Показано с 1 по 5 из 5.

Продолжение 222335 Вирусы (заявка № 222744)

  1. #1
    Junior Member Репутация
    Регистрация
    11.05.2007
    Адрес
    Санкт-Петербург
    Сообщений
    20
    Вес репутации
    68

    Продолжение 222335 Вирусы

    Добрый день, моя тема была закрыта, пока я была в командировке...

    Начало тут

    Логи прикрепляю. Если возможно, ответьте, пожалуйста
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) Mia, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Удалите всё найденное в AdwCleaner, дождитесь окончания удаления и перезагрузите систему по требованию программы.
    После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[C00].txt, прикрепите к своему следующему сообщению.

    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
    Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    11.05.2007
    Адрес
    Санкт-Петербург
    Сообщений
    20
    Вес репутации
    68
    Спасибо, готово.
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Выделите и скопируйте в буфер обмена следующий код:
    Код:
    CreateRestorePoint:
    CloseProcesses:
    Task: {3B0954B8-F67E-4805-973B-CD34F3D5A694} - System32\Tasks\AVGPCTuneUp_Task_BkGndMaintenance => C:\Program Files (x86)\AVG\AVG PC TuneUp\tuscanx.exe
    Task: {CB5C2974-AB23-4BB0-8CDB-F9452D325FF5} - System32\Tasks\{851494C1-D747-4C4D-984E-0672125A71BC} => c:\program files (x86)\opera\opera.exe
    CHR HKU\S-1-5-21-3647847128-809014610-3539946654-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [fcfenmboojpjinhpgggodefccipikbpd] - hxxps://clients2.google.com/service/update2/crx
    S3 aspnet_state; %SystemRoot%\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [X]
    S3 IJPLMSVC; C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE [X]
    S3 46e7b3abe40a9372; \??\C:\Users\Mr. Daddy\AppData\Local\Temp\a17dd38.sys [X] <==== ATTENTION
    2019-06-21 21:45 - 2019-05-12 13:37 - 000000000 ____D C:\AdwCleaner
    AlternateDataStreams: C:\ProgramData\Temp:93EB7685 [288]
    AlternateDataStreams: C:\ProgramData\Temp:E1F04E8D [129]
    FirewallRules: [{803F2FCB-5ED5-4525-94E0-EFC73E385926}] => (Allow) C:\Program Files (x86)\iTunes\iTunes.exe No File
    FirewallRules: [{33E79C20-74B7-4B54-A333-B5E632B5D481}] => (Allow) C:\Program Files (x86)\iTunes\iTunes.exe No File
    FirewallRules: [{99FF5845-4BC1-4739-9769-4D2E48ED8987}] => (Allow) C:\Program Files (x86)\AVG\AVG10\avgmfapx.exe No File
    FirewallRules: [{4BC88ACB-B6AC-44FE-8AAE-91747A1DB8E6}] => (Allow) C:\Program Files (x86)\AVG\AVG10\avgmfapx.exe No File
    FirewallRules: [{AC5F281C-C0D8-4B3E-9DBE-FC0CFDD9E81B}] => (Allow) C:\Program Files (x86)\AVG\AVG2012\avgmfapx.exe No File
    FirewallRules: [{7EBC7483-BC7E-4DBF-B393-78CB8DD27007}] => (Allow) C:\Program Files (x86)\AVG\AVG2012\avgmfapx.exe No File
    FirewallRules: [{69D08ACA-814C-4D4D-841C-9F8866CC5519}] => (Allow) C:\Program Files (x86)\AVG\AVG2012\avgnsa.exe No File
    FirewallRules: [{029E5007-1418-4955-AFCD-61CB6CF85F62}] => (Allow) C:\Program Files (x86)\AVG\AVG2012\avgnsa.exe No File
    FirewallRules: [{229CAF73-C736-426E-9A3B-DE7E5BB66B9A}] => (Allow) C:\Program Files (x86)\AVG\AVG2012\avgdiagex.exe No File
    FirewallRules: [{118F55D0-CA5D-4342-B9F9-4150214D4491}] => (Allow) C:\Program Files (x86)\AVG\AVG2012\avgdiagex.exe No File
    FirewallRules: [{39F19494-ED11-4864-A6B1-1386D006EE6A}] => (Allow) C:\Program Files (x86)\AVG\AVG2012\avgemca.exe No File
    FirewallRules: [{6758F49A-C6F6-4725-8F60-9885544BC6B5}] => (Allow) C:\Program Files (x86)\AVG\AVG2012\avgemca.exe No File
    FirewallRules: [TCP Query User{0F34AC3A-D9F2-4513-BEAA-1CB93351DF60}C:\program files (x86)\utorrent\utorrent.exe] => (Allow) C:\program files (x86)\utorrent\utorrent.exe No File
    FirewallRules: [UDP Query User{36DE84B5-C0FB-4D11-BD5A-BF10C4891CF0}C:\program files (x86)\utorrent\utorrent.exe] => (Allow) C:\program files (x86)\utorrent\utorrent.exe No File
    FirewallRules: [{6CBA3D36-CC13-4EC2-BF6E-7923F8AB072F}] => (Allow) C:\Program Files (x86)\Opera\pluginwrapper\opera_plugin_wrapper.exe No File
    FirewallRules: [{AA8C4782-94CE-4D00-BB04-A9F20A096DFF}] => (Allow) C:\Program Files (x86)\Opera\pluginwrapper\opera_plugin_wrapper.exe No File
    FirewallRules: [{B96E041D-33A7-4A64-9112-37C6627BB7F1}] => (Allow) C:\Program Files (x86)\Opera\opera.exe No File
    FirewallRules: [{9BF3B0FE-DDF2-4B2A-A185-84747BD525CB}] => (Allow) C:\Program Files (x86)\Opera\opera.exe No File
    FirewallRules: [{9C7E9413-6016-428B-BFE3-A34953E3FF2F}] => (Allow) C:\Program Files (x86)\AVG\AVG2012\avgmfapx.exe No File
    FirewallRules: [{5F2B2ADA-805E-4340-B2EC-421586972DE0}] => (Allow) C:\Program Files (x86)\AVG\AVG2012\avgmfapx.exe No File
    FirewallRules: [TCP Query User{7C1C6D26-B742-4C0C-876A-2D22420AEEE2}D:\easysetupassistant\wr841n\easysetupassistant.exe] => (Allow) D:\easysetupassistant\wr841n\easysetupassistant.exe No File
    FirewallRules: [UDP Query User{906873A8-0FD8-487F-8E2D-122F699D8A43}D:\easysetupassistant\wr841n\easysetupassistant.exe] => (Allow) D:\easysetupassistant\wr841n\easysetupassistant.exe No File
    FirewallRules: [{628DAC22-DF01-459B-8DE8-F9268ECADF9B}] => (Allow) C:\Program Files (x86)\AVG\AVG2014\avgmfapx.exe No File
    FirewallRules: [{08109387-2B7D-438D-8330-410F7AC02F17}] => (Allow) C:\Program Files (x86)\AVG\AVG2014\avgmfapx.exe No File
    FirewallRules: [{4C90A95A-F985-4204-BDF6-0431FB1380EC}] => (Allow) C:\Program Files (x86)\AVG\AVG2014\avgnsa.exe No File
    FirewallRules: [{FA77A5AA-1127-4790-9FFE-5EB3E69D6B17}] => (Allow) C:\Program Files (x86)\AVG\AVG2014\avgnsa.exe No File
    FirewallRules: [{637EC973-CEFC-4E2B-AC4B-695261DDC969}] => (Allow) C:\Program Files (x86)\AVG\AVG2014\avgdiagex.exe No File
    FirewallRules: [{4A2769F5-F5CB-4A7B-9A73-30D7ACA197E8}] => (Allow) C:\Program Files (x86)\AVG\AVG2014\avgdiagex.exe No File
    FirewallRules: [{2CC2DFAA-0017-4559-8D0D-FAC351E56E58}] => (Allow) C:\Program Files (x86)\AVG\AVG2014\avgemca.exe No File
    FirewallRules: [{ACF7F43D-5D30-463E-A34E-D20E724D1F41}] => (Allow) C:\Program Files (x86)\AVG\AVG2014\avgemca.exe No File
    FirewallRules: [TCP Query User{669429FA-D72F-433C-8551-672F33C2E990}D:\easysetupassistant\wr841n\easysetupassistant.exe] => (Allow) D:\easysetupassistant\wr841n\easysetupassistant.exe No File
    FirewallRules: [UDP Query User{185C4797-A442-4E24-B458-C4A719D3254D}D:\easysetupassistant\wr841n\easysetupassistant.exe] => (Allow) D:\easysetupassistant\wr841n\easysetupassistant.exe No File
    FirewallRules: [{F649F0A9-F464-47C0-AD23-E1860FD4962F}] => (Allow) C:\Program Files (x86)\AVG\Av\avgmfapx.exe No File
    FirewallRules: [{A77932C5-6A05-4CCD-A5F6-291406BF6008}] => (Allow) C:\Program Files (x86)\AVG\Av\avgmfapx.exe No File
    Reboot:
    Запустите FRST.EXE/FRST64.EXE, нажмите один раз Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.

    Сообщите, что с проблемами.
    WBR,
    Vadim

Похожие темы

  1. Вирусы продолжение следует ....
    От loungeserj в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 05.11.2009, 22:19
  2. install_temp_318 продолжение
    От Masterok в разделе Помогите!
    Ответов: 11
    Последнее сообщение: 22.02.2009, 04:07
  3. В продолжение темы вируса Win32/static
    От Sarah Connor в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 19.11.2008, 18:35
  4. Продолжение проблемы Email-Worm.Win32.Warezov.ra
    От Natrix в разделе Помогите!
    Ответов: 19
    Последнее сообщение: 26.11.2007, 03:00

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01471 seconds with 17 queries