-
Вложений: 2
Тормозит ПК
Добрый день. Сильно тормозит ПК.
В связи с чем, я решил переустановить ОС. Хотелось бы убедиться, что на винтах не осталось никаких зловредов.
Помимо тормозов, в корзине есть 3 папки, которые никак не хотят удаляться (решение на просторах интернета результата не дало)
+ к этим проблемам из хрома постоянно вырезается adblock.
Файлы прилагаю.
Ставить буду win 10 pro, если это имеет какое-то значение.
-
Уважаемый(ая) [B]j7evn[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="http://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
Здравствуйте,
HiJackThis [URL=http://virusinfo.info/showthread.php?t=4491&p=64376&viewfull=1#post64376]профиксить[/URL]
[CODE]
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.attirerpage.com/?type=hp&ts=1467058535&z=04c71b62cb5856977ca2ea6g7z9q3m3efw7bewbcdw&from=ihpm0627&uid=WDCXWD5000AAKX-00U6AA0_WD-WCC2EXN4408144081
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.attirerpage.com/?type=hp&ts=1467058535&z=04c71b62cb5856977ca2ea6g7z9q3m3efw7bewbcdw&from=ihpm0627&uid=WDCXWD5000AAKX-00U6AA0_WD-WCC2EXN4408144081
O4 - HKLM\..\Policies\Explorer\Run: [AppDownloads] "C:\Program Files (x86)\Common Files\D8B1B9A0-7585-470C-92F5-DD2895730511\85EAB92A-C566-47BE-8859-26E35E549384.exe" /S
O4 - HKLM\..\Policies\Explorer\Run: [extsetupSB] "C:\Users\j7evn\AppData\Local\Microsoft\Extensions\extsetup.exe" /S --safebrowser
[/CODE]
AVZ [URL=http://virusinfo.info/showthread.php?t=7239&p=88804&viewfull=1#post88804]выполнить следующий скрипт[/URL].
Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.
[CODE]
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFile('C:\Program Files (x86)\Common Files\D8B1B9A0-7585-470C-92F5-DD2895730511\85EAB92A-C566-47BE-8859-26E35E549384.exe','');
QuarantineFile('C:\Program Files (x86)\Dravsynlether\Drvcoretsk.exe','');
QuarantineFile('C:\Program Files (x86)\Kinoroom Browser\krbrowser.exe','');
QuarantineFile('C:\ProgramData\KRB Updater Utility\krbupdater.exe','');
QuarantineFile('C:\ProgramData\UpService\UpService.exe','');
QuarantineFile('C:\Users\j7evn\AppData\Local\Microsoft\Extensions\extsetup.exe','');
QuarantineFile('C:\Users\j7evn\appdata\local\microsoft\extensions\extsetup.exe','');
QuarantineFile('C:\Users\j7evn\AppData\Local\Video4you\perfchecker.exe','');
QuarantineFile('C:\Users\j7evn\AppData\Roaming\yoursearching\UninstallManager.exe','');
DeleteFile('C:\Program Files (x86)\Common Files\D8B1B9A0-7585-470C-92F5-DD2895730511\85EAB92A-C566-47BE-8859-26E35E549384.exe','32');
DeleteFile('C:\Program Files (x86)\Kinoroom Browser\krbrowser.exe','32');
DeleteFile('C:\ProgramData\KRB Updater Utility\krbupdater.exe','32');
DeleteFile('C:\ProgramData\UpService\UpService.exe','32');
DeleteFile('C:\Users\j7evn\AppData\Local\Microsoft\Extensions\extsetup.exe','32');
DeleteFile('C:\Users\j7evn\appdata\local\microsoft\extensions\extsetup.exe','32');
DeleteFile('C:\Users\j7evn\AppData\Roaming\Adobe\NativePlugin\OOBA\PPAPI\5F336DE4-72AE-40C9-B3F0-D3FA58E0FF61\C501FCC8-A73E-4C0E-96C3-44DAC3EC4C0F.exe','32');
DeleteFile('C:\Users\j7evn\AppData\Roaming\yoursearching\UninstallManager.exe','32');
DeleteFile('C:\WINDOWS\system32\Tasks\Amigo Browser','64');
DeleteFile('C:\WINDOWS\system32\Tasks\Microsoft\extsetup','64');
DeleteFile('C:\WINDOWS\system32\Tasks\Microsoft\extsetupSB','64');
DeleteFile('C:\WINDOWS\system32\Tasks\Microsoft\KRBUUS\KRB Updater Utility Service','64');
DeleteFile('C:\WINDOWS\system32\Tasks\Microsoft\KRBUUS\KRBLNKRUN','64');
DeleteFile('C:\WINDOWS\system32\Tasks\Microsoft\Windows\Apps\UpService','64');
DeleteFile('C:\WINDOWS\system32\Tasks\Microsoft\Windows\extsetup','64');
DeleteFile('C:\WINDOWS\system32\Tasks\Microsoft\Windows\extsetupSB','64');
DeleteFile('C:\WINDOWS\system32\Tasks\{11469415-55A6-4DB0-9BBA-3C51594AC47D}','64');
DeleteFileMask('C:\ProgramData\UpService', '*', true, ' ');
DeleteFileMask('C:\Users\j7evn\AppData\Roaming\yoursearching', '*', true, ' ');
DeleteFileMask('C:\Program Files (x86)\Common Files\D8B1B9A0-7585-470C-92F5-DD2895730511', '*', true, ' ');
DeleteDirectory('C:\Program Files (x86)\Common Files\D8B1B9A0-7585-470C-92F5-DD2895730511');
DeleteDirectory('C:\Users\j7evn\AppData\Roaming\yoursearching');
DeleteDirectory('C:\ProgramData\UpService');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Advanced SystemCare 8','command');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','AppDownloads');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','extsetupSB');
RegKeyStrParamWrite('HKCU', 'Control Panel\Desktop', 'WaitToKillAppTimeout', '20000');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- Выполните в AVZ:
[CODE]
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
[/CODE]
Файл quarantine.zip из папки AVZ загрузите по ссылке "[B][COLOR="#FF0000"]Прислать запрошенный карантин[/COLOR][/B]" вверху темы.
- Сделайте лог [URL="http://dragokas.com/tools/CheckBrowsersLNK_test.zip"]Check Browsers' LNK by Dragokas & regist[/URL].
- Подготовьте лог [URL="http://virusinfo.info/showthread.php?t=146192&p=1041844&viewfull=1#post1041844"]AdwCleaner[/URL] и приложите его в теме.
-
Вложений: 3
[CODE]O4 - HKLM\..\Policies\Explorer\Run: [extsetupSB] "C:\Users\j7evn\AppData\Local\Microsoft\Extensions\extsetup.exe" /S --safebrowser[/CODE]
У себя не нашел этой строчки.
Карантин не могу загрузить! Пишет мол файл данный был загружен ранее:(
Поэтому кладу его во вложениях.
Логи AdwCleaner и Check Browsers' LNK прилагаю
-
[B]Важно: [/B]Не прикрепляйте в дальнейшем карантин как вложение.
[list][*]Скачайте [url=http://virusinfo.info/soft/tool.php?tool=ClearLNK]ClearLNK[/url] и сохраните архив с утилитой на рабочем столе.[*]Распакуйте архив с утилитой в отдельную папку.[*]Перенесите [B]Check_Browsers_LNK.log[/B] на ClearLNK как показано на рисунке
[img]http://dragokas.com/tools/move.gif[/img]
[*]Отчет о работе [b]ClearLNK-<Дата>.log[/b] будет сохранен в папке [b]LOG[/b].[*]Прикрепите этот отчет к своему следующему сообщению.[/list]
[url=http://virusinfo.info/showthread.php?t=146192&p=1041864&viewfull=1#post1041864]Удалите в AdwCleaner[/url] всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
-
Вложений: 2
-
- Скачайте [url=http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/][b]Farbar Recovery Scan Tool[/b][/url] [img]http://i.imgur.com/NAAC5Ba.png[/img] и сохраните на Рабочем столе.
[b]Примечание[/b]: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
[list][*]Запустите программу двойным щелчком. Когда программа запустится, нажмите [b]Yes[/b] для соглашения с предупреждением.[*]Убедитесь, что в окне [b]Optional Scan[/b] отмечены [i]"List BCD"[/i] и [i]"Driver MD5"[/i].
[img]http://i.imgur.com/B92LqRQ.png[/img][*]Нажмите кнопку [b]Scan[/b].[*]После окончания сканирования будет создан отчет ([b]FRST.txt[/b]) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.[*]Если программа была запущена в первый раз, будет создан отчет ([b]Addition.txt[/b]). Пожалуйста, прикрепите его в следующем сообщении.[/list]
-
Вложений: 2
-
Удалите Advanced SystemCare и Iobit через установку программ в панели управления.
Какие из следующих расширений ставили сами?
[CODE]CHR Extension: (ShopFast) - C:\Users\j7evn\AppData\Local\Google\Chrome\User Data\Default\Extensions\mfgdmpfihlmdekaclngibpjhdebndhdj [2016-07-29]
CHR Extension: (ShopFast) - C:\Users\j7evn\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\mfgdmpfihlmdekaclngibpjhdebndhdj [2016-07-29]
CHR Extension: (active / inactive black frame) - C:\Users\j7evn\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\acmfboffnmnhnllhgjgapchaalbilece [2016-07-29]
CHR Extension: (Flash Video Downloader) - C:\Users\j7evn\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\aiimdkdngfcipjohbjenkahhlhccpdbc [2016-07-29]
CHR Extension: (BetterTTV) - C:\Users\j7evn\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\ajopnjidmegmdimjlfnijceegpefgped [2016-07-29]
CHR Extension: (HTTPS Everywhere) - C:\Users\j7evn\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\gcbommkclmclpchllfjekcdonpmejbdp [2016-07-29]
CHR Extension: (Google*Документы офлайн) - C:\Users\j7evn\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-07-29]
CHR Extension: (Docs Online Viewer) - C:\Users\j7evn\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\gmpljdlgcdkljlppaekciacdmdlhfeon [2016-07-29]
CHR Extension: (VkOpt) - C:\Users\j7evn\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\hoboppgpbgclpfnjfdidokiilachfcbb [2016-07-29]
CHR Extension: (TwitchAlerts Stream Labels) - C:\Users\j7evn\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\kgmggmdngboajiakmbpdknfpdelbjbcg [2016-07-29]
CHR Extension: (Chromium Wheel Smooth Scroller) - C:\Users\j7evn\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\khpcanbeojalbkpgpmjpdkjnkfcgfkhb [2016-07-31]
CHR Extension: (friGate Light - разблокировка сайтов) - C:\Users\j7evn\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\mdnmhbnbebabimcjggckeoibchhckemm [2016-07-29]
CHR Extension: (Платежная система Интернет-магазина Chrome) - C:\Users\j7evn\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-07-29]
CHR Extension: (ImTranslator: Переводчик, Словарь, Голос) - C:\Users\j7evn\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\noaijdpnepcgjemiklgfkcfbkokogabh [2016-08-01]
OPR Extension: (News Tab) - C:\Users\j7evn\AppData\Roaming\Opera Software\Opera Stable\Extensions\aaebjepcfidgkojljbgoilgkgklehldj [2016-04-12]
OPR Extension: (Google Sheets) - C:\Users\j7evn\AppData\Roaming\Opera Software\Opera Stable\Extensions\bnilgochnnhonipkoebaeciocepgnfin [2016-06-27]
OPR Extension: (ShopFast) - C:\Users\j7evn\AppData\Roaming\Opera Software\Opera Stable\Extensions\mfgdmpfihlmdekaclngibpjhdebndhdj [2016-07-29][/CODE]
[LIST][*] Скопируйте приведенный ниже текст в Блокнот и сохраните файл как [b]fixlist.txt[/b] в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
[CODE]
CreateRestorePoint:
CloseProcesses:
HKLM-x32\...\Run: [gmsd_ru_005010240] => [X]
HKLM-x32\...\Run: [gmsd_ru_005010249] => [X]
HKLM-x32\...\Run: [gmsd_ru_005010250] => [X]
HKLM-x32\...\Run: [] => [X]
HKU\S-1-5-21-1630308077-1529174239-2538119876-1000\...\Run: [uTorrent] => C:\Users\j7evn\AppData\Roaming\uTorrent\uTorrent.exe [2133504 2016-05-17] (BitTorrent Inc.)
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
CHR HKU\S-1-5-21-1630308077-1529174239-2538119876-1000\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
FF HKLM-x32\...\Firefox\Extensions: [{B6C7658B-415C-4510-8C97-15F9EEF56439}] - C:\Users\j7evn\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\[email protected] => not found
FF HKLM-x32\...\Firefox\Extensions: [{69D33EB7-041C-44CC-BD3C-B53E2292F9A4}] - C:\Users\j7evn\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\extensions\[email protected] => not found
FF HKLM-x32\...\Firefox\Extensions: [{464D2EC1-B714-4602-A476-32FA2D591BE1}] - C:\Users\j7evn\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\[email protected] => not found
FF HKLM-x32\...\Firefox\Extensions: [{1275467F-27DA-4A65-AA2F-F08AEF5EA964}] - C:\Users\j7evn\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\extensions\[email protected] => not found
FF HKLM-x32\...\Firefox\Extensions: [{9BA1C41F-FE6B-4B76-A97D-B6A3A04BA8D6}] - C:\Users\j7evn\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\[email protected] => not found
FF HKLM-x32\...\Firefox\Extensions: [{734EDF0B-5B06-4424-AFF5-05B2FF76E7A5}] - C:\Users\j7evn\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\extensions\[email protected] => not found
FF HKLM-x32\...\Firefox\Extensions: [{302AD2A8-30A0-40F2-A9DE-13897BB59B8C}] - C:\Users\j7evn\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\[email protected] => not found
FF HKLM-x32\...\Firefox\Extensions: [{0307EDD1-52E4-495D-9152-2E0A6CCC1AF3}] - C:\Users\j7evn\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\extensions\[email protected] => not found
FF HKLM-x32\...\Firefox\Extensions: [{EDD89A51-9106-D882-FC0C-4B9D6DA71B4F}] - C:\Users\j7evn\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\[email protected] => not found
FF HKLM-x32\...\Firefox\Extensions: [{46A7A1BF-8122-14FE-7857-917389D170E6}] - C:\Users\j7evn\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\extensions\[email protected] => not found
FF HKLM-x32\...\Firefox\Extensions: [{9291D665-3443-8DAA-8D8E-B2E3C63261C5}] - C:\Users\j7evn\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\[email protected] => not found
FF HKLM-x32\...\Firefox\Extensions: [{8084023E-0A5C-0CFC-F71F-5291E9815224}] - C:\Users\j7evn\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\extensions\[email protected] => not found
FF HKLM-x32\...\Firefox\Extensions: [{675E54D8-482E-95A8-006C-4693D90293EB}] - C:\Users\j7evn\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\[email protected] => not found
FF HKLM-x32\...\Firefox\Extensions: [{D5BB6548-BF6E-3E72-C9C8-09013C0F8425}] - C:\Users\j7evn\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\extensions\[email protected] => not found
FF HKLM-x32\...\Firefox\Extensions: [{8FCB6970-A607-38EC-0850-F410BAF65328}] - C:\Users\j7evn\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\[email protected] => not found
FF HKLM-x32\...\Firefox\Extensions: [{05001353-D756-3160-6BA4-D384A7111B7F}] - C:\Users\j7evn\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\extensions\[email protected] => not found
FF HKLM-x32\...\Firefox\Extensions: [{F6C07743-5771-FD4B-B65B-6A1F546484C5}] - C:\Users\j7evn\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\[email protected] => not found
FF HKLM-x32\...\Firefox\Extensions: [{DA74D778-75E0-D46A-8BA8-E1174548D637}] - C:\Users\j7evn\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\extensions\[email protected] => not found
FF HKLM-x32\...\Firefox\Extensions: [{7FA3D50F-9A5C-D5C0-74DC-47DB1A169FCE}] - C:\Users\j7evn\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\[email protected] => not found
FF HKLM-x32\...\Firefox\Extensions: [{F4BF3275-6A8A-3B10-839B-88349D7EBD2E}] - C:\Users\j7evn\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\extensions\[email protected] => not found
FF HKLM-x32\...\Firefox\Extensions: [{26A4149D-DD31-AC4A-F353-127E96A4B123}] - C:\Users\j7evn\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\[email protected] => not found
FF HKLM-x32\...\Firefox\Extensions: [{C151C07F-94DE-E780-D3AB-1E07EEF5D57C}] - C:\Users\j7evn\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\extensions\[email protected] => not found
U3 idsvc; no ImagePath
U3 wpcsvc; no ImagePath
Folder: C:\Users\j7evn\AppData\Local\Comms
Folder: C:\Users\j7evn\AppData\Local\PeerDistRepub
File: C:\WINDOWS\system32\emptyregdb.dat
2016-07-30 09:34 - 2016-03-18 12:49 - 00000000 ____D C:\WINDOWS\SysWOW64\_tWm
2016-07-30 09:34 - 2016-02-20 15:55 - 00000000 ____D C:\Users\Все пользователи\OJpTNBZ
2016-07-30 09:34 - 2016-02-20 15:55 - 00000000 ____D C:\Users\Все пользователи\KbbdIsyb
2016-07-30 09:34 - 2016-02-20 15:55 - 00000000 ____D C:\ProgramData\OJpTNBZ
2016-07-30 09:34 - 2016-02-20 15:55 - 00000000 ____D C:\ProgramData\KbbdIsyb
2016-07-30 09:34 - 2016-02-11 20:04 - 00000000 ____D C:\Users\Все пользователи\ircumkK
2016-07-30 09:34 - 2016-02-11 20:04 - 00000000 ____D C:\ProgramData\ircumkK
2016-07-30 09:34 - 2016-02-11 13:01 - 00000000 ____D C:\Users\Все пользователи\QkeLMqyR
2016-07-30 09:34 - 2016-02-11 13:01 - 00000000 ____D C:\Users\Все пользователи\AetOtzEug
2016-07-30 09:34 - 2016-02-11 13:01 - 00000000 ____D C:\ProgramData\QkeLMqyR
2016-07-30 09:34 - 2016-02-11 13:01 - 00000000 ____D C:\ProgramData\AetOtzEug
2016-07-30 09:34 - 2016-02-10 23:28 - 00000000 ____D C:\Users\Все пользователи\ZHCrJYuVHk
2016-07-30 09:34 - 2016-02-10 23:28 - 00000000 ____D C:\Users\Все пользователи\bExhlns
2016-07-30 09:34 - 2016-02-10 23:28 - 00000000 ____D C:\Users\Все пользователи\afFjNrEkQ
2016-07-30 09:34 - 2016-02-10 23:28 - 00000000 ____D C:\ProgramData\ZHCrJYuVHk
2016-07-30 09:34 - 2016-02-10 23:28 - 00000000 ____D C:\ProgramData\bExhlns
2016-07-30 09:34 - 2016-02-10 23:28 - 00000000 ____D C:\ProgramData\afFjNrEkQ
2016-07-30 09:34 - 2015-10-24 16:10 - 00000000 ____D C:\Users\Все пользователи\TukcGUzkclt
2016-07-30 09:34 - 2015-10-24 16:10 - 00000000 ____D C:\ProgramData\TukcGUzkclt
2016-07-30 09:34 - 2015-02-14 21:08 - 00000000 ____D C:\Users\j7evn\AppData\Roaming\MaxDownload
2014-11-04 14:54 - 2014-11-04 14:54 - 0000040 _____ () C:\Program Files\{AACE8122-B27D-421C-A5BB-95060941AFD7}.sys
2015-04-19 15:20 - 2015-10-24 16:47 - 0000626 _____ () C:\Users\j7evn\AppData\Roaming\6Rj7gfl4WoQ5INdV5I
2014-09-03 10:38 - 2014-12-02 16:50 - 0000000 _____ () C:\Users\j7evn\AppData\Roaming\smw_inst
C:\Users\j7evn\AppData\Local\Temp\s3.exe
File: C:\Users\j7evn\AppData\Local\Video4you\perfchecker.exe
Task: {04599513-07D6-425E-A21D-F3864DAB8958} - \Microsoft\Windows\Setup\gwx\rundetector -> No File <==== ATTENTION
Task: {1E1C68E2-4B12-4D8B-A16E-F18780172C2D} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> No File <==== ATTENTION
Task: {2371E886-2393-4FD8-BBAE-B7C418C0D94C} - \Amigo Browser -> No File <==== ATTENTION
Task: {3E073381-830A-4973-B7F6-D164F0EC7586} - \Microsoft\Windows\Setup\EOONotify -> No File <==== ATTENTION
Task: {47249694-CDEC-4A44-BE03-097E6595621F} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> No File <==== ATTENTION
Task: {671B4733-6E6A-406F-AB4D-B55372385EE6} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> No File <==== ATTENTION
Task: {695EBC75-46A2-4C1A-B0B6-CABB7F123245} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> No File <==== ATTENTION
Task: {69D53923-F3AC-43DE-8A34-792EA47F9ADF} - \ExtensionInstallerX_14 -> No File <==== ATTENTION
Task: {6F9A2A0F-F1BC-4075-A59D-C50AB6D464E7} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> No File <==== ATTENTION
Task: {846F569D-C5FA-4C64-85AD-5FAFD7C98BEE} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> No File <==== ATTENTION
Task: {86B62735-05F7-4D2C-9A17-7247A0C1D995} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> No File <==== ATTENTION
Task: {96B623A4-FEA0-47C1-B80F-588392EC9DE3} - \Microsoft\Windows\Setup\GWXTriggers\Time-Weekend -> No File <==== ATTENTION
Task: {9E59403D-92AC-4627-B946-C85CCF512C09} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> No File <==== ATTENTION
Task: {A3769DB2-AEB1-4091-A6D9-50B651C4A3CE} - \OfficeSoftwareProtectionPlatform\SvcRestartTask -> No File <==== ATTENTION
Task: {A9419BB6-6534-4AA0-BE5A-AEDE1DEAAB09} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> No File <==== ATTENTION
Task: {B02001A5-D661-4D6D-B8A2-C41BB66F6AF0} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> No File <==== ATTENTION
Task: {B7017FD1-F7B9-4D55-87F4-C9B614A37119} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> No File <==== ATTENTION
Task: {D4032F73-9A9F-4035-AB0C-6CD6B9C745CC} - System32\Tasks\Microsoft\Windows\A5F336DE4-72AE-40C9-B3F0-D3FA58E0FF61 => C:\Users\j7evn\AppData\Roaming\Adobe\NativePlugin\OOBA\PPAPI\5F336DE4-72AE-40C9-B3F0-D3FA58E0FF61\C501FCC8-A73E-4C0E-96C3-44DAC3EC4C0F.exe
C:\Users\j7evn\AppData\Roaming\Adobe\NativePlugin\OOBA\PPAPI\5F336DE4-72AE-40C9-B3F0-D3FA58E0FF61
Task: {DA4AF442-54A6-4388-A9F0-76E296CAD9D5} - System32\Tasks\Microsoft\extsetupRunOnce => C:\Users\j7evn\AppData\Local\Microsoft\Extensions\extsetup.exe
Task: {E0531EDA-B2CC-4104-8F9D-F70FE5648057} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> No File <==== ATTENTION
Task: {E162732E-8FC0-4E36-8FB3-E5DA77FC37E9} - System32\Tasks\Microsoft\Windows\extsetupRunOnce => C:\Users\j7evn\AppData\Local\Microsoft\Extensions\extsetup.exe
Task: {EA764E53-7B39-4D52-AF4B-6263687A0AF3} - \CCleanerSkipUAC -> No File <==== ATTENTION
Task: {EDE77380-E1B0-4FF3-ABE6-A0014F711410} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> No File <==== ATTENTION
Task: {EE553850-16E1-46B5-AD82-BE3D70601DFD} - \kbrowser-updater-utility -> No File <==== ATTENTION
Task: {F2EC732C-C3C1-4C3C-940D-2C80D1BC46E1} - \{11469415-55A6-4DB0-9BBA-3C51594AC47D} -> No File <==== ATTENTION
AlternateDataStreams: C:\ProgramData\TEMP:CB0AACC9 [144]
AlternateDataStreams: C:\Users\Все пользователи\TEMP:CB0AACC9 [144]
Reboot:
[/CODE][*] Запустите FRST и нажмите один раз на кнопку [b]Fix[/b] и подождите. [*] Программа создаст лог-файл [b](Fixlog.txt)[/b]. Пожалуйста, прикрепите его в следующем сообщении![*]Обратите внимание, что компьютер будет [b]перезагружен[/b].[/LIST]
-
Вложений: 1
Логи фикса
p.s предыдущее сообщение должно быть проверенно модератором?
на всякий случай скину расширения еще раз.
Вот эти расширения мои
[CODE]CHR Extension: (Flash Video Downloader) - C:\Users\j7evn\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\aiimdkdngfcipjohbjenkahhlhccpdbc [2016-07-29]
CHR Extension: (BetterTTV) - C:\Users\j7evn\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\ajopnjidmegmdimjlfnijceegpefgped [2016-07-29]
CHR Extension: (HTTPS Everywhere) - C:\Users\j7evn\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\gcbommkclmclpchllfjekcdonpmejbdp [2016-07-29]
CHR Extension: (Google*Документы офлайн) - C:\Users\j7evn\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-07-29]
CHR Extension: (Docs Online Viewer) - C:\Users\j7evn\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\gmpljdlgcdkljlppaekciacdmdlhfeon [2016-07-29]
CHR Extension: (VkOpt) - C:\Users\j7evn\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\hoboppgpbgclpfnjfdidokiilachfcbb [2016-07-29]
CHR Extension: (TwitchAlerts Stream Labels) - C:\Users\j7evn\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\kgmggmdngboajiakmbpdknfpdelbjbcg [2016-07-29]
CHR Extension: (Chromium Wheel Smooth Scroller) - C:\Users\j7evn\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\khpcanbeojalbkpgpmjpdkjnkfcgfkhb [2016-07-31]
CHR Extension: (friGate Light - разблокировка сайтов) - C:\Users\j7evn\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\mdnmhbnbebabimcjggckeoibchhckemm [2016-07-29]
CHR Extension: (ImTranslator: Переводчик, Словарь, Голос) - C:\Users\j7evn\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\noaijdpnepcgjemiklgfkcfbkokogabh [2016-08-01]
OPR Extension: (Google Sheets) - C:\Users\j7evn\AppData\Roaming\Opera Software\Opera Stable\Extensions\bnilgochnnhonipkoebaeciocepgnfin [2016-06-27]
[/CODE]
+ ко всему не могу найти advanced system care в программах и компонентах (win10), в "приложения и возможности" она есть, но кнопки "изменить" и "удалить" серые и недоступны :<
-
Согласно отчету в установленных программах должен присутствовать:
[CODE]
Advanced SystemCare 7 (HKLM-x32\...\Advanced SystemCare 7_is1) (Version: 7.3.0 - IObit)
[/CODE]
[LIST][*] Скопируйте приведенный ниже текст в Блокнот и сохраните файл как [b]fixlist.txt[/b] в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
[CODE]
CreateRestorePoint:
CloseProcesses:
CHR Extension: (ShopFast) - C:\Users\j7evn\AppData\Local\Google\Chrome\User Data\Default\Extensions\mfgdmpfihlmdekaclngibpjhdebndhdj [2016-07-29]
CHR Extension: (ShopFast) - C:\Users\j7evn\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\mfgdmpfihlmdekaclngibpjhdebndhdj [2016-07-29]
CHR Extension: (active / inactive black frame) - C:\Users\j7evn\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\acmfboffnmnhnllhgjgapchaalbilece [2016-07-29]
CHR Extension: (Платежная система Интернет-магазина Chrome) - C:\Users\j7evn\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-07-29]
OPR Extension: (News Tab) - C:\Users\j7evn\AppData\Roaming\Opera Software\Opera Stable\Extensions\aaebjepcfidgkojljbgoilgkgklehldj [2016-04-12]
OPR Extension: (ShopFast) - C:\Users\j7evn\AppData\Roaming\Opera Software\Opera Stable\Extensions\mfgdmpfihlmdekaclngibpjhdebndhdj [2016-07-29]
Zip: C:\WINDOWS\system32\emptyregdb.dat
Folder: C:\Users\j7evn\AppData\Local\Video4you
C:\Users\j7evn\AppData\Local\Video4you
Task: {F9C910E5-366D-4325-ADD6-A06ED87C85CD} - System32\Tasks\ASC7_SkipUac_j7evn => C:\Program Files (x86)\IObit\Advanced SystemCare 7\ASC.exe
Task: {9445205D-C68D-4AA2-A035-2320B53F1411} - System32\Tasks\ASC8_SkipUac_j7evn => C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASC.exe
Task: {39AE2100-8837-4F56-BDF8-9607B92440DF} - System32\Tasks\Microsoft\Windows\Wininet\PerfChecker => C:\Users\j7evn\AppData\Local\Video4you\perfchecker.exe
Reboot:
[/CODE][*] Запустите FRST и нажмите один раз на кнопку [b]Fix[/b] и подождите. [*] Программа создаст лог-файл [b](Fixlog.txt)[/b]. Пожалуйста, прикрепите его в следующем сообщении![*]Обратите внимание, что компьютер будет [b]перезагружен[/b].[/LIST]
-
Вложений: 1
-
Файл [B]Upload.zip[/B] с рабочего стола загрузите по ссылке "[B][COLOR="#FF0000"]Прислать запрошенный карантин[/COLOR][/B]" вверху темы.
Уточните знаком ли Вам каталог:
[CODE]C:\Users\j7evn\AppData\Local\Video4you[/CODE]
-
Нет, это какая-то дрянь
Карантин загрузил
-
[LIST][*] Скопируйте приведенный ниже текст в Блокнот и сохраните файл как [b]fixlist.txt[/b] в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
[CODE]
CreateRestorePoint:
C:\Users\j7evn\AppData\Local\Video4you
[/CODE][*] Запустите FRST и нажмите один раз на кнопку [b]Fix[/b] и подождите. [*] Программа создаст лог-файл [b](Fixlog.txt)[/b]. Пожалуйста, прикрепите его в следующем сообщении![/LIST]
Сообщите, что с проблемой?
-
Вложений: 1
---
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Проблема с AdBlock исчезла.
Папки в корзине все также не хотят удаляться (но это наверное уже не по теме virusinfo).
Вроде не тормозит:)
Только один вопрос. Можно ли быть уверенным теперь что система чиста от всякого хлама? А то не хотелось бы ставить винду на свежекупленный ссд и опять мучать хелперов своими проблемами. :)
-
Сделайте лог [URL="http://virusinfo.info/showthread.php?t=53070&p=1104657&viewfull=1#post1104657"]полного сканирования МВАМ[/URL]
-
Вложений: 1
-
Удалите все в MBAM, что Вам не известно.
-
Вложений: 1
Удалил все что можно было.
Теперь система чиста?:)
На всякий случай приложу лог.
-
Приложили тот же лог:
[CODE]Дата проверки: 03.08.2016
Время проверки: 10:51[/CODE]
-
Вложений: 1
Прогнал заново...
Я так понимаю система вычищена? :)
Или еще чем-то проверим?
-
[QUOTE=j7evn;1396213]
Я так понимаю система вычищена? :)
Или еще чем-то проверим?[/QUOTE]
Согласно логам вычищена. Сообщите, что с проблемой?
-
Ну включается он по прежнему долго (но это я думаю от антивируса и всяких служб+диск обычный хард 7200rpm)
Спасибо за помощь:) думаю можно считать, что все чисто:)
-
1. Для удаления утилит, которые использовались в лечении скачайте [URL="https://toolslib.net/downloads/finish/2/"]DelFix[/URL] и сохраните утилиту на [B]Рабочем столе[/B].
2. Запустите [B]DelFix[/B].
[SIZE=1][B]Важно[/B], для работы утилиты необходимо запускать от имени Администратора. По умолчанию в[B] Windows XP[/B] так и есть. В [B]Windows Vista/7/8/8.1/10[/B] администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать [B]Запуск от имени Администратора[/B], при необходимости укажите пароль администратора и нажмите [B]Да[/B][/SIZE]
3.В открывшемся окне программы поставьте галочки напротив пунктов [B]Remove desinfection tools[/B] и [B]Create registry backup[/B]
4. Нажмите на кнопку [B]Run[/B].
5. После окончания работы программы автоматически откроется блокнот с отчетом [B]delfix.txt[/B] (C:\delfix.txt)
6. Прикрепите этот отчет в вашей теме.
[URL=http://virusinfo.info/showthread.php?t=7239&p=88804&viewfull=1#post88804]Выполните скрипт[/URL] в AVZ при наличии доступа в интернет:
[CODE]
var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else
begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath)
else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
[/CODE]
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.
-
Вложений: 1
А этим скриптом можно пользоваться на других системах, что бы узнать о критических обновлениях?
-
[QUOTE=j7evn;1396280]А этим скриптом можно пользоваться на других системах, что бы узнать о критических обновлениях?[/QUOTE]
Да. На этом всё!
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.01115 seconds with 10 queries