Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Пропали ярлыки запуска программ... (http://forum.oszone.net/showthread.php?t=322117)

masgak 28-12-2016 08:58 2698931

Пропали ярлыки запуска программ...
 
Вложений: 1
Доброго времени суток. Вчера включил комп и заметил, что пропали с рабочего стола все ярлыки программ, игр. Остались только текстовые файлы, значок мой компьютер, три картинки и значок Malwarebytes Anti-Malware. Сегодня включаю тоже самое, и почему то включился UAC (Контроль Учетных Записей) соотвественно диспетчер задач показывал не все процессы. Что может быть? w7 64

shestale 28-12-2016 16:38 2699109

Удалите в AdwCleaner все найденные объекты. Лог, который создается после удаления, прикрепите к сообщению.

masgak 28-12-2016 18:05 2699157

Вложений: 1
лог

shestale 29-12-2016 05:34 2699259

Подготовьте логи FRST

masgak 29-12-2016 10:12 2699279

Не могу загрузить тхт файл, поэтому в архив кинул.

shestale 29-12-2016 11:03 2699287

Выполните скрипт в Farbar Recovery Scan Tool. Лог, который создается после удаления, прикрепите к сообщению.
Код:

start
CreateRestorePoint:
AlternateDataStreams: C:\KIS9!_2017-09-06_4E6A58AC.key:$CmdZnID [26]
AlternateDataStreams: C:\map.jpg:$CmdZnID [26]
AlternateDataStreams: C:\новый год мои планы.jpg:$CmdZnID [26]
AlternateDataStreams: C:\Windows\PAExec.exe:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\amdgfxinfo64.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\amdlvr64.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\amdmantle64.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\amdmmcl6.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\amdocl12cl64.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\amdpcom64.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\atiadlxx.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\atiapfxx.exe:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\aticalcl64.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\aticaldd64.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\aticalrt64.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\aticfx64.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\atidemgy.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\atidxx64.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\atieah64.exe:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\atieclxx.exe:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\atiesrxx.exe:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\atig6pxx.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\atig6txx.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\atiglpxx.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\atimpc64.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\atimuixx.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\atio6axx.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\ATIODCLI.exe:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\ATIODE.exe:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\atitmm64.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\atiu9p64.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\atiumd64.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\atiumd6a.dll:$CmdTcID [130]
AlternateDataStreams: C:\Windows\system32\atiuxp64.dll:$CmdTcID [130]
AlternateDataStreams: C:\Windows\system32\clinfo.exe:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\coinst_15.30.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\dgtrayicon.exe:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\GameManager64.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\hsa-thunk64.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\mantle64.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\mantleaxl64.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\OpenCL.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\SysWOW64\amdgfxinfo32.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\SysWOW64\amdlvr32.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\SysWOW64\amdmantle32.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\SysWOW64\amdmmcl.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\SysWOW64\amdocl.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\SysWOW64\amdocl12cl.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\SysWOW64\amdpcom32.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\SysWOW64\atiadlxx.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\SysWOW64\atiadlxy.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\SysWOW64\aticalcl.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\SysWOW64\aticaldd.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\SysWOW64\aticalrt.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\SysWOW64\aticfx32.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\SysWOW64\atidxx32.dll:$CmdTcID [130]
AlternateDataStreams: C:\Windows\SysWOW64\atieah32.exe:$CmdTcID [64]
AlternateDataStreams: C:\Windows\SysWOW64\atigktxx.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\SysWOW64\atiglpxx.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\SysWOW64\atimpc32.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\SysWOW64\atioglxx.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\SysWOW64\atiu9pag.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\SysWOW64\atiumdag.dll:$CmdTcID [130]
AlternateDataStreams: C:\Windows\SysWOW64\atiumdva.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\SysWOW64\atiuxpag.dll:$CmdTcID [130]
AlternateDataStreams: C:\Windows\SysWOW64\FlashPlayerApp.exe:$CmdTcID [64]
AlternateDataStreams: C:\Windows\SysWOW64\GameManager32.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\SysWOW64\hsa-thunk.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\SysWOW64\ISDone.dll:$CmdZnID [26]
AlternateDataStreams: C:\Windows\SysWOW64\mantle32.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\SysWOW64\mantleaxl32.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\SysWOW64\OpenCL.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\SysWOW64\unarc.dll:$CmdZnID [26]
AlternateDataStreams: C:\Windows\system32\Drivers\amdacpksd.sys:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\Drivers\ati2erec.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\Drivers\atikmdag.sys:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\Drivers\atikmpag.sys:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\Drivers\cm_km.sys:$CmdTcID [130]
AlternateDataStreams: C:\Windows\system32\Drivers\kl1.sys:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\Drivers\klbackupdisk.sys:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\Drivers\klbackupflt.sys:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\Drivers\kldisk.sys:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\Drivers\klflt.sys:$CmdTcID [130]
AlternateDataStreams: C:\Windows\system32\Drivers\klhk.sys:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\Drivers\klim6.sys:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\Drivers\klkbdflt.sys:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\Drivers\klmouflt.sys:$CmdTcID [130]
AlternateDataStreams: C:\Windows\system32\Drivers\klpd.sys:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\Drivers\kltdi.sys:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\Drivers\kneps.sys:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\Drivers\mbam.sys:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\Drivers\mbamchameleon.sys:$CmdTcID [130]
AlternateDataStreams: C:\Windows\system32\Drivers\mwac.sys:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\Drivers\tap0901.sys:$CmdTcID [64]
AlternateDataStreams: C:\Users\HDAEROHD\Desktop\карта.jpg:$CmdZnID [26]
AlternateDataStreams: C:\Users\HDAEROHD\Downloads\adwcleaner_6.041.exe:$CmdTcID [64]
AlternateDataStreams: C:\Users\HDAEROHD\Downloads\adwcleaner_6.041.exe:$CmdZnID [26]
AlternateDataStreams: C:\Users\HDAEROHD\Downloads\AutoLogger.zip:$CmdZnID [26]
AlternateDataStreams: C:\Users\HDAEROHD\Downloads\Deus Ex Human Revolution. Часть 8. О'Мэлли.mp4:$CmdZnID [26]
AlternateDataStreams: C:\Users\HDAEROHD\Downloads\DriverPack Solution 16.12 + Драйвер-Паки 16.12.4.torrent:$CmdZnID [26]
AlternateDataStreams: C:\Users\HDAEROHD\Downloads\SecurityCheck.exe:$CmdTcID [64]
AlternateDataStreams: C:\Users\HDAEROHD\Downloads\SecurityCheck.exe:$CmdZnID [26]
AlternateDataStreams: C:\Users\HDAEROHD\Downloads\T_GIRL_IT_TRAIN_WEB_DL_1080p-BLUEBIRD.mkv.torrent:$CmdZnID [26]
AlternateDataStreams: C:\Users\HDAEROHD\Downloads\[rutor.is]AOMEI_Partition_Assistant_6.0.torrent:$CmdZnID [26]
AlternateDataStreams: C:\Users\HDAEROHD\Downloads\[rutor.is]Mower.Minions.2016.HDRip.AVC.ExKinoRay.mkv.torrent:$CmdZnID [26]
GroupPolicyScripts: Restriction <======= ATTENTION
FF Homepage: Mozilla\Firefox\Profiles\nahd6ha2.default -> hxxp://mail.ru/cnt/10445?gp=820323
CHR HKLM-x32\...\Chrome\Extension: [pnooffjhclkocplopffdbcdghmiffhji] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [lpeeaghdjmhlakojjcgfdhgcejdaefmi] - hxxps://chrome.google.com/webstore/detail/lpeeaghdjmhlakojjcgfdhgcejdaefmi
CHR HKLM\...\Chrome\Extension: [lpeeaghdjmhlakojjcgfdhgcejdaefmi] - hxxps://chrome.google.com/webstore/detail/lpeeaghdjmhlakojjcgfdhgcejdaefmi
EmptyTemp:
Reboot:
end


masgak 29-12-2016 14:50 2699361

Вложений: 1
......

shestale 29-12-2016 15:38 2699375

Хорошо.
Что сейчас с ярлыками, пропадают?
+
Для закрытия уязвимостей вашей системы, сделайте лог, для этого обязательно скачайте свежую версию SecurityCheck by glax24
Перед запуском утилиты на своем компьютере отключите(выгрузите) или приостановите защиту всех ваших антивирусных программ.
Лог, который откроется в блокноте, скопируйте и вставьте в пост, сам файл выкладывать не обязательно, затем скачайте и установите все обновления по ссылкам.

masgak 29-12-2016 15:46 2699377

Вложений: 1
Не пропадают, пропали только один раз. Меня интересует почему это произошло? Как я понимаю это "глюк", коих бесконечное множество в этой ос.

shestale 29-12-2016 15:48 2699379

Вероятнее всего это просто системный сбой и с вирусами ни как не связан, т.к. ни чего серьезного у вас не найдено.

masgak 29-12-2016 15:50 2699380

Благодарю за помощь!

shestale 29-12-2016 15:52 2699381

Закрыть уязвимости не хотите?

masgak 29-12-2016 15:52 2699382

Ну если есть давайте закроем.

shestale 29-12-2016 15:54 2699383

Цитата:

Цитата shestale
Для закрытия уязвимостей вашей системы, сделайте лог, для этого обязательно скачайте свежую версию SecurityCheck by glax24
Перед запуском утилиты на своем компьютере отключите(выгрузите) или приостановите защиту всех ваших антивирусных программ.
Лог, который откроется в блокноте, скопируйте и вставьте в пост, сам файл выкладывать не обязательно, затем скачайте и установите все обновления по ссылкам. »



Время: 17:52.

Время: 17:52.
© OSzone.net 2001-