При загрузке ноутбука постоянно открывается папка System32.
Установлен 360Total Security(бесплатная версия). Программа вирусы нашла. Карантин я почистил.
Проверял и чистил вирусы HitmanPro 3.8.0, tdsskiller,KVRT, AdvCleaner,CureIt.
Каждая программа находила вирусы и удаляла.
После их удаления проблема не исчезла.
Схожая проблема была https://virusinfo.info/showthread.php?t=72974
Вариант решения я не понял.
Также ноутбук после выключения не включается. Только если вынуть батарею.
Прилагаю логи.
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) DEN765, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.
В любом случае решение индивидуальное, применяя чужие, можно угробить систему.
Сообщение от DEN765
Также ноутбук после выключения не включается. Только если вынуть батарею.
Это что-то аппаратное, скорее.
А основная проблема - это точно не вирус, видимо, какая-то программа чудит.
Запустите HijackThis, расположенный в папке Autologger (в Windows Vista/7/8/10 необходимо запускать через правую кнопку мыши Запуск от имени администратора))и пофиксите только эти строки:
Код:
O21 - HKLM\..\ShellIconOverlayIdentifiers\00avast: (no name) - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)
Перезапустите систему и не закрывая окно с папкой System32 сделайте такой лог.
Запустите HijackThis, расположенный в папке Autologger (в Windows Vista/7/8/10 необходимо запускать через правую кнопку мыши Запуск от имени администратора))и пофиксите только эти строки:
Код:
O21 - HKLM\..\ShellIconOverlayIdentifiers\00avast: (no name) - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)
Сделал
Сообщение от Vvvyg
Перезапустите систему и не закрывая окно с папкой System32 сделайте такой лог.
Не видно по логам, какой процесс открывает эту папку. Почистим мусор.
Скопируйте скрипт ниже в буфер обмена (выделить и нажать Ctrl-C):
Код:
deltmp
delnfr
apply
restart
Запустите файл start.exe из папки с uVS, выберите "Запустить под текущим пользователем", в главном меню программы - Скрипты -> выполнить скрипт из буфера обмена.
Компьютер перезагрузится.