Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 18.03.2015, 19:55   #721 (ссылка)
Новичок
 
Регистрация: 25.07.2012
Сообщений: 885
Репутация: 8
По умолчанию

frst logs
IvanovPRO777 вне форума  
Старый 18.03.2015, 20:14   #722 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!


fixlist.txt качаем отсюда
http://rghost.ru/private/8ZJYckQQV/7...0a774bd68aec7b
safety вне форума  
Старый 18.03.2015, 20:34   #723 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

RP55, зачем два скрипта?
после скрипта в frst пробуем сделать образ автозапуска
safety вне форума  
Старый 18.03.2015, 20:38   #724 (ссылка)
Новичок
 
Регистрация: 25.07.2012
Сообщений: 885
Репутация: 8
По умолчанию

fixlog
IvanovPRO777 вне форума  
Старый 18.03.2015, 20:42   #725 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

пробуем создать образ автозапуска
если не получится,

тогда сканируем угрозы в малваребайт
http://pchelpforum.ru/f26/t24207/#post206554
safety вне форума  
Старый 18.03.2015, 20:50   #726 (ссылка)
Новичок
 
Регистрация: 25.07.2012
Сообщений: 885
Репутация: 8
По умолчанию

образ увс
IvanovPRO777 вне форума  
Старый 18.03.2015, 21:00   #727 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.85.8 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
zoo %SystemDrive%\PROGRAM FILES (X86)\QUICKREF_1.10.0.9\SERVICE\QRSVC.EXE
addsgn 1AC4129A5583378CF42B623A28EC1E52A043F3721BFA1F78D3904E65DBA25558D4D1C0573E5516350F90F19487FF4BF5F85AE872553197A62BF4622E4F01A1B4 8 Adware.Plugin.924 [DrWeb]

zoo %SystemDrive%\USERS\КОМПЬЮТЕР\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE
addsgn 1A4B469B5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F9F5FA577 8 praetotian

zoo %SystemDrive%\PROGRAM FILES (X86)\METACRAWLER\1.8.19.0\METACRAWLERAPP.DLL
addsgn 79132211B9E9317E0AA1AB5973961205DAFFF47DC4EA942D892B2942AF292811E11BC39BF2995185E7D50F731140C28F7154A562DEA7B8A7ECFC752C013DDC05 64 Win32/Toolbar.Montiera.A [ESET-NOD32]

del %SystemDrive%\USERS\КОМПЬЮТЕР\APPDATA\ROAMING\BROWSERS\EXE.AREPO.BAT
del %SystemDrive%\USERS\КОМПЬЮТЕР\APPDATA\ROAMING\BROWSERS\EXE.EROLPXEI.BAT
del %SystemDrive%\USERS\КОМПЬЮТЕР\APPDATA\ROAMING\BROWSERS\EXE.RESWORB.BAT
del %SystemDrive%\USERS\КОМПЬЮТЕР\APPDATA\ROAMING\BROWSERS\EXE.XOFERIF.BAT
delall %SystemDrive%\PROGRAM FILES (X86)\FUNSPACE\VKMUSIC\VKMUSIC.EXE
delall %SystemDrive%\PROGRAM FILES (X86)\WINSTEP\WORKSHELF.EXE
;------------------------autoscript---------------------------

sreg

chklst
delvir

delref %Sys32%\DRIVERS\QRNFD_1_10_0_9.SYS
del %Sys32%\DRIVERS\QRNFD_1_10_0_9.SYS

delref %Sys32%\DRIVERS\{7012EEC1-4F37-42D4-A2CD-26727494D248}W64.SYS
del %Sys32%\DRIVERS\{7012EEC1-4F37-42D4-A2CD-26727494D248}W64.SYS

delref HTTP://VAPSEARCH.RU
REGT 29
regt 28
regt 29
delhst 127.0.0.1 clients2.google.com
; Bonanza Deals (remove only)
exec  C:\Program Files (x86)\BonanzaDeals\uninst.exe" /uninstall
; metaCrawler
exec  C:\Program Files (x86)\metaCrawler\1.8.19.0\uninstall.exe
; Remote Desktop Access (VuuPC)
exec  C:\Users\Компьютер\AppData\Roaming\VOPackage\Uninstall.exe
; Java(TM) 6 Update 22
exec  MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216022FF} /quiet
; DealPly
exec C:\Windows\system32\config\SYSTEM~1\AppData\Roaming\DealPly\UpdateProc\UpdateTask.exe /Uninstall
deltmp
delnfr
areg

;-------------------------------------------------------------
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните быстрое сканирование (угроз) в Malwarebytes
safety вне форума  
Старый 19.03.2015, 09:32   #728 (ссылка)
Новичок
 
Регистрация: 25.07.2012
Сообщений: 885
Репутация: 8
По умолчанию

лог мбам[COLOR="Silver"]
IvanovPRO777 вне форума  
Ads
Старый 19.03.2015, 09:38   #729 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

удалите все найденное в малваребайт,
перегружаем систему

далее,

сделайте проверку в АдвКлинере
http://pchelpforum.ru/f26/t24207/2/#post1110672

*****
в АдвКлинере, в секции Папки снимите галки с записей mail.ru, yandex (если есть такие)

остальное удалите по кнопке Очистить

далее,

закрываем уязвимости

Скопируйте всё содержимое страницы http://dataforce.ru/~kad/ScanVuln.txt в буфер обмена ( Ctrl-A, Ctrl-C) и выполните как скрипт в AVZ - меню "Файл" -> "Выполнить скрипт", вставить буфер обмена - Ctrl-V - и нажать "Запустить". После его работы, если будут найдены уязвимости, в папке LOG появится айл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

------------
safety вне форума  
Старый 19.03.2015, 11:37   #730 (ссылка)
Новичок
 
Регистрация: 25.07.2012
Сообщений: 885
Репутация: 8
По умолчанию

Не устанавливается антивирус Авира. После нажатия на кнопку запустить ничего не происходит. Тишина

---------- Добавлено в 12:37 ---------- Предыдущее сообщение было написано в 12:34 ----------

Попробую автономный установщик
IvanovPRO777 вне форума  
Старый 19.03.2015, 11:42   #731 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

да, лучше автономный установщик использовать. полностью дистр для установки скачивать
safety вне форума  
Старый 19.03.2015, 13:35   #732 (ссылка)
Новичок
 
Регистрация: 25.07.2012
Сообщений: 885
Репутация: 8
По умолчанию

Антивир установился. Спасибо.
IvanovPRO777 вне форума  
Старый 23.03.2015, 15:37   #733 (ссылка)
Новичок
 
Регистрация: 25.07.2012
Сообщений: 885
Репутация: 8
По умолчанию Компьютер №67

образ автозапуска

Профилактика ПК перед установкой нового антивируса.
IvanovPRO777 вне форума  
Старый 23.03.2015, 16:18   #734 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

IvanovPRO777, Чисто.
Для чистки мусора http://pchelpforum.ru/f26/t95290/
Гризлик вне форума  
Старый 23.03.2015, 17:06   #735 (ссылка)
Новичок
 
Регистрация: 25.07.2012
Сообщений: 885
Репутация: 8
По умолчанию

лог мбам
IvanovPRO777 вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
плановая проверка pro-pan Безопасность 1026 16.03.2016 15:37
Плановая проверка Mr Shape Безопасность 4 21.09.2013 22:32
плановая проверка Mr Shape Безопасность 4 27.02.2013 03:29
плановая проверка Mr Shape Безопасность 6 22.02.2013 17:31
плановая проверка suvandre Безопасность 12 17.09.2012 09:40


Текущее время: 14:53. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.