Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Svchost 50-70%, реклама в браузере.

Ответить
Настройки темы
Svchost 50-70%, реклама в браузере.

Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Изменения
Автор: davilan@vk
Дата: 24-10-2017
Всем привет. В диспетчере задач всегда загрузка ЦП 100%, Svchost грузит на 50-70%. Также постоянно в браузере открываются новые вкладки и очень много рекламы. Логи прикрепляю.

Отправлено: 13:31, 24-10-2017

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5316
Благодарности: 1328

Профиль | Отправить PM | Цитировать


Здравствуйте!

Через Панель управления - Удаление программ - удалите нежелательное ПО:
Цитата:
CurrencyConvertor
Unity Web Player
Video and Audio Plugin UBar
Zaxar Games Browser 4
Служба автоматического обновления программ
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 TerminateProcessByName('c:\program files (x86)\zaxar\zaxargamebrowser.exe');
 TerminateProcessByName('c:\program files (x86)\zaxar\zaxarloader.exe');
 TerminateProcessByName('c:\windows\microsoft\svchost.exe');
 TerminateProcessByName('C:\Windows\Microsoft\svchost.exe.exe');
 TerminateProcessByName('C:\Windows\System32\Ea3Host.exe');
 StopService('Ea3Host');
 StopService('SvcHost Service Host');
 QuarantineFile('C:\Program Files (x86)\Zaxar\bearer\qgenericbearer.dll', '');
 QuarantineFile('C:\Program Files (x86)\Zaxar\bearer\qnativewifibearer.dll', '');
 QuarantineFile('C:\Program Files (x86)\Zaxar\icudt58.dll', '');
 QuarantineFile('C:\Program Files (x86)\Zaxar\icuin58.dll', '');
 QuarantineFile('C:\Program Files (x86)\Zaxar\icuuc58.dll', '');
 QuarantineFile('C:\Program Files (x86)\Zaxar\imageformats\qgif.dll', '');
 QuarantineFile('C:\Program Files (x86)\Zaxar\imageformats\qicns.dll', '');
 QuarantineFile('C:\Program Files (x86)\Zaxar\imageformats\qico.dll', '');
 QuarantineFile('C:\Program Files (x86)\Zaxar\imageformats\qjpeg.dll', '');
 QuarantineFile('C:\Program Files (x86)\Zaxar\imageformats\qsvg.dll', '');
 QuarantineFile('C:\Program Files (x86)\Zaxar\imageformats\qtga.dll', '');
 QuarantineFile('C:\Program Files (x86)\Zaxar\imageformats\qtiff.dll', '');
 QuarantineFile('C:\Program Files (x86)\Zaxar\imageformats\qwbmp.dll', '');
 QuarantineFile('C:\Program Files (x86)\Zaxar\imageformats\qwebp.dll', '');
 QuarantineFile('C:\Program Files (x86)\Zaxar\libGLESv2.dll', '');
 QuarantineFile('C:\Program Files (x86)\Zaxar\platforms\qwindows.dll', '');
 QuarantineFile('C:\Program Files (x86)\Zaxar\Qt5Core.dll', '');
 QuarantineFile('C:\Program Files (x86)\Zaxar\Qt5Gui.dll', '');
 QuarantineFile('C:\Program Files (x86)\Zaxar\Qt5Multimedia.dll', '');
 QuarantineFile('C:\Program Files (x86)\Zaxar\Qt5MultimediaWidgets.dll', '');
 QuarantineFile('C:\Program Files (x86)\Zaxar\Qt5Network.dll', '');
 QuarantineFile('C:\Program Files (x86)\Zaxar\Qt5OpenGL.dll', '');
 QuarantineFile('C:\Program Files (x86)\Zaxar\Qt5Positioning.dll', '');
 QuarantineFile('C:\Program Files (x86)\Zaxar\Qt5PrintSupport.dll', '');
 QuarantineFile('C:\Program Files (x86)\Zaxar\Qt5Qml.dll', '');
 QuarantineFile('C:\Program Files (x86)\Zaxar\Qt5Quick.dll', '');
 QuarantineFile('C:\Program Files (x86)\Zaxar\Qt5Sensors.dll', '');
 QuarantineFile('C:\Program Files (x86)\Zaxar\Qt5Sql.dll', '');
 QuarantineFile('C:\Program Files (x86)\Zaxar\Qt5Svg.dll', '');
 QuarantineFile('C:\Program Files (x86)\Zaxar\Qt5WebChannel.dll', '');
 QuarantineFile('C:\Program Files (x86)\Zaxar\Qt5WebKit.dll', '');
 QuarantineFile('C:\Program Files (x86)\Zaxar\Qt5WebKitWidgets.dll', '');
 QuarantineFile('C:\Program Files (x86)\Zaxar\Qt5Widgets.dll', '');
 QuarantineFile('C:\Program Files (x86)\Zaxar\Qt5Xml.dll', '');
 QuarantineFile('C:\Program Files (x86)\Zaxar\sensors\qtsensors_generic.dll', '');
 QuarantineFile('c:\program files (x86)\zaxar\zaxargamebrowser.exe', '');
 QuarantineFile('c:\program files (x86)\zaxar\zaxarloader.exe', '');
 QuarantineFile('C:\Users\Andrei\AppData\Local\DuckGo\duckgo.exe', '');
 QuarantineFile('C:\Users\Andrei\AppData\Local\wutphost\wutphost.exe', '');
 QuarantineFile('C:\Users\Andrei\AppData\Roaming\curl\curl.exe', '');
 QuarantineFile('C:\Users\Andrei\AppData\Roaming\curl\curl_7_54.exe', '');
 QuarantineFile('c:\windows\microsoft\svchost.exe', '');
 QuarantineFile('C:\Windows\Microsoft\svchost.exe.exe', '');
 QuarantineFile('C:\Windows\System32\Ea3Host.exe', '');
 QuarantineFileF('c:\program files (x86)\zaxar', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0 , 0);
 QuarantineFileF('c:\program files (x86)\zaxar\bearer', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0 , 0);
 QuarantineFileF('c:\program files (x86)\zaxar\imageformats', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0 , 0);
 QuarantineFileF('c:\program files (x86)\zaxar\platforms', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0 , 0);
 QuarantineFileF('c:\program files (x86)\zaxar\sensors', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0 , 0);
 QuarantineFileF('c:\users\andrei\appdata\local\wutphost', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', false, '', 0 , 0);
 DeleteFile('C:\Program Files (x86)\Zaxar\bearer\qgenericbearer.dll', '32');
 DeleteFile('C:\Program Files (x86)\Zaxar\bearer\qnativewifibearer.dll', '32');
 DeleteFile('C:\Program Files (x86)\Zaxar\icudt58.dll', '32');
 DeleteFile('C:\Program Files (x86)\Zaxar\icuin58.dll', '32');
 DeleteFile('C:\Program Files (x86)\Zaxar\icuuc58.dll', '32');
 DeleteFile('C:\Program Files (x86)\Zaxar\imageformats\qgif.dll', '32');
 DeleteFile('C:\Program Files (x86)\Zaxar\imageformats\qicns.dll', '32');
 DeleteFile('C:\Program Files (x86)\Zaxar\imageformats\qico.dll', '32');
 DeleteFile('C:\Program Files (x86)\Zaxar\imageformats\qjpeg.dll', '32');
 DeleteFile('C:\Program Files (x86)\Zaxar\imageformats\qsvg.dll', '32');
 DeleteFile('C:\Program Files (x86)\Zaxar\imageformats\qtga.dll', '32');
 DeleteFile('C:\Program Files (x86)\Zaxar\imageformats\qtiff.dll', '32');
 DeleteFile('C:\Program Files (x86)\Zaxar\imageformats\qwbmp.dll', '32');
 DeleteFile('C:\Program Files (x86)\Zaxar\imageformats\qwebp.dll', '32');
 DeleteFile('C:\Program Files (x86)\Zaxar\libGLESv2.dll', '32');
 DeleteFile('C:\Program Files (x86)\Zaxar\platforms\qwindows.dll', '32');
 DeleteFile('C:\Program Files (x86)\Zaxar\Qt5Core.dll', '32');
 DeleteFile('C:\Program Files (x86)\Zaxar\Qt5Gui.dll', '32');
 DeleteFile('C:\Program Files (x86)\Zaxar\Qt5Multimedia.dll', '32');
 DeleteFile('C:\Program Files (x86)\Zaxar\Qt5MultimediaWidgets.dll', '32');
 DeleteFile('C:\Program Files (x86)\Zaxar\Qt5Network.dll', '32');
 DeleteFile('C:\Program Files (x86)\Zaxar\Qt5OpenGL.dll', '32');
 DeleteFile('C:\Program Files (x86)\Zaxar\Qt5Positioning.dll', '32');
 DeleteFile('C:\Program Files (x86)\Zaxar\Qt5PrintSupport.dll', '32');
 DeleteFile('C:\Program Files (x86)\Zaxar\Qt5Qml.dll', '32');
 DeleteFile('C:\Program Files (x86)\Zaxar\Qt5Quick.dll', '32');
 DeleteFile('C:\Program Files (x86)\Zaxar\Qt5Sensors.dll', '32');
 DeleteFile('C:\Program Files (x86)\Zaxar\Qt5Sql.dll', '32');
 DeleteFile('C:\Program Files (x86)\Zaxar\Qt5Svg.dll', '32');
 DeleteFile('C:\Program Files (x86)\Zaxar\Qt5WebChannel.dll', '32');
 DeleteFile('C:\Program Files (x86)\Zaxar\Qt5WebKit.dll', '32');
 DeleteFile('C:\Program Files (x86)\Zaxar\Qt5WebKitWidgets.dll', '32');
 DeleteFile('C:\Program Files (x86)\Zaxar\Qt5Widgets.dll', '32');
 DeleteFile('C:\Program Files (x86)\Zaxar\Qt5Xml.dll', '32');
 DeleteFile('C:\Program Files (x86)\Zaxar\sensors\qtsensors_generic.dll', '32');
 DeleteFile('c:\program files (x86)\zaxar\zaxargamebrowser.exe', '32');
 DeleteFile('c:\program files (x86)\zaxar\zaxarloader.exe', '32');
 DeleteFile('C:\Users\Andrei\AppData\Local\DuckGo\duckgo.exe', '32');
 DeleteFile('C:\Users\Andrei\AppData\Local\wutphost\wutphost.exe', '32');
 DeleteFile('C:\Users\Andrei\AppData\Roaming\curl\curl.exe', '32');
 DeleteFile('C:\Users\Andrei\AppData\Roaming\curl\curl_7_54.exe', '32');
 DeleteFile('C:\Users\Andrei\Desktop\Поиcк в Интeрнете.lnk');
 DeleteFile('c:\windows\microsoft\svchost.exe', '32');
 DeleteFile('C:\Windows\Microsoft\svchost.exe.exe', '32');
 DeleteFile('C:\Windows\System32\Ea3Host.exe', '32');
 ExecuteFile('schtasks.exe', '/delete /TN "curl" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "curls" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "CurrencyConvertor" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "CurrencyConvertor2" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "DuckGo Task" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "wutphost" /F', 0, 15000, true);
 DeleteService('Ea3Host');
 DeleteService('SvcHost Service Host');
 DeleteFileMask('c:\program files (x86)\zaxar', '*', true);
 DeleteFileMask('c:\program files (x86)\zaxar\bearer', '*', true);
 DeleteFileMask('c:\program files (x86)\zaxar\imageformats', '*', true);
 DeleteFileMask('c:\program files (x86)\zaxar\platforms', '*', true);
 DeleteFileMask('c:\program files (x86)\zaxar\sensors', '*', true);
 DeleteFileMask('c:\users\andrei\appdata\local\wutphost', '*', false);
 DeleteDirectory('c:\program files (x86)\zaxar');
 DeleteDirectory('c:\program files (x86)\zaxar\bearer');
 DeleteDirectory('c:\program files (x86)\zaxar\imageformats');
 DeleteDirectory('c:\program files (x86)\zaxar\platforms');
 DeleteDirectory('c:\program files (x86)\zaxar\sensors');
 DeleteDirectory('c:\users\andrei\appdata\local\wutphost');
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'ctelruegfh');
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'CurrencyConvertor');
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'ycAutoLaunch_1A04FCC48409310FF3A616F80D6C75DE');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteRepair(3);
 ExecuteRepair(4);
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
Компьютер перезагрузится.



Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

Файл CheckBrowserLnk.log
из папки
Цитата:
...\AutoLogger\CheckBrowserLnk
перетащите на утилиту ClearLNK.



Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.


Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.

-------


Отправлено: 14:40, 24-10-2017 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: log ClearLNK-25.10.2017_00-23.log
(14.1 Kb, 3 просмотров)

Осталась только реклама в браузере, quarantine скинул на почту, ClearLNK-<Дата>.log прикрепляю сюда

Отправлено: 21:00, 24-10-2017 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5316
Благодарности: 1328

Профиль | Отправить PM | Цитировать


Цитата Sandor:
Для повторной диагностики запустите снова Autologger. »
Ждем новый CollectionLog

-------


Отправлено: 08:20, 25-10-2017 | #4


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2017.10.25-14.07.zip
(93.1 Kb, 5 просмотров)

Прикрепляю

Отправлено: 10:08, 25-10-2017 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5316
Благодарности: 1328

Профиль | Отправить PM | Цитировать


  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Sx].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

-------


Отправлено: 10:13, 25-10-2017 | #6


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[S0].txt
(6.0 Kb, 6 просмотров)

Вот

Отправлено: 10:53, 25-10-2017 | #7


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5316
Благодарности: 1328

Профиль | Отправить PM | Цитировать


1.
  • Запустите повторно AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Инструменты - Настройки отметьте дополнительно в разделе Сбросить:
    • Политики IE
    • Политики Chrome
      и нажмите Ok.
  • Нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Cx].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.

2.
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

-------


Отправлено: 11:01, 25-10-2017 | #8


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: rar AdwCleaner.rar
(38.6 Kb, 6 просмотров)

Все 4 файла в архиве.

Отправлено: 11:24, 25-10-2017 | #9


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5316
Благодарности: 1328

Профиль | Отправить PM | Цитировать


  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код: Выделить весь код
    Start::
    CreateRestorePoint:
    () C:\Users\Andrei\AppData\Roaming\nssm.exe
    C:\Users\Andrei\AppData\Roaming\nssm.exe
    HKU\S-1-5-21-987372426-2502853489-3679895576-1000\...\MountPoints2: H - »ЄОЄКЦ»ъЦъКЦ°ІЧ°Птµј.exe
    HKU\S-1-5-21-987372426-2502853489-3679895576-1000\...\MountPoints2: {0b7750d9-0a70-11e7-a8a8-bcee7b793a9e} - »ЄОЄКЦ»ъЦъКЦ°ІЧ°Птµј.exe
    HKU\S-1-5-21-987372426-2502853489-3679895576-1000\...\MountPoints2: {2bdbc3c0-21d2-11e7-b2b1-bcee7b793a9e} - H:\Lenovo_Suite.exe
    HKU\S-1-5-21-987372426-2502853489-3679895576-1000\...\MountPoints2: {2d50f3e5-3d3f-11e7-aa65-bcee7b793a9e} - »ЄОЄКЦ»ъЦъКЦ°ІЧ°Птµј.exe
    HKU\S-1-5-21-987372426-2502853489-3679895576-1000\...\MountPoints2: {31cd1000-ca8e-11e6-bee5-bcee7b793a9e} - G:\setup.exe
    HKU\S-1-5-21-987372426-2502853489-3679895576-1000\...\MountPoints2: {42df1a05-143c-11e7-aefe-bcee7b793a9e} - »ЄОЄКЦ»ъЦъКЦ°ІЧ°Птµј.exe
    HKU\S-1-5-21-987372426-2502853489-3679895576-1000\...\MountPoints2: {42df1a2b-143c-11e7-aefe-bcee7b793a9e} - H:\autorun.exe
    HKU\S-1-5-21-987372426-2502853489-3679895576-1000\...\MountPoints2: {6b11916c-dc8c-11e6-a246-bcee7b793a9e} - H:\autorun.exe
    HKU\S-1-5-21-987372426-2502853489-3679895576-1000\...\MountPoints2: {7962a41d-cb45-11e6-9b10-bcee7b793a9e} - I:\HiSuiteDownLoader.exe
    HKU\S-1-5-21-987372426-2502853489-3679895576-1000\...\MountPoints2: {9c7e58eb-c822-11e6-998d-806e6f6e6963} - F:\Launch.exe
    HKU\S-1-5-21-987372426-2502853489-3679895576-1000\...\MountPoints2: {b6453f10-db84-11e6-af50-bcee7b793a9e} - I:\autorun.exe
    HKU\S-1-5-21-987372426-2502853489-3679895576-1000\...\MountPoints2: {b6453f77-db84-11e6-af50-bcee7b793a9e} - »ЄОЄКЦ»ъЦъКЦ°ІЧ°Птµј.exe
    HKU\S-1-5-21-987372426-2502853489-3679895576-1000\...\MountPoints2: {b6453f80-db84-11e6-af50-bcee7b793a9e} - H:\HiSuiteDownLoader.exe
    HKU\S-1-5-21-987372426-2502853489-3679895576-1000\...\MountPoints2: {b6453f90-db84-11e6-af50-bcee7b793a9e} - H:\HiSuiteDownLoader.exe
    HKU\S-1-5-21-987372426-2502853489-3679895576-1000\...\MountPoints2: {b6454056-db84-11e6-af50-bcee7b793a9e} - H:\HiSuiteDownLoader.exe
    HKU\S-1-5-21-987372426-2502853489-3679895576-1000\...\MountPoints2: {b64540e6-db84-11e6-af50-bcee7b793a9e} - J:\HiSuiteDownLoader.exe
    HKU\S-1-5-21-987372426-2502853489-3679895576-1000\...\MountPoints2: {b6454156-db84-11e6-af50-bcee7b793a9e} - H:\HiSuiteDownLoader.exe
    HKU\S-1-5-21-987372426-2502853489-3679895576-1000\...\MountPoints2: {dfd23cf4-7dbe-11e7-a094-bcee7b793a9e} - »ЄОЄКЦ»ъЦъКЦ°ІЧ°Птµј.exe
    HKU\S-1-5-21-987372426-2502853489-3679895576-1000\...\MountPoints2: {fb07b89c-8342-11e7-b6a2-bcee7b793a9e} - H:\HiSuiteDownLoader.exe
    Toolbar: HKU\S-1-5-21-987372426-2502853489-3679895576-1000 -> No Name - {093F479D-712E-46CD-9E06-62E734A05F68} -  No File
    FF DefaultSearchEngine: Mozilla\Firefox\Profiles\8a5mdydb.default -> Поиск@Mail.Ru
    FF SelectedSearchEngine: Mozilla\Firefox\Profiles\8a5mdydb.default -> Поиск@Mail.Ru
    FF Homepage: Mozilla\Firefox\Profiles\8a5mdydb.default -> hxxp://mail.ru/cnt/10445?gp=811013
    FF Keyword.URL: Mozilla\Firefox\Profiles\8a5mdydb.default -> hxxp://go.mail.ru/distib/ep/?fr=ntg&product_id=%7B229F323B-A2D7-4DC5-A26F-FF2366A2908C%7D&gp=811014
    CHR StartupUrls: Default -> "hxxp://granena.ru/?utm_content=31b5cebd524a9af6c7a772dca81815e9&utm_source=startpm&utm_term=3E0FD6779920130E052497CBBBE9371B&utm_d=20171015"
    2017-10-18 20:48 - 2017-10-18 20:48 - 000000000 ____D C:\Users\Andrei\.zaxargamesteam
    2017-10-18 20:48 - 2017-10-18 20:48 - 000000000 ____D C:\Users\Andrei\.ZaxarGameBrowser
    2017-10-15 17:40 - 2017-10-24 18:56 - 000000000 ____D C:\Users\Andrei\AppData\Roaming\curl
    2017-10-15 17:36 - 2017-10-20 13:37 - 000000000 ____D C:\Users\Andrei\AppData\Local\yc
    Task: {2F336789-2CF4-4B24-B954-B85576FD3912} - \Auslogics\BoostSpeed\Start BoostSpeed оn Andrei logon -> No File <==== ATTENTION
    FirewallRules: [{8DCC2EF9-972B-438A-90B6-F132261B2953}] => (Allow) C:\Users\Andrei\AppData\Local\yc\Application\yc.exe
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

-------


Отправлено: 11:47, 25-10-2017 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Svchost 50-70%, реклама в браузере.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Вирусная реклама в браузере krol2134 Лечение систем от вредоносных программ 21 03-05-2017 17:35
Вопрос - Периодическая реклама в браузере Atom001 Лечение систем от вредоносных программ 13 14-08-2013 00:31
Реклама в браузере Rus1k Лечение систем от вредоносных программ 18 20-06-2013 21:31
svchost.exe загружает проц на 50-70% Klam Лечение систем от вредоносных программ 10 02-02-2012 22:20
Интернет - Реклама в браузере nikitermolaev Лечение систем от вредоносных программ 11 09-05-2011 23:57




 
Переход