• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о проекте, чтобы узнать больше. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Китайская зараза. Продолжение

  • Автор темы Автор темы DronYa
  • Дата начала Дата начала

DronYa

Ученик
Почётный участник
Регистрация
1 Июл 2016
Сообщения
125
Реакции
4
Баллы
0
Китайская зараза. Продолжение

Всем привет. жена принесла флешку с работы.С ее слов, рабочий (общего пользования)компьютер, якобы тоже заражен этой китайской лабудой http://www.tehnari.ru/f35/t261648/ Проверил Касперским на высокой защите-ничего. МАМБ не запускается:tehnari_ru_117:
лог uvs и лог SecurityCheck http://www.tehnari.ru/2611562-post22.html прикладываю
http://www.tehnari.ru/2611562-post22.html
 

Вложения

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  2. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
  3. Нажмите кнопку Scan.
  4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  5. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
 
сделано.прикладываю
 

Вложения

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

  1. Временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
    Код:
    CreateRestorePoint:
    CloseProcesses:
    HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "hxxps://us.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wny_moprogmdlm_18_06_dopc&param1=1&param2=f%3D2%26b%3DIE%26cc%3Dru%26pa%3Dwinyahoo%26cd%3D2XzuyEtN2Y1L1QzutDtD0F0F0AtCyEyC0A0FyDyCtDtDyEyEtN0D0Tzu0StBtBtByBtN1L2XzuyEtFtBtCtFtDtFzztBtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2SyE0FyDtC0Dzy0AtCtGyC0CyEyBtGyE0FtB0DtGyB0C0AyDtGyDtD0FyByBzz0B0E0ByC0D0A2QtN1M1F1B2Z1V1N2Y1L1Qzu2S1S1SyDtAtAtB1P1OtGtC1StD1StGyE1QtCyDtG1TyCtByBtG1OtCtCyD1SyByEyBzy1R1T1O2QtN0A0LzuyEtN1B2Z1V1T1S1NzutN1Q2Z1B1P1RzutCyDtCyBzzyDyByDyCyB%26cr%3D2051915733%26a%3Dwny_moprogmdlm_18_06_dopc%26os_ver%3D5.1%26os%3DWindows%2BXP" <==== ATTENTION
    HKU\S-1-5-21-1935655697-1592454029-682003330-500\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "hxxps://us.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wny_moprogmdlm_18_06_dopc&param1=1&param2=f%3D2%26b%3DIE%26cc%3Dru%26pa%3Dwinyahoo%26cd%3D2XzuyEtN2Y1L1QzutDtD0F0F0AtCyEyC0A0FyDyCtDtDyEyEtN0D0Tzu0StBtBtByBtN1L2XzuyEtFtBtCtFtDtFzztBtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2SyE0FyDtC0Dzy0AtCtGyC0CyEyBtGyE0FtB0DtGyB0C0AyDtGyDtD0FyByBzz0B0E0ByC0D0A2QtN1M1F1B2Z1V1N2Y1L1Qzu2S1S1SyDtAtAtB1P1OtGtC1StD1StGyE1QtCyDtG1TyCtByBtG1OtCtCyD1SyByEyBzy1R1T1O2QtN0A0LzuyEtN1B2Z1V1T1S1NzutN1Q2Z1B1P1RzutCyDtCyBzzyDyByDyCyB%26cr%3D2051915733%26a%3Dwny_moprogmdlm_18_06_dopc%26os_ver%3D5.1%26os%3DWindows%2BXP" <==== ATTENTION
  3. Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  4. Обратите внимание, что компьютер будет перезагружен.
  5. Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму
 

Вложения

Вложения

  • 2019-02-24_121014.png.webp
    2019-02-24_121014.png.webp
    56.6 KB · Просмотры: 137
Что с проблемой?
 
Если это рабочий компьютер, то рекомендуется обновление до более новой версии Windows, т.к. Windows XP снята с поддержки, начиная с 2014 года. Использование Windows XP на предприятии несет дополнительные информационные риски бизнесу.
 
mike 1, это домашний компьютер. Уж как прижмет MS,перейду на Win7. Хотя я слышал что поддержка семерки тоже прекращается
 
Назад
Сверху