Перейти к содержанию

Помогите избавиться от этого окошка,плизз


Тётя Евдокия

Рекомендуемые сообщения

Строгое предупреждение от модератора Mark D. Pearlstone
Так как тема находится в разделе "Уничтожение вирусов", то прошу воздержаться пользователей от нарушений правил данного раздела.
Ссылка на комментарий
Поделиться на другие сайты

Попробуйте отключить в msconfig все не имеющие отношение к системе программы

Окно появляется?

Я бы давно это сделала, если бы знала КАКИЕ программы не имеют отношение к системе.

Ссылка на комментарий
Поделиться на другие сайты

Строгое предупреждение от модератора Mark D. Pearlstone
Предупреждение за нарушение правил раздела. У вас нет прав оказывать расширенную помощь в данном разделе
Ссылка на комментарий
Поделиться на другие сайты

Попробуйте эти для начала отключить. Хотя все они являются добропорядочными, но чем черт не шутит :)

[wmagent.exe] "C:\Program Files (x86)\WebMoney Agent\wmagent.exe"

[uPSMS] C:\Program Files (x86)\MonitorSoftware\UPSMS.exe

[unlockerAssistant] "C:\Program Files (x86)\Unlocker\UnlockerAssistant.exe"

[sSBkgdUpdate] "C:\Program Files (x86)\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot

[OpwareSE4] "C:\Program Files (x86)\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"

[KiesTrayAgent] C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe

[Guard.Mail.ru.gui] "C:\Program Files (x86)\Mail.Ru\Guard\GuardMailRu.exe" /gui

[bonus.SSR.FR10] "C:\Program Files (x86)\ABBYY FineReader 10\Bonus.ScreenshotReader.exe" /autorun

[AdobeCS4ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin

[Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"

[skymonk2] C:\Users\Тётя Евдокия\AppData\Local\Skymonk2\skymonk2.exe -tray

[Praetorian] C:\Users\Тётя Евдокия\AppData\Local\Yandex\Updater\praetorian.exe

[KiesPreload] C:\Program Files (x86)\Samsung\Kies\Kies.exe /preload

[KiesAirMessage] C:\Program Files (x86)\Samsung\Kies\KiesAirMessage.exe -startup

[Google Update] "C:\Users\Тётя Евдокия\AppData\Local\Google\Update\GoogleUpdate.exe" /c

[Download Master] C:\Program Files (x86)\Download Master\dmaster.exe -autorun

Ссылка на комментарий
Поделиться на другие сайты

Вобщем направление мыслей моих консультантов я поняла. Решила, раз не знаю,что отключать, попробую логику. Раз это программа, значит она должна быть в списке. Но так как я не знаю что за программа, но знаю приблизительно(когда приезжала дочурка), когда она могла быть установлена. Из таких нашлась только одна. И установил её Яндекс, видимо с молчаливого согласия Натальи, в Explorer. Я её удалила, и окошко пропало!Как называется,думала, запомню! Но 61 год это не 21!Фу! Спасибо всем.

Но тему не закрываю, потому что нету вердикта по логам. Вдруг там что-нибудь подозрительное.

Ссылка на комментарий
Поделиться на другие сайты

Вообще окно появлялось потому что у программы не было расширения. Было бы - автозапуск бы отработал полноценно и появилось бы что-то внятное. Инсталлятор какой или что-то еще.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

C:\Program Files (x86)\Yandex\Elements - это удалили?

 

Пофиксите в HiJack

O2 - BHO: QuickStores-Toolbar - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - mscoree.dll (file missing)
O3 - Toolbar: QuickStores-Toolbar - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - mscoree.dll (file missing)

Ссылка на комментарий
Поделиться на другие сайты

C:\Program Files (x86)\Yandex\Elements - это удалили?

@thyrex, да, точно, в "Удаление программ" так называлась Элементы Яндекса, установленные в Explorer или что-то в этом роде. А в msconfig я уже и не смотрела.Но через Cleaner остатки почистила.

Теперь пофиксю.

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Smorodina
      Автор Smorodina
      сканировал drweb cureit- обнаружил - вылечить не смог.
      помогите пож-та решить проблему: комп жестко тормозит - вентиллятор охлаждения крутится постоянно
       

    • Namido
      Автор Namido
      Уже два года как меня терроризирует непонятный майнер, никакие средства очистки не находят абсолютно ничего. Признаки: периодически как будто бы удаленный доступ к ноуту, открываются вкладки, курсор живет своей жизнью, нагружается процессор, иногда при заходе на любой сайт вылезает окно всплывающее "пароль" и "логин" с сылкой на сайт с казино(zagent?что-то такое). Сегодня совершенно случайно чистила ноут и увидела в логе строку"проверка пользователя John", загуглила, увидела, что проблема не новая.

      CollectionLog-2025.04.20-20.12.zip
    • Андрей007090
      Автор Андрей007090
      Помогите пожалуйста поймал шифровальщика 
      С и Д диски оба зашифрованы 
      С - переустановил 
      Д остался там все данные что нужны 
      Помогите  пожалуйста фото прикрепил 
       
      Что надо сделать что бы приложить суда коды ошибок или что именно зип архив ? 

    • HOUSEDause
      Автор HOUSEDause
      Удалял вирус полностью и через безопасный режим, как только не пытался.
      Самовосстанавливается эта падлюка, хз, что делать, когда удаляю вирус и перезапускаю ПК, вижу, появляются много окон типа для запуска майнера, как я понял, powershell — одно из названий окон.
      Скорее всего подцепил когда устанавливал WORD ругался антивирус винды.
      ПОМОГИТИ
      Не скачиваются антивирусы
    • Jonnoton
      Автор Jonnoton
      Здравствуйте! Поймал в интернете указанный MEM:Trojan.Win64.Shellcode.gen. Удалить с помощью не выходит KVRT. Он его видит предлагает вылечить или пропустить (варианта удалить нет). Работает, а после перезагрузки компа все остается на своих местах. Подскажите, пожалуйста, что с ним делать.
       
      CollectionLog-2025.07.31-10.14.zip
×
×
  • Создать...