgcnfacekaijdbbplhib
S3 TBPanel; no ImagePath
S3 ewusbnet; system32\DRIVERS\ewusbnet.sys [X]
S3 ew_hwusbdev; system32\DRIVERS\ew_hwusbdev.sys [X]
S3 GGSAFERDriver; \??\C:\Program Files (x86)\Garena Plus\Room\safedrv.sys [X]
S3 huawei_enumerator; system32\DRIVERS\ew_jubusenum.sys [X]
S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [X]
U0 Partizan; system32\drivers\Partizan.sys [X]
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
S1 ZAM_Guard; \??\C:\Windows\System32\drivers\zamguard64.sys [X]
[/code][*]Запустите FRST и нажмите один раз на кнопку [b]Fix[/b] и подождите. Программа создаст лог-файл ([b]Fixlog.txt[/b]). Пожалуйста, прикрепите его в следующем сообщении![*]Обратите внимание, что компьютер будет [b]перезагружен[/b].[/list]
По логам ничего вредоносного нету, как уже говорилось ранее. Просто чистка мусора.
Проблема скорее всего связана с тем, что Вы установили большое количество плагинов для заработка в интернете. Скорее всего, один из этих плагинов показывает рекламу.
-
Вложений: 1
Нет. Но стал появляться синий экран DRIVER_IRQL_NOT_LESS_OR_EQUAL код ошибки 0x000000d1
Page generated in 0.00415 seconds with 10 queries