Перейти к содержанию

подмена PID


Рекомендуемые сообщения

Добрый день!

проблема возможно  связана с сильным торможением компьютера и работой браузеров.

выполнил по инструкции скрипт по сбору данных в avz.прилагаю. 

KL_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 34
  • Создана
  • Последний ответ

Топ авторов темы

  • ksapall

    17

  • regist

    16

  • Sandor

    1

  • Roman_Five

    1

Топ авторов темы

Изображения в теме

@ksapall,

 

+ trojan remover - удалите.

 

Python 2.6.6 - сами ставили?

 

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
2017-04-02 14:39 - 2010-07-23 00:34 - 6079521 _____ () C:\Program Files\avz4.zip
2017-01-19 10:33 - 2017-01-19 10:33 - 0000000 ____H () C:\ProgramData\DP45977C.lfl
2017-01-17 06:27 - 2017-01-17 06:27 - 0000252 _____ () C:\ProgramData\hpzinstall.log
bl (Version: 1.0.0 - Your Company Name) Hidden
Google Update Helper (Version: 1.3.25.11 - Google Inc.) Hidden
Google Update Helper (Version: 1.3.32.7 - Google Inc.) Hidden
MarketResearch (Version: 100.0.170.000 - Hewlett-Packard) Hidden
MrvlUsgTracking (Version: 1.0.7 - Marvell) Hidden
ph (Version: 1.0.0 - Your Company Name) Hidden
Task: {01946B05-AA60-42F5-9500-8325EE5CF926} - System32\Tasks\{CE7AF54C-F0C4-43B5-BF37-08E9BEB3D3A3} => Iexplore.exe hxxp://ui.skype.com/ui/0/7.0.0.102/ru/go/help.faq.installer?LastError=1618
Task: {054BE2D5-5595-42DF-9202-44D3A569519B} - System32\Tasks\{4500A606-54B1-4541-A31E-81DFD0BAB7DC} => Iexplore.exe hxxp://ui.skype.com/ui/0/6.18.0.106/ru/abandoninstall?source=lightinstaller&page=tsMain
EmptyTemp:
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод!
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Ссылка на комментарий
Поделиться на другие сайты

1) Поищите в списке установленных и деинсталируйте: bl, Google Update Helper, MarketResearch, ph.

 

2)

  • Запустите повторно AdwCleaner (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Tools ->Options (Инструменты ->Настройки) отметьте:
    • Сброс политик IE
    • Сброс политик Chrome

    [*]Нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления. [*]Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C0].txt. [*]Прикрепите отчет к своему следующему сообщению


Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Андрей 1971
      Автор Андрей 1971
      Добрый вечер.
      При наборе текста в ворд, эксель, запросе в интернет происходит  автозамена буквы/цифры на сочетание букв. Суммарно по двум цифрам и четырем буквам. Пример:
      Вместо и - "0ыст ", вместо р - "жмюоб", вместо ш - "пл.ьв", вместо г - "нжщ"
      Замена цифры семь на "ех9дэ", восемь на "\6=0зъ"
       
      Dr.Web CureIt проблему не устранил.
      При открытии программы несколько знаков печатает как положено, потом опять подмена знаков.
       
      Похоже, дети, когда играли, скачали плагин. В Автозагрузке не выявил. Драйвер клавиатуры обновил."
       
      Если кто-то сталкивался, подскажите как исправить. Обязательно ли переустанавливать систему.
       
      С уважением, Андрей.
       
    • Jamer
      Автор Jamer
      добрый. заметил, что при копировании длинных наборов (в данном случае АПИ , адреса кошельков)  вставляется из буфера эта запись, но внутри часть подменятся выражением "TRC20_Address", например.  qRaq6Y2QfVNdVXK03kkpuTRC20_Addresscxq5lmF5w. если дробить на мелкие части, то копировать и вставить можно. но целиком никак. помогите найти вражину. благодарю.
      FRST.txtAddition.txt
       
      Сообщение от модератора thyrex Перенесено из этой темы

×
×
  • Создать...