K1abi Опубликовано 26 августа, 2022 Опубликовано 26 августа, 2022 касперский не может вылечить, после лечения с перезагрузкой вылазит снова CollectionLog-2022.08.26-15.37.zip
SQ Опубликовано 26 августа, 2022 Опубликовано 26 августа, 2022 Здравствуйте, HiJackThis (из каталога autologger) профикситьВажно: необходимо отметить и профиксить только то, что указано ниже. O22 - Task (.job): (disabled) (Ready) dialersvc32.job - C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe O22 - Task (.job): (disabled) (Ready) dialersvc64.job - C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе. Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Запустить проверку") и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра). Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве.
SQ Опубликовано 26 августа, 2022 Опубликовано 26 августа, 2022 Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
SQ Опубликовано 26 августа, 2022 Опубликовано 26 августа, 2022 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что под окном Optional Scan отмечены "List BCD" , "SigCheckExt" и "90 Days Files". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
K1abi Опубликовано 26 августа, 2022 Автор Опубликовано 26 августа, 2022 Shortcut.txt FRST.txt Addition.txt
SQ Опубликовано 26 августа, 2022 Опубликовано 26 августа, 2022 Удалите остатки от антивируса Avast утилитой Avast Remover. Закройте и сохраните все открытые приложения. Выделите следующий код:: Start:: SystemRestore: On CreateRestorePoint: U1 aswbdisk; отсутствует ImagePath REG: REG query HKLM\SOFTWARE\Policies\Microsoft\Windows REG: REG query HKLM\SYSTEM\CurrentControlSet\Services\WaaSMedicSvc REG: REG query HKLM\SYSTEM\CurrentControlSet\Services\wuauserv REG: REG query HKLM\SYSTEM\CurrentControlSet\Services\bits REG: REG query HKLM\SYSTEM\CurrentControlSet\Services\dosvc Folder: C:\Users\1\AppData\Roaming\Microsoft\Internet Explorer\UserUpdate File: C:\Windows\Systems32\schtasks.exe End:: Скопируйте выделенный текст (правой кнопкой - Копировать). Запустите FRST/FRST64 (от имени администратора). Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Обратите внимание, что компьютер будет возможно перезагружен.
SQ Опубликовано 26 августа, 2022 Опубликовано 26 августа, 2022 Завершающие шаги: 1. Пожалуйста, запустите adwcleaner.exe В меню Параметры прокрутите вниз и выберите Удалить. Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.Компьютер перезагрузится. Остальные утилиты лечения и папки можно просто удалить. 2. Проверьте уязвимые места и устаревшее критическое ПО: Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10) Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работуДождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt Прикрепите этот файл к своему следующему сообщению.
K1abi Опубликовано 26 августа, 2022 Автор Опубликовано 26 августа, 2022 устранена, благодарю SecurityCheck.txt
SQ Опубликовано 26 августа, 2022 Опубликовано 26 августа, 2022 Ознакомьтесь со следующей информацией и устраните согласно рекомендациям по возможности: ------------------------------- [ Windows ] -------------------------------Расширенная поддержка закончилась 14.01.2020, Ваша операционная система может быть уязвима к новым типам угроз Internet Explorer 11.0.9600.17843 Внимание! Скачать обновления^Используйте Средство устранения неполадок при проблемах установки^ --------------------------- [ OtherUtilities ] ---------------------------- Microsoft .NET Framework 4.6.1 v.4.6.01055 Внимание! Скачать обновления -------------------------- [ IMAndCollaborate ] --------------------------- Discord v.0.0.309 Внимание! Скачать обновления --------------------------------- [ P2P ] --------------------------------- µTorrent v.3.5.5.46196 Внимание! Клиент сети P2P с рекламным модулем!. -------------------------------- [ Media ] -------------------------------- K-Lite Codec Pack 13.8.2 Basic v.13.8.2 Внимание! Скачать обновления ---------------------------- [ UnwantedApps ] ----------------------------- DriverHub v.1.2.0.3148 Внимание! Подозрение на демо-версию антишпионской программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии. Компьютерные эксперты не рекомендуют использовать такие программы. Кнопка "Яндекс" на панели задач v.2.2.1.54 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. ----------------------------- [ End of Log ] ------------------------------ На этом всё!
SQ Опубликовано 26 августа, 2022 Опубликовано 26 августа, 2022 Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в Турцию, Армению, Сочи, Камбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".
Рекомендуемые сообщения