PDA

Показать полную графическую версию : [решено] Полная проверка компьютера на наличие вирусов/вредоносных программ


Страниц : [1] 2

stalindima@vk
06-08-2015, 14:00
Здравствуйте, я опасаюсь за свой ПК. Возможно, на нем есть вирусы/вредоносное ПО, из-за которого могут возникнуть проблемы. Хотелось бы помощи от более знающих пользователей. Сам проверял только антивирусником Dr. Web.

Koza Nozdri
06-08-2015, 18:14
Здравствуйте.

http://forum.oszone.net/thread-98169.html

stalindima@vk
06-08-2015, 19:19
Koza Nozdri, вот логи.

vvvyg
07-08-2015, 09:14
Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK (http://www.oszone.net/go.php?url=http://safezone.cc/resources/102/). Отчёт о работе прикрепите.


Скачайте AdwCleaner (by Xplode) (https://toolslib.net/downloads/viewdownload/1-adwcleaner/) и сохраните его на Рабочем столе.
Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве (http://safezone.cc/threads/22250).

stalindima@vk
07-08-2015, 09:30
Вот новые логи. Надеюсь всё правильно сделал. Нужно ли отчищать/удалять файлы, которые попали в список после завершения сканирования AdwCleaner?

vvvyg
07-08-2015, 09:57
Запустите повторно AdwCleaner (by Xplode) (в Windows Vista/7/8 необходимо запускать через правую кнопку мыши от имени администратора)), нажмите кнопку Сканировать (Scan), по окончании сканирования уберите галочки на вкладках Папки (Folders) и Реестр (Registry) со всех пунктов, где упоминаются Zona и MediaGet только если используете соответствующие программы.

Затем нажмите Очистка (Cleaning) и по окончании удаления перезагрузите систему по требованию программы.

После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[S0].txt, прикрепите к своему следующему сообщению.

stalindima@vk
07-08-2015, 11:24
Вот логи после перезагрузки ПК.

vvvyg
07-08-2015, 14:40
Запустите AdwCleaner и нажмите Удалить.

Проблемы какие-либо наблюдаются?

stalindima@vk
07-08-2015, 16:39
Вроде бы нет. Только интернет притормаживает, но до этого было ещё хуже. Просто вот в этой теме (http://forum.oszone.net/showthread.php?p=2537747#post2537747) посоветовали проверить компьютер на вирусы, а то были очень проблемные выходы в интернет. Жаль, что та проблема так и не прошла полностью. Там были проблемы частой потери соединения, а также в целом проблема со скоростью интернета (она была чаще приблизительна к 0 кбит/с), сейчас потери прошли, но осталась немного не восстановлена скорость (До начала проблем с интернетом она была в торренте приблизительно равна 1,2 мбайт/с - теперь же набирается около 0,6 мбайт/с причем на тот же материал).

stalindima@vk
18-08-2015, 10:00
vvvyg, Мне необходимо долечить компьютер в соответствии с этими логами.

Sandor
18-08-2015, 10:20
Расширение Хрома - AS Magic Player 1.0.3 - удалите.

Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
start
CreateRestorePoint:
GroupPolicyScripts: Group Policy detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
CHR HKU\S-1-5-21-1756508556-1885348198-1440632796-1000\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
Toolbar: HKU\.DEFAULT -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} - No File
Toolbar: HKU\S-1-5-21-1756508556-1885348198-1440632796-1000 -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} - No File
C:\Users\smart\AppData\Local\Temp\3e7cf630caaf2832b5b37dab23fdfc5f.dll
C:\Users\smart\AppData\Local\Temp\AskPIP_FF_.exe
C:\Users\smart\AppData\Local\Temp\Bass.dll
C:\Users\smart\AppData\Local\Temp\Bass.Net.dll
C:\Users\smart\AppData\Local\Temp\CH.dll
C:\Users\smart\AppData\Local\Temp\ed6e8e8c4b588010c8f64663407c6196.dll
C:\Users\smart\AppData\Local\Temp\FlashBackDriverInstaller.exe
C:\Users\smart\AppData\Local\Temp\handbrake-setup.exe
C:\Users\smart\AppData\Local\Temp\InstHelper.exe
C:\Users\smart\AppData\Local\Temp\jre-7u65-windows-i586-iftw.exe
C:\Users\smart\AppData\Local\Temp\jre-8u45-windows-au.exe
C:\Users\smart\AppData\Local\Temp\latest.exe
C:\Users\smart\AppData\Local\Temp\MailRuUpdater.exe
C:\Users\smart\AppData\Local\Temp\nvSCPAPISvr.exe
C:\Users\smart\AppData\Local\Temp\nvStInst.exe
C:\Users\smart\AppData\Local\Temp\ochelper.exe
C:\Users\smart\AppData\Local\Temp\SIntf16.dll
C:\Users\smart\AppData\Local\Temp\SIntf32.dll
C:\Users\smart\AppData\Local\Temp\SIntfNT.dll
C:\Users\smart\AppData\Local\Temp\{2FAF3648-2ACF-421B-A41C-5AF09175224C}-39.0.2171.99_chrome_installer.exe
Task: {0E0BE355-3C03-405B-8D64-004D22EF67DB} - \Microsoft\Windows\Media Center\MediaCenterRecoveryTask -> No File <==== ATTENTION
Task: {0F5130EA-7FE4-44D5-B7B0-CF024E2E2AC7} - \Microsoft\Windows\Media Center\PvrScheduleTask -> No File <==== ATTENTION
Task: {12BC8F88-21F5-42AE-B277-69F089AC3BD6} - \Microsoft\Windows\Media Center\ObjectStoreRecoveryTask -> No File <==== ATTENTION
Task: {C517951B-C618-4A6E-AD9C-B977B817E75F} - \VKSaverUpdate -> No File <==== ATTENTION
Task: C:\Windows\Tasks\UWUJPFH.job => C:\Users\smart\AppData\Roaming\UWUJPFH.exe <==== ATTENTION
AlternateDataStreams: C:\Users\smart\My Documents:{2C848322-7882-41E2-AFF6-B060B946FEE9}3
FirewallRules: [{72BD4744-A6AC-43A0-8130-AE587B530E43}] => (Allow) C:\Users\smart\AppData\Local\MediaGet2\\Onlinetv\engine\mg_engine.exe
FirewallRules: [{DAD4AEE7-8B02-490A-A172-5ECE47219590}] => (Allow) C:\Users\smart\AppData\Local\MediaGet2\\Onlinetv\engine\mg_engine.exe
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве ('http://safezone.cc/threads/17760/').

stalindima@vk
18-08-2015, 10:32
Sandor, Вот fixlog.

Sandor
18-08-2015, 10:33
Что с проблемой?

stalindima@vk
18-08-2015, 10:46
Sandor, Попробовал проверить скорость, но она так и не вернулась в исходное состояние (раньше было 1мегабайт/с, а сейчас проверил 0,25 мегабайт/с и в среднем при закачке достигает максимум 0.5мегабайт/c).

Sandor
18-08-2015, 10:55
Расширение Хрома - AS Magic Player 1.0.3 - удалите »
Удалили?

Скачайте заново Автологер и повторите логи по правилам (http://forum.oszone.net/thread-98169.html).

Как подключаетесь к сети, через роутер?

stalindima@vk
18-08-2015, 11:44
Sandor, Расширение удалил сразу. Хром и не установлен был. Подключаюсь через модем (с обычным разъемом USB 2.0). Вот логи.

Sandor
18-08-2015, 12:30
В Мозилле удалите Plugin - Ace Stream P2P Multimedia Plug-in - 2.2.5.1

Если не поможет, проверьте в безопасном режиме с поддержкой сети.

stalindima@vk
18-08-2015, 14:19
Sandor, Удалил тот плагин. Вроде снизился пинг до 50 - 70, вместо 150 - 200. Но скорость такая же и осталась. Проблема в безопасном режиме... модем не принимается в безопасном режиме, поэтому в нем проверить не смог(фото с этой проблемой прикрепил). Не знаете как добавить сам модем в список служебных устройств (ну чтобы он работал в безоп. режиме)?

Sandor
18-08-2015, 14:25
Найдите возможность подключиться через другого провайдера, например, через телефон или ADSL-модем и проверьте.

stalindima@vk
18-08-2015, 14:38
Sandor, Домашнего телефона нет, поэтому ADSL подключить не можем. Тем более живем в съемной квартире. На счет телефона.. вы имеете ввиду через мобильный проверить симку от usb-модема?




© OSzone.net 2001-2012