Страница 2 из 2 Первая 12
Показано с 21 по 36 из 36.

Долго загружается [not-a-virus:AdWare.MSIL.Agent.adac, not-a-virus:Downloader.Win32.LMN.afw ] (заявка № 207821)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Приложите новые логи FRST (FRST.txt Addition.txt)
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    28.08.2016
    Сообщений
    26
    Вес репутации
    34
    Сделано
    Вложения Вложения

  4. #23
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    • Закройте и сохраните все открытые приложения.
    • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
      Код:
      CreateRestorePoint:
      CloseProcesses:
      Task: {B8B3E5AC-0C6C-4024-8DDE-0C8C4BAF751B} - System32\Tasks\Driver Booster SkipUAC (Alex) => C:\Program Files (x86)\IObit\Driver Booster\4.1.0\DriverBooster.exe
      Task: {D7F6E8F8-4420-4063-B108-D8E618D7CDB6} - System32\Tasks\Uninstaller_Install_Alex => C:\Program Files (x86)\IObit\Advanced SystemCare\IObitUninstaller.exe
      FirewallRules: [{9987B3E9-0712-4165-A7F8-60246FFDD2F0}] => C:\Program Files (x86)\IObit\Advanced SystemCare\Surfing Protection\FFNativeMessage.exe
      FirewallRules: [{880A25D5-0BF5-4BC1-AF18-DA61BA815952}] => C:\Program Files (x86)\IObit\Advanced SystemCare\Surfing Protection\FFNativeMessage.exe
      2017-01-06 23:55 - 2017-01-06 23:55 - 98959360 _____ C:\Windows\system32\config\software.iobit
      2017-01-06 23:55 - 2017-01-06 23:55 - 54845440 _____ C:\Windows\system32\config\components.iobit
      2017-01-06 23:55 - 2017-01-06 23:55 - 00303104 _____ C:\Windows\system32\config\default.iobit
      2017-01-06 23:55 - 2017-01-06 23:55 - 00028672 _____ C:\Windows\system32\config\sam.iobit
      2017-01-06 23:55 - 2017-01-06 23:55 - 00024576 _____ C:\Windows\system32\config\security.iobit
      2017-01-06 23:53 - 2017-01-06 23:53 - 00002222 _____ C:\Users\Public\Desktop\IObit Uninstaller.lnk
      2017-01-06 23:53 - 2017-01-06 23:53 - 00000000 ____D C:\Users\Все пользователи\{74E9F814-C737-42CC-B721-DBBC4059367A}
      2017-01-06 23:53 - 2017-01-06 23:53 - 00000000 ____D C:\ProgramData\{74E9F814-C737-42CC-B721-DBBC4059367A}
      2017-01-06 23:52 - 2017-01-10 23:31 - 00000000 ____D C:\Users\Все пользователи\ProductData
      2017-01-06 23:52 - 2017-01-10 23:31 - 00000000 ____D C:\ProgramData\ProductData
      2017-01-06 23:52 - 2017-01-06 23:52 - 00000000 ____D C:\Windows\IObit
      2017-01-10 23:31 - 2014-05-27 23:22 - 00000000 ____D C:\Program Files (x86)\IObit
      2017-01-06 23:54 - 2014-05-27 23:22 - 00000000 ____D C:\Users\Все пользователи\IObit
      2017-01-06 23:54 - 2014-05-27 23:22 - 00000000 ____D C:\Users\Alex\AppData\Roaming\IObit
      2017-01-06 23:54 - 2014-05-27 23:22 - 00000000 ____D C:\ProgramData\IObit
      2017-01-06 23:53 - 2014-05-27 23:23 - 00000000 ____D C:\Users\Alex\AppData\LocalLow\IObit
      File: C:\Program Files (x86)\skinapp\allnet.sys
      File: C:\Windows\system32\DRIVERS\dbx.sys
      File: C:\Windows\System32\drivers\adgnetworktdidrv.sys
      Reboot:
    • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
    • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  5. #24
    Junior Member Репутация
    Регистрация
    28.08.2016
    Сообщений
    26
    Вес репутации
    34
    Сделано
    Вложения Вложения

  6. #25
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Сообщите, что с проблемой?
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  7. #26
    Junior Member Репутация
    Регистрация
    28.08.2016
    Сообщений
    26
    Вес репутации
    34
    Цитата Сообщение от SQ Посмотреть сообщение
    Сообщите, что с проблемой?
    К сожалению ,без изменений

  8. #27
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    • Закройте и сохраните все открытые приложения.
    • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
      Код:
      CreateRestorePoint:
      CloseProcesses:
      HKU\S-1-5-21-190780798-1452532973-461566989-1000\...\Run: [uTorrent] => C:\Users\Alex\AppData\Roaming\uTorrent\uTorrent.exe [1979072 2016-12-21] (BitTorrent Inc.)
      GroupPolicy\User: Restriction - Chrome <======= ATTENTION
    • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
    • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер возможно будет перезагружен.


    Пробуйте удалить остатки от антивируса Avast сервисной утилитой.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  9. #28
    Junior Member Репутация
    Регистрация
    28.08.2016
    Сообщений
    26
    Вес репутации
    34
    Все сделал как Вы и сказали,логи прилагаю,проблема осталась
    Вложения Вложения

  10. #29
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Пробуйте по инструкции чистой загрузки, отключить только автозагрузку, не трогая службы и проверить если проблема воспроизводиться?
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  11. #30
    Junior Member Репутация
    Регистрация
    28.08.2016
    Сообщений
    26
    Вес репутации
    34
    Если отключить только автозагрузку,проблема остается.
    Когда отключал еще и службы,то проблема исчезает.

  12. #31
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Цитата Сообщение от IIecOk Посмотреть сообщение
    Когда отключал еще и службы,то проблема исчезает.
    Пробуйте временно отключить службу KMSEmulator, если не решит проблему то далее службы связанные с Norton, для того чтобы понять из-за какой службы проблема
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  13. #32
    Junior Member Репутация
    Регистрация
    28.08.2016
    Сообщений
    26
    Вес репутации
    34
    Цитата Сообщение от SQ Посмотреть сообщение
    Пробуйте временно отключить службу KMSEmulator, если не решит проблему то далее службы связанные с Norton, для того чтобы понять из-за какой службы проблема
    В общем,мы победили.
    Нашел этого засранца в службах при отключении которого все быстро грузится:

    Origin Client Service Electronic Arts
    Origin Web Helper Service Electronic Arts

    Есть идеи что с ними делать будем?

    Кстати,почитал про KMSEmulator, говорят,что вирус может скрываться под этими форматами. К Windows он никак не относится,а найти его вручную не могу. Что это за файл такой?

  14. #33
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Цитата Сообщение от IIecOk Посмотреть сообщение
    В общем,мы победили.
    Нашел этого засранца в службах при отключении которого все быстро грузится:

    Origin Client Service Electronic Arts
    Origin Web Helper Service Electronic Arts

    Есть идеи что с ними делать будем?
    К сожаление решением системных проблем не занимаемся в данной ветке, исключение только те проблемы решение которых нам известно.
    Пробуйте обратиться на профильные или тематические форумы, для того чтобы справиться с указанной Вами проблемы.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  15. #34
    Junior Member Репутация
    Регистрация
    28.08.2016
    Сообщений
    26
    Вес репутации
    34
    Цитата Сообщение от SQ Посмотреть сообщение
    К сожаление решением системных проблем не занимаемся в данной ветке, исключение только те проблемы решение которых нам известно.
    Пробуйте обратиться на профильные или тематические форумы, для того чтобы справиться с указанной Вами проблемы.
    Спасибо огромное за кропотливую и быструю работу и помощь

  16. #35
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Запустите AdwCleaner и нажмите Деинсталлировать (Uninstall).

    Удалите папку C:\FRST со всем содержимым.

    Выполните рекомендации после лечения.

    Удачи Вам!
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  17. #36
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\program files\4bw6r0fma2\4bw6r0fma.exe - not-a-virus:AdWare.MSIL.Agent.adac
      2. c:\users\alex\appdata\local\microsoft\start menu\вoйти в интeрнeт.exe - not-a-virus:Downloader.Win32.LMN.afw ( DrWEB: Trojan.LoadMoney.491, BitDefender: Trojan.GenericKD.2198893 )


  • Уважаемый(ая) IIecOk, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Ответов: 5
      Последнее сообщение: 03.01.2017, 17:03
    2. Карантин 0E503207615F583B05A58E43D8ABEFF5 [not-a-virus:AdWare.Win32.Hpdefender.c, not-a-virus:AdWare.Win32.SmartI= nstaller.kcg]
      От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
      Ответов: 2
      Последнее сообщение: 21.03.2016, 00:20
    3. Карантин 3D332A72758EBF3C360DE492348D31AE [not-a-virus:AdWare.Win32.Hpdefender.c, not-a-virus:HEUR:AdWare.Win32.M= achaer.gen]
      От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
      Ответов: 2
      Последнее сообщение: 21.03.2016, 00:20
    4. Карантин D130BE58A703702C30E90F779BE9DB60 [UDS:DangerousObject.Multi.Generic, Trojan.BAT.StartPage.ni]
      От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
      Ответов: 2
      Последнее сообщение: 08.04.2015, 00:04

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00060 seconds with 19 queries