Перейти к содержанию

Есть подозрения, что компьютер заражен


Рекомендуемые сообщения

В браузере Гугл Хром появился пользователь, которого не создавали.

Проверил двумя утилитами, они не нашли вирусов.

 

CollectionLog-2019.01.22-16.31.zip

Ссылка на комментарий
Поделиться на другие сайты

1)

Java 7 Update 51 [20140314]-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83217051FF}

устаревшая версия Java - деинсталируйте её.

2)

Update for Html5 geolocation provider [20120516]-->MsiExec.exe /I{9ACADADD-3804-4364-A63E-B2B911581F31}
VKontakte Unlock 2.2 [2013/08/23 09:53:57]-->C:\Program Files\MaxLim (Anvide Labs)\VKontakte Unlock\Uninstall.exe

тоже советую деинсталировать.

3)

O4 - MSConfig\startupreg: Microsoft Network Downloader [command] = C:\ProgramData\Microsoft\Network\Downloader\downloader.exe -silent (HKCU) (2015/09/29) (file missing)
O4 - MSConfig\startupreg: Muzbaza [command] = C:\Program Files\Muzabaza\Muzabaza player\Muzabaza.exe -m (HKCU) (2015/12/04) (file missing)
O4 - MSConfig\startupreg: YandexElements [command] = C:\Users\x\AppData\Local\Yandex\Elements\elements.exe\8.14.0.1058\elements.exe /auto (HKCU) (2015/12/04) (file missing)
O9 - Button: HKLM\..\{7558B7E5-7B26-4201-BEDB-00D5FF534523}: Mail.Ru Агент - C:\Program Files\Mail.Ru\Agent\magent.exe (file missing)
O9 - Tools menu item: HKLM\..\{7558B7E5-7B26-4201-BEDB-00D5FF534523}: Mail.Ru Агент - C:\Program Files\Mail.Ru\Agent\magent.exe (file missing)
O21 - HKLM\..\ShellIconOverlayIdentifiers\  MailRuCloudIconOverlay0: (no name) - {64A9418A-B6B1-4112-B75C-E61633C9A31F} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\  MailRuCloudIconOverlay1: (no name) - {6A2E142B-EA63-433A-AC05-5223CBD26E65} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\  MailRuCloudIconOverlay2: (no name) - {6AFCC535-2F12-4F50-9F0A-1CF856CFC95D} - (no file)

4) Если не собираетесь обновлять до windows 10, а также не хотите чтобы были задания телеметрии (слежки), то можете дополнительно пофиксить

O22 - Task: (telemetry) \Microsoft\Windows\Application Experience\Microsoft Compatibility Appraiser - C:\Windows\system32\CompatTelRunner.exe (Microsoft)
O22 - Task: (telemetry) \Microsoft\Windows\Application Experience\Microsoft Compatibility Appraiser - C:\Windows\system32\compattel\DiagTrackRunner.exe /UploadEtlFilesOnly (Microsoft)
O22 - Task: (telemetry) \Microsoft\Windows\Application Experience\ProgramDataUpdater - C:\Windows\system32\compattelrunner.exe -maintenance (Microsoft)
O22 - Task: (update) \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime - C:\Windows\system32\GWX\GWXDetector.exe (Microsoft)
O22 - Task: (update) \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime - C:\Windows\system32\GWX\GWXUXWorker.exe /ScheduleUpgradeReminderTime (Microsoft)
O22 - Task: (update) \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime - C:\Windows\system32\GWX\GWXUXWorker.exe /ScheduleUpgradeTime (Microsoft)
O22 - Task: (update) \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B - C:\Windows\system32\GWX\GWXConfigManager.exe /RefreshConfig (Microsoft)
O22 - Task: (update) \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B - C:\Windows\system32\GWX\GWXConfigManager.exe /RefreshContent (Microsoft)
O22 - Task: (update) \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B - C:\Windows\system32\GWX\GWXDetector.exe (Microsoft)
O22 - Task: (update) \Microsoft\Windows\Setup\gwx\launchtrayprocess - C:\Windows\system32\GWX\GWX.exe /tasklaunch (Microsoft)
O22 - Task: (update) \Microsoft\Windows\Setup\gwx\refreshgwxconfig - C:\Windows\system32\GWX\GWXConfigManager.exe /RefreshConfig (Microsoft)
O22 - Task: (update) \Microsoft\Windows\Setup\gwx\refreshgwxconfig - C:\Windows\system32\GWX\GWXDetector.exe (Microsoft)
O22 - Task: (update) \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent - C:\Windows\system32\GWX\GWXConfigManager.exe /RefreshConfigAndContent (Microsoft)
O22 - Task: (update) \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent - C:\Windows\system32\GWX\GWXDetector.exe (Microsoft)
O22 - Task: (update) \Microsoft\Windows\Setup\gwx\refreshgwxcontent - C:\Windows\system32\GWX\GWXConfigManager.exe /RefreshContent (Microsoft)
O22 - Task: (update) \Microsoft\Windows\Setup\gwx\rundetector - C:\Windows\system32\GWX\GWXDetector.exe (Microsoft)

5)

  • Скачайте AdwCleaner и сохраните его на Рабочем столе.
  • Запустите его через правую кн. мыши от имени администратора, нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[s00].txt.
  • Прикрепите отчет к своему следующему сообщению.


 

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Сделал лог 

 

Java 7 удалить не получилось, т.к. требует дистрибутив, из которого устанавливали, потом поищу. 

 

Update for Html5 geolocation provider в списке программ нет.

 

Программы, которые относятся к телеметрии, удалить просто из тех каталогов? 

AdwCleanerS00.txt

Изменено пользователем Ганс
Ссылка на комментарий
Поделиться на другие сайты

 

 


Программы, которые относятся к телеметрии, удалить просто из тех каталогов?
нет, просто пофиксить указанные строки. Как именно фиксить там кликабельно.

+ Программы/расширения от Mail.ru используете?
 

Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...

1)

 

 


Только Mail агент от mail.ru вроде
деинсталируйте его.

2)

  • Запустите повторно AdwCleaner через правую кн. мыши от имени администратора.
  • В меню Настройки отметьте:
    • Сброс политик IE
    • Сброс политик Chrome

    [*]Нажмите кнопку "Scan Now" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean & Repair" ("Очистить и восстановить") и дождитесь окончания удаления. [*]Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[C00].txt. [*]Прикрепите отчет к своему следующему сообщению


Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Vovkaproshka
      Автор Vovkaproshka
      После установки лоадера впнов появился процесс setup нагружает только оперативку.
      Doctor  web antivirus удаляет три трояна, после сетап пропадает из процессов, после перезагрузки процесс снова появляется, думаю прикрепился к какому-то приложению, через безопасный режим также после удаления и перезагрузки загружается,  находится по пути AppData\Local\Temp\2xzjMMUGjeobOYtjoc0gOuMKKHC
    • Milink
      Автор Milink
      скачал игру с торрента, после чего в браузере Chrome после каждого перезапуска пк начало устанавливаться левое расширение якобы Adblock. Так же в temp появляется папка 2xzjMMUGjeobOYtjoc0gOuMKKHC. Пробовал чистить антивирусами - не помогло.
      Нашел решение, avz скачал, Autologger я так понимаю тоже надо качать: 
      Актуально ли оно?
       
    • FMEKLW
      Автор FMEKLW
      Как-то просто решил зайти в диспетчер задач и посмотреть процессы, и увидел 3 процесса Setup, которые ведут к папке 2xzjMMUGjeobOYtjoc0gOuMKKHC в Temp. Сам просто решил пока ничего не делать, а поискать информации об этой теме. И вот я здесь нашёл обсуждения с помощью по данной теме. Честно не знаю, что мог скачать, из-за чего это появилось: либо игры, либо русификаторы, либо что-то другое. Все скачивал по прямой ссылке, с облаков, с MediaGet и uTorrent. Никаких проблем я особо не увидел, как у других. Т.е. люди писали про проблемы с расширениями в Chrome, коих у себя я не обнаружил, ведь я пользуюсь из браузеров только Яндексом, в котором ничего странного тоже нету.CollectionLog-2025.07.11-23.07.zip
    • ShadowIce449
      Автор ShadowIce449
      игры упали в производ, вертушки начали шуметь просто так, испол drweb ничего не обнаружил, а также запустил avz. Cкачивал игры с торрент игрухе и т.д
       
      CollectionLog-2025.06.12-21.38.zip
    • super__feya
      Автор super__feya
      Здравствуйте! У меня следующая проблема: в последнее время самопроизвольно переподключалась мышь (воспроизводился системный звук Windows подключения нового внешнего устройства, после этого курсор на долю секунды замирал и после продолжал работать как и прежде). Я думал, что проблема в разъеме, поэтому переподключил мышь в другой usb-разъем, но ситуация не изменилась. Помимо этого, при открытии монитора ресурсов, во вкладке "ЦП" показаны два приостановленных процесса: "SearchApp.exe" и "ShellExperienceHost.exe" (слышал, что это может быть следствием наличия майнера на компьютере). Также я произвел проверку с помощью "Kaspersky Virus Removal Tool". Обнаружилось порядка дюжины подозрительных файлов, которые я удалил, но ситуация не изменилась. Пожалуйста, подскажите решение данной проблемы.
      CollectionLog-2025.05.05-17.33.zip
×
×
  • Создать...