Алексей Корякин Опубликовано 12 июля, 2017 Автор Опубликовано 12 июля, 2017 что странно? скоро прикреплю свежий образ. готово ЛЕША-ПК_2017-07-12_13-59-13.7z
regist Опубликовано 12 июля, 2017 Опубликовано 12 июля, 2017 (изменено) Странно, что в логе у вас до сих пор этот Хромиум виден, а при выполнение скрипта отчёт такой будто он уже удалён. Попробуем другой программой. 1) Выполните скрипт uVS ;uVS v4.0.6 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 v400c BREG ;---------command-block--------- bl 6DDED6FABE31FD83C695FD66665DB7F1 850432 zoo %SystemDrive%\USERS\ЛЕША\APPDATA\LOCAL\YC\APPLICATION\YC.EXE delall %SystemDrive%\USERS\ЛЕША\APPDATA\LOCAL\YC\APPLICATION\YC.EXE apply czoo restart 2) Отчёт о работе скрипта снова прикрепите. 3) Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.Отметьте галочкой также "Shortcut.txt".Нажмите кнопку Scan.После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Изменено 12 июля, 2017 пользователем regist
Алексей Корякин Опубликовано 12 июля, 2017 Автор Опубликовано 12 июля, 2017 (изменено) сделал FRST.txt Addition.txt Shortcut.txt Изменено 12 июля, 2017 пользователем regist карантин прикреплять к сообщению запрещено
regist Опубликовано 12 июля, 2017 Опубликовано 12 июля, 2017 осле выполнения в папке с uVS будет текстовый файл с датой в название, прикреприте его. вот это не прикрепили. А ZOO это карантин - его прикреплять запрещено.ipsecPolicy - как понимаю сами не настраивали?
Алексей Корякин Опубликовано 12 июля, 2017 Автор Опубликовано 12 июля, 2017 извиняюсь за Zoo. ipsecPolicy ? первый раз слышу. 2017-07-12_14-21-37_log.txt
regist Опубликовано 12 июля, 2017 Опубликовано 12 июля, 2017 Отключите до перезагрузки антивирус. Выделите следующий код:Start:: CreateRestorePoint: Google Update Helper (HKLM\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.5 - Google Inc.) Hidden Google Update Helper (HKLM\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.25.11 - Google Inc.) Hidden HKLM\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local: [ActivePolicy] SOFTWARE\Policies\Microsoft\Windows\IPSEC\Policy\Local\ipsecPolicy{3d57ba7c-f1c0-4236-ab59-6f040fb673b0} <==== ATTENTION (Restriction - IP) 2017-07-07 19:38 - 2017-07-07 19:38 - 00000000 ____D C:\Windows\IObit 2017-07-07 19:37 - 2017-07-07 19:39 - 00000000 ____D C:\Users\Леша\AppData\LocalLow\IObit 2017-07-07 19:36 - 2017-07-07 19:39 - 00000000 ____D C:\ProgramData\IObit 2017-07-07 19:36 - 2017-07-07 19:36 - 00000000 ____D C:\Users\Леша\AppData\Roaming\IObit EmptyTemp: Reboot: End:: Скопируйте выделенный текст (правой кнопкой - Копировать). Запустите FRST (FRST64) от имени администратора. Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически.Подробнее читайте в этом руководстве. После выполнения скрипта Google Update Helper можно деинсталировать. И опять проверьте проблему.
Алексей Корякин Опубликовано 12 июля, 2017 Автор Опубликовано 12 июля, 2017 Понаблюдайте за проблемой и отпишитесь. наблюдаю.... пока что тишина!
regist Опубликовано 12 июля, 2017 Опубликовано 12 июля, 2017 Тема открыта, если что напишите. А пока Выполните скрипт в AVZ при наличии доступа в интернет: var LogPath : string; ScriptPath : string; begin LogPath := GetAVZDirectory + 'log\avz_log.txt'; if FileExists(LogPath) Then DeleteFile(LogPath); ScriptPath := GetAVZDirectory +'ScanVuln.txt'; if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); exit; end; end; if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false) end. После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.Выполните рекомендации после лечения.
Алексей Корякин Опубликовано 12 июля, 2017 Автор Опубликовано 12 июля, 2017 уязвимости найдены.... обновляюсь.
Алексей Корякин Опубликовано 15 июля, 2017 Автор Опубликовано 15 июля, 2017 Regist добрый вечер! пару дней было мирно спокойно... вот только что оповещение Касперский выдал. скрин прикрепил
regist Опубликовано 15 июля, 2017 Опубликовано 15 июля, 2017 Свежие логи по правилам сделайте. Или вы решили систему переставлять?
Алексей Корякин Опубликовано 15 июля, 2017 Автор Опубликовано 15 июля, 2017 Свежие логи по правилам сделайте. Или вы решили систему переставлять? вот логи... по системе еще думаю... возможно сделаю обновление.. посмотрим CollectionLog-2017.07.15-23.46.zip
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти