ѕоказано с 1 по 8 из 8.

–Ш—Б—З–µ–Ј–ї–Є —П—А–ї—Л–Ї–Є (за€вка є 221914)

  1. #1
    Junior Member –епутаци€
    –егистраци€
    08.02.2019
    —ообщений
    4
    ¬ес репутации
    1

    –Ш—Б—З–µ–Ј–ї–Є —П—А–ї—Л–Ї–Є

    »счезли €рлыки на рабочем столе минут через 10 после запуска ноутбука (перед этим по€вл€лось черное окно на секунду, а затем другое окно :" установка личных параметров дл€: настройка веб-платформы"). ѕосле перезагрузки снова по€вились €рлыки, а затем оп€ть исчезли.
    ”тром вставл€ла флешку после работы на общем компьютере.
    ¬ложени€ ¬ложени€

  2. Ѕудь в курсе!
    –еклама на VirusInfo

    Ќадоело быть жертвой? —тань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber –епутаци€ –епутаци€ –епутаци€ –епутаци€ –епутаци€ –епутаци€ –епутаци€ –епутаци€ –епутаци€ –епутаци€ –епутаци€ јватар дл€ Info_bot
    –егистраци€
    11.05.2011
    —ообщений
    2,311
    ¬ес репутации
    350
    ”важаемый(а€) daryana, спасибо за обращение на наш форум!

    ѕомощь в лечении комьютера на VirusInfo.Info оказываетс€ абсолютно бесплатно. ’елперы в самое ближайшее врем€ ответ€т на ¬аш запрос. ƒл€ оказани€ помощи необходимо предоставить логи сканировани€ утилитой Autologger, подробнее можно прочитать в правилах оформлени€ запроса о помощи.

    information

    »нформаци€

    ≈сли вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом ѕомогите+.





    ≈сли наш сайт окажетс€ полезен ¬ам и у ¬ас будет така€ возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper –епутаци€ –епутаци€ –епутаци€ –епутаци€ –епутаци€ –епутаци€ –епутаци€ –епутаци€ –епутаци€ –епутаци€ –епутаци€
    –егистраци€
    06.05.2008
    јдрес
    “ула
    —ообщений
    29,868
    ¬ес репутации
    912
    ¬ыполните скрипт в AVZ:
     од:
    begin
     QuarantineFile('C:\Program Files\Windows NT\GlassCMD\svchost.exe','');
     ExecuteRepair(2);
    ExecuteWizard('SCU',2,2,true);
    ExecuteWizard('TSW',2,2,true);
    RebootWindows(false);
    end.
     омпьютер перезагрузитс€.

    ¬ папке с AVZ по€витс€ архив карантина quarantine.zip, отправьте этот файл по ссылке "ѕрислать запрошенный карантин" над над первым сообщением в теме. ≈сли карантин не грузитс€ по назначению, т. е. по ссылке "ѕрислать запрошенный карантин" над над первым сообщением в теме - не надо его крепить к сообщению, он просто пуст.

    —качайте, распакуйте и запустите утилиту ClearLNK. —копируйте текст ниже в окно утилиты и нажмите "Ћечить".
     од:
    >>> [RO][MASK] "C:\Users\јдминистратор\Desktop\проги\ќpеrа.lnk"        -> ["C:\opera.bat"]
    ќтчЄт о работе прикрепите.

    —качайте Farbar Recovery Scan Tool и сохраните на –абочем столе.

    ѕримечание: необходимо выбрать версию, совместимую с ¬ашей операционной системой. ≈сли ¬ы не уверены, кака€ верси€ подойдет дл€ ¬ашей системы, скачайте обе и попробуйте запустить. “олько одна из них запуститс€ на ¬ашей системе.
    «апустите программу.  огда программа запуститс€, нажмите Yes дл€ соглашени€ с предупреждением.

    Ќажмите кнопку Scan.
    ѕосле окончани€ сканировани€ будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
    ѕрикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
    WBR,
    Vadim

  5. #4
    Junior Member –епутаци€
    –егистраци€
    08.02.2019
    —ообщений
    4
    ¬ес репутации
    1

    ќтчет ClearLNK

    —пасибо, отправл€ю отчет.

    - - - - -ƒобавлено - - - - -

    ќтправл€ю отчет FRST.
    ¬ложени€ ¬ложени€

  6. #5
    Senior Helper –епутаци€ –епутаци€ –епутаци€ –епутаци€ –епутаци€ –епутаци€ –епутаци€ –епутаци€ –епутаци€ –епутаци€ –епутаци€
    –егистраци€
    06.05.2008
    јдрес
    “ула
    —ообщений
    29,868
    ¬ес репутации
    912
    ќткройте Ѕлокнот (—тарт =>ѕрограммы => —тандартные => Ѕлокнот). —копируйте в него следующий код:
     од:
    CreateRestorePoint:
    () C:\Program Files\Windows NT\GlassCMD\svchost.exe
    HKLM\...\Run: [] => [X]
    BootExecute: 
    CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <==== ATTENTION
    HKU\S-1-5-21-1758464921-147268501-4201687167-500\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <==== ATTENTION
    URLSearchHook: [S-1-5-21-1758464921-147268501-4201687167-500] ATTENTION => Default URLSearchHook is missing
    URLSearchHook: HKU\S-1-5-21-1758464921-147268501-4201687167-500 - (No Name) - {0633EE93-D776-472f-A0FF-E1416B8B2E3D} -  No File
    CHR Profile: C:\Users\јдминистратор\AppData\Local\Google\Chrome\User Data\System Profile [2017-08-11]
    CHR HKLM\...\Chrome\Extension: [ombkllfdikmoepjdpmdaiinfbjpnkboa] - C:\Program Files\AuthenTec TrueSuite\tschrome.crx [2011-12-15]
    CHR HKU\S-1-5-21-1758464921-147268501-4201687167-500\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [dhdgffkkebhmkfjojejmpbldmpobfkfo] - hxxp://clients2.google.com/service/update2/crx
    S3 4F9547A053FACD11; \??\C:\Users\јдминистратор\AppData\Local\Temp\1174F3DB.sys [X] <==== ATTENTION
    S3 4F9547A83F83D791; \??\C:\Users\јдминистратор\AppData\Local\Temp\18DC5C317.sys [X] <==== ATTENTION
    S3 4F9547AFC55BAC11; \??\C:\Users\јдминистратор\AppData\Local\Temp\1BA461A3.sys [X] <==== ATTENTION
    U0 aswVmm; no ImagePath
    S1 qutmipc; \??\C:\Windows\system32\drivers\qutmipc.sys [X]
    2019-02-07 22:05 - 2019-02-07 22:05 - 000000000 ____D C:\Users\јдминистратор\AppData\Local\Tempzxpsigncd8d4d028d520207
    2019-02-07 22:05 - 2019-02-07 22:05 - 000000000 ____D C:\Users\јдминистратор\AppData\Local\Tempzxpsign4063e160bb32d535
    2019-02-07 22:05 - 2019-02-07 22:05 - 000000000 ____D C:\Users\јдминистратор\AppData\Local\Tempzxpsign12470587fe6e7520
    2019-02-07 22:05 - 2019-02-07 22:05 - 000000000 ____D C:\Users\јдминистратор\AppData\Local\Tempzxpsign10afab17d68f2860
    ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> No File
    Virustotal: C:\Program Files\Windows NT\GlassCMD\svchost.exe
    Folder: C:\Program Files\Windows NT\GlassCMD
    C:\Program Files\Windows NT\GlassCMD\svchost.exe
    ContextMenuHandlers3: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> No File
    Task: {EF143243-E9E4-41FC-A10A-7A481B6016D1} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\Avast Software\Overseer\Overseer.exe [2019-01-22] (AVAST Software s.r.o. -> AVAST Software)
    WMI:subscription\__FilterToConsumerBinding->CommandLineEventConsumer.Name=\"BVTConsumer\"",Filter="__EventFilter.Name=\"BVTFilter\"::
    WMI:subscription\__EventFilter->BVTFilter::[Query => SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99]
    WMI:subscription\CommandLineEventConsumer->BVTConsumer::[CommandLineTemplate => cscript KernCap.vbs][WorkingDirectory => C:\\tools\\kernrate]
    Shortcut: C:\Users\јдминистратор\Desktop\mluc 164\ƒарь€\2015-2016\ярлык дл€ работа.lnk -> C:\Users\јдминистратор\Desktop\ƒарь€\2015-2016 (No File) <==== Cyrillic
    FirewallRules: [{53697AD9-D714-4874-8D15-FA5A060FF948}] => (Allow) C:\GameXP\AccessPoint\accesspoint.exe No File
    FirewallRules: [{888308D1-C62B-4637-B9C1-A7EF355AC4BD}] => (Allow) C:\GameXP\AccessPoint\accesspoint.exe No File
    FirewallRules: [{91D349AE-9864-41EA-B160-8016F05BCC9E}] => (Allow) C:\GameXP\AccessPoint\accesspoint-bin.exe No File
    FirewallRules: [{ECCC1E62-69C3-4EAF-B913-168930DE1C47}] => (Allow) C:\GameXP\AccessPoint\accesspoint-bin.exe No File
    FirewallRules: [{50236191-BE7E-492E-83BA-73359C4F7EA7}] => (Allow) C:\Program Files\AVAST Software\Avast\ng\vbox\aswFe.exe No File
    FirewallRules: [{02CD4E2A-A2AE-48EC-A6A6-BCAE89A00814}] => (Allow) C:\Program Files\AVAST Software\Avast\ng\vbox\aswFe.exe No File
    FirewallRules: [{CFF45A77-6AB7-47F5-A63A-451C6D1E0453}] => (Allow) C:\Program Files\Steam\bin\steamwebhelper.exe No File
    FirewallRules: [{EBD3DF32-46DD-42E8-8434-4EEFA3BE8BE6}] => (Allow) C:\Program Files\Steam\bin\steamwebhelper.exe No File
    FirewallRules: [{18D81AE6-76A3-423A-83B3-0EC02488002F}] => (Allow) C:\Program Files\360\Total Security\safemon\QHSafeTray.exe No File
    FirewallRules: [{E3509F5C-45DD-46DF-A8D3-80128D16DB5C}] => (Allow) C:\Program Files\360\Total Security\safemon\QHSafeTray.exe No File
    Reboot:
    и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. ѕри сохранении выберите кодировку ёникод!
    ќтключите до перезагрузки антивирус, закройте все браузеры, запустите FRST.EXE/FRST64.EXE, нажмите один раз Fix и подождите. ѕрограмма создаст лог-файл (Fixlog.txt). ѕрикрепите его к своему следующему сообщению.
     омпьютер будет перезагружен автоматически.

    «агрузите, распакуйте на –абочий стол и запустите SecurityCheck by glax24 & Severnyj.
    «апустите двойным щелчком мыши (если ¬ы используете Windows XP) или из меню по щелчку правой кнопки мыши «апуск от имени администратора (если ¬ы используете Windows Vista/7/8/10).
    ≈сли увидите предупреждение от фаервола относительно программы SecurityCheck, не блокируйте ее работу.
    ƒождитесь окончани€ сканировани€, откроетс€ лог в блокноте с именем SecurityCheck.txt;
    ≈сли ¬ы закрыли Ѕлокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt.

    ѕриложите этот файл к своему следующему сообщению.
    WBR,
    Vadim

  7. #6
    Junior Member –епутаци€
    –егистраци€
    08.02.2019
    —ообщений
    4
    ¬ес репутации
    1
    ќтчеты.
    ¬ложени€ ¬ложени€

  8. #7
    Senior Helper –епутаци€ –епутаци€ –епутаци€ –епутаци€ –епутаци€ –епутаци€ –епутаци€ –епутаци€ –епутаци€ –епутаци€ –епутаци€
    –егистраци€
    06.05.2008
    јдрес
    “ула
    —ообщений
    29,868
    ¬ес репутации
    912
    ƒумаю, проблема не из-за вирусов, какой-то системный сбой. „то сейчас с €рлыками?

    —делайте проверку жесткого диска на наличие ошибок и их исправление.

    —качайте Windows Repair (All In One), распакуйте, запустите, "Jump To Repairs", "Open Repairs", отметьте пункт 19 "Repair Volume Shadow Copy Service" и нажмите "Start Repairs".

    ”далите Java(TM) 6 Update 24, это устаревша€ верси€ со множеством критических у€звимостей.
    ≈сли Java вообще нужна дл€ каких- либо приложений, игр (и ¬ы точно знаете, дл€ каких именно) - установите текущий билд Java 8.
    ¬ случае устаревших приложений, которым требуетс€ Java 6, обновите до Java SE Runtime Environment 6u45.
    WBR,
    Vadim

  9. #8
    Junior Member –епутаци€
    –егистраци€
    08.02.2019
    —ообщений
    4
    ¬ес репутации
    1
    —пасибо большое, с €рлыками все наладилось после одной из проверок.
    ¬ыполню ваши рекомендации дальше

—вернуть/–азвернуть ¬аши права в разделе

  • ¬ы не можете создавать новые темы
  • ¬ы не можете отвечать в темах
  • ¬ы не можете прикрепл€ть вложени€
  • ¬ы не можете редактировать свои сообщени€
  •  
Page generated in 0.00623 seconds with 19 queries