Решена Чистка системы

Статус
В этой теме нельзя размещать новые ответы.

akok

Команда форума
Администратор
Ассоциация VN
Сообщения
20,275
Реакции
13,843
Баллы
2,293
c:\programdata\Чистилка\Чистилка.exe - ваше?
Mem Reduct и Kerish Doctor- деинсталируйте до завершения диагностики.

Подготовьте лог Autoruns.
 

oniava

Активный пользователь
Сообщения
99
Реакции
3
Баллы
48
c:\programdata\Чистилка\Чистилка.exe - ваше?
Mem Reduct и Kerish Doctor- деинсталируйте до завершения диагностики.
Всмысле? Мне вообще нужно удалить эти программы?
Я ими несколько лет пользуюсь и они у меня с купленными лицензионными ключами.
Удалил вообщем, но в планах вернуть их обратно.

Лог Autoruns.
 

Вложения

  • LOG-PC.zip
    269.5 KB · Просмотры: 2

akok

Команда форума
Администратор
Ассоциация VN
Сообщения
20,275
Реакции
13,843
Баллы
2,293
Зачем второй лог автологера? Другой компьютер?

Из увиденного, огромная куча оптимизаторов и активатор windows.
oniava
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

oniava

Активный пользователь
Сообщения
99
Реакции
3
Баллы
48

Вложения

  • FRST.zip
    65.8 KB · Просмотры: 4

akok

Команда форума
Администратор
Ассоциация VN
Сообщения
20,275
Реакции
13,843
Баллы
2,293
oniava, смотрю компьютер офисный. Изменения в групповые политики сами вносили?

Код:
testsigning: ==> 'testsigning' is set. Check for possible unsigned driver <==== ATTENTION
Сами включили возможность загрузки неподписанных драйверов? Возможно это последствие использования сборки/активатора, которая приводит к "Защита ресурсов Windows обнаружила повреждённые файлы". Тем более, что у вас
Код:
nointegritychecks: ==> "IntegrityChecks" is disabled. <==== ATTENTION
(проверка целостности системы отключена).

Кто у вас смотрит 135 порт?
Код:
FirewallRules: [{3D8ABAE9-CF35-43FE-B2E7-58A0CB171B03}] => (Allow) LPort=135

Вредоносного (кроме вареза) не вижу. Если хотите избавится от предупреждения, установите лицензионную версию OS
 
Последнее редактирование:

oniava

Активный пользователь
Сообщения
99
Реакции
3
Баллы
48
смотрю компьютер офисный. Изменения в групповые политики сами вносили?
Нет, обычный домашний.
(проверка целостности системы отключена).
Не отключал вроде.
Кто у вас смотрит 135 порт?
Не силен в этом, 136 порт это не USB вход?

Вот и надо всё исправить...
 

akok

Команда форума
Администратор
Ассоциация VN
Сообщения
20,275
Реакции
13,843
Баллы
2,293
oniava

Отключите до перезагрузки антивирус.
Выделите следующий код:
Код:
Start::
CreateRestorePoint:
HKLM-x32\...\Run: [] => [X]
GroupPolicy: Restriction <==== ATTENTION
HKU\S-1-5-21-1803764405-964264097-2939781741-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <==== ATTENTION
FirewallRules: [{3D8ABAE9-CF35-43FE-B2E7-58A0CB171B03}] => (Allow) LPort=135
EmptyTemp:
Reboot:
End::

Скопируйте выделенный текст (правой кнопкой - Копировать).
Запустите FRST (FRST64) от имени администратора.
Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Вот и надо всё исправить...
Если я исправлю, что осталось то с высокой вероятностью система не запустится т.к. варез. Остается или поменять ОС на лицензионную или смириться с предупреждениями.
Подготовьте лог лог SecurityCheck by glax24
Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
  1. Запустите AVZ.
  2. Выполните обновление баз (Меню Файл - Обновление баз)
  3. Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
  4. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт №8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
  5. Закачайте полученный архив, как описано на этой странице.
  6. Если размер архива превышает 250 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: RGhost, Zippyshare, My-Files.RU, karelia.ru, Ge.tt или WebFile) и укажите ссылку на скачивание в своём следующем сообщении.
 
Последнее редактирование:

oniava

Активный пользователь
Сообщения
99
Реакции
3
Баллы
48
Если я исправлю, что осталось то с высокой вероятностью система не запустится т.к. варез. Остается или поменять ОС на лицензионную или смериться с предупреждениями.
смириться с предупреждениями
Стесняюсь спросить, а с какими предупреждениями?

virusinfo_auto_OLEG-ПК.zip — RGhost — файлообменник - virusinfo_auto.
 

Вложения

  • Fixlog.7z
    1.1 KB · Просмотры: 1
  • SecurityCheck.7z
    2.1 KB · Просмотры: 1

akok

Команда форума
Администратор
Ассоциация VN
Сообщения
20,275
Реакции
13,843
Баллы
2,293
Стесняюсь спросить, а с какими предупреждениями?
"Защита ресурсов Windows обнаружила повреждённые файлы"

По возможности нужно исправить:
------------------------------- [ Windows ] -------------------------------
Internet Explorer 8.0.7601.17514 Внимание! Скачать обновления
^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^
Контроль учётных записей пользователя отключен
Запрос на повышение прав для администраторов отключен
^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
---------------------------- [ UnwantedApps ] -----------------------------
Driver Booster 5 v.5.0.3 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
IObit Unlocker v.1.1.2 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
----------------------------- [ End of Log ] ------------------------------
 

oniava

Активный пользователь
Сообщения
99
Реакции
3
Баллы
48
По возможности нужно исправить:
------------------------------- [ Windows ] -------------------------------
Internet Explorer 8.0.7601.17514 Внимание! Скачать обновления
^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^
Контроль учётных записей пользователя отключен
Это обновлю, просто нет надобности, не пользуюсь им.
Запрос на повышение прав для администраторов отключен
^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
Это сам отключил, окно выскакивающее надоедает
Driver Booster 5 v.5.0.3 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
Этой программой пользуюсь, как бы нужна для обновления драйверов.
Она у меня с ключом.
IObit Unlocker v.1.1.2 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
Этой программой то же пользуюсь, помогает разблокировать и удалять ненужные файлы.
"Защита ресурсов Windows обнаружила повреждённые файлы"
Забыл сказать.
Раньше на этой Винде (ОС), у меня проблем не было.
 

akok

Команда форума
Администратор
Ассоциация VN
Сообщения
20,275
Реакции
13,843
Баллы
2,293
Поэтому я и пишу "По возможности" :)
 

oniava

Активный пользователь
Сообщения
99
Реакции
3
Баллы
48
Ещё будут указания или всё?.
 

Sandor

Команда форума
Супер-Модератор
Ассоциация VN/VIP
Преподаватель
Сообщения
8,000
Реакции
2,423
Баллы
743
Это обновлю, просто нет надобности, не пользуюсь им.
Им пользуется система.

Этой программой пользуюсь, как бы нужна для обновления драйверов
Эта программа, как и остальные от IObit себя скомпрометировали и находятся в перечне т.н. потенциально нежелательного ПО.
Так ли уж часто Вам нужно обновлять драйверы?

Рекомендации после удаления вредоносного ПО
 

oniava

Активный пользователь
Сообщения
99
Реакции
3
Баллы
48
Рекомендации после удаления вредоносного ПО
  • Belarc Advisor — бесплатная программа, которая выводит детальную информацию об установленном в компьютере программном и аппаратном обеспечении, статусе антивируса, установленных и не установленных заплаток (hotfixes) для вашей операционной системы с прямыми ссылками для их загрузки, а также данные CIS (Центр Интернет Безопасности), характеризующие общее состояние безопасности вашей ОС.
По рекомендованной Вами ссылке, программа просит меня установить обновления, но они:
"Эти «апдейты» относятся к категории самых опасных и уничтожают Windows 7 x64 полностью, не давая открываться программам и делают операционную систему полностью неработоспособной."
Какие обновления нельзя устанавливать на Windows 7 x64
И кого слушать?
 

Sandor

Команда форума
Супер-Модератор
Ассоциация VN/VIP
Преподаватель
Сообщения
8,000
Реакции
2,423
Баллы
743
Варез и его обсуждение (в т.ч. пиратских версий) на нашем форуме запрещены.
 

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
13,170
Реакции
6,335
Баллы
1,098
oniava, по поводу программ поддержу Sandor
Это сам отключил, окно выскакивающее надоедает
тем самым открыв дверь для вирусов
не пользуюсь им.
зато система им пользуется.
Этой программой пользуюсь, как бы нужна для обновления драйверов.
совсем не нужна для этого... и очень не советую ей пользоваться.

А по поводу обновлений системы
Выполните скрипт в AVZ при наличии доступа в интернет:

Код:
var
LogPath : string;
ScriptPath : string;

begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';

if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу