Пк начал тормозить, решил попробовать пройтись Курейтом, бразуер не пускал на сайты с антивирусами, скачал отдельно. Курейт нашел 4 вируса, удалил, но на сайты все же не пускает. Прошу помочь в лечении ПК.
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Total22, спасибо за обращение на наш форум!
Помощь при заражении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.
Перезагрузите систему.
Скачайте, распакуйте и запустите утилиту AV block remove, следуйте инструкциям. Если не запустится - переименуйте файл.
Файл AV_block_remove_дата_время.log из папки с программы прикрепите к своему сообщению.
Добрый день. Отчет во вложении.
Сайты теперь загружаются, но сайт virusinfo долго открывается, проверил с телефона, то же самое, так должно быть или это у меня до сих пор проблемы?
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.
Нажмите кнопку Сканировать.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
Error: (09/30/2022 04:22:10 PM) (Source: Disk) (EventID: 7) (User: )
Description: Неверный блок на устройстве \Device\Harddisk0\DR0.
Error: (09/30/2022 04:22:07 PM) (Source: Disk) (EventID: 7) (User: )
Description: Неверный блок на устройстве \Device\Harddisk0\DR0.
Выделите и скопируйте в буфер обмена следующий код:
Код:
Start::
CreateRestorePoint:
Task: {26071250-9C62-4909-83D6-89251B3BADA7} - \Microsoft\Windows\Wininet\Taskhostw -> Нет файла <==== ВНИМАНИЕ
Task: {BEAB76F3-2414-4AA0-BA3E-2150B4C59E87} - \Microsoft\Windows\Wininet\RealtekHDStartUP -> Нет файла <==== ВНИМАНИЕ
Task: {C5CFC6C4-E988-42BF-BB94-EADDBD3B0631} - \KMSAutoNet -> Нет файла <==== ВНИМАНИЕ
Task: {F5B6B6A0-033A-4813-BC57-087A8A75C921} - \Microsoft\Windows\Wininet\Taskhost -> Нет файла <==== ВНИМАНИЕ
Task: {FEB7511A-2860-458A-99F3-7DEFC17AD859} - \Microsoft\Windows\Wininet\RealtekHDControl -> Нет файла <==== ВНИМАНИЕ
FirewallRules: [TCP Query User{C1083F79-B53B-4DC3-AA2C-CA0A4AB6CADA}D:\games\far cry 4\bin\farcry4.exe] => (Allow) D:\games\far cry 4\bin\farcry4.exe => Нет файла
FirewallRules: [UDP Query User{EFFC2ADF-A41B-4E95-A37B-F573EE26091D}D:\games\far cry 4\bin\farcry4.exe] => (Allow) D:\games\far cry 4\bin\farcry4.exe => Нет файла
FirewallRules: [TCP Query User{8477B482-5087-44C4-B68F-7FA19F2BF173}D:\program files\starcraft\x86_64\starcraft.exe] => (Allow) D:\program files\starcraft\x86_64\starcraft.exe => Нет файла
FirewallRules: [UDP Query User{E6F6BB81-8B08-4606-998E-6ED0CB8918FD}D:\program files\starcraft\x86_64\starcraft.exe] => (Allow) D:\program files\starcraft\x86_64\starcraft.exe => Нет файла
FirewallRules: [TCP Query User{5A12579A-9E06-410A-BE4D-48800A5F1C7B}D:\program files\hearthstone\hearthstone.exe] => (Allow) D:\program files\hearthstone\hearthstone.exe => Нет файла
FirewallRules: [UDP Query User{F6AA46CB-18B5-4FBF-87B8-178FDB15FEE6}D:\program files\hearthstone\hearthstone.exe] => (Allow) D:\program files\hearthstone\hearthstone.exe => Нет файла
FirewallRules: [TCP Query User{45A1A5FC-BE34-446E-975C-AB4C458822AE}C:\program files (x86)\windscribe\wsappcontrol.exe] => (Allow) C:\program files (x86)\windscribe\wsappcontrol.exe => Нет файла
FirewallRules: [UDP Query User{D7A75D33-A2D1-479D-B345-9656C0E2E200}C:\program files (x86)\windscribe\wsappcontrol.exe] => (Allow) C:\program files (x86)\windscribe\wsappcontrol.exe => Нет файла
FirewallRules: [TCP Query User{2B18F7FE-0E06-49E1-93B3-3683F3150FD5}C:\program files\ldplayerbox\ldvboxheadless.exe] => (Allow) C:\program files\ldplayerbox\ldvboxheadless.exe => Нет файла
FirewallRules: [UDP Query User{C991E801-580B-4DC9-A534-952D8C4E6C6B}C:\program files\ldplayerbox\ldvboxheadless.exe] => (Allow) C:\program files\ldplayerbox\ldvboxheadless.exe => Нет файла
FirewallRules: [TCP Query User{19F5F503-BAC8-4D8B-B714-1E5324498974}D:\games\call of duty modern warfare 3\iw5sp.exe] => (Allow) D:\games\call of duty modern warfare 3\iw5sp.exe => Нет файла
FirewallRules: [UDP Query User{07884AFD-6BD3-4CED-8461-88414F0F7F6E}D:\games\call of duty modern warfare 3\iw5sp.exe] => (Allow) D:\games\call of duty modern warfare 3\iw5sp.exe => Нет файла
FirewallRules: [{D69314C6-3C0E-4850-BA5C-84D42AF838B3}] => (Allow) D:\games\Heroes of the Storm\Versions\Base82624\HeroesOfTheStorm_x64.exe => Нет файла
FirewallRules: [{1C26B696-7BEF-4C54-99C5-ADE5B54453FD}] => (Allow) D:\games\Heroes of the Storm\Versions\Base82624\HeroesOfTheStorm_x64.exe => Нет файла
FirewallRules: [TCP Query User{894366A2-0955-4DAA-9A2A-8A89FD620324}D:\games\call of duty black ops 2\t6sp.exe] => (Allow) D:\games\call of duty black ops 2\t6sp.exe => Нет файла
FirewallRules: [UDP Query User{B44D6A22-6D7D-4183-BB75-F33B566B9D6A}D:\games\call of duty black ops 2\t6sp.exe] => (Allow) D:\games\call of duty black ops 2\t6sp.exe => Нет файла
FirewallRules: [TCP Query User{24CF6815-E9B0-46EB-832A-839FF905866B}C:\program files\hola\app\chromium\hola_cr.exe] => (Allow) C:\program files\hola\app\chromium\hola_cr.exe => Нет файла
FirewallRules: [UDP Query User{1DB671B6-C19C-4348-89AD-9327001BB4F5}C:\program files\hola\app\chromium\hola_cr.exe] => (Allow) C:\program files\hola\app\chromium\hola_cr.exe => Нет файла
FirewallRules: [TCP Query User{39F8FBD2-481E-49A6-9235-03E793986AC9}C:\poker\ipoker tools\ipt.exe] => (Allow) C:\poker\ipoker tools\ipt.exe => Нет файла
FirewallRules: [UDP Query User{6ED8A525-2E0B-4BA6-B482-6AC574072516}C:\poker\ipoker tools\ipt.exe] => (Allow) C:\poker\ipoker tools\ipt.exe => Нет файла
FirewallRules: [TCP Query User{6D28750B-0A42-4BD6-8B45-269C90F8BF35}C:\program files (x86)\wargaming.net\gamecenter\dlls\wgc_renderer.exe] => (Allow) C:\program files (x86)\wargaming.net\gamecenter\dlls\wgc_renderer.exe => Нет файла
FirewallRules: [UDP Query User{135F8053-7655-4C3F-AA4C-EF5EB798A213}C:\program files (x86)\wargaming.net\gamecenter\dlls\wgc_renderer.exe] => (Allow) C:\program files (x86)\wargaming.net\gamecenter\dlls\wgc_renderer.exe => Нет файла
FirewallRules: [TCP Query User{210940F9-5ED8-4548-BBCF-585F6F7F53BE}C:\games\state of decay 2 juggernaut edition\stateofdecay2\binaries\win64\stateofdecay2-win64-shipping.exe] => (Block) C:\games\state of decay 2 juggernaut edition\stateofdecay2\binaries\win64\stateofdecay2-win64-shipping.exe => Нет файла
FirewallRules: [UDP Query User{512C8E5D-153E-49BB-A19D-06A8F792383B}C:\games\state of decay 2 juggernaut edition\stateofdecay2\binaries\win64\stateofdecay2-win64-shipping.exe] => (Block) C:\games\state of decay 2 juggernaut edition\stateofdecay2\binaries\win64\stateofdecay2-win64-shipping.exe => Нет файла
FirewallRules: [{6A8975F2-2518-4DAB-8337-4E3EAEB140CF}] => (Allow) D:\games\Heroes of the Storm\Versions\Base84200\HeroesOfTheStorm_x64.exe => Нет файла
FirewallRules: [{5BAA09E3-D23F-406D-B6B1-1847A4FB0C62}] => (Allow) D:\games\Heroes of the Storm\Versions\Base84200\HeroesOfTheStorm_x64.exe => Нет файла
FirewallRules: [TCP Query User{8F09D392-D011-499D-8196-2CAC2D1E5009}D:\games\dying light\dyinglightgame.exe] => (Allow) D:\games\dying light\dyinglightgame.exe => Нет файла
FirewallRules: [UDP Query User{70E86915-399F-478D-B385-484D8E582D8F}D:\games\dying light\dyinglightgame.exe] => (Allow) D:\games\dying light\dyinglightgame.exe => Нет файла
FirewallRules: [{D7133E9F-80E5-489C-BCBE-FBFD2539EDAF}] => (Allow) D:\Program Files\StarCraft II\Versions\Base84643\SC2_x64.exe => Нет файла
FirewallRules: [{D7A77B27-8580-4BCE-8356-422B5D264BA0}] => (Allow) D:\Program Files\StarCraft II\Versions\Base84643\SC2_x64.exe => Нет файла
FirewallRules: [TCP Query User{EDB170AE-F870-48AA-9149-3B07979F1AE9}C:\program files\gto\gto.exe] => (Allow) C:\program files\gto\gto.exe => Нет файла
FirewallRules: [UDP Query User{DB9E9AAA-152A-4467-AB87-26758FAF1458}C:\program files\gto\gto.exe] => (Allow) C:\program files\gto\gto.exe => Нет файла
FirewallRules: [{528E35D5-78BE-4408-A768-3CF1A10C2B31}] => (Allow) C:\Users\2020\AppData\Local\Temp\scoped_dir5100_1174001805\AnyDesk.exe => Нет файла
FirewallRules: [{5B840A2A-9C85-41A8-9A16-92A453E74D0F}] => (Allow) C:\Users\2020\AppData\Local\Temp\scoped_dir5100_1174001805\AnyDesk.exe => Нет файла
FirewallRules: [{44A1DE99-F3F6-464A-B674-A8C27DCCA4C2}] => (Allow) C:\Users\2020\AppData\Local\Temp\scoped_dir5100_1174001805\AnyDesk.exe => Нет файла
FirewallRules: [{90F31397-7F08-4395-AB68-A23BF1D28AAE}] => (Allow) C:\Users\2020\AppData\Local\Temp\scoped_dir5100_1174001805\AnyDesk.exe => Нет файла
FirewallRules: [{877E23F1-E35D-40BE-9608-1990AB77557D}] => (Allow) C:\Users\2020\AppData\Local\Temp\scoped_dir5100_1174001805\AnyDesk.exe => Нет файла
FirewallRules: [{556412CF-8788-4775-813A-846248F88546}] => (Allow) C:\Users\2020\AppData\Local\Temp\scoped_dir5100_1174001805\AnyDesk.exe => Нет файла
FirewallRules: [{F4B65643-413E-4F8F-89BB-F7C9C8CF4EE2}] => (Allow) C:\Users\2020\AppData\Local\Temp\scoped_dir5100_1917799944\AnyDesk.exe => Нет файла
FirewallRules: [{093FA79C-CAC5-4514-AB4B-68AC40ADF058}] => (Allow) C:\Users\2020\AppData\Local\Temp\scoped_dir5100_1917799944\AnyDesk.exe => Нет файла
FirewallRules: [{D0648A5A-160D-4A95-B7A7-AA16939C7541}] => (Allow) C:\Users\2020\AppData\Local\Temp\scoped_dir5100_1917799944\AnyDesk.exe => Нет файла
FirewallRules: [{8C9AAFC2-2FEB-4F3A-B125-3C7FCE97201C}] => (Allow) C:\Users\2020\AppData\Local\Temp\scoped_dir5100_1917799944\AnyDesk.exe => Нет файла
FirewallRules: [{F41D0F54-BFDD-41DA-9124-4D0EBD2F9042}] => (Allow) C:\Users\2020\AppData\Local\Temp\scoped_dir5100_1917799944\AnyDesk.exe => Нет файла
FirewallRules: [{0424A4E3-D3A5-4609-9202-0043B7F15AEE}] => (Allow) C:\Users\2020\AppData\Local\Temp\scoped_dir5100_1917799944\AnyDesk.exe => Нет файла
FirewallRules: [UDP Query User{3267585D-C61B-4550-B068-59AECDBF910F}C:\program files (x86)\pppoker\database\pppoker.exe] => (Allow) C:\program files (x86)\pppoker\database\pppoker.exe => Нет файла
FirewallRules: [TCP Query User{6B0BBF89-8BF5-4271-BE5C-BF77419705CD}D:\down\dying light\dyinglightgame.exe] => (Allow) D:\down\dying light\dyinglightgame.exe => Нет файла
FirewallRules: [UDP Query User{443FC7C5-A0CA-4F2D-8A12-0D401376EA8E}D:\down\dying light\dyinglightgame.exe] => (Allow) D:\down\dying light\dyinglightgame.exe => Нет файла
FirewallRules: [{4A55ABC3-3506-45B3-9171-A8743510E1F5}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe => Нет файла
FirewallRules: [{8BAC9D4E-4AA4-419E-B4BD-A28926530932}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe => Нет файла
FirewallRules: [{EFF07EB7-C21D-401A-AF2E-75FC8A708A69}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Нет файла
FirewallRules: [{078CD7C8-9169-4DE2-8C5F-5148899DFE5E}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Нет файла
FirewallRules: [TCP Query User{06D7D14A-F5D9-4FCE-B8EA-2C12595F855B}D:\games\far cry 3\bin\game_dx11.exe] => (Allow) D:\games\far cry 3\bin\game_dx11.exe => Нет файла
FirewallRules: [UDP Query User{54B997C3-E479-4810-AE4A-13FD2D6C0132}D:\games\far cry 3\bin\game_dx11.exe] => (Allow) D:\games\far cry 3\bin\game_dx11.exe => Нет файла
FirewallRules: [TCP Query User{A51493AC-47DF-4DAD-BF9A-BBF8E1692EAD}D:\down\dying light\devtools\dyinglightplayer.exe] => (Allow) D:\down\dying light\devtools\dyinglightplayer.exe => Нет файла
FirewallRules: [UDP Query User{6EDA00A2-331A-410C-82A7-6262D81D19DD}D:\down\dying light\devtools\dyinglightplayer.exe] => (Allow) D:\down\dying light\devtools\dyinglightplayer.exe => Нет файла
FirewallRules: [{16CA72E6-838C-4144-9D2D-AA2EA41B0469}] => (Allow) LPort=57209
FirewallRules: [{F694542D-2C88-4018-9C1C-B3D94F0E257F}] => (Allow) LPort=57210
FirewallRules: [{5AC24B90-A6AA-4237-A73B-CB1424359310}] => (Allow) LPort=57211
FirewallRules: [{FECD9850-2EF2-43F7-93F3-E32F72E2B146}] => (Allow) LPort=57212
FirewallRules: [{B002259D-6817-459D-B4FE-1D1F2154132A}] => (Allow) LPort=57213
FirewallRules: [{11DC967D-7018-49DE-8988-A4DF6F256340}] => (Allow) LPort=57214
FirewallRules: [{EC8FA172-FDC7-4167-A312-34BB55F40B45}] => (Allow) LPort=57215
FirewallRules: [{D50AC95D-18B6-4C6F-9FC3-C306ED3D3E07}] => (Allow) LPort=57216
FirewallRules: [{1C7AF0CA-3BE4-4B37-8A07-4AA117F874F2}] => (Allow) LPort=57217
FirewallRules: [{7303E2A2-77A3-4479-833D-911A2EEAD928}] => (Allow) LPort=57218
FirewallRules: [{238B0C14-9AB5-45BE-8177-D48B7F531E17}] => (Allow) LPort=57209
FirewallRules: [{1E8E49AE-ACAB-4F3E-8749-5C28D76CFD6E}] => (Allow) LPort=57210
FirewallRules: [{13871AE6-C45C-4F9A-981D-46C35848733F}] => (Allow) LPort=57211
FirewallRules: [{11689EC6-8958-4022-AE9C-2B224061B589}] => (Allow) LPort=57212
FirewallRules: [{A8E8C615-A244-4803-8DF5-77417EA0F037}] => (Allow) LPort=57213
FirewallRules: [{107FCE49-EF21-4F81-9478-F1EFE8442623}] => (Allow) LPort=57214
FirewallRules: [{25FC9626-87E1-4C9D-944D-5C9C322DBDF6}] => (Allow) LPort=57215
FirewallRules: [{69A2C244-4881-4C43-97EF-CAA74AB7BF4A}] => (Allow) LPort=57216
FirewallRules: [{6532C94B-0935-4E83-8751-82CC1B5E9192}] => (Allow) LPort=57217
FirewallRules: [{B386D9EC-14F5-4F41-8628-44F103DE12BA}] => (Allow) LPort=57218
FirewallRules: [{F89B5350-0BD1-4D4E-B3F3-0D99DCC57005}] => (Allow) LPort=23007
FirewallRules: [{2DE73259-2133-42F7-B8EB-F3D31F12022D}] => (Allow) LPort=23008
FirewallRules: [{743089D2-EC72-41BF-B920-8DD5588B3BD8}] => (Allow) LPort=33009
FirewallRules: [{7AA7B597-B421-4F18-9A14-2862892E7EEB}] => (Allow) LPort=33010
FirewallRules: [{091A1A14-29FA-44F2-8C6A-A199C203571D}] => (Allow) LPort=33011
FirewallRules: [{B2681C70-4198-4C9E-BC40-E47999D54547}] => (Allow) LPort=43012
FirewallRules: [{BBF79988-CFD5-4A9F-AE6E-0283B370545B}] => (Allow) LPort=43013
FirewallRules: [{6B3B1F1C-8A09-4CB8-BBFB-31E4B1EC5E41}] => (Allow) LPort=53014
FirewallRules: [{D975410D-6643-47B3-AC2C-422E56C33819}] => (Allow) LPort=53015
FirewallRules: [{A5BF0331-C559-4D13-AB04-7A40DD31CD18}] => (Allow) LPort=53016
FirewallRules: [{E82B83B3-99D7-4C41-BAF8-8CBA0437C33C}] => (Allow) LPort=23007
FirewallRules: [{F1159346-76A9-4150-BB60-E7A3BE62A385}] => (Allow) LPort=23008
FirewallRules: [{FDC321A4-7C64-4A4C-A3DD-F223652674B8}] => (Allow) LPort=33009
FirewallRules: [{F6EE7E81-B385-482D-93C8-BB92853ACE24}] => (Allow) LPort=33010
FirewallRules: [{CCCD36AF-D5E9-4BE8-AC20-E557D57F14EE}] => (Allow) LPort=33011
FirewallRules: [{EF5AC503-921A-424D-ABCD-E03B2AF0A578}] => (Allow) LPort=43012
FirewallRules: [{2DBA558A-0D3E-46A4-B036-053FD32E11CD}] => (Allow) LPort=43013
FirewallRules: [{DE37ACDB-13A6-4AE7-A8FF-E1D30067CC1A}] => (Allow) LPort=53014
FirewallRules: [{3A69F522-03B7-48FA-8267-56681A1B0E27}] => (Allow) LPort=53015
FirewallRules: [{87D45D13-9867-4F2C-B0DE-D2F2E089676E}] => (Allow) LPort=53016
FirewallRules: [{15F881CF-52A1-45B0-9249-8C945730FF48}] => (Allow) LPort=50053
FirewallRules: [{ECCAD88C-B8AE-4CA5-B00E-8F66EF2C0EBE}] => (Allow) LPort=50053
StartBatch:
del /s /q C:\Windows\SoftwareDistribution\download\*.*
del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Cache\*.*"
del /s /q C:\Windows\Temp\*.*
del /s /q "%userprofile%\AppData\Local\temp\*.*"
endbatch:
Reboot:
End::
Запустите FRST.EXE/FRST64.EXE, нажмите один раз Исправить и подождите. Программа создаст лог-файл (Fixlog.txt). Упакуйте его в архив и прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Загрузите, распакуйте на Рабочий стол и запустите SecurityCheck by glax24 & Severnyj.
Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запуск от имени администратора (если Вы используете Windows Vista/7/8/10).
Если увидите предупреждение от фаервола относительно программы SecurityCheck, не блокируйте ее работу.
Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt.
Приложите этот файл к своему следующему сообщению.
7-ку стоит обновить окончательно, установите хотя бы критические обновления, включая KB4012212, который закрывает опаснейшую уязвимость, используемую в т. ч. нашумевшими в 2017 году шифровальщики WannaCry и Petya/NotPetya, до сих пор активно используется шифровальщиками, майнерами и троянами для проникновения в систему.
Добрый день, архив во вложении.
Обновлениями займусь, параллельно установил Win10, но все же интересует вопрос по поводу жесткого диска, вы указали, что HDD сыплется, это как-то можно починить или остается только новый HDD подключать? Благодарю.
Скачайте последнюю версию программы Victoria отсюда, распакуйте, запустите. Выберите русский язык в меню "Language". В списке дисков на вкладке Инфо отметьте системный диск, перейдите на вкладку S.M.A.R.T. Покажите скриншот.
Первым делом забэкапьте на внешний носитель все важные файлы.
Переподключите или поменяйте SATA кабель, похоже, что и с ним проблема.
Потом можно попробоовать переопределить дефектный сектор.
Смотрите Вопрос #6 и Вопрос #3 там же, как разрешить прямую запись на диск из-под системы. Но лучше загрузитесь с WinPE флэшки.
И запускайте сканирование с опцией "Исправить".
Покажите результат и смарт после этого.