Решена Чистка системы

Статус
В этой теме нельзя размещать новые ответы.
c:\programdata\Чистилка\Чистилка.exe - ваше?
Mem Reduct и Kerish Doctor- деинсталируйте до завершения диагностики.

Подготовьте лог Autoruns.
 
c:\programdata\Чистилка\Чистилка.exe - ваше?
Mem Reduct и Kerish Doctor- деинсталируйте до завершения диагностики.
Всмысле? Мне вообще нужно удалить эти программы?
Я ими несколько лет пользуюсь и они у меня с купленными лицензионными ключами.
Удалил вообщем, но в планах вернуть их обратно.

Лог Autoruns.
 

Вложения

  • LOG-PC.zip
    269.5 KB · Просмотры: 2
Зачем второй лог автологера? Другой компьютер?

Из увиденного, огромная куча оптимизаторов и активатор windows.
oniava
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Вложения

  • FRST.zip
    65.8 KB · Просмотры: 4
oniava, смотрю компьютер офисный. Изменения в групповые политики сами вносили?

Код:
testsigning: ==> 'testsigning' is set. Check for possible unsigned driver <==== ATTENTION
Сами включили возможность загрузки неподписанных драйверов? Возможно это последствие использования сборки/активатора, которая приводит к "Защита ресурсов Windows обнаружила повреждённые файлы". Тем более, что у вас
Код:
nointegritychecks: ==> "IntegrityChecks" is disabled. <==== ATTENTION
(проверка целостности системы отключена).

Кто у вас смотрит 135 порт?
Код:
FirewallRules: [{3D8ABAE9-CF35-43FE-B2E7-58A0CB171B03}] => (Allow) LPort=135

Вредоносного (кроме вареза) не вижу. Если хотите избавится от предупреждения, установите лицензионную версию OS
 
Последнее редактирование:
смотрю компьютер офисный. Изменения в групповые политики сами вносили?
Нет, обычный домашний.
(проверка целостности системы отключена).
Не отключал вроде.
Кто у вас смотрит 135 порт?
Не силен в этом, 136 порт это не USB вход?

Вот и надо всё исправить...
 
oniava

Отключите до перезагрузки антивирус.
Выделите следующий код:
Код:
Start::
CreateRestorePoint:
HKLM-x32\...\Run: [] => [X]
GroupPolicy: Restriction <==== ATTENTION
HKU\S-1-5-21-1803764405-964264097-2939781741-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <==== ATTENTION
FirewallRules: [{3D8ABAE9-CF35-43FE-B2E7-58A0CB171B03}] => (Allow) LPort=135
EmptyTemp:
Reboot:
End::

Скопируйте выделенный текст (правой кнопкой - Копировать).
Запустите FRST (FRST64) от имени администратора.
Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Вот и надо всё исправить...
Если я исправлю, что осталось то с высокой вероятностью система не запустится т.к. варез. Остается или поменять ОС на лицензионную или смириться с предупреждениями.
Подготовьте лог лог SecurityCheck by glax24
Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
  1. Запустите AVZ.
  2. Выполните обновление баз (Меню Файл - Обновление баз)
  3. Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
  4. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт №8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
  5. Закачайте полученный архив, как описано на этой странице.
  6. Если размер архива превышает 250 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: RGhost, Zippyshare, My-Files.RU, karelia.ru, Ge.tt или WebFile) и укажите ссылку на скачивание в своём следующем сообщении.
 
Последнее редактирование:
Если я исправлю, что осталось то с высокой вероятностью система не запустится т.к. варез. Остается или поменять ОС на лицензионную или смериться с предупреждениями.
смириться с предупреждениями
Стесняюсь спросить, а с какими предупреждениями?

virusinfo_auto_OLEG-ПК.zip — RGhost — файлообменник - virusinfo_auto.
 

Вложения

  • Fixlog.7z
    1.1 KB · Просмотры: 1
  • SecurityCheck.7z
    2.1 KB · Просмотры: 1
Стесняюсь спросить, а с какими предупреждениями?
"Защита ресурсов Windows обнаружила повреждённые файлы"

По возможности нужно исправить:
------------------------------- [ Windows ] -------------------------------
Internet Explorer 8.0.7601.17514 Внимание! Скачать обновления
^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^
Контроль учётных записей пользователя отключен
Запрос на повышение прав для администраторов отключен
^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
---------------------------- [ UnwantedApps ] -----------------------------
Driver Booster 5 v.5.0.3 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
IObit Unlocker v.1.1.2 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
----------------------------- [ End of Log ] ------------------------------
 
По возможности нужно исправить:
------------------------------- [ Windows ] -------------------------------
Internet Explorer 8.0.7601.17514 Внимание! Скачать обновления
^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^
Контроль учётных записей пользователя отключен
Это обновлю, просто нет надобности, не пользуюсь им.
Запрос на повышение прав для администраторов отключен
^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
Это сам отключил, окно выскакивающее надоедает
Driver Booster 5 v.5.0.3 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
Этой программой пользуюсь, как бы нужна для обновления драйверов.
Она у меня с ключом.
IObit Unlocker v.1.1.2 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
Этой программой то же пользуюсь, помогает разблокировать и удалять ненужные файлы.
"Защита ресурсов Windows обнаружила повреждённые файлы"
Забыл сказать.
Раньше на этой Винде (ОС), у меня проблем не было.
 
Поэтому я и пишу "По возможности" :)
 
Это обновлю, просто нет надобности, не пользуюсь им.
Им пользуется система.

Этой программой пользуюсь, как бы нужна для обновления драйверов
Эта программа, как и остальные от IObit себя скомпрометировали и находятся в перечне т.н. потенциально нежелательного ПО.
Так ли уж часто Вам нужно обновлять драйверы?

Рекомендации после удаления вредоносного ПО
 
Рекомендации после удаления вредоносного ПО
  • Belarc Advisor — бесплатная программа, которая выводит детальную информацию об установленном в компьютере программном и аппаратном обеспечении, статусе антивируса, установленных и не установленных заплаток (hotfixes) для вашей операционной системы с прямыми ссылками для их загрузки, а также данные CIS (Центр Интернет Безопасности), характеризующие общее состояние безопасности вашей ОС.
По рекомендованной Вами ссылке, программа просит меня установить обновления, но они:
"Эти «апдейты» относятся к категории самых опасных и уничтожают Windows 7 x64 полностью, не давая открываться программам и делают операционную систему полностью неработоспособной."
Какие обновления нельзя устанавливать на Windows 7 x64
И кого слушать?
 
Варез и его обсуждение (в т.ч. пиратских версий) на нашем форуме запрещены.
 
oniava, по поводу программ поддержу Sandor
Это сам отключил, окно выскакивающее надоедает
тем самым открыв дверь для вирусов
не пользуюсь им.
зато система им пользуется.
Этой программой пользуюсь, как бы нужна для обновления драйверов.
совсем не нужна для этого... и очень не советую ей пользоваться.

А по поводу обновлений системы
Выполните скрипт в AVZ при наличии доступа в интернет:

Код:
var
LogPath : string;
ScriptPath : string;

begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';

if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу