Перейти к содержимому


Фотография
- - - - -

Постоянные оповещения от антивируса.

Подозрение на вирусы

Друзья!

 В данном разделе форума действуют дополнительные правила — тема «Общие правила раздела "Уничтожение вирусов"». Пожалуйста, ознакомьтесь с ними перед размещением любого сообщения в данном разделе.

Для оформления запроса о помощи, внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 6

#1 OFF   der_aschfahl

der_aschfahl

    Новичок

  • Новички
  • Cообщений: 4

Отправлено 16 February 2020 - 17:06

Здравствуйте, у меня такая проблема:

постоянно приходят оповещения от антивируса со следующим содержанием:

 

 Заблокирован веб-адрес, который может быть использован злоумышленниками для нанесения вреда компьютеру и персональным данным, или рекламный  сайт.

 Объект: http://aservice-d.ru.../...(прикреплёнскриншот)

 P.S. Содержание строки меняется.

 

А также, при запуске хрома:

 

 Заблокирован опасный веб-адрес.

 Объект: http://vkplayerpro.ru/...(скриншоттакже прикреплён)

 

Эта проблема появилась давно, но оповещения приходили не так часто, а с какой-то периодичностью. Сейчас же оповещения приходят каждую минуту.

Проверка антивируса ничего не даёт. Очистка CCleaner'ом тоже. Пожалуйста, помогите.

Прикрепленные файлы


  • 0

#2 OFF   thyrex

thyrex

    Абориген

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 15059

Награды

           

Отправлено 16 February 2020 - 18:15

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.
  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD и 90 Days Files.
3munStB.png
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
  • 0
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect



m4303.gif

#3 OFF   der_aschfahl

der_aschfahl

    Новичок

  • Новички
  • Cообщений: 4

Отправлено 16 February 2020 - 20:18

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD и 90 Days Files.
3munStB.png
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.

 

Прикрепленные файлы


  • 0

#4 OFF   thyrex

thyrex

    Абориген

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 15059

Награды

           

Отправлено 16 February 2020 - 22:35

1. Выделите следующий код:
Start::
CreateRestorePoint:
GroupPolicy: Restriction ? <==== ATTENTION
GroupPolicy\User: Restriction ? <==== ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
CHR HKU\S-1-5-21-3995971293-673832390-25386983-1001\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
Task: {02334BEA-2BFA-4490-B4F5-AFCD2F2A4198} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> No File <==== ATTENTION
Task: {065DA5F2-E1F9-4AE0-8AA3-C5974F841CE7} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> No File <==== ATTENTION
Task: {2D2FE4A7-82C0-4A41-AB7C-122797B5D72A} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> No File <==== ATTENTION
Task: {385206F4-6104-4FC5-8E22-A9C9A2D822F6} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> No File <==== ATTENTION
Task: {4ED27FD6-4DF7-468A-91B1-EA0FDC5E3E6F} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> No File <==== ATTENTION
Task: {5A748701-C6DE-4AA4-B98F-9AD9B244D3A3} - System32\Tasks\MailRuUpdater => C:\Users\Женя\AppData\Local\Mail.Ru\MailRuUpdater.exe [3255480 2019-08-08] (LLC Mail.Ru -> Mail.Ru) <==== ATTENTION
Task: {5F35FE6E-B6C5-465E-9BE6-7329EAC5C102} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> No File <==== ATTENTION
Task: {69F50F80-E23A-4A15-9307-2E2B99304929} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> No File <==== ATTENTION
Task: {706A80D5-ABB7-4001-AB04-6E54B33ECCA9} - \Microsoft\Windows\UNP\RunCampaignManager -> No File <==== ATTENTION
Task: {74611FBE-7057-4726-89E3-A776F3965C38} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> No File <==== ATTENTION
Task: {97E07E3A-31B1-4CFC-BC95-D1D8785BA438} - \OfficeSoftwareProtectionPlatform\SvcRestartTask -> No File <==== ATTENTION
Task: {9A9EE7A9-46F8-4800-9A20-024E02287319} - System32\Tasks\{E1FE85FC-B360-42D9-9F4F-DB4BBC75E5FB} => C:\Windows\system32\pcalua.exe -a C:\Users\Женя\AppData\Roaming\sweet-page\UninstallManager.exe -c  -ptid=cor
Task: {9C6CC265-C42E-48F7-8C10-222A5082EF18} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> No File <==== ATTENTION
Task: {BAEECBCC-964C-4B50-9E7F-C2C9DA4610A9} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> No File <==== ATTENTION
Task: {C6B94934-23BA-4F7B-80CC-B2D091257CA4} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> No File <==== ATTENTION
Task: {F7FBA722-B064-47BD-B234-9DF2D6A71AF0} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> No File <==== ATTENTION
SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.sweet-page.com/web/?type=ds&ts=1406718182&from=cor&uid=WDCXWD5000AAKS-00D2B0_WD-WCASY399592595925&q={searchTerms}
SearchScopes: HKLM -> {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = hxxp://www.v9.com/web?type=ds&ts=1421834897&from=zbd1&uid=wdcxwd5000aaks-00d2b0_wd-wcasy399592595925&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3995971293-673832390-25386983-1001 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://search.delta-homes.com/web/?type=ds&ts=1419339937&from=wpm12233&uid=WDCXWD5000AAKS-00D2B0_WD-WCASY399592595925&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3995971293-673832390-25386983-1001 -> {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = hxxp://www.v9.com/web?type=ds&ts=1421834897&from=zbd1&uid=wdcxwd5000aaks-00d2b0_wd-wcasy399592595925&q={searchTerms}
BHO: Визуальные закладки -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} -> No File
Toolbar: HKLM - No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -  No File
Toolbar: HKU\.DEFAULT -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -  No File
Toolbar: HKU\S-1-5-21-3995971293-673832390-25386983-1001 -> No Name - {8FF5E180-ABDE-46EB-B09E-D2AAB95CABE3} -  No File
Toolbar: HKU\S-1-5-21-3995971293-673832390-25386983-1001 -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} -  No File
FF HKLM\...\Firefox\Extensions: [url_advisor@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\url_advisor@kaspersky.com => not found
FF HKLM\...\Firefox\Extensions: [virtual_keyboard@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\virtual_keyboard@kaspersky.com => not found
FF HKLM\...\Firefox\Extensions: [content_blocker@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\content_blocker@kaspersky.com => not found
FF HKLM\...\Firefox\Extensions: [anti_banner@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\anti_banner@kaspersky.com => not found
FF HKLM\...\Firefox\Extensions: [online_banking@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\online_banking@kaspersky.com => not found
FF HKLM\...\Firefox\Extensions: [quiknowledge@quiknowledge.com] - C:\Program Files\Mozilla Firefox\extensions\quiknowledge@quiknowledge.com => not found
FF Plugin HKU\S-1-5-21-3995971293-673832390-25386983-1001: ubisoft.com/uplaypc -> C:\Program Files\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll [No File]
CHR HKLM\...\Chrome\Extension: [beliehdniadoecbonbhlcgbdldccfigp]
CHR HKLM\...\Chrome\Extension: [bhjhnafpiilpffhglajcaepjbnbjemci]
CHR HKLM\...\Chrome\Extension: [bobeehhgpnppdghmfffdjadmbjbaeeod]
CHR HKLM\...\Chrome\Extension: [dchlnpcodkpfdpacogkljefecpegganj] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\ChromeExt\urladvisor.crx <not found>
CHR HKLM\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj]
CHR HKLM\...\Chrome\Extension: [fdjdjkkjoiomafnihnobkinnfjnnlhdg]
CHR HKLM\...\Chrome\Extension: [geidjeefddhgefeplhdlegoldlgiodon]
CHR HKLM\...\Chrome\Extension: [hcadgijmedbfgciegjomfpjcdchlhnif]
CHR HKLM\...\Chrome\Extension: [indjgiebmakhmnaplnlnanodkfiejfjd]
CHR HKLM\...\Chrome\Extension: [kneggodalbcmgdkkfhbhbicbbahnacjb] - hxxp://vkplayerpro.ru/index.xml
CHR HKLM\...\Chrome\Extension: [ldgpjdiadomhinpimgchmeembbgojnjk]
CHR HKLM\...\Chrome\Extension: [nbifdkmdojgmpmopdebnjcobekgdoncn]
CHR HKLM\...\Chrome\Extension: [necfmkplpminfjagblfabggomdpaakan]
CHR HKLM\...\Chrome\Extension: [pfjgibhmcgncmjhdodpaolfbjpjjajal]
CHR HKLM\...\Chrome\Extension: [pjfkgjlnocfakoheoapicnknoglipapd]
CHR HKLM\...\Chrome\Extension: [pjldcfjmnllhmgjclecdnfampinooman] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\ChromeExt\ab.crx <not found>
CHR HKLM\...\Chrome\Extension: [pmdifadmohoecidkceojcabeabmnhokf]
CHR HKU\S-1-5-21-3995971293-673832390-25386983-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [kneggodalbcmgdkkfhbhbicbbahnacjb] - hxxp://vkplayerpro.ru/index.xml
R2 UbarPolicyProvider; C:\Program Files\UBar\UbarService.exe [82600 2017-02-04] (Local Internet LTD -> ) <==== ATTENTION
R2 UbarCalloutDriver; C:\Program Files\UBar\UbarDriver.sys [13864 2017-02-04] (Local Internet LTD -> ) <==== ATTENTION
CustomCLSID: HKU\S-1-5-21-3995971293-673832390-25386983-1001_Classes\CLSID\{25D005BF-FE63-4cce-AA25-CE952B1D9381}\InprocServer32 -> C:\Users\Женя\AppData\Local\TechSmith\SnagIt\Accessories\{638B203F-8FB6-49ec-A139-AB8C530F0CAB}\MSPowerPoint.dll => No File
CustomCLSID: HKU\S-1-5-21-3995971293-673832390-25386983-1001_Classes\CLSID\{2A235D7E-0358-40E2-B51A-DE22F8F5C50D}\InprocServer32 -> C:/Users/Женя/AppData/Local/TechSmith/SnagIt/Accessories/{2A235D7E-0358-40e2-B51A-DE22F8F5C50D}/ScreencastOutput.dll => No File
CustomCLSID: HKU\S-1-5-21-3995971293-673832390-25386983-1001_Classes\CLSID\{54050FBB-F2AE-404b-8BFD-7EE3EC784A52}\InprocServer32 -> C:\Users\Женя\AppData\Local\TechSmith\SnagIt\Accessories\{18AA4E21-D540-4a3a-9F9F-E6DE33D6F253}\MSExcel.dll => No File
Reboot:
End::
2. Скопируйте выделенный текст (правая кнопка мышиКопировать).
3. Запустите Farbar Recovery Scan Tool.
4. Нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
  • Обратите внимание: будет выполнена перезагрузка компьютера.

  • 0
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect



m4303.gif

#5 OFF   der_aschfahl

der_aschfahl

    Новичок

  • Новички
  • Cообщений: 4

Отправлено 17 February 2020 - 14:14

1. Выделите следующий код:

Start::
CreateRestorePoint:
GroupPolicy: Restriction ? <==== ATTENTION
GroupPolicy\User: Restriction ? <==== ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
CHR HKU\S-1-5-21-3995971293-673832390-25386983-1001\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
Task: {02334BEA-2BFA-4490-B4F5-AFCD2F2A4198} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> No File <==== ATTENTION
Task: {065DA5F2-E1F9-4AE0-8AA3-C5974F841CE7} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> No File <==== ATTENTION
Task: {2D2FE4A7-82C0-4A41-AB7C-122797B5D72A} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> No File <==== ATTENTION
Task: {385206F4-6104-4FC5-8E22-A9C9A2D822F6} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> No File <==== ATTENTION
Task: {4ED27FD6-4DF7-468A-91B1-EA0FDC5E3E6F} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> No File <==== ATTENTION
Task: {5A748701-C6DE-4AA4-B98F-9AD9B244D3A3} - System32\Tasks\MailRuUpdater => C:\Users\Женя\AppData\Local\Mail.Ru\MailRuUpdater.exe [3255480 2019-08-08] (LLC Mail.Ru -> Mail.Ru) <==== ATTENTION
Task: {5F35FE6E-B6C5-465E-9BE6-7329EAC5C102} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> No File <==== ATTENTION
Task: {69F50F80-E23A-4A15-9307-2E2B99304929} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> No File <==== ATTENTION
Task: {706A80D5-ABB7-4001-AB04-6E54B33ECCA9} - \Microsoft\Windows\UNP\RunCampaignManager -> No File <==== ATTENTION
Task: {74611FBE-7057-4726-89E3-A776F3965C38} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> No File <==== ATTENTION
Task: {97E07E3A-31B1-4CFC-BC95-D1D8785BA438} - \OfficeSoftwareProtectionPlatform\SvcRestartTask -> No File <==== ATTENTION
Task: {9A9EE7A9-46F8-4800-9A20-024E02287319} - System32\Tasks\{E1FE85FC-B360-42D9-9F4F-DB4BBC75E5FB} => C:\Windows\system32\pcalua.exe -a C:\Users\Женя\AppData\Roaming\sweet-page\UninstallManager.exe -c  -ptid=cor
Task: {9C6CC265-C42E-48F7-8C10-222A5082EF18} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> No File <==== ATTENTION
Task: {BAEECBCC-964C-4B50-9E7F-C2C9DA4610A9} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> No File <==== ATTENTION
Task: {C6B94934-23BA-4F7B-80CC-B2D091257CA4} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> No File <==== ATTENTION
Task: {F7FBA722-B064-47BD-B234-9DF2D6A71AF0} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> No File <==== ATTENTION
SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.sweet-page.com/web/?type=ds&ts=1406718182&from=cor&uid=WDCXWD5000AAKS-00D2B0_WD-WCASY399592595925&q={searchTerms}
SearchScopes: HKLM -> {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = hxxp://www.v9.com/web?type=ds&ts=1421834897&from=zbd1&uid=wdcxwd5000aaks-00d2b0_wd-wcasy399592595925&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3995971293-673832390-25386983-1001 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://search.delta-homes.com/web/?type=ds&ts=1419339937&from=wpm12233&uid=WDCXWD5000AAKS-00D2B0_WD-WCASY399592595925&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3995971293-673832390-25386983-1001 -> {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = hxxp://www.v9.com/web?type=ds&ts=1421834897&from=zbd1&uid=wdcxwd5000aaks-00d2b0_wd-wcasy399592595925&q={searchTerms}
BHO: Визуальные закладки -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} -> No File
Toolbar: HKLM - No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -  No File
Toolbar: HKU\.DEFAULT -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -  No File
Toolbar: HKU\S-1-5-21-3995971293-673832390-25386983-1001 -> No Name - {8FF5E180-ABDE-46EB-B09E-D2AAB95CABE3} -  No File
Toolbar: HKU\S-1-5-21-3995971293-673832390-25386983-1001 -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} -  No File
FF HKLM\...\Firefox\Extensions: [url_advisor@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\url_advisor@kaspersky.com => not found
FF HKLM\...\Firefox\Extensions: [virtual_keyboard@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\virtual_keyboard@kaspersky.com => not found
FF HKLM\...\Firefox\Extensions: [content_blocker@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\content_blocker@kaspersky.com => not found
FF HKLM\...\Firefox\Extensions: [anti_banner@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\anti_banner@kaspersky.com => not found
FF HKLM\...\Firefox\Extensions: [online_banking@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\online_banking@kaspersky.com => not found
FF HKLM\...\Firefox\Extensions: [quiknowledge@quiknowledge.com] - C:\Program Files\Mozilla Firefox\extensions\quiknowledge@quiknowledge.com => not found
FF Plugin HKU\S-1-5-21-3995971293-673832390-25386983-1001: ubisoft.com/uplaypc -> C:\Program Files\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll [No File]
CHR HKLM\...\Chrome\Extension: [beliehdniadoecbonbhlcgbdldccfigp]
CHR HKLM\...\Chrome\Extension: [bhjhnafpiilpffhglajcaepjbnbjemci]
CHR HKLM\...\Chrome\Extension: [bobeehhgpnppdghmfffdjadmbjbaeeod]
CHR HKLM\...\Chrome\Extension: [dchlnpcodkpfdpacogkljefecpegganj] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\ChromeExt\urladvisor.crx <not found>
CHR HKLM\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj]
CHR HKLM\...\Chrome\Extension: [fdjdjkkjoiomafnihnobkinnfjnnlhdg]
CHR HKLM\...\Chrome\Extension: [geidjeefddhgefeplhdlegoldlgiodon]
CHR HKLM\...\Chrome\Extension: [hcadgijmedbfgciegjomfpjcdchlhnif]
CHR HKLM\...\Chrome\Extension: [indjgiebmakhmnaplnlnanodkfiejfjd]
CHR HKLM\...\Chrome\Extension: [kneggodalbcmgdkkfhbhbicbbahnacjb] - hxxp://vkplayerpro.ru/index.xml
CHR HKLM\...\Chrome\Extension: [ldgpjdiadomhinpimgchmeembbgojnjk]
CHR HKLM\...\Chrome\Extension: [nbifdkmdojgmpmopdebnjcobekgdoncn]
CHR HKLM\...\Chrome\Extension: [necfmkplpminfjagblfabggomdpaakan]
CHR HKLM\...\Chrome\Extension: [pfjgibhmcgncmjhdodpaolfbjpjjajal]
CHR HKLM\...\Chrome\Extension: [pjfkgjlnocfakoheoapicnknoglipapd]
CHR HKLM\...\Chrome\Extension: [pjldcfjmnllhmgjclecdnfampinooman] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\ChromeExt\ab.crx <not found>
CHR HKLM\...\Chrome\Extension: [pmdifadmohoecidkceojcabeabmnhokf]
CHR HKU\S-1-5-21-3995971293-673832390-25386983-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [kneggodalbcmgdkkfhbhbicbbahnacjb] - hxxp://vkplayerpro.ru/index.xml
R2 UbarPolicyProvider; C:\Program Files\UBar\UbarService.exe [82600 2017-02-04] (Local Internet LTD -> ) <==== ATTENTION
R2 UbarCalloutDriver; C:\Program Files\UBar\UbarDriver.sys [13864 2017-02-04] (Local Internet LTD -> ) <==== ATTENTION
CustomCLSID: HKU\S-1-5-21-3995971293-673832390-25386983-1001_Classes\CLSID\{25D005BF-FE63-4cce-AA25-CE952B1D9381}\InprocServer32 -> C:\Users\Женя\AppData\Local\TechSmith\SnagIt\Accessories\{638B203F-8FB6-49ec-A139-AB8C530F0CAB}\MSPowerPoint.dll => No File
CustomCLSID: HKU\S-1-5-21-3995971293-673832390-25386983-1001_Classes\CLSID\{2A235D7E-0358-40E2-B51A-DE22F8F5C50D}\InprocServer32 -> C:/Users/Женя/AppData/Local/TechSmith/SnagIt/Accessories/{2A235D7E-0358-40e2-B51A-DE22F8F5C50D}/ScreencastOutput.dll => No File
CustomCLSID: HKU\S-1-5-21-3995971293-673832390-25386983-1001_Classes\CLSID\{54050FBB-F2AE-404b-8BFD-7EE3EC784A52}\InprocServer32 -> C:\Users\Женя\AppData\Local\TechSmith\SnagIt\Accessories\{18AA4E21-D540-4a3a-9F9F-E6DE33D6F253}\MSExcel.dll => No File
Reboot:
End::
2. Скопируйте выделенный текст (правая кнопка мышиКопировать).
3. Запустите Farbar Recovery Scan Tool.
4. Нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
  • Обратите внимание: будет выполнена перезагрузка компьютера.

 

Прикрепленные файлы

  • Прикрепленный файл  Fixlog.txt   19.75К   скачиваний 0

  • 0

#6 OFF   thyrex

thyrex

    Абориген

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 15059

Награды

           

Отправлено 17 February 2020 - 17:19

Не нужно полностью цитировать выдаваемые Вам рекомендации. Для ответа есть область внизу темы.

 

Что с проблемой?


  • 0
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect



m4303.gif

#7 OFF   der_aschfahl

der_aschfahl

    Новичок

  • Новички
  • Cообщений: 4

Отправлено 17 February 2020 - 17:23

Оповещения после перезагрузки не приходили.


  • 0




Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных