- Вложения
вирус в драйвере
-
marshal0
-
SQx
Re: вирус в драйвере
Здравствуйте,
Похоже у AVZ ложное срабатывание.
Сами устанавливали Process Hacker 2 ?
Код:
HiJackThis
Важно: необходимо отметить и профиксить только то, что указано ниже.
Код:
Что-то кроме этого беспокоит?
Похоже у AVZ ложное срабатывание.
Сами устанавливали Process Hacker 2 ?
Код:
Код: Выделить всё
O4 - HKCU\..\Run: [Process Hacker 2] = C:\Program Files\Process Hacker 2\ProcessHacker.exe -hideHiJackThis
профиксить
Важно: необходимо отметить и профиксить только то, что указано ниже.
Код:
Код: Выделить всё
O8 - Context menu item: HKCU\..\Internet Explorer\MenuExt\Se&nd to OneNote: (default) = (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\ SkyDrivePro1 (ErrorConflict): (no name) - - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\ SkyDrivePro2 (SyncInProgress): (no name) - - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\ SkyDrivePro3 (InSync): (no name) - - (no file)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers\AnVirDisabled: (no name) - - (no file)Что-то кроме этого беспокоит?
-
marshal0
Re: вирус в драйвере
SQx,
Цитата SQx:
Сами устанавливали Process Hacker 2 ?
Да.
Цитата SQx:
HiJackThis профиксить
Сделал. Что-то серьёзное было?
Цитата SQx:
Что-то кроме этого беспокоит?
Нет.
Цитата SQx:
Сами устанавливали Process Hacker 2 ?
вирус в драйвере
Да.
Цитата SQx:
HiJackThis профиксить
вирус в драйвере
Сделал. Что-то серьёзное было?
Цитата SQx:
Что-то кроме этого беспокоит?
вирус в драйвере
Нет.
-
marshal0
Re: вирус в драйвере
Ничего плохого не заметил, в фиксе были только ссылки на несуществующие объекты (no file).
Подготовьте и прикрепите лог сканирования
Подготовьте и прикрепите лог сканирования
FRST
.-
Sandor
-
marshal0
-
SQx
Re: вирус в драйвере
Цитата marshal0:
AVZ нашел вирус в драйвере видеокарты.
всего-лишь подозрение, так у него подозрительное поведение.
+
Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:Запустите AVZ.Запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт №8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_.zipЗакачайте полученный архив, как описано на
+ OneNote как понимаю у вас уже удалён, а хвосты от него остались.
пофиксьте ещё в Хиджак
Код:
AVZ нашел вирус в драйвере видеокарты.
вирус в драйвере
всего-лишь подозрение, так у него подозрительное поведение.
+
Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:Запустите AVZ.Запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт №8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_.zipЗакачайте полученный архив, как описано на
этой странице
.Если размер архива превышает 250 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: Яндекс.Диск
, Zippyshare
, My-Files.RU
, karelia.ru
, Ge.tt
или WebFile
) и укажите ссылку на скачивание в своём следующем сообщении.+ OneNote как понимаю у вас уже удалён, а хвосты от него остались.
пофиксьте ещё в Хиджак
Код:
Код: Выделить всё
O9-32 - Button: HKLM\..\{2670000A-7350-4f3c-8081-5663EE0C6C49}: Send to OneNote - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\ONBttnIE.dll (file missing)
O9-32 - Button: HKLM\..\{789FE86F-6FC4-46A1-9849-EDE0DB0C95CA}: OneNote Lin&ked Notes - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\ONBttnIELinkedNotes.dll (file missing)
O9-32 - Tools menu item: HKLM\..\{2670000A-7350-4f3c-8081-5663EE0C6C49}: Se&nd to OneNote - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\ONBttnIE.dll (file missing)
O9-32 - Tools menu item: HKLM\..\{789FE86F-6FC4-46A1-9849-EDE0DB0C95CA}: OneNote Lin&ked Notes - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\ONBttnIELinkedNotes.dll (file missing)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ SkyDrivePro1 (ErrorConflict): Microsoft SkyDrive Pro Icon Overlay 1 (ErrorConflict) - {8BA85C75-763B-4103-94EB-9470F12FE0F7} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\GROOVEEX.DLL (file missing)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ SkyDrivePro2 (SyncInProgress): Microsoft SkyDrive Pro Icon Overlay 2 (SyncInProgress) - {CD55129A-B1A1-438E-A425-CEBC7DC684EE} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\GROOVEEX.DLL (file missing)-
SQx
Re: вирус в драйвере
regist,
Цитата SQx:
FRST.
сделал
Цитата regist:
Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
Сведения о файле:
Размер файла, байт: 24202373
MD5: 5E5CB59850A6C0EB31E0FA805F3FC992
Цитата regist:
+ OneNote
сделал
Цитата SQx:
FRST.
вирус в драйвере
сделал
Цитата regist:
Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
вирус в драйвере
Сведения о файле:
Размер файла, байт: 24202373
MD5: 5E5CB59850A6C0EB31E0FA805F3FC992
Цитата regist:
+ OneNote
вирус в драйвере
сделал
-
Sandor
-
regist
Re: вирус в драйвере
В завершение:
1.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.
Остальные утилиты лечения и папки можно просто удалить.
2.Загрузите
1.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.
Остальные утилиты лечения и папки можно просто удалить.
2.Загрузите
SecurityCheck by glax24 & Severnyj
, сохраните утилиту на Рабочем столе и извлеките из архива.Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работуДождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txtЕсли Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txtПрикрепите этот файл к своему следующему сообщению.