Страницы: 1 2 След.
RSS
[ Закрыто ] Вирус icloudsrv, Stantinko
 
Прошу помочь, три месяца не имел доступа к интернету для обновления антивируса и интернета,собственно,не было никаких поводов тревожиться.
Три дня назад добрался до интернета, антивирь попросил обновиться до 10 версии-обновил. Вот уже третий день выскакивает сообщение (скрин прилагаю) и не работают несколько кнопок на ноутбуке (кнопка вправо, буква О, единица и пр.)
Прилагаю образ.
Заранее спасибо.
Образ
скрин.jpg (243.27 КБ)
Изменено: Alex Soldier - 27.08.2017 14:18:58
 
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код

;uVS v4.0.5 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DEIODDFAEPDOEIFBHJPHFEFGIPCJCDIEO%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DHEGNEANIPLMFJCMOHOCLABBLBAHCBJOE%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DIFLPPBJNPNEIIGCBDFJPNKEBIDMKJMOI%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DPPOILMFKBPCKODOIFDLKMKEPCAJFJMHL%26INSTALLSOURCE%3DONDEMAND%26UC
delref %Sys32%\IHCTRL32.DLL
del %Sys32%\IHCTRL32.DLL
delref %Sys32%\WSAUDIO.DLL
del %Sys32%\WSAUDIO.DLL
delref %SystemDrive%\USERS\UNKNOWN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\SLQRVKAX.DEFAULT\EXTENSIONS\HELPER-SIG@SAVEFROM.NET.XPI
delref %SystemDrive%\USERS\UNKNOWN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\EIODDFAEPDOEIFBHJPHFEFGIPCJCDIEO\5.0.1_0\ПОИСК MAIL.RU
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DDMPOJJILDDEFGNHIICJCMHBKJGBBCLOB%26INSTALLSOURCE%3DONDEMAND%26UC
apply

deltmp
delref %SystemDrive%\PROGRAMDATA\ADOBE\ARM\READER_15.020.20042\ACRORDRDCUPD1502320070.MSP
delref %SystemDrive%\USERS\UNKNOWN\APPDATA\LOCAL\TEMP\{575BCBCC-7C6F-4A69-87BB-F5E0CD5A56E0}-GOOGLEUPDATESETUP.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\IOBIT\DRIVER BOOSTER\DRIVERBOOSTER.EXE
delref %SystemDrive%\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\OFFICE16\OLICENSEHEARTBEAT.EXE
delref {23E5D772-327A-42F5-BDEE-C65C6796BB2A}\[CLSID]
delref {177AFECE-9599-46CF-90D7-68EC9EEB27B4}\[CLSID]
delref {CEF51277-5358-477B-858C-4E14F0C80BF7}\[CLSID]
delref {59116E30-02BD-4B84-BA1E-5D77E809B1A2}\[CLSID]
delref %SystemDrive%\TASK.VBS
delref %SystemRoot%\SYSWOW64\TBSSVC.DLL
delref %SystemRoot%\SYSWOW64\PEERDISTSVC.DLL
delref %SystemRoot%\SYSWOW64\DRIVERS\NDIS.SYS
delref %SystemRoot%\SYSWOW64\UMPO.DLL
delref %SystemRoot%\SYSWOW64\IPHLPSVC.DLL
delref %SystemRoot%\SYSWOW64\CSCSVC.DLL
delref %SystemRoot%\SYSWOW64\DRIVERS\RDVGKMD.SYS
delref %SystemRoot%\SYSWOW64\PNRPSVC.DLL
delref %SystemRoot%\SYSWOW64\DRIVERS\PACER.SYS
delref %SystemRoot%\SYSWOW64\LSM.EXE
delref {166B1BCA-3F9C-11CF-8075-444553540000}\[CLSID]
delref {233C1507-6A77-46A4-9443-F871F945D258}\[CLSID]
delref {444785F1-DE89-4295-863A-D46C3A781394}\[CLSID]
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}\[CLSID]
delref %SystemRoot%\SYSWOW64\WIN32K.SYS
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\55.0.2883.87\INSTALLER\CHRMSTP.EXE
delref %SystemRoot%\SYSWOW64\BLANK.HTM
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}\[CLSID]
delref {410BF280-86EF-4E0F-8279-EC5848546AD3}\[CLSID]
delref %Sys32%\DRIVERS\RDVGKMD.SYS
delref %Sys32%\MSSPELLCHECKINGFACILITY.DLL
delref %Sys32%\BLANK.HTM
delref HELPSVC\[SERVICE]
delref SACSVR\[SERVICE]
delref VMMS\[SERVICE]
delref MESSENGER\[SERVICE]
delref RDSESSMGR\[SERVICE]
delref %Sys32%\DRIVERS\VDIXNZK4.SYS
delref %Sys32%\PSXSS.EXE
delref %SystemDrive%\PROGRAM FILES\ADOBE\ADOBE PHOTOSHOP CC 2017\PHOTOSHOP.EXE\AUTOMATION
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.32.7\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.29.1\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\IOBIT\IOBIT UNINSTALLER\UNINSTALER_SKIPUAC.EXE
delref %Sys32%\SHAREMEDIACPL.CPL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.29.5\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.31.5\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.30.3\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.32.7\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.29.1\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.29.5\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.31.5\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.30.3\PSMACHINE.DLL
delref H:\WPI.HTA
delref {72853161-30C5-4D22-B7F9-0BBC1D38A37E}\[CLSID]
delref {8E8F97CD-60B5-456F-A201-73065652D099}\[CLSID]
;-------------------------------------------------------------

restart

перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic10688/
 
Alex Soldier,
если скрипт еще не выполнен,
переделайте пожалуйста образ автозапуска обновленной версией uVS 4.0.6
http://chklst.ru/data/uVS%20latest/uvs_latest.zip

скрипт из сообщения 2 можно пока не выполнять,
добавим новый на основе нового образа.
--------------
если скрипт уже выполнен, тогда так же сделайте новый образ автозапуска обновленной версией.
сканирование в мбам пока не выполняйте.
 
santy,
образ с новой версии 4.0.6
образ
Изменено: Alex Soldier - 28.06.2017 07:08:29
 
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код

;uVS v4.0.6 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DEIODDFAEPDOEIFBHJPHFEFGIPCJCDIEO%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DHEGNEANIPLMFJCMOHOCLABBLBAHCBJOE%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DIFLPPBJNPNEIIGCBDFJPNKEBIDMKJMOI%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DPPOILMFKBPCKODOIFDLKMKEPCAJFJMHL%26INSTALLSOURCE%3DONDEMAND%26UC
delref %SystemRoot%\SYSWOW64\IHCTRL32.DLL
del %SystemRoot%\SYSWOW64\IHCTRL32.DLL
delref %SystemRoot%\SYSWOW64\WSAUDIO.DLL
del %SystemRoot%\SYSWOW64\WSAUDIO.DLL
delref %SystemDrive%\USERS\UNKNOWN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\SLQRVKAX.DEFAULT\EXTENSIONS\HELPER-SIG@SAVEFROM.NET.XPI
del %SystemDrive%\USERS\UNKNOWN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\SLQRVKAX.DEFAULT\EXTENSIONS\HELPER-SIG@SAVEFROM.NET.XPI
delref %SystemDrive%\USERS\UNKNOWN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\EIODDFAEPDOEIFBHJPHFEFGIPCJCDIEO\5.0.1_0\ПОИСК MAIL.RU
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DDMPOJJILDDEFGNHIICJCMHBKJGBBCLOB%26INSTALLSOURCE%3DONDEMAND%26UC
apply

deltmp
delref %SystemDrive%\USERS\UNKNOWN\APPDATA\LOCAL\TEMP\{575BCBCC-7C6F-4A69-87BB-F5E0CD5A56E0}-GOOGLEUPDATESETUP.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\IOBIT\DRIVER BOOSTER\DRIVERBOOSTER.EXE
delref %SystemDrive%\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\OFFICE16\OLICENSEHEARTBEAT.EXE
delref {23E5D772-327A-42F5-BDEE-C65C6796BB2A}\[CLSID]
delref {177AFECE-9599-46CF-90D7-68EC9EEB27B4}\[CLSID]
delref {CEF51277-5358-477B-858C-4E14F0C80BF7}\[CLSID]
delref {59116E30-02BD-4B84-BA1E-5D77E809B1A2}\[CLSID]
delref %SystemDrive%\TASK.VBS
delref %SystemRoot%\SYSWOW64\TBSSVC.DLL
delref %SystemRoot%\SYSWOW64\PEERDISTSVC.DLL
delref %SystemRoot%\SYSWOW64\DRIVERS\NDIS.SYS
delref %SystemRoot%\SYSWOW64\UMPO.DLL
delref %SystemRoot%\SYSWOW64\IPHLPSVC.DLL
delref %SystemRoot%\SYSWOW64\CSCSVC.DLL
delref %SystemRoot%\SYSWOW64\DRIVERS\RDVGKMD.SYS
delref %SystemRoot%\SYSWOW64\PNRPSVC.DLL
delref %SystemRoot%\SYSWOW64\DRIVERS\PACER.SYS
delref %SystemRoot%\SYSWOW64\LSM.EXE
delref {166B1BCA-3F9C-11CF-8075-444553540000}\[CLSID]
delref {233C1507-6A77-46A4-9443-F871F945D258}\[CLSID]
delref {444785F1-DE89-4295-863A-D46C3A781394}\[CLSID]
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}\[CLSID]
delref %SystemRoot%\SYSWOW64\WIN32K.SYS
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\55.0.2883.87\INSTALLER\CHRMSTP.EXE
delref %SystemRoot%\SYSWOW64\BLANK.HTM
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}\[CLSID]
delref {410BF280-86EF-4E0F-8279-EC5848546AD3}\[CLSID]
delref %Sys32%\DRIVERS\RDVGKMD.SYS
delref %Sys32%\MSSPELLCHECKINGFACILITY.DLL
delref %Sys32%\BLANK.HTM
delref HELPSVC\[SERVICE]
delref SACSVR\[SERVICE]
delref VMMS\[SERVICE]
delref MESSENGER\[SERVICE]
delref RDSESSMGR\[SERVICE]
delref %Sys32%\DRIVERS\VDIXNZK4.SYS
delref %Sys32%\PSXSS.EXE
delref %SystemDrive%\PROGRAM FILES\ADOBE\ADOBE PHOTOSHOP CC 2017\PHOTOSHOP.EXE\AUTOMATION
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.32.7\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.29.1\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\IOBIT\IOBIT UNINSTALLER\UNINSTALER_SKIPUAC.EXE
delref %Sys32%\SHAREMEDIACPL.CPL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.29.5\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.31.5\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.30.3\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.32.7\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.29.1\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\ADOBE\ACROBAT READER DC\ACRORD32INFO.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.29.5\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.31.5\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.30.3\PSMACHINE.DLL
delref H:\WPI.HTA
delref {72853161-30C5-4D22-B7F9-0BBC1D38A37E}\[CLSID]
delref {8E8F97CD-60B5-456F-A201-73065652D099}\[CLSID]
;-------------------------------------------------------------

restart

перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic10688/
 
santy,
буквально пару часов проработал нормально, затем проблема повторилась.
логи малваребайт
малвар
 
это удалите в мбам, т.е. все кроме майл.ру, и спайхантер,

Код
Trojan.Stantiko, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\themctrl, Проигнорировано пользователем, [9534], [405297],1.0.2248
PUP.Optional.InstallCore, HKU\S-1-5-21-2655383010-2216081930-4193960742-1000\SOFTWARE\csastats, Проигнорировано пользователем, [3], [260986],1.0.2248
PUP.Optional.InstallCore, HKU\S-1-5-21-2655383010-2216081930-4193960742-1000\SOFTWARE\ICSW1.22, Проигнорировано пользователем, [3], [239562],1.0.2248
PUP.Optional.UltimateDiscounter, HKU\S-1-5-21-2655383010-2216081930-4193960742-1000\SOFTWARE\Ultimate-Discounter, Проигнорировано пользователем, [515], [256714],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\14.18_0\_metadata\yandex, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\14.18_0\background, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\14.18_0\_metadata, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\14.18_0\alerter, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\14.18_0\content, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\14.18_0\common, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\14.18_0\images, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\14.18_0\ppapi, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\14.18_0, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Local Storage, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\USERS\UNKNOWN\APPDATA\LOCAL\Crossbrowse, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\4.18_0\_metadata\yandex, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\4.18_0\background, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\4.18_0\_metadata, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\4.18_0\alerter, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\4.18_0\content, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\4.18_0\common, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\4.18_0\images, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\4.18_0\ppapi, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\4.18_0, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Local Storage, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\USERS\UNKNOWN\APPDATA\LOCAL\Kometa, Проигнорировано пользователем, [4013], [180814],1.0.2248

Файл: 43
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\14.18_0\alerter\block.html, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\14.18_0\alerter\block.js, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\14.18_0\background\background.js, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\14.18_0\background\blacklist.js, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\14.18_0\background\index.html, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\14.18_0\background\plugin.js, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\14.18_0\background\whitelist.js, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\14.18_0\common\common.js, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\14.18_0\content\content.js, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\14.18_0\images\icon_128.png, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\14.18_0\images\icon_48.png, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\14.18_0\ppapi\safe_surfing.nmf, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\14.18_0\_metadata\yandex\computed_hashes.json, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\14.18_0\_metadata\computed_hashes.json, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\14.18_0\_metadata\verified_contents.json, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\14.18_0\manifest.json, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Local Storage\chrome-extension_kcknbenjnkkjknphmnidanjifbgphjke_0.localstorage, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Preferences, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Local State, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\4.18_0\alerter\block.html, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\4.18_0\alerter\block.js, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\4.18_0\background\background.js, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\4.18_0\background\blacklist.js, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\4.18_0\background\index.html, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\4.18_0\background\plugin.js, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\4.18_0\background\whitelist.js, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\4.18_0\common\common.js, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\4.18_0\content\content.js, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\4.18_0\images\icon_128.png, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\4.18_0\images\icon_48.png, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\4.18_0\ppapi\safe_surfing.nmf, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\4.18_0\_metadata\yandex\computed_hashes.json, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\4.18_0\_metadata\computed_hashes.json, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\4.18_0\_metadata\verified_contents.json, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\4.18_0\manifest.json, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Local Storage\chrome-extension_kcknbenjnkkjknphmnidanjifbgphjke_0.localstorage, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Preferences, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Local State, Проигнорировано пользователем, [4013], [180814],1.0.2248



перегрузите систему,

далее

далее,
3.сделайте проверку в АдвКлинере
http://forum.esetnod32.ru/forum9/topic7084/

*****
4.в АдвКлинере, после завершения проверки,
в секции Папки снимите галки с записей mail.ru, yandex (если есть такие)
остальное удалите по кнопке Очистить
далее,

5.сделайте проверку в FRST
http://forum.esetnod32.ru/forum9/topic2798/
 
santy,
все сделал, пока всё работает, но не уверен что надолго
вот логи FRST
FRST
Addition
не прошло и полчаса и опять та же проблема
Изменено: Alex Soldier - 29.06.2017 05:00:05
 
6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

Код
GroupPolicy: Restriction <==== ATTENTION
GroupPolicy\User: Restriction <==== ATTENTION
EmptyTemp:
Reboot:
 
santy,
Fixlog
Страницы: 1 2 След.
Читают тему (гостей: 1)