Страница 3 из 4 Первая 1234 Последняя
Показано с 41 по 60 из 73.

Требуется долечивание после китайских вирусов (заявка № 202062)

  1. #41
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Жду от Вас ранее запрошенных логов, для того чтобы можно было двигаться дальше с решением возникшей проблемы.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Junior Member Репутация
    Регистрация
    10.11.2008
    Адрес
    Старый Оскол
    Сообщений
    97
    Вес репутации
    62
    Прилагаю файлы.
    Вложения Вложения

  4. #43
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Удалите hohosearch,trotux через установку программ в панели управления

    Ранее использовали антивирус MCafee?
    Код:
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeaack => ""="Service"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeaack.sys => ""="Driver"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeavfk => ""="Service"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeavfk.sys => ""="Driver"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk => ""="Service"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk.sys => ""="Driver"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfemms => ""="Service"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfetdi2k => ""="Service"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfetdi2k.sys => ""="Driver"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfevtp => ""="Service"
    • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
      Код:
      CreateRestorePoint:
      CloseProcesses:
      CHR HomePage: todipycoudusanifertion -> hxxp://google.com/
      CHR StartupUrls: todipycoudusanifertion -> "hxxp://mail.ru/cnt/10445?gp=789182","hxxp://www.trotux.com/?z=9b39c82e63d9b926e4aaf9bg7z3q0m9c1b3ofg7w7c&from=qca&uid=WDCXWD10EZEX-21M2NA0_WCC3F3JEDCV3F3JEDCV3&type=hp"
      CHR Session Restore: todipycoudusanifertion -> is enabled.
      Reg: reg delete "HKU\S-1-5-21-688054549-1006262046-319902169-1001\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\apphide2" /f
      Reg: reg delete "HKU\S-1-5-21-688054549-1006262046-319902169-1001\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\apphide2" /f
      Reg: reg delete "HKU\S-1-5-21-688054549-1006262046-319902169-1001\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\apphide2" /f
      Reboot:
    • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
    • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.


    Также в системных журналах регистрируются проблемы:

    Код:
    Error: (08/26/2016 09:09:04 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
    Description: Служба Темы была неожиданно завершена. Это произошло 2 раз(а). Следующее корректирующее действие будет предпринято через 60000 мсек: Перезапуск службы.
    
    Error: (08/26/2016 09:09:04 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
    Description: Служба Определение оборудования оболочки была неожиданно завершена. Это произошло 2 раз(а). Следующее корректирующее действие будет предпринято через 60000 мсек: Перезапуск службы.
    
    Error: (08/26/2016 09:09:04 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
    Description: Служба Служба уведомления о системных событиях была неожиданно завершена. Это произошло 2 раз(а). Следующее корректирующее действие будет предпринято через 300000 мсек: Перезапуск службы.
    
    Error: (08/26/2016 09:09:04 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
    Description: Служба Планировщик заданий была неожиданно завершена. Это произошло 2 раз(а). Следующее корректирующее действие будет предпринято через 60000 мсек: Перезапуск службы.
    
    Error: (08/26/2016 09:09:04 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
    Description: Служба Служба профилей пользователей была неожиданно завершена. Это произошло 2 раз(а). Следующее корректирующее действие будет предпринято через 300000 мсек: Перезапуск службы.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  5. #44
    Junior Member Репутация
    Регистрация
    10.11.2008
    Адрес
    Старый Оскол
    Сообщений
    97
    Вес репутации
    62
    > Удалите hohosearch,trotux через установку программ в панели управления

    Пытался, не дает...

    > Ранее использовали антивирус MCafee?

    Да.

    > Также в системных журналах регистрируются проблемы

    К сожалению мне причина этого не ясна...

    Фикс сделаю...

  6. #45
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Цитата Сообщение от Алексей Дёменко Посмотреть сообщение
    > Удалите hohosearch,trotux через установку программ в панели управления

    Пытался, не дает...
    - Подготовьте новый лог AdwCleaner и приложите его в теме.

    Цитата Сообщение от Алексей Дёменко Посмотреть сообщение

    > Ранее использовали антивирус MCafee?

    Да.
    А планируете в дальнейшем использовать или зачистим остатки драйверов/служб?
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  7. #46
    Junior Member Репутация
    Регистрация
    10.11.2008
    Адрес
    Старый Оскол
    Сообщений
    97
    Вес репутации
    62
    SQ, не планируется.

  8. #47
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Цитата Сообщение от Алексей Дёменко Посмотреть сообщение
    SQ, не планируется.
    • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
      Код:
      CreateRestorePoint:
      CloseProcesses:
      HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeaack => ""="Service"
      HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeaack.sys => ""="Driver"
      HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeavfk => ""="Service"
      HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeavfk.sys => ""="Driver"
      HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk => ""="Service"
      HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk.sys => ""="Driver"
      HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfemms => ""="Service"
      HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfetdi2k => ""="Service"
      HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfetdi2k.sys => ""="Driver"
      HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfevtp => ""="Service"
      Reboot:
    • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
    • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  9. #48
    Junior Member Репутация
    Регистрация
    10.11.2008
    Адрес
    Старый Оскол
    Сообщений
    97
    Вес репутации
    62
    SQ, а что касается прошлого фикса? С ним как быть? Запускать их по очереди? Или можно как-то слить в один?

  10. #49
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Если ранее не выполняли, вот тогда объединенный фикс.

    • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
      Код:
      CreateRestorePoint:
      CloseProcesses:
      CHR HomePage: todipycoudusanifertion -> hxxp://google.com/
      CHR StartupUrls: todipycoudusanifertion -> "hxxp://mail.ru/cnt/10445?gp=789182","hxxp://www.trotux.com/?z=9b39c82e63d9b926e4aaf9bg7z3q0m9c1b3ofg7w7c&from=qca&uid=WDCXWD10EZEX-21M2NA0_WCC3F3JEDCV3F3JEDCV3&type=hp"
      CHR Session Restore: todipycoudusanifertion -> is enabled.
      Reg: reg delete "HKU\S-1-5-21-688054549-1006262046-319902169-1001\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\apphide2" /f
      Reg: reg delete "HKU\S-1-5-21-688054549-1006262046-319902169-1001\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\apphide2" /f
      Reg: reg delete "HKU\S-1-5-21-688054549-1006262046-319902169-1001\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\apphide2" /f
      HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeaack => ""="Service"
      HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeaack.sys => ""="Driver"
      HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeavfk => ""="Service"
      HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeavfk.sys => ""="Driver"
      HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk => ""="Service"
      HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk.sys => ""="Driver"
      HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfemms => ""="Service"
      HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfetdi2k => ""="Service"
      HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfetdi2k.sys => ""="Driver"
      HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfevtp => ""="Service"
      Reboot:
    • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
    • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  11. #50
    Junior Member Репутация
    Регистрация
    10.11.2008
    Адрес
    Старый Оскол
    Сообщений
    97
    Вес репутации
    62
    Прикрепляю.
    Вложения Вложения

  12. #51
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    На сколько я вижу Вы не выполняли фикс, так как записи до сих пор присутствуют в логах.

    Если не применяли фикс, тогда пробуйте вначале воспользоваться утилитой MCPR.exe (MCPR (C) McAfee, Inc). для удаление остатков от компонентов антивируса McAfee.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  13. #52
    Junior Member Репутация
    Регистрация
    10.11.2008
    Адрес
    Старый Оскол
    Сообщений
    97
    Вес репутации
    62
    Была проблема с доступом к компьютеру пользователя. Поручил выполнение инструкций пользователю, но, судя по всему, что-то не сработало. В понедельник лично все сделаю.

  14. #53
    Junior Member Репутация
    Регистрация
    10.11.2008
    Адрес
    Старый Оскол
    Сообщений
    97
    Вес репутации
    62
    Все инструкции выполнил, логи сделал, прикрепляю.
    Вложения Вложения

  15. #54
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Сообщите, что с проблемой?
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  16. #55
    Junior Member Репутация
    Регистрация
    10.11.2008
    Адрес
    Старый Оскол
    Сообщений
    97
    Вес репутации
    62
    SQ, по словам юзера - сохраняется... Как и раньше первая загрузка (старт компа) выводит ошибку, приходится перезагружать...

  17. #56
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Цитата Сообщение от Алексей Дёменко Посмотреть сообщение
    SQ, по словам юзера - сохраняется... Как и раньше первая загрузка (старт компа) выводит ошибку, приходится перезагружать...
    Есть возможность показать скрин ошибки?
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  18. #57
    Junior Member Репутация
    Регистрация
    10.11.2008
    Адрес
    Старый Оскол
    Сообщений
    97
    Вес репутации
    62
    Ошибка перестала выскакивать, когда я перенес часть файлов с основного профиля на временный (С:\windows\system32\config\systemprofile). Только так удалось хотя бы избавиться от проблем с зависанием и глюками первой загрузки. Но все равно он его загружает первым хотя уже без сообщений об ошибке и глюков.

  19. #58
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Могли бы показать результат выполнения следующих команд в командной строке(cmd.exe) на момент проблемы:
    Код:
    reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList" /s
    Код:
    dir c:\users
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  20. #59
    Junior Member Репутация
    Регистрация
    10.11.2008
    Адрес
    Старый Оскол
    Сообщений
    97
    Вес репутации
    62
    "На момент проблемы" - это в первый раз загрузиться и потом ввести команду?

  21. #60
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Цитата Сообщение от Алексей Дёменко Посмотреть сообщение
    "На момент проблемы" - это в первый раз загрузиться и потом ввести команду?
    На момент проблемы (первая загрузка после включения ПК).
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  • Уважаемый(ая) Алексей Дёменко, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 3 из 4 Первая 1234 Последняя

    Похожие темы

    1. Ответов: 11
      Последнее сообщение: 10.12.2015, 22:55
    2. Удаление "китайских" вирусов baidu и т.п.
      От DeathGRom в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 06.02.2015, 10:45
    3. Долечение ОС после удаления вирусов
      От zlichu в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 09.08.2014, 12:26
    4. долечивание после CureIt
      От Георгий Матусовский в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 10.05.2013, 21:52
    5. Ответов: 8
      Последнее сообщение: 13.03.2011, 23:22

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00829 seconds with 17 queries