Решена Помогите, пожалуйста, правильно зафиксить результаты сканирования Hijack

  • Автор темы Автор темы Iren Max
  • Дата начала Дата начала
Статус
В этой теме нельзя размещать новые ответы.

Iren Max

Новый пользователь
Сообщения
4
Реакции
0
Доброй вечер! Компьютер постоянно зависает надолго в процессе работы. Ctrl+Alt+Del не работает. Какую-то ошибку показывает. Просканировала Доктором вебом - он нашел и вылечил 7 угроз. Но по факту ничего не изменилось, так же зависает. Проблема возникла после того, как скачала программу Статистика и штуку для чтения файлов Дежавю. Посмотрите, пожалуйста, результаты сканирования. Что не так, что удалить?
 

Вложения

"Пофиксите" в HijackThis (некоторые строки могут отсутствовать):
Код:
O21 - HKLM\..\ShellIconOverlayIdentifiers\00asw: (no name) - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 
Последнее редактирование:
Сделала. Вот. Гляньте, пожалуйста.
 

Вложения

В логах ничего вредоносного не вижу. Почистим мусор. Лог drweb сохранился? Какие угрозы он нашел?.

Примите к сведению - после выполнения скрипта все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    CreateRestorePoint:
    HKLM-x32\...\Run: [] => [X]
    HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
    2021-02-03 00:09 - 2021-02-03 00:09 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinDjView
    ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> No File
    AlternateDataStreams: C:\Users\admin:Index [148]
    AlternateDataStreams: C:\Users\admin\Local Settings:String [148]
    AlternateDataStreams: C:\Users\admin\AppData\Local:String [148]
    AlternateDataStreams: C:\Users\admin\AppData\Local\Application Data:String [148]
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
 
Последнее редактирование модератором:
Спасибо большое! :Good:
После сканирования FRST (FRST64) вроде проблема решилась.
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу