Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Ответ
 
Опции темы Опции просмотра
Старый 08.02.2018, 16:53   #1 (permalink)
Densid
Member
 
Аватар для Densid
 
Регистрация: 29.04.2010
Сообщений: 474
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию Посмотрите логи

Перестали открываться гиперссылки в любых приложениях, например в телеграмме или ворде. клацаешь на них и ничего не происходит. Еще не открывает фотки встроенным приложением. Изменил приложение стало открывать, но стандартным вин 10 не открывает. И не могу зайти в персонализацию совсем. Висит загрузка и все.
Вложения
Тип файла: 7z IGOR_2018-02-08_15-47-18.7z (820.9 Кб, 50 просмотров)
Densid вне форума   Ответить с цитированием

Старый 08.02.2018, 16:53
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Если поискать по форуму, то можно найти много похожего, рекомендую к прочтению

Посмотрите логи
Посмотрите логи
посмотрите логи плз
посмотрите логи
Посмотрите Логи

Старый 08.02.2018, 16:59   #2 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Скопируйте код ниже в буфер обмена.
Закройте все браузеры.
Запустите UVS под текущим пользователем.
В меню: Скрипты----Выполнить из буфера обмена
Код:
;uVS v4.0.10 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
v400c
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DNECFMKPLPMINFJAGBLFABGGOMDPAAKAN%26INSTALLSOURCE%3DONDEMAND%26UC
deltmp
delnfr
restart
После перезагрузки выполните сканирование в Malwarebytes
Гризлик вне форума   Ответить с цитированием
Старый 08.02.2018, 19:05   #3 (permalink)
Densid
Member
 
Аватар для Densid
 
Регистрация: 29.04.2010
Сообщений: 474
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Скрипт готов, вот лог следующий
Вложения
Тип файла: txt logmb.txt (16.6 Кб, 315 просмотров)
Densid вне форума   Ответить с цитированием
Старый 08.02.2018, 19:10   #4 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Если MediaGet пользуетесь то это оставьте
Код:
PUP.Optional.MediaGet, HKU\S-1-5-21-664372095-3573509577-2497547670-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\MediaGet, Проигнорировано пользователем, [2217], [363518],1.0.3900
PUP.Optional.MediaGet, HKU\S-1-5-21-664372095-3573509577-2497547670-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|MediaGet2, Проигнорировано пользователем, [2217], [117652],1.0.3900
PUP.Optional.MediaGet, C:\USERS\IGOR\APPDATA\LOCAL\MEDIAGET2\MEDIAGET.EXE, Проигнорировано пользователем, [2217], [117652],1.0.3900
PUP.Optional.MediaGet, C:\USERS\IGOR\APPDATA\LOCAL\MEDIAGET2\MEDIAGET-ADMIN-PROXY.EXE, Проигнорировано пользователем, [2217], [363519],1.0.3900
PUP.Optional.MediaGet, C:\USERS\IGOR\DOWNLOADS\ADOBE-FLASH-PLAYER_ID650921IDS4S.EXE, Проигнорировано пользователем, [2217], [10419],1.0.3900
PUP.Optional.MediaGet, C:\USERS\IGOR\APPDATA\LOCAL\MEDIAGET2\MEDIAGET-UNINSTALLER.EXE, Проигнорировано пользователем, [2217], [363518],1.0.3900
PUP.Optional.MediaGet, C:\USERS\IGOR\DOWNLOADS\UTORRENT_ID2511979IDS4S.EXE, Проигнорировано пользователем, [2217], [10419],1.0.3900
PUP.Optional.MediaGet, C:\USERS\IGOR\DOWNLOADS\UTORRENT_ID2511360IDS4S.EXE, Проигнорировано пользователем, [2217], [10419],1.0.3900
Остальное все можете удалить.

далее,
сделайте проверку в АдвКлинере
Как выполнить проверку в AdwCleaner?

*****
в АдвКлинере, после завершения проверки,
снимите галки с записей mail.ru, yandex (если есть такие и вы ими пользуетесь)
остальное удалите по кнопке Очистить
далее,

сделайте проверку в FRST
Как создать логи FRST
Гризлик вне форума   Ответить с цитированием
Старый 08.02.2018, 19:34   #5 (permalink)
Densid
Member
 
Аватар для Densid
 
Регистрация: 29.04.2010
Сообщений: 474
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

FRST не запускется совсем, скачал 64бит и висит загрузка просто....32 тоже не запусккается

в персонализацию по прежнему не заходит и ссылки не открываются....
Densid вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 09.02.2018, 14:35   #6 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Цитата:
Сообщение от Densid Посмотреть сообщение
FRST не запускется совсем, скачал 64бит и висит загрузка просто....32 тоже не запусккается
У вас 64 битная система соответсвенно должен запускатся 64 битный FRST.

Попробуйте в безопасном режиме
Гризлик вне форума   Ответить с цитированием
Старый 12.02.2018, 19:34   #7 (permalink)
Densid
Member
 
Аватар для Densid
 
Регистрация: 29.04.2010
Сообщений: 474
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Вот логи FRST

второй файл выложить не получается, пишет нельзя больше 1 мб
Вложения
Тип файла: txt FRST.txt (71.0 Кб, 381 просмотров)
Densid вне форума   Ответить с цитированием
Старый 12.02.2018, 22:22   #8 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Цитата:
Сообщение от Densid Посмотреть сообщение
торой файл выложить не получается, пишет нельзя больше 1 мб
Вложения
Addition.txt.Больше мегабайта? Странно. А что с проблемой?
Гризлик вне форума   Ответить с цитированием
Старый 13.02.2018, 07:14   #9 (permalink)
Densid
Member
 
Аватар для Densid
 
Регистрация: 29.04.2010
Сообщений: 474
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Он чуть больше не на много. А с проблемой я кажется разобрался. Это блокировал твикер. Будь он не ладен.
Densid вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 11:38.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.