Решена РУТКИТ TSDD 4.0

Статус
В этой теме нельзя размещать новые ответы.
вы можете на трояны проверить farom?
вчера троянов подхватил
 
farbar recovery scan tools проверить можно вчера троянов подхватил начал комп тормозить
 
Не вижу пока в нём необходимости.
Выложите свежий CollectionLog.
 
всё отправил
есть файлы которые никак не удалить это Tuneup Utilities
 

Вложения

  • CollectionLog-2016.10.21-12.35.zip
    163.1 KB · Просмотры: 0
Менеджер паролей Dashlane сами установили?
В остальном всё чисто.
Рекомендации после лечения
Выполнили?
есть файлы которые никак не удалить это Tuneup Utilities
В логах нету.
AVZ - сервис - поиск данных в реестре.
В поле "образец" впишите Tuneup, нажмите "пуск" после окончания сохраните протокол и выложите сюда.
 
менеджер паролей Dashlane мой
 

Вложения

  • tuneup.txt
    3.7 KB · Просмотры: 3
Удалите все найденное в AVZ ключи с TuneUp: нажать правой кнопкой мыши по списку - выбрать все - нажать "удалить отмеченное".
Перегрузите компьютер.
Где-то TuneUp ещё видно?
Так и не ответили...
 
рекомендацию по лечению не выполнил выполню
почему в диспетчере устройств недавно появилось неизвестное устройство? удалить можно
 
ссылку дайте куда обратиться в профильный отдел
tuneup не удаляется хоть в реестре ключи удалил
 
kamper, выполните скрипт в AVZ
Код:
begin
ExecuteRepair(6);
RebootWindows(false);
end.

проверяйте проблему.
 
tuneup в реестре почистил не видно только папку tuneupsoftware не удалить права группы администраторы нужны не даёт удалить
kamper, выполните скрипт в AVZ
Код:
begin
ExecuteRepair(6);
RebootWindows(false);
end.

проверяйте проблему.
как было неизвестное устройство не удалилось
 
tuneup в реестре почистил не видно только папку tuneupsoftware не удалить права группы администраторы нужны не даёт удалить
Видимо переводчик нужен. Извините, но я ни чего не понял.
 
tuneup в реестре очистил не видно .Удалить папку не могу права администраторы нужны
 
программой удалить нельзя без всяких прав
давайте лог отправлю far recovery tools слишком много вирусов подхватил
всё отправил логи
 

Вложения

  • FRST.txt
    35.7 KB · Просмотры: 1
  • Addition.txt
    46.7 KB · Просмотры: 2
  • Shortcut.txt
    430.3 KB · Просмотры: 0
Нет у вас ни каких вирусов.

Выполните скрипт в Farbar Recovery Scan Tool
Код:
start
CreateRestorePoint:
AlternateDataStreams: C:\ProgramData\TEMP:41ADDB8A [143]
AlternateDataStreams: C:\ProgramData\TEMP:A064CECC [274]
AlternateDataStreams: C:\ProgramData\TEMP:CB0AACC9 [150]
AlternateDataStreams: C:\Users\Все пользователи\TEMP:41ADDB8A [143]
AlternateDataStreams: C:\Users\Все пользователи\TEMP:A064CECC [274]
AlternateDataStreams: C:\Users\Все пользователи\TEMP:CB0AACC9 [150]
CHR HKLM\...\Chrome\Extension: [ablpcikjmhamjanpibkccdmpoekjigja] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [cpegcopcfajiiibidlaelhjjblpefbjk] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [geidjeefddhgefeplhdlegoldlgiodon] - hxxp://clients2.google.com/service/update2/crx
EmptyTemp:
Reboot:
end
 
лог отправил
 

Вложения

  • Fixlog.txt
    2.8 KB · Просмотры: 3
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу