Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

HiJackThis профиксить

O17 - HKLM\System\CSS\Services\Tcpip\..\{3c749ae3-3342-47fc-9316-a495b31b24d0}: NameServer = 91.109.206.194
O17 - HKLM\System\CSS\Services\Tcpip\..\{3c749ae3-3342-47fc-9316-a495b31b24d0}: NameServer = 98.158.96.96
O17 - HKLM\System\CSS\Services\Tcpip\..\{55d239f0-13a2-4733-a9ce-4c96ac6c8dce}: NameServer = 91.109.206.194
O17 - HKLM\System\CSS\Services\Tcpip\..\{55d239f0-13a2-4733-a9ce-4c96ac6c8dce}: NameServer = 98.158.96.96
O17 - HKLM\System\CSS\Services\Tcpip\..\{e5856e8d-c058-11e5-9806-806e6f6e6963}: NameServer = 91.109.206.194
O17 - HKLM\System\CSS\Services\Tcpip\..\{e5856e8d-c058-11e5-9806-806e6f6e6963}: NameServer = 98.158.96.96
O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{3c749ae3-3342-47fc-9316-a495b31b24d0}: NameServer = 91.109.206.194
O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{3c749ae3-3342-47fc-9316-a495b31b24d0}: NameServer = 98.158.96.96
O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{55d239f0-13a2-4733-a9ce-4c96ac6c8dce}: NameServer = 91.109.206.194
O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{55d239f0-13a2-4733-a9ce-4c96ac6c8dce}: NameServer = 98.158.96.96
O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{e5856e8d-c058-11e5-9806-806e6f6e6963}: NameServer = 91.109.206.194
O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{e5856e8d-c058-11e5-9806-806e6f6e6963}: NameServer = 98.158.96.96

Если пропадет интернет пропишите на сетевом интерфейсе в качестве днс-серверов:

8.8.8.8
8.8.4.4

Выполните скрипт в uVS:

;uVS v3.87 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
v385c
delref %SystemDrive%\USERS\НАТАЛЬЯ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\GHBMNNJOOEKPMOECNNNILNNBDLOLHKHI\1.4_1\GOOGLE ДОКУМЕНТЫ ОФЛАЙН
del %SystemDrive%\Users\Наталья\Favorites\Links\Интернет.url
delref %SystemDrive%\USERS\НАТАЛЬЯ\APPDATA\LOCAL\KOMETA\STARTBUTTON\KOMETASTARTVX64.EXE
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DLGDNILODCPLJOMELBBNPGDOGDBMCLBNI%26INSTALLSOURCE%3DONDEMAND%26UC
delref %SystemDrive%\USERS\98AF~1\APPDATA\LOCAL\TEMP\CHROME_BITS_220_15686\55_ALL_STHSET.CRX
restart 
Опубликовано

  • Скачайте ClearLNK и сохраните архив с утилитой на рабочем столе.
  • Распакуйте архив с утилитой в отдельную папку.
  • Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке

    move.gif
  • Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
  • Прикрепите этот отчет к своему следующему сообщению.

Опубликовано

А где взять Check_Browsers_LNK.log . В папке с программой его нет.

Опубликовано

- Сделайте лог Check Browsers' LNK by Dragokas & regist.

P.S. Ранее ошибся с шаблоном, только пожалуйста сами не выполняйте ранее написанные рекомендации, до тех пор пока не ознакомлюсь с логом.

Опубликовано

очистил , не помогло. запускаю в основном из панели быстрого запуска или иногда с ярлыка на рабочем столе

Опубликовано

очистил , не помогло. запускаю в основном из панели быстрого запуска или иногда с ярлыка на рабочем столе

- Уточните пожалуйста, если пересоздать ярлык проблема воспроизводиться?

 

P.S. Уточните пожалуйста, как называется ярлык, а то в логах не нахожу.

 

- Соберите пожалуйста новый лог утилиты FRST (FRST.txt, Addition.txt и Shortcut.txt)

Опубликовано

Сами ставили?

CHR Extension: (AdBlock) - C:\Users\Наталья\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2016-08-24]
CHR Extension: (The Safe Surfing) - C:\Users\Наталья\AppData\Local\Google\Chrome\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke [2016-08-30]
CHR Extension: (Skype) - C:\Users\Наталья\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl [2016-08-30]
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
    CreateRestorePoint:
    CloseProcesses:
    CHR HKLM-x32\...\Chrome\Extension: [daanglpcpkjjlkhcbladppjphglbigam] - <no Path/update_url>
    2016-08-30 12:57 - 2016-08-30 12:57 - 00000000 ____D C:\Users\Наталья\AppData\Local\Crossbrowse
    2016-08-30 12:57 - 2016-08-30 12:57 - 00000000 ____D C:\Users\Наталья\AppData\Local\Bromium
    2016-08-30 12:56 - 2016-08-30 12:56 - 00000000 ____D C:\Users\Наталья\AppData\Local\Yandex
    2016-08-30 12:56 - 2016-08-30 12:56 - 00000000 ____D C:\Users\Наталья\AppData\Local\Xpom
    2016-08-30 12:56 - 2016-08-30 12:56 - 00000000 ____D C:\Users\Наталья\AppData\Local\uCozMedia
    2016-08-30 12:56 - 2016-08-30 12:56 - 00000000 ____D C:\Users\Наталья\AppData\Local\Torch
    2016-08-30 12:56 - 2016-08-30 12:56 - 00000000 ____D C:\Users\Наталья\AppData\Local\PlayFree Browser
    2016-08-30 12:56 - 2016-08-30 12:56 - 00000000 ____D C:\Users\Наталья\AppData\Local\Orbitum
    2016-08-30 12:56 - 2016-08-30 12:56 - 00000000 ____D C:\Users\Наталья\AppData\Local\Nichrome
    2016-08-30 12:56 - 2016-08-30 12:56 - 00000000 ____D C:\Users\Наталья\AppData\Local\MapleStudio
    2016-08-30 12:56 - 2016-08-30 12:56 - 00000000 ____D C:\Users\Наталья\AppData\Local\Kometa
    2016-08-30 12:56 - 2016-08-30 12:56 - 00000000 ____D C:\Users\Наталья\AppData\Local\Comodo
    2016-08-30 12:56 - 2016-08-30 12:56 - 00000000 ____D C:\Users\Наталья\AppData\Local\Amigo
    Folder: C:\WINDOWS\SysWOW64\win32_hlp
    2016-08-18 13:14 - 2016-08-18 13:14 - 00000000 ____D C:\Users\Наталья\AppData\Local\gapaphsherfiedthozgh
    2016-08-18 13:13 - 2016-08-18 13:13 - 00000000 ____D C:\Users\Наталья\AppData\Local\Вoйти в Интeрнет
    2016-08-18 13:08 - 2016-08-18 13:08 - 00000000 ____D C:\Users\Наталья\AppData\Local\Поиcк в Интeрнете
    Folder: C:\Users\Наталья\AppData\Roaming\Awem
    FirewallRules: [{4A9DB928-0910-483B-BFFB-8D97611FE9AA}] => (Allow) C:\Users\Наталья\AppData\Local\Temp\is-H3C2U.tmp\setup12927.tmp
    FirewallRules: [{CDE0C42D-CAB9-4777-BFFD-2E65112BD779}] => (Allow) C:\Users\Наталья\AppData\Local\Temp\is-H3C2U.tmp\setup12927.tmp
    File: C:\Program Files (x86)\Google\Chrome\Application\52.0.2743.116\nacl64.exe
    Reboot:
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
  • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.



Если не помогло, уточните пожалуйста, если закрыть chrome и переименовать временно каталог профайла:

C:\Users\Наталья\AppData\Local\Google\Chrome\User Data\Default

например на

C:\Users\Наталья\AppData\Local\Google\Chrome\User Data\Default_bak

, но при запуске с новым профайлом проблема воспроизводиться?
 

Опубликовано

после выполнения fixlist.txt проблема осталась.

Когда переименовал папку , проблема исчезла , пропали все закладки и расширения .

Fixlog.txt

Опубликовано

Сами ставили?

CHR Extension: (AdBlock) - C:\Users\Наталья\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2016-08-24]
CHR Extension: (The Safe Surfing) - C:\Users\Наталья\AppData\Local\Google\Chrome\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke [2016-08-30]
CHR Extension: (Skype) - C:\Users\Наталья\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl [2016-08-30]

Ранее так и не ответили.

 

 

после выполнения fixlist.txt проблема осталась.

Когда переименовал папку , проблема исчезла , пропали все закладки и расширения .

Могли бы откатить изменения, т.е. закрыть chrome, удалить новый профиль:

 

C:\Users\Наталья\AppData\Local\Google\Chrome\User Data\Default

далее переименовать

 

C:\Users\Наталья\AppData\Local\Google\Chrome\User Data\Default_bak

на

 

C:\Users\Наталья\AppData\Local\Google\Chrome\User Data\Default
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:

    CreateRestorePoint:
    CloseProcesses:
    CHR Extension: (Chrome Media Router) - C:\Users\Наталья\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2016-08-29]
    File: C:\WINDOWS\SysWOW64\win32_hlp
    Reboot:
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
  • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KolanK
      Автор KolanK
      На пк сидит майнер Robotdemo. Антивирусы его не находят, только через Advance system care получается его снести на некоторое время. Спустя несколько дней (бывает даже раньше) он появляется снова.  В папке ProgramData он тоже не отображается.


      CollectionLog-2026.01.13-19.23.zip
    • Beshan
      Автор Beshan
      Добрый день, пытался активировать виндовс через kms auto, после чего начали появляться самовосстанавливающиеся папки с файлом внутри, которые антивирус бесконечно теперь удаляет. Прикрепляю логи с Farbar Recovery Scan Tool. Спасибо
      Addition.zip FRST.zip
    • bl1nchik2287
      Автор bl1nchik2287
      Вирус в папке ProgramData, создает папку ztbhbqffszlu. После удаления восстанавливается. Началось после активации офис через KMS Auto. Видел похожую тему, потому прилагаю результаты скана frst64. Пожалуйста, помогите.
      FRST.txt Addition.txt
    • admin123
      Автор admin123
      1. Проверял через Dr.Web cureit - Ничего не найдено, пишет, что чисто
      2. Вчера захожу в диспетчер задач, а тут проводник грузит ЦП на  50 % постоянно, открываю Threads в Proccec Explorer, там какая то dll.
      Ещё заметил одну особенность, при отключение интернета эта нагрузка пропадает, подскажите что делать, винду не хочу переустанавливать.

      CollectionLog-2026.01.12-00.34.zip
    • Two2Face
      Автор Two2Face
      Добрый день. Сегодня залез в диспетчер задач, а там я заметил, что один из процессоров нагружает 18% ЦП. Это - 'Проводник'. После я решил посмотреть в программе Process Explorer, там наш проводник уже высвечивается, как - 'explorer.exe', без иконки (внизу бегают разные explorer.exe, которые высвечиваются с иконками в виде жёлтой папки, как в диспетчере задач, а этот без иконки и под 18%, но возможно здесь я чего-то не понимаю). Ещё память нагружена под 29, но у меня открыт гугл (много вкладок), Дискорд, ВПН и протокол, поэтому не могу быть полностью уверен в том, что в этом пункте тоже вирус (не знаю, нужно ли это здесь, но 5090 и 9950x3d). Кстати, когда я пытаюсь завершить проводник в диспетчере задач, то у меня комп постоянно уходит в перезагрузку (хотел закрыть процесс, что бы потом запустить новую задачу, вдруг завис). 


      CollectionLog-2026.01.11-07.51.zip
×
×
  • Создать...