Вольдемар2016 0 Опубликовано 23 октября, 2016 Share Опубликовано 23 октября, 2016 (изменено) Доброго дня. Пишу с нового аккаунта - моего знакомого Владимира. Моя последняя тема - тут=https://forum.kasperskyclub.ru/index.php?showtopic=52134&hl=%D0%B5%D0%B2%D0%B3%D0%B5%D0%BD%D0%B8%D0%B92016&do=findComment&comment=765877 У Владимира проблемы с компом: уведомления об обновлении НВидиа со ссылкой входа на Гугл.аккаунт, подстановка иных вэб-адресов в интернет-обозревателях вместо тех, что были забиты и т.п. Прикладываю протокол проверки Автологгером. Из явных вредителей - удалил "Вулкан" через "Установка/Удаление программ" CollectionLog-2016.10.23-14.49.zip Прошу помочь почистить систему. Изменено 23 октября, 2016 пользователем Вольдемар2016 Цитата Ссылка на сообщение Поделиться на другие сайты
SQ 831 Опубликовано 23 октября, 2016 Share Опубликовано 23 октября, 2016 Здравствуйте,Сами устанавливали MediaGet2?HiJackThis из каталога автологера. профиксить O18 - Protocol: mso-minsb.16 - {3459B272-CC19-4448-86C9-DDC3B4B2FAD3} - (no file) O18 - Protocol: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - (no file) - Подготовьте лог AdwCleaner и приложите его в теме. Цитата Ссылка на сообщение Поделиться на другие сайты
Вольдемар2016 0 Опубликовано 23 октября, 2016 Автор Share Опубликовано 23 октября, 2016 Здравствуйте, Сами устанавливали MediaGet2? МедиаГет2 - если в августе, то "да". Остальное -сейчас сделаем AdwCleanerS0.txtПофиксил указанные строки. Отчёт Адв приложено. Цитата Ссылка на сообщение Поделиться на другие сайты
SQ 831 Опубликовано 23 октября, 2016 Share Опубликовано 23 октября, 2016 Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.P.S. Важно если пользуетесь MediaGet2, то не удаляйте его. Цитата Ссылка на сообщение Поделиться на другие сайты
Вольдемар2016 0 Опубликовано 23 октября, 2016 Автор Share Опубликовано 23 октября, 2016 Отчет Адв2AdwCleanerC0.txtAdwCleanerS1.txt Цитата Ссылка на сообщение Поделиться на другие сайты
SQ 831 Опубликовано 23 октября, 2016 Share Опубликовано 23 октября, 2016 Ключи в реестре сами удалили от MediaGet2?- Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении. Цитата Ссылка на сообщение Поделиться на другие сайты
Вольдемар2016 0 Опубликовано 23 октября, 2016 Автор Share Опубликовано 23 октября, 2016 Медиагет2 - не трогали Отчеты Фарбра FRST.txtAddition.txt Цитата Ссылка на сообщение Поделиться на другие сайты
SQ 831 Опубликовано 23 октября, 2016 Share Опубликовано 23 октября, 2016 Медиагет2 - не трогали Отчеты Фарбра FRST.txtAddition.txt Насколько вижу по логу удалили: [-] Ключ удалён: HKU\S-1-5-21-3523124967-2943946231-3759047494-1001\Software\Media Get LLC [-] Ключ удалён: HKU\S-1-5-21-3523124967-2943946231-3759047494-1001\Software\MediaGet [-] Ключ удалён: HKU\S-1-5-21-3523124967-2943946231-3759047494-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\MediaGet [#] Ключ удалён при перезагрузке: HKCU\Software\Media Get LLC [#] Ключ удалён при перезагрузке: HKCU\Software\MediaGet [#] Ключ удалён при перезагрузке: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MediaGet [#] Ключ удалён при перезагрузке: [x64] HKCU\Software\Media Get LLC [#] Ключ удалён при перезагрузке: [x64] HKCU\Software\MediaGet [#] Ключ удалён при перезагрузке: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MediaGet [-] Параметр удалён: HKU\S-1-5-21-3523124967-2943946231-3759047494-1001\Software\Microsoft\Windows\CurrentVersion\Run [MediaGet2] [-] Параметр удалён: HKU\S-1-5-21-3523124967-2943946231-3759047494-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [MediaGet2] [#] Параметр удалён при перезагрузке: HKCU\Software\Microsoft\Windows\CurrentVersion\Run [MediaGet2] [#] Параметр удалён при перезагрузке: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Run [MediaGet2] Ознакомьтесь в статье как можно восстановить удаленный записи AdwCleaner. Закройте и сохраните все открытые приложения. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: CreateRestorePoint: CloseProcesses: CHR HKLM-x32\...\Chrome\Extension: [bejnpnkhfgfkcpgikiinojlmdcjimobi] - hxxp://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [pjfkgjlnocfakoheoapicnknoglipapd] - hxxp://clients2.google.com/service/update2/crx C:\Users\Evo2\AppData\Local\Temp\Execute2App.exe Reboot: Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен. Цитата Ссылка на сообщение Поделиться на другие сайты
Вольдемар2016 0 Опубликовано 23 октября, 2016 Автор Share Опубликовано 23 октября, 2016 Так это в Адв первое удаление было. Я тогда выбрал те медиагейты которые без двойки были. Что.то и не думал о взаимосвязи. В принципе, их можно полностью убрать. Лог уже завтра, наверно, сделаю. После работы. Сейчас компа нет под рукой этого. Если только сам владелец не выйдет онлайн. Цитата Ссылка на сообщение Поделиться на другие сайты
Вольдемар2016 0 Опубликовано 24 октября, 2016 Автор Share Опубликовано 24 октября, 2016 Fixlog.txtCollectionLog-2016.10.24-18.07.zip Доброго времени суток. Прикладываю Фикслог и новый лог Автологгера на всякий случай Цитата Ссылка на сообщение Поделиться на другие сайты
SQ 831 Опубликовано 24 октября, 2016 Share Опубликовано 24 октября, 2016 Сделайте лог полного сканирования МВАМ Цитата Ссылка на сообщение Поделиться на другие сайты
Вольдемар2016 0 Опубликовано 25 октября, 2016 Автор Share Опубликовано 25 октября, 2016 лог 2516.txt Цитата Ссылка на сообщение Поделиться на другие сайты
SQ 831 Опубликовано 25 октября, 2016 Share Опубликовано 25 октября, 2016 Сообщите, что с проблемой? Цитата Ссылка на сообщение Поделиться на другие сайты
Вольдемар2016 0 Опубликовано 25 октября, 2016 Автор Share Опубликовано 25 октября, 2016 Добрый день. Лог был подготовлен владельцем компьютера. Он сейчас не в сети. С его слов в отчёте были указаны какие-то угрозы. Ничего не удалял. Только сохранил лог и выложил сюда. Цитата Ссылка на сообщение Поделиться на другие сайты
SQ 831 Опубликовано 25 октября, 2016 Share Опубликовано 25 октября, 2016 Согласно логам нет угрозы, так как MediaGet2 Вы сами ставили и то что у Вас не лицензионный Windows говорят остальные выявленные. Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.