Перейти к содержанию

подмена PID


ksapall

Рекомендуемые сообщения

Добрый день!

проблема возможно  связана с сильным торможением компьютера и работой браузеров.

выполнил по инструкции скрипт по сбору данных в avz.прилагаю. 

KL_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 34
  • Created
  • Последний ответ

Top Posters In This Topic

  • ksapall

    17

  • regist

    16

  • Sandor

    1

  • Roman_Five

    1

Top Posters In This Topic

Posted Images

@ksapall,

 

+ trojan remover - удалите.

 

Python 2.6.6 - сами ставили?

 

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
2017-04-02 14:39 - 2010-07-23 00:34 - 6079521 _____ () C:\Program Files\avz4.zip
2017-01-19 10:33 - 2017-01-19 10:33 - 0000000 ____H () C:\ProgramData\DP45977C.lfl
2017-01-17 06:27 - 2017-01-17 06:27 - 0000252 _____ () C:\ProgramData\hpzinstall.log
bl (Version: 1.0.0 - Your Company Name) Hidden
Google Update Helper (Version: 1.3.25.11 - Google Inc.) Hidden
Google Update Helper (Version: 1.3.32.7 - Google Inc.) Hidden
MarketResearch (Version: 100.0.170.000 - Hewlett-Packard) Hidden
MrvlUsgTracking (Version: 1.0.7 - Marvell) Hidden
ph (Version: 1.0.0 - Your Company Name) Hidden
Task: {01946B05-AA60-42F5-9500-8325EE5CF926} - System32\Tasks\{CE7AF54C-F0C4-43B5-BF37-08E9BEB3D3A3} => Iexplore.exe hxxp://ui.skype.com/ui/0/7.0.0.102/ru/go/help.faq.installer?LastError=1618
Task: {054BE2D5-5595-42DF-9202-44D3A569519B} - System32\Tasks\{4500A606-54B1-4541-A31E-81DFD0BAB7DC} => Iexplore.exe hxxp://ui.skype.com/ui/0/6.18.0.106/ru/abandoninstall?source=lightinstaller&page=tsMain
EmptyTemp:
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод!
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Ссылка на комментарий
Поделиться на другие сайты

1) Поищите в списке установленных и деинсталируйте: bl, Google Update Helper, MarketResearch, ph.

 

2)

  • Запустите повторно AdwCleaner (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Tools ->Options (Инструменты ->Настройки) отметьте:
    • Сброс политик IE
    • Сброс политик Chrome

    [*]Нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления. [*]Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C0].txt. [*]Прикрепите отчет к своему следующему сообщению


Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • DmitriyKaplin
      От DmitriyKaplin
      Добрый день!
      Есть терминалка win 10 pro с KES 11.10, на ней происходят какие то выписки ( + переход с старой системы этих выписок на новую ( старые работают как часы,а новы енет)) с бух программы с участием некого банка и поддержка этого банка рекомендовала -
      " в защите сети (Антивирус)  наличие домена "зачёркнуто" в исключениях (не допускать подмены сертификата - MITM)"
      Поставил в KES не использовать корневые сертификаты, домен в исключение.

      Но инструментом просмотра сертов выдаётся что выдан каспером ( кому выдан банку там правильно всё), может ли быть ошибка что как раз всётаки кес подменил серт на свой и как это исправить?
      Ошибки сыпятся такого рода ( + winhttp winhttprequest истекло время ожидания) 
      (вроде как раз всё же серт виноват?)

      Параллельно мучаюсь с поддержкой банка, но там новая система на костылых и допиливают по пути, пока не решили вопрос с ними..
      Инфы могу подкинуть, но не очень компитентен в этом вопросе - вдруг кто сможет подсказать.
    • Provizor071
      От Provizor071
      При копировании Ethereum кошелька (не важно от куда) вставляется (не важно куда, главное чтобы скопирован был адрес именно формата Ethereum) левый один и тот же кошелек, На днях провёл полную проверку касперским, под конец выдало, что нашло троян, удалил. Проблема подмены адреса была решена. Но спустя пару дней она вернулась. И вот сейчас тоже самое. При чём вставляется один и ото же подмененный адрес, что и в прошлый раз

×
×
  • Создать...