Решена Вредоносное ПО taskmgr.exe.lnk и svchost

Статус
В этой теме нельзя размещать новые ответы.

Moxito

Пользователь
Сообщения
382
Реакции
43
Баллы
33
Поотключал некоторые службы, выключил быстрый запуск, поудалял ненужных приложений (в т.ч. земану), перезагрузка ускорилась в два раза. Так как пришёл апдейт, устанавливаю и отрубаю автозапуск везде.
 

Moxito

Пользователь
Сообщения
382
Реакции
43
Баллы
33
Перезагрузка 20 сек, норм
1545981556321.png
----------------------------------------------------------------------------------------------
SecurityCheck by glax24 & Severnyj v.1.4.0.53 [27.10.17]
WebSite: www.safezone.cc
DateLog: 28.12.2018 09:19:49
Path starting: C:\Users\Moxito\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe
Log directory: C:\SecurityCheck\
IsAdmin: True
User: Moxito
VersionXML: 5.77is-24.12.2018
___________________________________________________________________________

Windows 10(6.3.17763) (x64) CoreSingleLanguage Версия: 1809 Lang: Russian(0419)
Дата установки ОС: 27.12.2018 19:27:57
Статус лицензии: Windows(R), CoreSingleLanguage edition Постоянная активация прошла успешно.
Режим загрузки: Normal
Браузер по умолчанию: C:\Program Files\Opera\Launcher.exe
Системный диск: C: ФС: [NTFS] Емкость: [117 Гб] Занято: [86.1 Гб] Свободно: [30.9 Гб]
------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.195.17763.0
Контроль учётных записей пользователя включен (Уровень 3)
Уведомлять о загрузке и установке обновлений
Центр обновления Windows (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
Удаленный реестр (RemoteRegistry) - Служба остановлена
Обнаружение SSDP (SSDPSRV) - Служба работает
Службы удаленных рабочих столов (TermService) - Служба работает
Служба веб-публикаций (W3SVC) - Служба работает
Служба удаленного управления Windows (WS-Management) (WinRM) - Служба остановлена
------------------------------ [ MS Office ] ------------------------------
Microsoft Office 2007 v.12.0.6612.1000
---------------------------- [ Antivirus_WMI ] ----------------------------
Symantec Endpoint Protection (включен)
Windows Defender (выключен и обновлен)
---------------------------- [ Firewall_WMI ] -----------------------------
Symantec Endpoint Protection (включен)
--------------------------- [ AntiSpyware_WMI ] ---------------------------
Windows Defender (выключен и обновлен)
---------------------- [ AntiVirusFirewallInstall ] -----------------------
Windows Firewall Control v.5.4.0.0
Symantec Endpoint Protection v.14.2.770.0000
McAfee WebAdvisor v.4.0.8.20721
-------------------------- [ SecurityUtilities ] --------------------------
AnVir Task Manager v.9.2.3
Unchecky v1.2 v.1.2
AdGuard v.6.4.1814.4903
--------------------------- [ OtherUtilities ] ----------------------------
7-Zip 18.05 (x64) v.18.05
WinRAR 5.61 (64-разрядная) v.5.61.0
Microsoft Silverlight v.5.1.50907.0
NVIDIA GeForce Experience 3.16.0.140 v.3.16.0.140
Oracle VM VirtualBox 5.2.18 v.5.2.18 Внимание! Скачать обновления
--------------------------------- [ IM ] ----------------------------------
Viber v.9.6.5.7 Внимание! Скачать обновления
^Необязательное обновление.^
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.5.44954 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
-------------------------------- [ Java ] ---------------------------------
Java SE Development Kit 8 Update 181 (64-bit) v.8.0.1810.13 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jdk-8u192-windows-x64.exe)^
Java 8 Update 192 v.8.0.1920.12
------------------------------- [ Browser ] -------------------------------
Google Chrome v.71.0.3578.98
Opera Stable 57.0.3098.106 v.57.0.3098.106
Opera Stable 57.0.3098.91 v.57.0.3098.91 Внимание! Скачать обновления
^Проверьте обновления через меню О программе!^
--------------------------- [ RunningProcess ] ----------------------------
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe v.71.0.3578.98
------------------ [ AntivirusFirewallProcessServices ] -------------------
Adguard Service (Adguard Service) - Служба работает
C:\Program Files (x86)\Adguard\AdguardSvc.exe v.6.4.1814.4903
C:\Program Files (x86)\Symantec\Symantec Endpoint Protection\14.2.770.0000.105\Bin\ccSvcHst.exe v.13.3.1.14
unchecky (unchecky) - Служба работает
C:\Program Files (x86)\Unchecky\bin\unchecky_svc.exe v.1.2.0.0
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1812.3-0\MsMpEng.exe v.4.18.1812.3
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1812.3-0\NisSrv.exe v.4.18.1812.3
Антивирусная программа "Защитника Windows" (WinDefend) - Служба работает
Служба проверки сети Windows Defender Antivirus (WdNisSvc) - Служба работает
---------------------------- [ UnwantedApps ] -----------------------------
UmmyVideoDownloader v.1.10.3.1 Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware и Malwarebytes AdwCleaner Перед деинсталляцией и сканированием обязательно проконсультируйтесь в теме форума, где Вам оказывается помощь!!!
----------------------------- [ End of Log ] ------------------------------

Умми нужен, его удалять не буду.
Post automatically merged:

Opera Stable 57.0.3098.91 v.57.0.3098.91 Внимание! Скачать обновления
^Проверьте обновления через меню О программе!^
а оперы у меня какого-то черта две.
 

akok

Команда форума
Администратор
Сообщения
16,914
Реакции
13,223
Баллы
2,203
Найденное в логе нужно исправить. По последнему блоку, если не используется, то лучше деинсталлировать.
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу