Перейти к содержанию

SQ

Модераторы
  • Публикаций

    4 224
  • Зарегистрирован

  • Посещение

  • Победитель дней

    20

Other groups

Консультанты

SQ стал победителем дня 12 июня

SQ имел наиболее популярный контент!

Репутация

729

Информация о SQ

  • Статус
    Хелпер
  • День рождения 09.12.1982

Информация

  • Пол
    Мужчина
  • Настоящее имя
    Andrey
  • Город
    Searching ...
  • Интересы
    Network Security:CCNA, CCNA Security, CCNP, CCIE, MKCNA, MKCRE, Firewalls, VPN, etc.
    OS:MAC, Windows, Unix, Android
    Virtualization: Hyper-v, XenServer
    Antivirus: Kaspersky EndPoint Security for Windows/Linux

Посетители профиля

4 839 просмотров профиля
  1. Рад, что все решилась. Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работуДождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txtЕсли Вы закрыли Блокнот, то найти этот файл можно в корне систе
  2. Здравствуйте, Спасибо за детали решения проблемы.
  3. Здравствуйте, Какие из следующих расширений в Chrome вы устанавливалим сами? BANKID CRYPTOPLUGIN MULTISEARCH MOZBAR HOTSPOT SHIELD FREE VPN PROXY - UNLIMITED VPN Выполните скрипт в uVS: ;uVS v4.1.1 [http://dsrt.dyndns.org] ;Target OS: NTv10.0 v400c OFFSGNSAVE cexec tools\CreateRestorePoint.exe BeforeCure ;------------------------autoscript--------------------------- delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGEUPDATE\1.3.127.15\PSMACHINE.DLL delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGEUPDATE\1.3.127.15\PSMACHINE_64.DLL delref %SystemDrive%\PROGRA
  4. Здравствуйте, HiJackThis (из каталога autologger)профиксить Важно: необходимо отметить и профиксить только то, что указано ниже. O17 - HKLM\System\CCS\Services\Tcpip\..\{104fd97a-22ae-4419-9ea2-f0d033ffb874}: [NameServer] = 185.192.111.210 O17 - HKLM\System\CCS\Services\Tcpip\..\{104fd97a-22ae-4419-9ea2-f0d033ffb874}: [NameServer] = 37.59.58.122 O17 - HKLM\System\CCS\Services\Tcpip\..\{20a1c2fb-f241-424d-ba41-911680b92dd2}: [NameServer] = 185.192.111.210 O17 - HKLM\System\CCS\Services\Tcpip\..\{20a1c2fb-f241-424d-ba41-911680b92dd2}: [NameServer] = 37.59.58.122 O17 - HKLM\System\CCS\
  5. По возможности рассмотрите оповещения и обновление следующих приложений: ------------------------------- [ Windows ] ------------------------------- Запрос на повышение прав для администраторов отключен ^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^ --------------------------- [ OtherUtilities ] ---------------------------- Notepad++ (64-bit x64) v.7.6.6 Внимание! Скачать обновления Microsoft OneDrive v.20.143.0716.0003 Внимание! Скачать обновления Python 3.7.3 (32-bit) v.3.7.3150.0 Внимание! Скачать обновления Python 3.7.9 (32-bi
  6. Рад, что все решилась 1) Пожалуйста, запустите adwcleaner.exe В меню File (Файл) - выберите Uninstall (Деинсталлировать). Подтвердите удаление, нажав кнопку: Да. 2) Для профилактики и защиты от повторных заражений загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7) Если увидите предупреждение от вашего фаервола относительно программы Se
  7. Пока нет, так как есть временные сложности с его просмотром. Будем ждать от Вас новостей. Спасибо.
  8. Выполните скрипт в uVS: ;uVS v4.1.1 [http://dsrt.dyndns.org] ;Target OS: NTv10.0 v400c OFFSGNSAVE cexec tools\CreateRestorePoint.exe BeforeCure ;------------------------autoscript--------------------------- zoo %SystemDrive%\PROGRAM FILES (X86)\NETSHIELD KIT\CLI.EXE delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.17\PSMACHINE.DLL delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.17\PSMACHINE_64.DLL delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.23\PSMACHINE.DLL delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.23\PSMACHINE_64.DLL del
  9. Здравствуйте, HiJackThis профиксить O17 - HKLM\System\CCS\Services\Tcpip\..\{4E9C48BA-135F-41BB-B3FA-F826F0EF27CF}: [NameServer] = 185.192.111.210 O17 - HKLM\System\CCS\Services\Tcpip\..\{4E9C48BA-135F-41BB-B3FA-F826F0EF27CF}: [NameServer] = 37.59.58.122 O17 - HKLM\System\CCS\Services\Tcpip\..\{d8a74dfb-28cb-4f68-baad-3177db41f30b}: [NameServer] = 185.192.111.210 O17 - HKLM\System\CCS\Services\Tcpip\..\{d8a74dfb-28cb-4f68-baad-3177db41f30b}: [NameServer] = 37.59.58.122 Скачайте программу Universal Virus Sniffer и сделайте полный образ автозапуска uVS.
  10. Здравствуйте, Добро пожаловать на форум. HiJackThis профиксить O17 - DHCP DNS 1: 185.192.111.210 O17 - DHCP DNS 2: 37.59.58.122 O17 - HKLM\System\CCS\Services\Tcpip\..\{02190251-8f74-4cfc-9135-4c79bc1c3a5a}: [NameServer] = 185.192.111.210 O17 - HKLM\System\CCS\Services\Tcpip\..\{02190251-8f74-4cfc-9135-4c79bc1c3a5a}: [NameServer] = 37.59.58.122 O17 - HKLM\System\CCS\Services\Tcpip\..\{043fdfb0-fc98-4e28-ac72-db2586f9acf2}: [NameServer] = 185.192.111.210 O17 - HKLM\System\CCS\Services\Tcpip\..\{043fdfb0-fc98-4e28-ac72-db2586f9acf2}: [NameServer] = 37.59.58.122 O17 - HKLM\System\CC
  11. Я в логах UVS ничего не вижу плохого. Я присоединяюсь к вопросу regist, сообщите, пожалуйста если что-то еще вас беспокоит? Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что под окном Optional Scan
  12. Здравствуйте, Скачайте программу Universal Virus Sniffer и сделайте полный образ автозапуска uVS. Обратите внимание на следующие события в системе: Имя компьютера: Max Код события: 153 Сообщение: Операция ввода-вывода по адресу логического блока 0x2147f8 для диска 1 (имя PDO: \Device\0000003f) выполнена повторно. Номер записи: 1233 Источник: disk Время записи: 20201006170846.712766-000 Тип события: Предупреждение Пользователь: Имя компьютера: Max Код события: 153 Сообщение: Операция ввода-вывода по адресу логического блока 0x771d58 для диска 1 (имя PDO: \Device\0000003f)
  13. Здравствуйте igmi, Для информации, согласно логам в событиях системы также видна ошибка диска: Драйвер обнаружил ошибку контроллера \Device\Harddisk2\DR54 P.S. Убедитесь, что вашим данным ничего не угрожает.
×
×
  • Создать...