Александр Шуплецов Опубликовано 7 августа, 2017 Share Опубликовано 7 августа, 2017 по почте пришел файл. после чего не открывается не один документ. и в каждой папке создался файл README_eGUiKSAmJi.hta CollectionLog-2017.08.07-15.28.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 7 августа, 2017 Share Опубликовано 7 августа, 2017 Здравствуйте! Дополнительно: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочкой также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Александр Шуплецов Опубликовано 7 августа, 2017 Автор Share Опубликовано 7 августа, 2017 вот Addition.txt FRST.txt Shortcut.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 7 августа, 2017 Share Опубликовано 7 августа, 2017 Отключите до перезагрузки антивирус. Выделите следующий код: Start:: CreateRestorePoint: 2017-08-07 11:06 - 2017-08-07 11:06 - 000011072 ____R C:\Users\пользователь\Downloads\README_eGUiKSAmJi.hta 2017-08-07 11:06 - 2017-08-07 11:06 - 000011072 ____R C:\Users\пользователь\Documents\README_eGUiKSAmJi.hta 2017-08-07 11:01 - 2017-08-07 11:01 - 000011079 ____R C:\Users\пользователь\README_eGUiKSAmJi.hta 2017-08-07 10:25 - 2017-08-07 10:25 - 000000000 ____R C:\Users\пользователь\AppData\Roaming\eGUiKSAmJi Reboot: End:: Скопируйте выделенный текст (правой кнопкой - Копировать). Запустите FRST (FRST64) от имени администратора. Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. С расшифровкой помочь не сможем. Антивирус Касперского 6.0 для Windows Workstations - версия устарела и не поддерживается. Переходите на KES10 и не забудьте про эту настройку. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Александр Шуплецов Опубликовано 8 августа, 2017 Автор Share Опубликовано 8 августа, 2017 вот Fixlog_08-08-2017 11.03.49.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 8 августа, 2017 Share Опубликовано 8 августа, 2017 Проверьте уязвимые места: Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10) Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt Прикрепите этот файл к своему следующему сообщению. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Александр Шуплецов Опубликовано 8 августа, 2017 Автор Share Опубликовано 8 августа, 2017 вот SecurityCheck.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 8 августа, 2017 Share Опубликовано 8 августа, 2017 ------------------------------- [ Windows ] ------------------------------- Контроль учётных записей пользователя отключен Запрос на повышение прав для администраторов отключен ^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^ --------------------------- [ FirewallWindows ] --------------------------- Брандмауэр Windows (MpsSvc) - Служба работает Отключен доменный профиль Брандмауэра Windows Отключен общий профиль Брандмауэра Windows Отключен частный профиль Брандмауэра Windows --------------------------- [ OtherUtilities ] ---------------------------- Microsoft Silverlight v.1.0.0.0 Внимание! Скачать обновления Oracle VM VirtualBox 4.3.12 v.4.3.12 Внимание! Скачать обновления TeamViewer 10 v.10.0.47484 Внимание! Скачать обновления -------------------------------- [ Java ] --------------------------------- Java 6 Update 17 v.6.0.170 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Java SE 8 (jre-8u144-windows-i586.exe). --------------------------- [ AdobeProduction ] --------------------------- Adobe Flash Player 19 ActiveX v.19.0.0.185 Внимание! Скачать обновления Adobe Flash Player 11 Plugin v.11.7.700.202 Внимание! Скачать обновления ------------------------------- [ Browser ] ------------------------------- Mozilla Firefox (3.6.28) v.3.6.28 (ru) Внимание! Скачать обновления ^Проверьте обновления через меню Справка - О Firefox!^ ---------------------------- [ UnwantedApps ] ----------------------------- Skype Click to Call v.8.5.0.9167 Внимание! Панель для браузера. Может замедлять работу браузера и иметь проблемы с нарушением конфиденциальности. Напоминаю: Антивирус Касперского 6.0 для Windows Workstations - версия устарела и не поддерживается. Переходите на KES10 и не забудьте про эту настройку. Прочтите и выполните Рекомендации после удаления вредоносного ПО Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти