Перейти к содержанию

Видео и фото изменились на тип фаила "XTBL"


Рекомендуемые сообщения

Все названия изменились на длинные и случайные.Дата изменения файлов у всех одна и та же 08.07.2015.

Установлен антивирус.Скачивал ли что то в то время не помню.

CollectionLog-2016.05.02-14.43.zip

Ссылка на комментарий
Поделиться на другие сайты

Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
 
Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.
 
Здравствуйте! 
 
 
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 
begin
 DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
 DelBHO('{3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF}');
 DelBHO('{91397D20-1446-11D4-8AF4-0040CA1127B6}');
 DelBHO('{09900DE8-1DCA-443F-9243-26FF581438AF}');
 DelBHO('{D5FEC983-01DB-414a-9456-AF95AC9ED7B5}');
 DelBHO('{d40c654d-7c51-4eb3-95b2-1e23905c2a2d}');
 DelBHO('{8984B388-A5BB-4DF7-B274-77B879E179DB}');
 DelBHO('{11111111-1111-1111-1111-110611171152}');
 DelBHO('{103138c7-684c-4f58-9461-6e0fe42370a5}');
 DeleteService('RegFltrX64');
 DeleteService('WinRST');
 DeleteService('PirritDesktop');
 DeleteService('MaintainerSvc2.49.6826863');
 DeleteService('globalUpdatem');
 DeleteService('globalUpdate');
 DeleteService('FirmwareJREQuick.exe');
 DeleteService('DockOfficeWord.exe');
 DeleteService('4cac413c7576ba9.exe');
 DeleteService('3ecafa248267612.exe');
 DeleteFile('C:\ProgramData\PymEacVPeTZJY\UnpNvM5.bat','32');
 DeleteFile('C:\Windows\Tasks\54ffd6c1-e346-4741-b2c1-a97b5517bbf7-1.job','32');
 DeleteFile('C:\Windows\Tasks\54ffd6c1-e346-4741-b2c1-a97b5517bbf7-11.job','32');
 DeleteFile('C:\Windows\Tasks\54ffd6c1-e346-4741-b2c1-a97b5517bbf7-4.job','32');
 DeleteFile('C:\Windows\Tasks\54ffd6c1-e346-4741-b2c1-a97b5517bbf7-5_user.job','32');
 DeleteFile('C:\Windows\Tasks\cce36867-7808-4f49-b661-cd4459ca7466-1-6.job','32');
 DeleteFile('C:\Windows\Tasks\cce36867-7808-4f49-b661-cd4459ca7466-1-7.job','32');
 DeleteFile('C:\Windows\Tasks\cce36867-7808-4f49-b661-cd4459ca7466-10_user.job','32');
 DeleteFile('C:\Windows\Tasks\cce36867-7808-4f49-b661-cd4459ca7466-11.job','32');
 DeleteFile('C:\Windows\Tasks\cce36867-7808-4f49-b661-cd4459ca7466-4.job','32');
 DeleteFile('C:\Windows\Tasks\cce36867-7808-4f49-b661-cd4459ca7466-5.job','32');
 DeleteFile('C:\Windows\Tasks\cce36867-7808-4f49-b661-cd4459ca7466-5_user.job','32');
 DeleteFile('C:\Windows\Tasks\Digital Sites.job','32');
 DeleteFile('C:\Windows\Tasks\fd44abcc-5d39-4c89-bb8c-d4238e555e19.job','32');
 DeleteFile('C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job','32');
 DeleteFile('C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job','32');
 DeleteFile('C:\Windows\system32\Tasks\54ffd6c1-e346-4741-b2c1-a97b5517bbf7-1','64');
 DeleteFile('C:\Windows\system32\Tasks\54ffd6c1-e346-4741-b2c1-a97b5517bbf7-11','64');
 DeleteFile('C:\Windows\system32\Tasks\54ffd6c1-e346-4741-b2c1-a97b5517bbf7-4','64');
 DeleteFile('C:\Windows\system32\Tasks\Auslogics\BoostSpeed\Scan and Repair','64');
 DeleteFile('C:\Windows\system32\Tasks\BlockAndSurf Update','64');
 DeleteFile('C:\Windows\system32\Tasks\cce36867-7808-4f49-b661-cd4459ca7466-1-6','64');
 DeleteFile('C:\Windows\system32\Tasks\cce36867-7808-4f49-b661-cd4459ca7466-1-7','64');
 DeleteFile('C:\Windows\system32\Tasks\cce36867-7808-4f49-b661-cd4459ca7466-4','64');
 DeleteFile('C:\Windows\system32\Tasks\cce36867-7808-4f49-b661-cd4459ca7466-5','64');
 DeleteFile('C:\Windows\system32\Tasks\Digital Sites','64');
 DeleteFile('C:\Windows\system32\Tasks\globalUpdateUpdateTaskMachineCore','64');
 DeleteFile('C:\Windows\system32\Tasks\globalUpdateUpdateTaskMachineUA','64');
 DeleteFile('C:\Windows\system32\Tasks\LaunchApp','64');
 DeleteFile('C:\Windows\system32\Tasks\{3A38701E-9922-46F1-A81B-CE423076EF71}','64');
 DeleteFile('C:\Windows\system32\Tasks\{79C03271-3236-4B38-B16A-54CB3B27F1FC}','64');
 DeleteFile('C:\Windows\system32\Tasks\{A4A110A8-8D33-4D12-A04F-B304F6490DD6}','64');
 DeleteFile('C:\Windows\system32\Tasks\{A93878E3-3214-4AA6-A6B3-6D4F9F55ECBE}','64');
 DeleteFile('C:\Windows\system32\Tasks\{EA434852-053E-4947-8C2E-49E63BEB6734}','64');
 DeleteFile('C:\Windows\system32\Tasks\{E756A955-2871-49B2-9705-6E4B27BE39F2}','64');
ExecuteSysClean;
RebootWindows(true);
end.
 
Внимание! Будет выполнена перезагрузка компьютера.
 
  • Скачайте ClearLNK и сохраните архив с утилитой на рабочем столе.
  • Распакуйте архив с утилитой в отдельную папку.
  • Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке
 
move.gif
 
  • Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
  • Прикрепите этот отчет к своему следующему сообщению.
 
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s1].txt.
  • Прикрепите отчет к своему следующему сообщению.
 
Подробнее читайте в этом руководстве.
 

 

Ссылка на комментарий
Поделиться на другие сайты


Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора),  нажмите кнопку "Scan", а по окончанию сканирования нажмите кнопку "Очистить" ("Clean") и дождитесь окончания удаления.

Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.

Прикрепите отчет к своему следующему сообщению


Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

 

Подробнее читайте в этом руководстве.
Ссылка на комментарий
Поделиться на другие сайты


  • Подготовьте лог OTL by OldTimer, как описано на этой странице, но только в пункте "File age" установите максимальное значение.
  • Прикрепите полученные логи OTL.txt и Extra.txt к своему следующему сообщению.

 

Ссылка на комментарий
Поделиться на другие сайты



 

Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".

 


  • В окно Custom Scans/Fixes скопируйте следующую информацию:

 



:processes
killallprocesses

:OTL
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\12x3q4@3244516.com: C:\Program Files (x86)\Better-Surf\ff
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\ext@RichMediaViewV1release365.net: C:\Program Files (x86)\RichMediaViewV1\RichMediaViewV1release365\ff [2014.05.13 23:29:04 | 000,000,000 | ---D | M]
[2014.03.24 10:43:02 | 000,000,000 | ---D | M] (No name found) -- C:\Users\home\AppData\Roaming\mozilla\Firefox\Profiles\ebhaj4lb.default\extensions
[2014.03.24 10:43:00 | 000,036,933 | ---- | M] () (No name found) -- C:\Users\home\AppData\Roaming\mozilla\firefox\profiles\ebhaj4lb.default\extensions\suggestor@suggestor.pirrit.com.xpi
[2015.01.08 16:24:02 | 000,001,147 | ---- | M] () -- C:\Users\home\AppData\Roaming\mozilla\firefox\profiles\ebhaj4lb.default\searchplugins\dsrlte.xml
[2015.03.19 01:22:06 | 000,001,219 | ---- | M] () -- C:\Users\home\AppData\Roaming\mozilla\firefox\profiles\ebhaj4lb.default\searchplugins\search-simple.xml
O2:[b]64bit:[/b] - BHO: (Internet Speed Checker) - {11111111-1111-1111-1111-110611171152} - Reg Error: Value error. File not found
O2:[b]64bit:[/b] - BHO: (no name) - {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} - No CLSID value found.
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - No CLSID value found.
O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - No CLSID value found.
O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - No CLSID value found.
O3 - HKU\S-1-5-21-4260349591-3796936442-1776975816-1000\..\Toolbar\WebBrowser: (Спутник@Mail.Ru) - {09900DE8-1DCA-443F-9243-26FF581438AF} - Reg Error: Value error. File not found
MsConfig:64bit - State: "startup" - Reg Error: Key error.
[2016.04.29 23:21:34 | 000,000,000 | ---D | C] -- C:\ProgramData\Update2343200959509
[2016.01.18 20:43:13 | 000,000,000 | ---D | C] -- C:\Users\home\AppData\Local\CrashDumps
[2015.10.16 14:52:40 | 000,000,000 | ---D | C] -- C:\ProgramData\SvgAqoY
[2015.10.16 14:52:39 | 000,000,000 | ---D | C] -- C:\ProgramData\VPXeoExNvPBWJvW
[2015.10.16 14:52:34 | 000,000,000 | ---D | C] -- C:\ProgramData\PymEacVPeTZJY
[2015.10.16 14:52:33 | 000,000,000 | ---D | C] -- C:\Users\home\AppData\Local\bggEPyAA

:Services
 
:Files
 
:Reg
 
:Commands
[purity]
[Reboot]



  • Проверьте, что весь текст скрипта был скопирован / вставлен верно и нажмите кнопку "Run Fix"


  • Компьютер перезагрузится.


  • После перезагрузки откройте папку "C:\_OTL\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и прикрепите его в следующее сообщение.

 

Ссылка на комментарий
Поделиться на другие сайты

нет.сейчас установлен avast.


И Adguard

Изменено пользователем Алан Сугкоев
Ссылка на комментарий
Поделиться на другие сайты

Ну тогда больше ничем не поможем. Обращайтесь в техподдержку Аваста за расшифровкой.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Luxory
      От Luxory
      то ли после скачивания программы или чего-то ещё. у меня стал шуметь ноутбук в простых задачах. для большего понимания вот мои характеристики: Lenovo LegionY540-15irh i7-9750HF / GTX 1660Ti/ Windows 10 pro / он стал шуметь в простых задачах от нагрузки. которая появлялась из неоткуда. как открываю диспетчер задач. нагрузка на процессор сразу же падает до 0-5 процентов. а в играх нагрузка добавляется на 20-30 процентов. перестали открываться такие приложения как (реестр. msi afterbutner. msconfig.) и иногда во время игры открывается командная строка на миллисекунду каждые 10 секунд. что очень мешает. проводил проверки разными антивирусами. вирусы нашёл только KVRT и Malware. но они нашли всякие трояны и рекламные вирусы. т.е. мне с моей проблемой не помогли. пробовал отключать задачи в планировщике. не помогло. пробовал в командной строке 2 проверки для восстановления чего-то. они помогли лишь на время. потом снова начала вылезать командная строка в играх. первые 10 минут игры всё нормально. и после первого открытия командной строки они уже выскакивает каждые 10 секунд и исчезает. многие жаловались на процесс sihost.exe но я его пробовал отключать. так же безрезультатно. не знаю что делать. может быть проще будет переустановить ОС?
    • dexter
      От dexter
      Всем Здравствуйте !
       
      На данный момент установлена лицензия на Премиум. Давеча понял, что мой комп не достоин такого передового защитного решения и приобрёл лицензию на Плюс.
      Вопрос вот в чём : надо скачивать новый дистрибутив на Плюс ? Или как-то произойдёт автоматическая активация параллельно со сменой продукта ?
    • andrew75
      От andrew75
      Огромное спасибо организаторам поездки. И со стороны ЛК и от принимающей стороны.
      Как всегда организация на высшем уровне.
      Масса впечатлений, все было замечательно.
      Спасибо всем участникам. Был рад со всеми встретиться.
       
      Ссылки на фото и видео:
      @dkhilobok общие фото https://disk.yandex.ru/d/ao3avsXoVg3oJQ
      @kmscom https://cloud.mail.ru/public/MDGK/NPQSD1uL3
      @Mrak и @Машуня https://disk.yandex.ru/d/rP_NWE0L1aigNw
      @andrew75 https://disk.yandex.ru/d/TAFyOAMCBr7xlA
      @Friend https://cloud.mail.ru/public/aKDk/44Bv89B3c
      @den https://disk.yandex.ru/d/4uG9KQvWbJkvMw
      @kilo https://disk.yandex.ru/d/5eVKr6wnd95mTg
      Фото от инструктора из экстрим-парка: https://disk.yandex.ru/d/6x4IEBaQUqb5dA
       
      Делимся впечатлениями, выкладываем фото и видео. 
      Ссылки будут добавлены в шапку темы.
    • dexter
      От dexter
      Всем доброго дня.
       
      Собственно, небольшое дополнение к этому сообщению -https://forum.kasperskyclub.ru/topic/20024-pozdravte-menya-ya-kupil/?do=findComment&comment=2212281&_rid=17845
      Приобреталось там, куда ведёт ссылка в сообщении. Оф. сайт. Личный кабинет. Живой чат. Указаны  цены, которые по факту надо оплатить за тот или иной товар.
      Это не реклама, просто чтобы иметь представление. Всё завозится напрямую из Китая в готовом виде. Срок ожидания товара - до 25 дней. В зависимости от того, когда был сделан заказ.
      Пролистал интернет и оказалось , что сама компания НUANANZHI действительно существует и специализируется в том числе (с недавних пор,) на выпуске графических ускорителей.
      Но с оговоркой, в частности , что сами ускорители будут типа новые, но собранные-пересобранные. Ладно. Без вопросов. Тем более что предоставляется гарантия 1 год.
      Это к тому, что если кто-то надумает испытать судьбу - там всё реальное.
       
      Теперь о самом приобретении - видеокарта НUANANZHI RX580 8Gb 2048SP 256Bit GDDR5 GPU HDMI . Собрана аккуратно, распайка компонентов - не на коленке. Т.е. весьма приличное качество.
      видеовыходы - каждрй твари  по паре по одному. Ладно, если у меня первый монитор на HDMI, второй буду брать с другим разъёмом. Не суть важно. Ещё что не понравилось, так это то, что кулеры работают постоянно.
      Просто на моей GTX 1050Ti от Gigabyte они запускаются по достижению определённой температуры.
      Залез на оф.сайт красных и без труда скачал драйвер на RX580 в составе  Adrenalin Edition. Без всяких ВПНов и обходных путей. Перед скачиванием сразу определилось, что это именно  RX580.
      Установилось всё без проблем. Весь интерфейс ПО на русском языке.
      Дело в том, что карты RX580 8Gb 2048SP действительно были, выпускались в ограниченном количестве для рынка Китая. Но немного урезанные, на что показывает дополнение в маркировке 2048SP.
       
      Дальше скачиваем программки (все версии актуальные на момент скачивания с оф. сайтов разработчиков - 22.12.2024) для мониторинга видео карт и смотрим. Смотрим и думаем. Думаем и практически не удивляемся. Знал, что приблизительно получу за свои денежные знаки.
      Кто в теме , тот всё увидит на приведенных скриншотах. Ровно до того момента, пока не посмотрит на данные, которые предоставлены GPU-Z.
      Все проги показали то, что и обозначалось : и название, и память, и урезанные частоты и много ещё чего. А вот друг GPU-Z показал практически всё тоже самое. И тут слово "практически" имеет значение. А именно, если все проги показали, что чип на карте называется Polaris , а особо умные указали что именно Polaris 20, так вот GPU-Z указал, что Polaris-ом там даже и не пахнет.
      А есть Ellesmere. И если капнуть просторы интернета поглубже, то оказывается что наша карта собрана на ядре от RX470. Но с памятью в 8 гигов и  версией BIOS для RX580 (к слову, настоящей и самой последней, специально просмотрел в интернете ресурсы на эту тему). Но даже по сравнению с ней, наша карта урезана по частотам. Не на много, но есть. Вот такой венегрет.
      Ясно, что по частотам сразу можно было сказать, что приобретение - не настоящая RX580, и даже не RX580  2048SP . Только зачем все эти просмотры частот ? Достаточно было просто запустить сразу GPU-Z и посмотреть на название ядра.
       
      К чему всё выше написанное ? Да к тому, что прежде чем покупать какую-либо видео карту за определённую сумму денег, надо быть готовым к тому, что обёртка будет от "Мишки на севере", а содержание будет "Ириска".
      И без разницы, где планируется покупка : крупные сетевики , или озон, или оф. сайты производителей-продаванов, или Алик. Наши соседи-друзья всё умеют и всё могут. Даже в весьма высоком качестве исполнения.
      Особенно в плане бюджетных (хотя для нашей страны бюджет с каждым годом отодвигается в обратном направлении от мировых трендов и новинок) видеокарт, которые уже давным давно не выпускаются. Запасы которых уже давным-давно исчерпаны. И остались более менее годные от злодеев-майнеров. Забываем об оригинальных "живых" бюджетных чипах.
       
      Теперь о субъективных впечатлениях : более 8 лет использовал GTX 1050Ti от Gigabyte просмотром IPTV , игрой в танки , раскладкой пасьянсов и т.д. и т.п. В общем, глаза привыкли к определённой картинке в плане качества изображения. После подключения RX качество картинки стало более "ламповым" и "мягким" . При просмотре IPTV (цветовые палитры, гаммы и т.д. и т.п. не менялись специальнно) картинка стала по классификации ТВ - "тёплой".
      В танках видимых изменений в восприятии картинки и игрового процесса в худшую стороны замечено не было (все игровые настройки специально не менял с момента использования 1050Ti). FPS даже стал больше в среднем на 10-15 единиц. Хотя и на 1050Ti не было дискомфорта (было 100+).
       
      Спасибо всем, кто дочитал этот опус. Было свободное время и надо было чем-то заняться. А выводы о покупке подобных изделий, как всегда, каждый для себя делает сам.
       
       






    • Elly
      От Elly
      Друзья!
       
      Празднование дня рождения Клуба "Лаборатории Касперского" в этом году прошло в удивительном месте - на Алтае. Поездка завершилась, но несмотря на это, каждый из вас может окунуться в атмосферу красоты Алтая и совершить виртуальное путешествие по посещённым участниками мероприятия местам. Предлагаем вам поучаствовать в викторине, центром которой станут фотографии участников поездки. Для поиска верных ответов вам потребуется внимательно рассмотреть все фотографии, которые опубликованы форумчанами, посетившими Алтай в этом году.
       
      Всего в викторине 5 вопросов, на каждый из дней поездки.
       
      НАГРАЖДЕНИЕ
      Без ошибок — 300 баллов Чтобы заработать еще больше баллов, предлагаем вам подписаться на канал Kasperskyclub и поучаствовать в викторине, которая будет опубликована на указанном ресурсе.
       
      ПРАВИЛА ПРОВЕДЕНИЯ
      Викторина проводится до 20:00 22 сентября 2023 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @oit (пользователя @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Ellyчерез систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.
       
      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.
       
      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
×
×
  • Создать...