Перейти к содержанию

Помогите избавиться от этого окошка,плизз


Тётя Евдокия

Рекомендуемые сообщения

Строгое предупреждение от модератора Mark D. Pearlstone
Так как тема находится в разделе "Уничтожение вирусов", то прошу воздержаться пользователей от нарушений правил данного раздела.
Ссылка на комментарий
Поделиться на другие сайты

Попробуйте отключить в msconfig все не имеющие отношение к системе программы

Окно появляется?

Я бы давно это сделала, если бы знала КАКИЕ программы не имеют отношение к системе.

Ссылка на комментарий
Поделиться на другие сайты

Строгое предупреждение от модератора Mark D. Pearlstone
Предупреждение за нарушение правил раздела. У вас нет прав оказывать расширенную помощь в данном разделе
Ссылка на комментарий
Поделиться на другие сайты

Попробуйте эти для начала отключить. Хотя все они являются добропорядочными, но чем черт не шутит :)

[wmagent.exe] "C:\Program Files (x86)\WebMoney Agent\wmagent.exe"

[uPSMS] C:\Program Files (x86)\MonitorSoftware\UPSMS.exe

[unlockerAssistant] "C:\Program Files (x86)\Unlocker\UnlockerAssistant.exe"

[sSBkgdUpdate] "C:\Program Files (x86)\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot

[OpwareSE4] "C:\Program Files (x86)\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"

[KiesTrayAgent] C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe

[Guard.Mail.ru.gui] "C:\Program Files (x86)\Mail.Ru\Guard\GuardMailRu.exe" /gui

[bonus.SSR.FR10] "C:\Program Files (x86)\ABBYY FineReader 10\Bonus.ScreenshotReader.exe" /autorun

[AdobeCS4ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin

[Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"

[skymonk2] C:\Users\Тётя Евдокия\AppData\Local\Skymonk2\skymonk2.exe -tray

[Praetorian] C:\Users\Тётя Евдокия\AppData\Local\Yandex\Updater\praetorian.exe

[KiesPreload] C:\Program Files (x86)\Samsung\Kies\Kies.exe /preload

[KiesAirMessage] C:\Program Files (x86)\Samsung\Kies\KiesAirMessage.exe -startup

[Google Update] "C:\Users\Тётя Евдокия\AppData\Local\Google\Update\GoogleUpdate.exe" /c

[Download Master] C:\Program Files (x86)\Download Master\dmaster.exe -autorun

Ссылка на комментарий
Поделиться на другие сайты

Вобщем направление мыслей моих консультантов я поняла. Решила, раз не знаю,что отключать, попробую логику. Раз это программа, значит она должна быть в списке. Но так как я не знаю что за программа, но знаю приблизительно(когда приезжала дочурка), когда она могла быть установлена. Из таких нашлась только одна. И установил её Яндекс, видимо с молчаливого согласия Натальи, в Explorer. Я её удалила, и окошко пропало!Как называется,думала, запомню! Но 61 год это не 21!Фу! Спасибо всем.

Но тему не закрываю, потому что нету вердикта по логам. Вдруг там что-нибудь подозрительное.

Ссылка на комментарий
Поделиться на другие сайты

Вообще окно появлялось потому что у программы не было расширения. Было бы - автозапуск бы отработал полноценно и появилось бы что-то внятное. Инсталлятор какой или что-то еще.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

C:\Program Files (x86)\Yandex\Elements - это удалили?

 

Пофиксите в HiJack

O2 - BHO: QuickStores-Toolbar - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - mscoree.dll (file missing)
O3 - Toolbar: QuickStores-Toolbar - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - mscoree.dll (file missing)

Ссылка на комментарий
Поделиться на другие сайты

C:\Program Files (x86)\Yandex\Elements - это удалили?

@thyrex, да, точно, в "Удаление программ" так называлась Элементы Яндекса, установленные в Explorer или что-то в этом роде. А в msconfig я уже и не смотрела.Но через Cleaner остатки почистила.

Теперь пофиксю.

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Smorodina
      Автор Smorodina
      сканировал drweb cureit- обнаружил - вылечить не смог.
      помогите пож-та решить проблему: комп жестко тормозит - вентиллятор охлаждения крутится постоянно
       

    • Namido
      Автор Namido
      Уже два года как меня терроризирует непонятный майнер, никакие средства очистки не находят абсолютно ничего. Признаки: периодически как будто бы удаленный доступ к ноуту, открываются вкладки, курсор живет своей жизнью, нагружается процессор, иногда при заходе на любой сайт вылезает окно всплывающее "пароль" и "логин" с сылкой на сайт с казино(zagent?что-то такое). Сегодня совершенно случайно чистила ноут и увидела в логе строку"проверка пользователя John", загуглила, увидела, что проблема не новая.

      CollectionLog-2025.04.20-20.12.zip
    • shimcot
      Автор shimcot
      С какого момента заметил заметное снижение частоты кадров. Вирус маскировался в процессах под Microsoft Network Realtime lnspection Service, но с припиской .exe. Оказалось майнер. Удалил, но, как оказалось, при каждом запуске ПК, если включен интернет и антивирус не ловит (сейчас если выключен) его, то все восстанавливается. Использовал Dr Web Cureit, он обозначил загрузчик как Trojan.Siggen31.29298. Помимо лечения самого вируса в C:\ProgramData\CAAService также чистил реестр, чтобы удалить из автозагрузки. Примечательно также то, что в какой-то момент папка CAAService и процесс Powershell.exe добавляются в исключения Windows Defender. Но, как упоминал ранее, вирус самовосстанавливается при наличии включенного интернета. Прилагаю отчет AutoLogger. Также покопавшись в похожих проблемах видел, что просят сделать отчет в uVS. На всякий случай прикреплю и его. Спасибо.
      CollectionLog-2025.06.17-14.54.zip DESKTOP-CSCVQP5_2025-06-17_14-32-53_v5.0.RC2.v x64.7z
    • Morelax
      Автор Morelax
      Добрый день! Заметил в автозагрузках странный процесс CAAServices.exe. Но при удалении он снова восстанавливается. Отключил из автозагрузки, вроде не включается теперь, но всё равно не даёт покоя и хочется избавиться. Подскажите, пожалуйста, как это сделать? Я не особо шарю в этих делах. Смотрел похожие темы, но не особо понял инструкции по устранению вируса. Заранее спасибо. 

      ps/ он автоматически добавляет в исключения в дефендер (последний скрин)



    • Dmdozors1982
      Автор Dmdozors1982
      Добрый день, помогите удалить майнер tool.btcmine.2794. Обезвредил его с помощью Curelt, сделал лог, прикрепил
      CollectionLog-2025.07.09-21.11.zip
×
×
  • Создать...