Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Слетают установленные программы.
- This topic has 9 ответов, 2 участника, and was last updated 8 years назад by Admin.
-
АвторСообщения
-
5 октября, 2016 в 6:39 дп #53544
Здравия!Столкнулся с такой вот проблемой.Недавно удалил браузер Tor.После его удаления началась какая то ерунда.Мгновенно были скачены какие то игры + начал слетать,после перезагрузки системы, adguard и все программы компании IObit(advanced-systemcare-программа по уходу за компьютером и еще несколько этой же компании).Стал искать решение проблемы в интернете и вышел на ваш сайт.Значит, в описании решения этой проблемы были предложены для скачивания 3 программы adwcleaner_6.020, JRT и SUPERAntiSpywarePro.Я скачал все 3 и все сделал как было велено.Программы конечно выявили и удалили КУЧУ всякого хлама(Огромная благодарность), но все таки проблему так и не решили.Я вновь установил свои слетевшие проги и adguard, перезагрузился и опять все слетело.Опять реклама и т.д.Что делать, подскажите пожалуйста.
Вложения:
You must be logged in to view attached files.7 октября, 2016 в 1:40 дп #53631Да вот еще заметил у вас орфографическую ошибку в тексте (текст у вас расположен внизу сайта »
ПОМОЧЬ УДАЛИТЬ ВИРУС
Если компьютер работает медлено, стали сами открыться всплывающие окна, назойливая реклама заполнила окно браузера, поисковик не работает, то возможно ваш компьютер заражён вирусом или другой вредоносной программой. Мы может помочь вам вылечить ваш компьютер. Просто обратитесь на наш форум.»9 октября, 2016 в 4:10 дп #53661Благодарю за ответ и помощь.Все сделал сам.
13 октября, 2016 в 2:15 дп #53835Здравствуйте, добро пожаловать на Spyware-ru форум.
К сожалению времени не хватает, поэтому возможны большие задержки с ответами.
Даже если проблема была решена, рекомендую выполнить следующую инструкцию.Запустите программу Блокнот и вставьте в открытое окно следующий текст
CreateRestorePoint: HKLM\...\Policies\Explorer\Run: [5FF79CFDD9A22AD696CCF32FEE4D5076SB] => C:\Users\1\AppData\Local\Microsoft\21DB6E2D26A21D66E39E357EADF97C68\4D5076EEF23FCC696DA22A9DDF5FF79C.exe [415447 2016-09-30] () HKU\S-1-5-18\...\Run: [Advanced SystemCare 7] => "C:\Program Files\IObit\Advanced SystemCare 7\ASCTray.exe" /Auto ShellIconOverlayIdentifiers: [ AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => No File ShellIconOverlayIdentifiers: [ AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => No File ShellIconOverlayIdentifiers: [ AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => No File ShellIconOverlayIdentifiers: [0YndCase0Sync] -> {63D48440-63AB-44D0-B323-4731DFCDE9E9} => No File ShellIconOverlayIdentifiers: [0YndCase1Modified] -> {7E7DC279-E6BE-4D57-9DEC-14FA0339DBC0} => No File ShellIconOverlayIdentifiers: [0YndCase2Error] -> {FB2FE984-05F5-4512-9D9B-69D3DE61F6D9} => No File ShellIconOverlayIdentifiers: [0YndCase3Shared] -> {AF8D197E-7022-4c3d-BD88-68AD35C9C169} => No File GroupPolicy: Restriction ? <======= ATTENTION GroupPolicy\User: Restriction ? <======= ATTENTION CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION CHR HKU\S-1-5-21-529818350-856535174-1064988624-1000\SOFTWARE\Policies\Google: Restriction <======= ATTENTION HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION Toolbar: HKU\S-1-5-21-529818350-856535174-1064988624-1000 -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} - No File CHR HKLM\...\Chrome\Extension: [odkmedfomghphdnmmemhkpoanggcfbbe] - hxxps://clients2.google.com/service/update2/crx S2 AdvancedSystemCareService9; C:\Program Files\IObit\Advanced SystemCare\ASCService.exe [X] S3 cpuz138; no ImagePath S3 DFlt; system32\DRIVERS\dflt.sys [X] S3 DfltMP; system32\DRIVERS\dflt.sys [X] S4 IObitUnlocker; \??\C:\Program Files\IObit\IObit Unlocker\IObitUnlocker.sys [X] S2 PfFilter; no ImagePath S3 VGPU; System32\drivers\rdvgkmd.sys [X] Task: {115CA8B2-4943-458B-AA30-43ECC4A79BCF} - System32\Tasks\Microsoft\Windows\A7FC25AF4-42E3-42B2-B25A-73967CAAA1A6 => C:\Users\1\AppData\Local\Microsoft\Macromed\Flash Player\Updater Startup Utility\5F88D7CB-232E-4AA3-8E00-8FF74AE9DC37.exe <==== ATTENTION Task: {4136D185-430D-4D12-8836-F406050AE280} - System32\Tasks\Microsoft\Windows\7FC25AF4-42E3-42B2-B25A-73967CAAA1A6 => C:\Users\1\AppData\Local\Microsoft\Macromed\Flash Player\Updater Startup Utility\5F88D7CB-232E-4AA3-8E00-8FF74AE9DC37.exe <==== ATTENTION Task: {6ADA101D-95AC-45DC-8CEB-81F9ACF7D685} - System32\Tasks\Microsoft\Windows\5FF79CFDD9A22AD696CCF32FEE4D5076SB => C:\Users\1\AppData\Local\Microsoft\21DB6E2D26A21D66E39E357EADF97C68\4D5076EEF23FCC696DA22A9DDF5FF79C.exe [2016-09-30] () Task: {7328F791-B5A5-463E-BFC6-53CA8F5F4020} - System32\Tasks\ASC9_PerformanceMonitor => C:\Program Files\IObit\Advanced SystemCare\Monitor.exe Task: {83B6E27D-ECB3-406A-A722-AF9DC18DF971} - System32\Tasks\ASC7U_SkipUac_1 => C:\Program Files\IObit\Advanced SystemCare Ultimate 7\ASC.exe Task: {8C7E8E84-4BDA-45A2-AF3B-16718C5F326A} - System32\Tasks\Microsoft\Windows\5FF79CFDD9A22AD696CCF32FEE4D5076 => C:\Users\1\AppData\Local\Microsoft\21DB6E2D26A21D66E39E357EADF97C68\4D5076EEF23FCC696DA22A9DDF5FF79C.exe [2016-09-30] () Task: {A0574D7A-8AA0-43F4-B635-4BC59933D984} - System32\Tasks\ASC9_SkipUac_1 => C:\Program Files\IObit\Advanced SystemCare\ASC.exe Task: {C2D2232D-420A-44A4-AD8C-EA4E9F8D4E5B} - System32\Tasks\Microsoft\5FF79CFDD9A22AD696CCF32FEE4D5076 => C:\Users\1\AppData\Local\Microsoft\21DB6E2D26A21D66E39E357EADF97C68\4D5076EEF23FCC696DA22A9DDF5FF79C.exe [2016-09-30] () Task: {D901A291-8E1C-4DF7-8A60-CDA1A474DC1F} - System32\Tasks\Microsoft\Windows\KRBUUS\KRB Updater Utility Service => C:\ProgramData\KRB Updater Utility\krbupdater-utility.exe Task: {FC19C402-D7FD-4994-A19D-EF6867A822BF} - System32\Tasks\Microsoft\5FF79CFDD9A22AD696CCF32FEE4D5076SB => C:\Users\1\AppData\Local\Microsoft\21DB6E2D26A21D66E39E357EADF97C68\4D5076EEF23FCC696DA22A9DDF5FF79C.exe [2016-09-30] () EmptyTemp: Reboot:
Сохраните полученный файл в папку где находится программа FRST/FRST64 под именем fixlist
Запустите программу FRST и нажмите кнопку Fix.
Когда программа закончит работу появиться сообщение «Fix completed». Нажмите OK.
Откроется блокнот с содержимым файла fixlog.txt. Вставьте содержимое этого файла в ваш ответ.После этого выполните новую проверку программой FRST (перед нажатием клавиши Scan поставьте галочку в пункте Addition.txt) и оба её лога прикрепите к вашему ответу.
16 октября, 2016 в 2:59 дп #53917Здравия!Благодарю за заботу!!!
Вложения:
You must be logged in to view attached files.18 октября, 2016 в 2:05 дп #54022Как сейчас работает компьютер ?
18 октября, 2016 в 6:52 дп #54023Работает хорошо, без сбоев.проблема,описанная выше не беспокоит.Сильно помог SpyHunter-4.23.2.4686.Он то и удалил всех злавредов.Хотя вчера произошла какая то аномалия.Сам собой взял и открылся скайп.При этом я смотрел видео и мышкой не пользовался.Был крайне удивлен.Скажите,вы просмотрев логи ничего не обнаружили подозрительного?Еще раз благодарю за заботу!
21 октября, 2016 в 1:58 дп #54200Хотя вчера произошла какая то аномалия.Сам собой взял и открылся скайп.При этом я смотрел видео и мышкой не пользовался
А скайп постоянно сидит в трее ? То есть настроен загружаться автоматом ?
Скажите,вы просмотрев логи ничего не обнаружили подозрительного?
Последние логи выглядят нормально.
23 октября, 2016 в 3:56 пп #54223скайп загружается не автоматически, по надобности.Хотя может зря паникую, может сам нажал и не заметил.
28 октября, 2016 в 1:46 дп #54398Удалите папку C:\FRST.
Не забывайте обновлять Windows, ваши программы и особенно ваш антивирус.
Не посещайте незнакомые сайты, очень внимательно относитесь к файлам скаченным с Интернета.
Расскажите как вы защищаете свой компьютер, ответив на эти вопросы Как вы защищаете свой компьютер ?
Всего доброго!
-
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.