0 / 0 / 0
Регистрация: 23.01.2021
Сообщений: 21
|
|
1 | |
Требуется проверка системы25.09.2021, 16:02. Показов 1193. Ответов 18
Метки нет (Все метки)
0
|
25.09.2021, 16:02 | |
Ответы с готовыми решениями:
18
Требуется проверка БД требуется проверка Требуется решение системы! требуется проверка реализации класса |
2828 / 846 / 29
Регистрация: 01.09.2009
Сообщений: 1,038
|
|
25.09.2021, 20:54 | 2 |
1. Проведите экспресс-диагностику компьютера
2. "Пофиксите" в HijackThis (некоторые строки могут отсутствовать): Код
O8 - Context menu item: HKCU\..\Internet Explorer\MenuExt\E&xport to Microsoft Excel: (default) = C:\Program Files\Microsoft Office\root\Office16\EXCEL.EXE (file missing) O8 - Context menu item: HKCU\..\Internet Explorer\MenuExt\Se&nd to OneNote: (default) = C:\Program Files\Microsoft Office\root\Office16\ONBttnIE.dll (file missing) O9 - Button: HKLM\..\{2670000A-7350-4f3c-8081-5663EE0C6C49}: Send to OneNote - (no file) O9 - Button: HKLM\..\{789FE86F-6FC4-46A1-9849-EDE0DB0C95CA}: OneNote Lin&ked Notes - (no file) O9 - Tools menu item: HKLM\..\{2670000A-7350-4f3c-8081-5663EE0C6C49}: Se&nd to OneNote - (no file) O9 - Tools menu item: HKLM\..\{789FE86F-6FC4-46A1-9849-EDE0DB0C95CA}: OneNote Lin&ked Notes - (no file) O9-32 - Button: HKLM\..\{2670000A-7350-4f3c-8081-5663EE0C6C49}: Send to OneNote - (no file) O9-32 - Button: HKLM\..\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA}: Lync Click to Call - (no file) O9-32 - Button: HKLM\..\{789FE86F-6FC4-46A1-9849-EDE0DB0C95CA}: OneNote Lin&ked Notes - (no file) O9-32 - Tools menu item: HKLM\..\{2670000A-7350-4f3c-8081-5663EE0C6C49}: Se&nd to OneNote - (no file) O9-32 - Tools menu item: HKLM\..\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA}: Lync Click to Call - (no file) O9-32 - Tools menu item: HKLM\..\{789FE86F-6FC4-46A1-9849-EDE0DB0C95CA}: OneNote Lin&ked Notes - (no file) O17 - DHCP DNS 1: 192.168.0.1 O18 - HKLM\Software\Classes\Protocols\Handler\mso-minsb-roaming.16: [CLSID] = {83C25742-A9F7-49FB-9138-434302C88D07} - (no file) O18 - HKLM\Software\Classes\Protocols\Handler\mso-minsb.16: [CLSID] = {42089D2D-912D-4018-9087-2B87803E93FB} - (no file) O18 - HKLM\Software\Classes\Protocols\Handler\osf-roaming.16: [CLSID] = {42089D2D-912D-4018-9087-2B87803E93FB} - (no file) O18 - HKLM\Software\Classes\Protocols\Handler\osf.16: [CLSID] = {5504BE45-A83B-4808-900A-3A5C36E7F77A} - (no file)
0
|
0 / 0 / 0
Регистрация: 23.01.2021
Сообщений: 21
|
|
26.09.2021, 13:42 [ТС] | 3 |
0
|
2828 / 846 / 29
Регистрация: 01.09.2009
Сообщений: 1,038
|
|
26.09.2021, 14:37 | 4 |
Больше не вижу к чему придраться, есть конкретные симтомы?
0
|
0 / 0 / 0
Регистрация: 23.01.2021
Сообщений: 21
|
|
26.09.2021, 15:02 [ТС] | 5 |
Есть в папке WINDOWS/temp файл cpuz145_x64.sys, который с удалением появляется снова и снова. Подозреваю что это связано с программой CPU-Z от CPUID, но я её уже удалил и давно ей не пользуюсь. Если отключить и удалить службу этого файла, то она возвращается. То же самое и с реестром. Безопасный режим не помогает. Virustotal не детектит. Если это и не вирус, то почему этот файл не хочет уходить с системы?
0
|
3901 / 2113 / 347
Регистрация: 04.04.2012
Сообщений: 7,746
|
|
26.09.2021, 15:15 | 6 |
Данный драйвер используют и другие программы, например hwmonitor, CORSAIR iCUE, может еще какие. С помощью Process Monitor можно попробовать отследить, какой софт создает этот драйвер
0
|
0 / 0 / 0
Регистрация: 23.01.2021
Сообщений: 21
|
|
16.10.2022, 19:25 [ТС] | 7 |
Спустя год требуется проверка системы
0
|
22283 / 15767 / 3048
Регистрация: 08.10.2012
Сообщений: 64,091
|
|
17.10.2022, 09:17 | 8 |
Здравствуйте!
Опишите подробнее, пожалуйста, какие есть сомнения/подозрения и т.п. Из замеченного по логам: Через Панель управления (Параметры) - Удаление программ (Приложения) - удалите нежелательное ПО:
1
|
0 / 0 / 0
Регистрация: 23.01.2021
Сообщений: 21
|
|
17.10.2022, 15:19 [ТС] | 9 |
В последнее время возникла паранойя насчёт скрытых майнеров. Источник, с которого я когда-то скачивал, вкладывал их. Сейчас хочу убедиться в их отсутствии.
0
|
22283 / 15767 / 3048
Регистрация: 08.10.2012
Сообщений: 64,091
|
|
17.10.2022, 15:23 | 10 |
1.
2. Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением. Нажмите кнопку Сканировать (Scan). После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. (Если не помещаются, упакуйте в архив). Подробнее читайте в этом руководстве.
1
|
0 / 0 / 0
Регистрация: 23.01.2021
Сообщений: 21
|
|
17.10.2022, 16:23 [ТС] | 11 |
Логи
0
|
22283 / 15767 / 3048
Регистрация: 08.10.2012
Сообщений: 64,091
|
|
17.10.2022, 16:32 | 12 |
При лечении подразумевается, что вы все рекомендации выполняете. Однако вы так и не удалили перечисленные нежелательные программы.
Почему? Удалите и соберите новые логи FRST.txt и Addition.txt
1
|
0 / 0 / 0
Регистрация: 23.01.2021
Сообщений: 21
|
|
17.10.2022, 17:28 [ТС] | 13 |
Удалил
0
|
22283 / 15767 / 3048
Регистрация: 08.10.2012
Сообщений: 64,091
|
|
18.10.2022, 08:19 | 14 |
Внимание! Рекомендации написаны специально для пользователя FeODOSiy. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи. ______________________________________________________ Удалите ещё нежелательные программы: Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
Ваш провайдер - Uteam Ltd?
1
|
0 / 0 / 0
Регистрация: 23.01.2021
Сообщений: 21
|
|
18.10.2022, 09:49 [ТС] | 15 |
Указанных программ давно нет в системе, это могут быть их остаточные следы
Мой провайдер - Интерсвязь
0
|
0 / 0 / 0
Регистрация: 23.01.2021
Сообщений: 21
|
|
18.10.2022, 09:52 [ТС] | 16 |
Вот фикслог
0
|
22283 / 15767 / 3048
Регистрация: 08.10.2012
Сообщений: 64,091
|
|
18.10.2022, 10:05 | 17 |
Хорошо. Какие еще сомнения/подозрения остались?
1
|
0 / 0 / 0
Регистрация: 23.01.2021
Сообщений: 21
|
|
18.10.2022, 11:10 [ТС] | 18 |
Некоторые службы имеют копии с индивидуальным кодом в конце названия. При чём оригинальные службы остановлены. Копии ведут на процессы svchost.exe, запущенные от имени пользователя. Так должно быть?
0
|
22283 / 15767 / 3048
Регистрация: 08.10.2012
Сообщений: 64,091
|
|
18.10.2022, 11:32 | 19 |
Да, это нормально.
1
|
18.10.2022, 11:32 | |
18.10.2022, 11:32 | |
Помогаю со студенческими работами здесь
19
Требуется проверка перед удалением Требуется администратор БД, PDM-системы Требуется Администратор Биллинговой системы Требуется администратор БД, PDM-системы Требуется администратор WMS- системы Программа решена, требуется проверка на правильность Программа решена, требуется проверка на правильность Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |