Закрыто Ноутбук заражен вирусами

Статус
В этой теме нельзя размещать новые ответы.
Здравствуйте!

Особо плохого пока не видно.

Деинсталлируйте нежелательные программы Bonjour и VKSaver, а также устаревшую версию Java 8 Update 51 (64-bit).

Файл CheckBrowserLnk.log
из папки
...\AutoLogger\CheckBrowserLnk
перетащите на утилиту ClearLNK.

move.gif

Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

Дополнительно:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да (Yes) для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    SystemRestore: On
    CreateRestorePoint:
    HKLM-x32\...\Run: [VKSaver] => C:\ProgramData\VKSaver\VKSaver.exe (Нет файла)
    GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    Task: {06E7A9AC-96FF-48F5-B003-C15D5F743BA9} - \NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} -> Нет файла <==== ВНИМАНИЕ
    Task: {071A0CAF-202C-479A-842A-14246E469140} - \Microsoft\Windows\UpdateOrchestrator\USO_Broker_Display -> Нет файла <==== ВНИМАНИЕ
    Task: {0931A7B6-6102-4D23-A1CA-41A54C7C113B} - \HPEA3JOBS -> Нет файла <==== ВНИМАНИЕ
    Task: {18D59F61-0001-48C1-A4E6-AF006984DD17} - \NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} -> Нет файла <==== ВНИМАНИЕ
    Task: {1E31F31E-B11B-4B9D-85AA-0A4B7EE1490C} - \NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} -> Нет файла <==== ВНИМАНИЕ
    Task: {1F3AE52D-94FC-4DA0-A738-71E2D89FCCB5} - \HPJumpStartLaunch -> Нет файла <==== ВНИМАНИЕ
    Task: {292CF72E-458C-4054-9538-9B077370A426} - \HPAudioSwitch -> Нет файла <==== ВНИМАНИЕ
    Task: {2BB692C1-F60F-479E-ADC2-1CAF9422A2AC} - \Microsoft\Windows\Shell\FamilySafetyMonitorToastTask -> Нет файла <==== ВНИМАНИЕ
    Task: {4C313891-053A-43B4-B77B-6202D511E141} - \NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} -> Нет файла <==== ВНИМАНИЕ
    Task: {5F544A47-30E8-4908-9B83-E358B2BA3B83} - \NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} -> Нет файла <==== ВНИМАНИЕ
    Task: {6428DF43-3AE2-483A-AF93-B145A8DFF968} - \NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} -> Нет файла <==== ВНИМАНИЕ
    Task: {6ECC17BA-2F21-4D1D-A937-AF5B7E29ED7A} - \Microsoft\Windows\UpdateOrchestrator\Reboot -> Нет файла <==== ВНИМАНИЕ
    Task: {7FDB885A-3623-4252-8EDA-8CDCE8F3736F} - \OneDrive Standalone Update Task v2 -> Нет файла <==== ВНИМАНИЕ
    Task: {B6E67297-4E2A-4BAB-9C4A-63B62EDBF591} - \Microsoft\Windows\Management\Provisioning\PostResetBoot -> Нет файла <==== ВНИМАНИЕ
    Task: {C18E200E-DB81-41F3-AE99-AF733BC557AE} - \Hewlett-Packard\HP Support Assistant\Product Configurator -> Нет файла <==== ВНИМАНИЕ
    Task: {C2098BE2-A29A-4EB1-97F6-F0C57E086D4F} - \Microsoft\Windows\Speech\HeadsetButtonPress -> Нет файла <==== ВНИМАНИЕ
    Task: {C48D50E5-71A9-48D8-B7C1-3DA9AECBDEC3} - \Microsoft\Windows\WindowsUpdate\sih -> Нет файла <==== ВНИМАНИЕ
    Task: {C89F1421-D49F-427A-8844-CFBE576C8C56} - \Hewlett-Packard\HP Support Assistant\HP Support Assistant Quick Start -> Нет файла <==== ВНИМАНИЕ
    Task: {CF5974F1-4E71-473A-B29C-1622878C0935} - \NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} -> Нет файла <==== ВНИМАНИЕ
    Task: {D119056A-BB90-4130-8182-D8F9EB390513} - \NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} -> Нет файла <==== ВНИМАНИЕ
    Task: {E3675E73-4863-4CEC-8824-EA8443CBA211} - \HP\HP CoolSense\HP CoolSense Start at Logon -> Нет файла <==== ВНИМАНИЕ
    C:\Users\vaces\AppData\Local\Google\Chrome\User Data\Default\Extensions\amfgabfnnnaeeendcohljjlcglbgjmcl
    U3 aspnet_state; отсутствует ImagePath
    FirewallRules: [{A3139526-CE4D-4A5F-B904-A7C742461807}] => (Allow) C:\Program Files\Common Files\McAfee\MMSSHost\MMSSHost.exe => Нет файла
    FirewallRules: [{F9010BB9-ACED-4D8B-8C9C-881BAA99A9F0}] => (Allow) C:\Program Files (x86)\Common Files\Mcafee\MMSSHost\MMSSHost.exe => Нет файла
    FirewallRules: [{167AB3FB-269D-48B2-8977-F98395FEA91C}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe => Нет файла
    FirewallRules: [{EC390551-5752-4CE7-95E9-790C20646DF3}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe => Нет файла
    FirewallRules: [{6C4FAB20-0C6B-47ED-86A3-4069B30E2209}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe => Нет файла
    FirewallRules: [{2F66173C-C47B-4E2B-BF03-45A914F9E0FC}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe => Нет файла
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.


Дополнительно:
Скачайте Malwarebytes v.4. Установите и запустите.
(На предложение активации лицензии ответьте "Позже" и "Использовать бесплатную версию").
Запустите Проверку и дождитесь её окончания.
Самостоятельно ничего не помещайте в карантин!!!
Нажмите кнопку "Сохранить результаты - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
Отчёт прикрепите к сообщению.
Подробнее читайте в руководстве.
 
  • Like
Реакции: akok
Не нужно было скрипт два раза запускать. Что с проблемой?
 
Я случайно запустил скрипт не вставив код. Какая проблема?
 
С поведением ноутбука. Да и подробностей бы побольше.
 
@Samovarito, сообщите, пожалуйста, нужна ли ещё наша помощь. Иначе тема будет закрыта.
 
Здравствуйте!

Ввиду отсутствия активности в течение последних 10 дней, предположу, что помощь больше не нужна. Поэтому тема закрывается.
Если Вам по-прежнему нужна помощь, отправьте личное сообщение одному из модераторов и укажите ссылку на эту тему.

Спасибо за использование нашего форума и удачи!
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу