Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Ответ
 
Опции темы Опции просмотра
Старый 30.10.2016, 17:55   #1 (permalink)
Владелец Компа
Member
 
Регистрация: 27.10.2016
Сообщений: 84
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: -512
По умолчанию Логи

Мне посоветовали сделать логи программой Uvs и разместить здесь, чтобы их проверили специалисты.
Вложения
Тип файла: 7z КОМПЬЮТЕР_2016-10-30_16-45-58.7z (565.0 Кб, 52 просмотров)
Владелец Компа вне форума   Ответить с цитированием

Старый 30.10.2016, 17:55
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Не ругайтесь, но вам нужно прочитать похожие темы

Логи AVZ,uVS
Логи
логи

Старый 31.10.2016, 06:37   #2 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.87.7 [http://dsrt.dyndns.org]
;Target OS: NTv6.0
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DAEEMBEEJEKGHKOPIABADONPMFPIGOJOK%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DIFLPPBJNPNEIIGCBDFJPNKEBIDMKJMOI%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOFAMIIOPMJJGKNBPONCNGMMLCOIAKDLD%26INSTALLSOURCE%3DONDEMAND%26UC

delref %SystemDrive%\PROGRAM FILES (X86)\YOUTUBE ADBLOCK\IEEF\7NMM7AAEC0.DLL

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DBHBLDCGBJBLIPEGBECLMCNNDDNOPNHJM%26INSTALLSOURCE%3DONDEMAND%26UC

deldirex %SystemDrive%\USERS\КОМПЬЮТЕР\APPDATA\LOCALLOW\UNITY\WEBPLAYER\LOADER

delref %SystemDrive%\USERS\КОМПЬЮТЕР\APPDATA\ROAMING\ZZIMA\ZZIMA_LOADER\NLOADER.EXE

regt 27
regt 28
regt 29
deltmp
delnfr
;-------------------------------------------------------------

restart
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните сканирование (угроз) в Malwarebytes
safety вне форума   Ответить с цитированием
Старый 31.10.2016, 16:43   #3 (permalink)
Владелец Компа
Member
 
Регистрация: 27.10.2016
Сообщений: 84
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: -512
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
пишем о старых и новых проблемах.
Старые проблемы остались те же. Появление навязчивого сообщения каждый раз при загрузке Windows - Контроль Учётных Записей - Изменение Параметров Компьютера - Свойства Системы - Имя Компьютера. То есть каждый раз при загрузке вылезает контроль учётных записей и вроде как предлагается изменить имя компьютера. Но сколько не меняй, оно всё равно вылазит. Также, как раньше зависает комп, при попытке зайти в - Панель Управления - Система - Дополнительные Параметры Системы - Свойства Системы - Дополнительно - Профили Пользователей - Параметры. То есть по сути, это другая вкладка той же опции, которая вылезает у меня каждый раз при загрузке. Новых проблем вроде нет, после страницы браузера Internet Explorer стали виснуть, даже при закрытии браузера и открытии вновь. Но после перезагрузки Windows, всё стало как прежде, даже такое ощущение что сайты в Internet Explorer стали открываться более плавно и быстро.

А вот результаты проверки компьютера, программой Malwarebytes Anti-Malware:
Вложения
Тип файла: txt результаты проверки Malwarebytes Anti-Malware.txt (51.7 Кб, 421 просмотров)
Владелец Компа вне форума   Ответить с цитированием
Старый 31.10.2016, 17:11   #4 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

2.удалите все найденное в малваребайт
перегрузите систему
далее,
3.сделайте проверку в АдвКлинере
Как выполнить проверку в AdwCleaner?

*****
4.в АдвКлинере, после завершения проверки,
в секции Папки снимите галки с записей mail.ru, yandex (если есть такие)
остальное удалите по кнопке Очистить
далее,

5.сделайте проверку в FRST
Как создать логи FRST
safety вне форума   Ответить с цитированием
Старый 31.10.2016, 17:55   #5 (permalink)
AlexZir
support
 
Аватар для AlexZir
 
Регистрация: 19.08.2007
Адрес: Зея
Сообщений: 15,794
Записей в дневнике: 71
Сказал(а) спасибо: 166
Поблагодарили 203 раз(а) в 86 сообщениях
Репутация: 75760
По умолчанию

Александр, небольшое уточнение:
MovieMaker в автозагрузке в логе UVs не настораживает? И Bitcomet в Program Files?
AlexZir вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 31.10.2016, 18:48   #6 (permalink)
Владелец Компа
Member
 
Регистрация: 27.10.2016
Сообщений: 84
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: -512
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
2.удалите все найденное в малваребайт перегрузите систему
Malwarebyte я проверил комп раза 4. На 3-ем разе, выявило 3 каких-то программы, видимо вредоносные, я их удалил. На 4-ом разе, выявило 0.

Цитата:
Сообщение от safety Посмотреть сообщение
3.сделайте проверку в АдвКлинере
Adwcleaner у меня поставлен давно, как хорошее средство от разного рода реклам в браузерах, который в этом плане помогает лучше даже, чем Касперский или Dr.Web. Антивирусы просто не видят то, что находит и с чем борется Adwcleaner за несколько минут. За всё время проверки компа Adwcleaner, он всегда всё очищал....но при этом всегда находил 2 строки реестра, которые никогда не удалялись, даже после многократного удаления. Но скачав недавно новую версию Adwcleaner и найдя эти 2 строки реестра, которые никогда не удалялись, я даже не стал их удалять, так как списал их уже давно на какие-то видимо нужные программы, которые не приносят вреда. Но сейчас, когда меня попросили сделать проверку Adwcleaner и удалить всё найденное, кроме вещей связанных с yandex и mail.ru я снова проверил, нашлись опять эти 2 ветки реестра, но я нажал их удалить. В итоге они удалились и в Adwcleaner также как и в Malwarebytes у меня теперь угроз по 0.

Цитата:
Сообщение от safety Посмотреть сообщение
5.сделайте проверку в FRST
Результаты проверки в Farbar Recovery Scan Tool:
Вложения
Тип файла: txt FRST.txt (30.2 Кб, 298 просмотров)
Тип файла: txt Addition.txt (44.6 Кб, 308 просмотров)
Владелец Компа вне форума   Ответить с цитированием
Старый 01.11.2016, 06:01   #7 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

Код:
GroupPolicy: Restriction - Windows Defender <======= ATTENTION
GroupPolicy\User: Restriction <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
OPR Extension: (SaveFrom.net помощник) - C:\Users\Компьютер\AppData\Roaming\Opera Software\Opera Stable\Extensions\npdpplbicnmpoigidfdjadamgfkilaak [2016-10-27]
Task: {3157D9D5-07AA-4FD5-8D89-B2CFC3DB5140} - \chrome5 -> No File <==== ATTENTION
Task: {A20E21F9-6D57-447C-A6E4-CF231218EE8A} - \Iular -> No File <==== ATTENTION
Task: {FED3CC7E-948C-4E05-B0CA-072059D32867} - \chrome5_logon -> No File <==== ATTENTION
EmptyTemp:
Reboot:
safety вне форума   Ответить с цитированием
Старый 01.11.2016, 10:37   #8 (permalink)
Владелец Компа
Member
 
Регистрация: 27.10.2016
Сообщений: 84
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: -512
По умолчанию

Вот результат
Вложения
Тип файла: txt Fixlog.txt (3.3 Кб, 297 просмотров)
Владелец Компа вне форума   Ответить с цитированием
Старый 01.11.2016, 17:31   #9 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

Владелец Компа
что сейчас с проблемой?
safety вне форума   Ответить с цитированием
Старый 01.11.2016, 18:51   #10 (permalink)
Владелец Компа
Member
 
Регистрация: 27.10.2016
Сообщений: 84
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: -512
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
что сейчас с проблемой?
Всё тоже самое. Навязчивое сообщение каждый раз при загрузке. И зависает комп, после нажатия кнопки Профили Пользователей - Параметры.
Владелец Компа вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 17:36.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.