Страница 2 из 2 Первая 12
Показано с 21 по 31 из 31.

Прошу обследовать мою систему (заявка № 225448)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Скачайте актуальную версию Autologger по первой ссылке из правил и сделайте новые логи.
    Жду.
    WBR,
    Vadim

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    29.05.2018
    Сообщений
    20
    Вес репутации
    22
    Готово

  4. #23
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Запустите HijackThis, расположенный в папке Autologger и пофиксите только эти строки:
    Код:
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main: [Start Page] = https://securesearch.org/homepage?hp=2&pId=BT171101&iDate=2021-01-09 06:16:01&iid=5c580261-1f7d-4453-9d2c-6c0ba4cbe43e&bName=
    R0 - HKU\S-1-5-21-4171044199-1145559528-485167046-1003\Software\Microsoft\Internet Explorer\Main: [Start Page] = https://securesearch.org/homepage?hp=2&pId=BT171101&iDate=2021-01-09 06:16:01&iid=5c580261-1f7d-4453-9d2c-6c0ba4cbe43e&bName=
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: [ProxyOverride] = *.local
    R4 - SearchScopes: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{993F5746-4C15-42BC-99C1-064A1764271B}: [SuggestionsURL,TopResultURL] = https://defaultsearch.co?q={searchTerms} - DefaultSearchYahoo
    R4 - SearchScopes: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{993F5746-4C15-42BC-99C1-064A1764271B}: [URL] = https://securesearch.org?q={searchTerms} - DefaultSearchYahoo
    O4 - HKCU\..\Run: [Web Companion] = C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe --minimize (file missing)
    O15 - Trusted Zone: http://webcompanion.com
    И на этом всё, пожалуй.
    WBR,
    Vadim

  5. #24
    Junior Member Репутация
    Регистрация
    29.05.2018
    Сообщений
    20
    Вес репутации
    22
    Пофиксили! Но из того списка что вы прислали, у нас было 1ое и последнее! это норм?

    По итогу чисто? нет у меня программы никакой, работающей втихаря с кем то конектимшись?

    Таки эти программы Bonjure и Web Companion удалять всегда? иногда они просачиваются в систему

    Благодарю вас за уделенное внимание!

  6. #25
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Цитата Сообщение от donabelov Посмотреть сообщение
    Пофиксили! Но из того списка что вы прислали, у нас было 1ое и последнее! это норм?

    По итогу чисто? нет у меня программы никакой, работающей втихаря с кем то конектимшись?
    Давайте ещё лог один сделаем, дочистим, если что будет.

    Цитата Сообщение от donabelov Посмотреть сообщение
    Таки эти программы Bonjure и Web Companion удалять всегда? иногда они просачиваются в систему
    Bonjure с софтом от Apple устанавливается, можно без этой программы прожить. А Web Companion просто псевдополезный мусор.

    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
    Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
    WBR,
    Vadim

  7. #26
    Junior Member Репутация
    Регистрация
    29.05.2018
    Сообщений
    20
    Вес репутации
    22
    Извольте получить!

    Спасибо

  8. #27
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Выделите и скопируйте в буфер обмена следующий код:
    Код:
    Start::
    SystemRestore: On
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
    Virustotal: C:\WINDOWS\System32\drivers\netfilter2.sys
    FirewallRules: [UDP Query User{179090F6-CA97-4412-9EB9-3AEA2A9D1A8E}D:\sdi_rus\sdi_x64_r1800.exe] => (Allow) D:\sdi_rus\sdi_x64_r1800.exe => No File
    FirewallRules: [TCP Query User{D1C6CED9-C4B3-4D94-91C5-9C5B63170C74}D:\sdi_rus\sdi_x64_r1800.exe] => (Allow) D:\sdi_rus\sdi_x64_r1800.exe => No File
    FirewallRules: [{A48A7F0D-A037-4BA3-A132-DDAAC8E76640}] => (Allow) C:\Windows\[email protected] => No File
    FirewallRules: [{DB61AFB0-A531-42C4-A0B6-90B3D74DE467}] => (Allow) C:\Windows\[email protected] => No File
    Reboot:
    End::
    Запустите FRST.EXE/FRST64.EXE, нажмите один раз Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.
    WBR,
    Vadim

  9. #28
    Junior Member Репутация
    Регистрация
    29.05.2018
    Сообщений
    20
    Вес репутации
    22
    Сработала защита avast при посещении очередного сайта , якобы угрозы перемещены в карантин

    сделал новый лог

    Благодарю за внимание, переживаем
    Вложения Вложения

  10. #29
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Логи неполные (Avast заблочил) и сделаны устаревшей версией.

    Отключите временно все экраны Avast.
    Удалите полностью устаревшую версию Autologger (с одноимённой папкой).
    Скачайте актуальную версию Autologger по первой ссылке из правил и сделайте новые логи.
    WBR,
    Vadim

  11. Это понравилось:


  12. #30
    Junior Member Репутация
    Регистрация
    29.05.2018
    Сообщений
    20
    Вес репутации
    22
    пожалуйста
    Вложения Вложения

  13. #31
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Плохого не видно.
    WBR,
    Vadim

Страница 2 из 2 Первая 12

Похожие темы

  1. Проверьте мою систему, пожалуйста
    От Venalto в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 05.11.2015, 21:03
  2. Ответов: 10
    Последнее сообщение: 06.08.2014, 11:01
  3. Проверьте мою систему ПК_вирус?
    От Ларисса в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 20.11.2010, 23:02
  4. Mkar.E угробил мою систему
    От Snake_man в разделе Помогите!
    Ответов: 15
    Последнее сообщение: 30.05.2010, 03:40
  5. Вирусы портят мою систему
    От komatozic в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 26.12.2008, 14:51

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00043 seconds with 19 queries