• Администрация SafeZone приветствует вас на нашем форуме!
    Если вы больше не желаете видеть рекламу при просмотре тем и сообщений - то достаточно просто зарегистрироваться. Для зарегистрированных пользователей реклама не отображается.

Решена Профилактика.

Статус
В этой теме нельзя размещать новые ответы.

Tpiikca

Пользователь
Сообщения
103
Симпатии
9
#1
Здравствуйте. Прошу проверить комп в профилактических целях. Логи прилагаю.
 

Вложения

akok

Команда форума
Администратор
Сообщения
15,309
Симпатии
12,490
#2
Есть симптомы?
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код:
  begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
 RebootWindows(false);
end.
Компьютер перезагрузится.

  • Скачайте AdwCleaner и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.
 

Tpiikca

Пользователь
Сообщения
103
Симпатии
9
#3

Вложения

Последнее редактирование:

akok

Команда форума
Администратор
Сообщения
15,309
Симпатии
12,490
#4
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

akok

Команда форума
Администратор
Сообщения
15,309
Симпатии
12,490
#6
Напомните, политики сами подключали?
HKU\S-1-5-21-2915953003-913373118-265100177-1000\...\Policies\Explorer: [NoInternetOpenWith] 1
HKU\S-1-5-21-2915953003-913373118-265100177-1000\...\Policies\Explorer: [HideSCAHealth] 1
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    CreateRestorePoint:
    Task: {BB91670C-13E2-4BCA-88E1-E931D71862BC} - System32\Tasks\{030BCE6F-C8FC-4C29-BD86-A064F1661139} => C:\Windows\system32\pcalua.exe -a C:\Users\User\Desktop\20131008152529001.exe -d C:\Users\User\Desktop
    AlternateDataStreams: C:\ProgramData\TEMP:41ADDB8A [146]
    AlternateDataStreams: C:\ProgramData\TEMP:A064CECC [152]
    AlternateDataStreams: C:\Users\Все пользователи\TEMP:41ADDB8A [146]
    AlternateDataStreams: C:\Users\Все пользователи\TEMP:A064CECC [152]
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.


Не очень хорошо.
Error: (08/19/2018 06:48:37 PM) (Source: Disk) (EventID: 11) (User: )
Description: Драйвер обнаружил ошибку контроллера \Device\Harddisk2\DR2.
Система чиста
 

Tpiikca

Пользователь
Сообщения
103
Симпатии
9
#7
Напомните, политики сами подключали?
нет, даже не знаю что это :Shok:
вот
Не очень хорошо.
Error: (08/19/2018 06:48:37 PM) (Source: Disk) (EventID: 11) (User: )
Description: Драйвер обнаружил ошибку контроллера \Device\Harddisk2\DR2.
А с этим что делать?
 

Вложения

akok

Команда форума
Администратор
Сообщения
15,309
Симпатии
12,490
#8
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    CreateRestorePoint:
    HKU\S-1-5-21-2915953003-913373118-265100177-1000\...\Policies\Explorer: [LinkResolveIgnoreLinkInfo] 0
    HKU\S-1-5-21-2915953003-913373118-265100177-1000\...\Policies\Explorer: [NoResolveSearch] 0
    HKU\S-1-5-21-2915953003-913373118-265100177-1000\...\Policies\Explorer: [NoInternetOpenWith] 1
    HKU\S-1-5-21-2915953003-913373118-265100177-1000\...\Policies\Explorer: [HideSCAHealth] 1
    HKU\S-1-5-21-2915953003-913373118-265100177-1000\...\Policies\Explorer: [AlwaysShowClassicMenu] 0
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Что у вас вторым жестким диском установлено? Съемный или обычный hdd?
 

Tpiikca

Пользователь
Сообщения
103
Симпатии
9
#9
Что у вас вторым жестким диском установлено? Съемный или обычный hdd?
А что с ним не так? обычный hdd
Сообщения объединены:

не пойму ничего, почему аваст при включении и перезагрузке показывает? раньше такого не было :Shok:
Сообщения объединены:

пока не включу все экраны
 

Вложения

Последнее редактирование:

akok

Команда форума
Администратор
Сообщения
15,309
Симпатии
12,490
#10
нужно зайти в аваст и посмотреть, что ему не нравится. Скорее всего не включились какие-то экраны
 

Tpiikca

Пользователь
Сообщения
103
Симпатии
9
#11
нужно зайти в аваст и посмотреть, что ему не нравится. Скорее всего не включились какие-то экраны
вот именно не включились, а по какой причине хз, короче восстановил стандартные настройки программы, после перегруза НИЧЕГО не поменялось, а включил сегодня уже все норм. Нужно отслеживать.
Я так понимаю, что моя проблема решена?
 

akok

Команда форума
Администратор
Сообщения
15,309
Симпатии
12,490
#12
Решена. Далее финальные рекомендации
Подготовьте лог SecurityCheck by glax24

Ознакомьтесь: Рекомендации после лечения

Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
  1. Запустите AVZ.
  2. Выполните обновление баз (Меню Файл - Обновление баз)
  3. Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
  4. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт №8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
  5. Закачайте полученный архив, как описано на этой странице.
  6. Если размер архива превышает 250 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: RGhost, Zippyshare, My-Files.RU, karelia.ru, Ge.tt или WebFile) и укажите ссылку на скачивание в своём следующем сообщении.
 

Tpiikca

Пользователь
Сообщения
103
Симпатии
9
#13
Вот
"SecurityCheck by glax24 & Severnyj v.1.4.0.53 [27.10.17] WebSite: www.safezone.cc DateLog: 20.08.2018 20:30:37 Path starting: C:\Users\User\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe Log directory: C:\SecurityCheck\ IsAdmin: True User: User VersionXML: 5.32is-18.08.2018 ___________________________________________________________________________ Windows 7(6.1.7601) Service Pack 1 (x64) Professional Lang: Russian(0419) Дата установки ОС: 15.06.2018 14:06:40 Статус лицензии: Windows(R) 7, Professional edition Постоянная активация прошла успешно. Режим загрузки: Normal Браузер по умолчанию: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe Системный диск: C: ФС: [NTFS] Емкость: [77.6 Гб] Занято: [34.9 Гб] Свободно: [42.7 Гб] ------------------------------- [ Windows ] ------------------------------- Internet Explorer 11.0.9600.18977 Внимание! Скачать обновления ^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^ Контроль учётных записей пользователя отключен ^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^ Автоматическое обновление отключено Центр обновления Windows (wuauserv) - Служба остановлена Центр обеспечения безопасности (wscsvc) - Служба работает Удаленный реестр (RemoteRegistry) - Служба остановлена Обнаружение SSDP (SSDPSRV) - Служба работает Службы удаленных рабочих столов (TermService) - Служба остановлена Служба удаленного управления Windows (WS-Management) (WinRM) - Служба остановлена ------------------------------- [ HotFix ] -------------------------------- HotFix KB3115858 Внимание! Скачать обновления HotFix KB3140735 Внимание! Скачать обновления HotFix KB3138962 Внимание! Скачать обновления HotFix KB3145739 Внимание! Скачать обновления HotFix KB3146963 Внимание! Скачать обновления HotFix KB3156013 Внимание! Скачать обновления HotFix KB3155178 Внимание! Скачать обновления HotFix KB3153171 Внимание! Скачать обновления HotFix KB3170455 Внимание! Скачать обновления HotFix KB3178034 Внимание! Скачать обновления HotFix KB3185911 Внимание! Скачать обновления HotFix KB3184122 Внимание! Скачать обновления HotFix KB3192391 Внимание! Скачать обновления HotFix KB3197867 Внимание! Скачать обновления HotFix KB3205394 Внимание! Скачать обновления HotFix KB4012212 Внимание! Скачать обновления HotFix KB4019263 Внимание! Скачать обновления HotFix KB4022722 Внимание! Скачать обновления HotFix KB4015546 Внимание! Скачать обновления HotFix KB4025337 Внимание! Скачать обновления HotFix KB4034679 Внимание! Скачать обновления HotFix KB4041678 Внимание! Скачать обновления HotFix KB4056894 Внимание! Скачать обновления HotFix KB4056897 Внимание! Скачать обновления HotFix KB4074587 Внимание! Скачать обновления HotFix KB4103712 Внимание! Скачать обновления HotFix KB4343899 Внимание! Скачать обновления ------------------------------ [ MS Office ] ------------------------------ Microsoft Office 2007 v.12.0.6612.1000 --------------------------- [ FirewallWindows ] --------------------------- Брандмауэр Windows (MpsSvc) - Служба работает ---------------------- [ AntiVirusFirewallInstall ] ----------------------- Avast Free Antivirus v.18.5.2342 -------------------------- [ SecurityUtilities ] -------------------------- Unchecky v1.2 v.1.2 --------------------------- [ OtherUtilities ] ---------------------------- WinRAR 5.50 (64-разрядная) v.5.50.0 Внимание! Скачать обновления Microsoft Silverlight v.5.1.50907.0 Steam v.2.10.91.91 --------------------------------- [ IM ] ---------------------------------- Skype, версия 8.23 v.8.23 Внимание! Скачать обновления --------------------------------- [ P2P ] --------------------------------- µTorrent v.3.5.4.44498 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента. --------------------------- [ AdobeProduction ] --------------------------- Adobe Flash Player 30 ActiveX v.30.0.0.154 Adobe Flash Player 30 NPAPI v.30.0.0.154 Adobe Flash Player 30 PPAPI v.30.0.0.154 Adobe Shockwave Player 12.3 v.12.3.3.203 Внимание! Скачать обновления Adobe Reader XI (11.0.23) - Russian v.11.0.23 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Adobe Acrobat Reader DC. ------------------------------- [ Browser ] ------------------------------- Google Chrome v.68.0.3440.106 --------------------------- [ RunningProcess ] ---------------------------- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe v.68.0.3440.106 ------------------ [ AntivirusFirewallProcessServices ] ------------------- Avast Antivirus (avast! Antivirus) - Служба работает C:\Program Files\AVAST Software\Avast\AvastSvc.exe v.18.5.3931.0 aswbIDSAgent (aswbIDSAgent) - Служба работает C:\Program Files\AVAST Software\Avast\AvastUI.exe v.18.5.3931.358 aswbIDSAgent (aswbIDSAgent) - Служба работает C:\Program Files\AVAST Software\Avast\x64\aswidsagenta.exe v.18.5.4.134 unchecky (unchecky) - Служба работает C:\Program Files (x86)\Unchecky\bin\unchecky_svc.exe v.1.2.0.0 Защитник Windows (WinDefend) - Служба остановлена ---------------------------- [ UnwantedApps ] ----------------------------- Vkontakte DJ Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware и Malwarebytes AdwCleaner Перед деинсталляцией и сканированием обязательно проконсультируйтесь в теме форума, где Вам оказывается помощь!!! ----------------------------- [ End of Log ] ------------------------------"
 
Последнее редактирование модератором:

akok

Команда форума
Администратор
Сообщения
15,309
Симпатии
12,490
#14
Что нашла утилита нужно бы исправить.
 

Tpiikca

Пользователь
Сообщения
103
Симпатии
9
#15

akok

Команда форума
Администратор
Сообщения
15,309
Симпатии
12,490
#16
И обновить в том числе :)
 

akok

Команда форума
Администратор
Сообщения
15,309
Симпатии
12,490
#18
В логе тоже по простому, просто при копировании пропали все переносы строк, а так бы я скопировал нужное. Ладно, тогда заменим

Выполните скрипт в AVZ при наличии доступа в интернет:

C#:
var
LogPath : string;
ScriptPath : string;

begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';

  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.
 

Tpiikca

Пользователь
Сообщения
103
Симпатии
9
#19
что-то не то
пишет "скрипт выполнен без ошибок" и ФСЁ никакого текстового файла нет
Сообщения объединены:

раньше помоем большой скрипт был :Dntknw:
 

akok

Команда форума
Администратор
Сообщения
15,309
Симпатии
12,490
#20
если будут найдены уязвимости, в блокноте откроется файл avz_log.txt
Наверное уязвимостей не нашел скрипт, вот ничего не открыл. В окне AVZ должна быть надпись после выполнения скрипта
1534789273762.png
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу