-
Junior Member
- Вес репутации
- 51
American Megatrends при запуске ПК [not-a-virus:HEUR:AdWare.Win32.FakeUpd.gen]
Здравствуйте! При включении компьютера иногда (не каждый раз) появляется вот такая ошибка, вхожу в биос (настройки сбросил до стандартных), закрываю его и ПК запускается нормально...Подскажите пожалуйста что делать в такой ситуации, читал что это может быть связано с батарейкой но можно ли обойтись без её замены в данном случае?
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Andromegas, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.
-
-
Junior Member
- Вес репутации
- 51
Еще одна проблема. Браузер опера почему то не сохраняет авторизацию, каждый раз после закрытия браузера на сайты приходится входить повторно. Но в настройках оперы всё нормально.
-
Как эти проблемы могут быть связаны с вирусами?
-
-
Junior Member
- Вес репутации
- 51
Я не знаю с чем это связано, поэтому и спросил( извините если здесь моё обращение не к месту(
-
Что есть почистим, с биосом это не поможет, а с Opera - может быть.
Выполните скрипт в AVZ:
Код:
begin
QuarantineFile('C:\Users\Andromegas\AppData\Local\Pupdbrowser\Pupdbrowser.exe', '');
QuarantineFileF('c:\users\andromegas\appdata\local\pupdbrowser', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 , 0);
DeleteFile('C:\Users\Andromegas\AppData\Local\Pupdbrowser\Pupdbrowser.exe', '64');
DeleteFileMask('c:\users\andromegas\appdata\local\pupdbrowser', '*', true);
DeleteDirectory('c:\users\andromegas\appdata\local\pupdbrowser');
DeleteSchedulerTask('Pupdbrowser');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(false);
end.
Компьютер перезагрузится.
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Перетащите лог Check_Browsers_LNK.log из папки Autologger на утилиту ClearLNK. Отчёт о работе прикрепите.
Запустите HijackThis, расположенный в папке Autologger (в Windows Vista/7/8/10 необходимо запускать через правую кнопку мыши Запуск от имени администратора))и пофиксите только эти строки:
Код:
O4 - MSConfig\startupreg: Zune Launcher [command] = C:\Program Files\Zune\ZuneLauncher.exe (HKLM) (2018/02/06) (file missing)
O8 - Context menu item: HKCU\..\Internet Explorer\MenuExt\Скачать с Mipony: (default) = C:\Program Files (x86)\MiPony\Browser\IEContext.htm (file missing)
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
-
-
Junior Member
- Вес репутации
- 51
Спасибо, сделал. А чего биос от меня хочет? Я уже голову сломал( вроде всё нормально но периодически появляется это сообщение...надо батарейку на материнке менять вы не подскажете?
-
Выделите и скопируйте в буфер обмена следующий код:
Код:
Start::
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-3169439826-2756104750-523308011-1000\...\MountPoints2: F - F:\autorun.exe
HKU\S-1-5-21-3169439826-2756104750-523308011-1000\...\MountPoints2: H - H:\OblivionLauncher.exe
HKU\S-1-5-21-3169439826-2756104750-523308011-1000\...\MountPoints2: {553750a8-0fae-11e4-89ce-d850e63cd5ea} - F:\autorun.exe
HKU\S-1-5-21-3169439826-2756104750-523308011-1000\...\MountPoints2: {6af65544-b118-11e5-8023-d850e63cd5ea} - I:\Autorun.exe
HKU\S-1-5-21-3169439826-2756104750-523308011-1000\...\MountPoints2: {bd5d3482-5e53-11e4-a971-d850e63cd5ea} - F:\Autorun.exe
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> No File
Reboot:
End::
Запустите FRST.EXE/FRST64.EXE, нажмите один раз Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
- - - - -Добавлено - - - - -

Сообщение от
Andromegas
А чего биос от меня хочет? Я уже голову сломал( вроде всё нормально но периодически появляется это сообщение...надо батарейку на материнке менять вы не подскажете?
Возможно, дело в батарейке.
-
-
Junior Member
- Вес репутации
- 51
-
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.
Меняйте батарейку, обновите биос по возможности.
По теме форума на этом всё.
-
-
=C8=F2=EE=E3 =EB=E5=F7=E5=ED=E8=FF
=D1=F2=E0=F2=E8=F1=F2=E8=EA=E0 =EF=F0=EE=E2=E5=E4=E5=ED=ED=EE=E3=EE =EB=
=E5=F7=E5=ED=E8=FF:
- =CF=EE=EB=F3=F7=E5=ED=EE =EA=E0=F0=E0=ED=F2=E8=ED=EE=E2: 1
- =CE=E1=F0=E0=E1=EE=F2=E0=ED=EE =F4=E0=E9=EB=EE=E2: 2
- =C2 =F5=EE=E4=E5 =EB=E5=F7=E5=ED=E8=FF =EE=E1=ED=E0=F0=F3=E6=E5=ED=FB=
=E2=F0=E5=E4=EE=ED=EE=F1=ED=FB=E5 =EF=F0=EE=E3=F0=E0=EC=EC=FB:
- c:\users\andromegas\appdata\local\pupdbrowser\pupd browser.ex=
e - not-a-virus:HEUR:AdWare.Win32.FakeUpd.gen ( AVAST4: Win32:M=
alware-gen )
-