Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] как очистить систему от остатков вирусов? (http://forum.oszone.net/showthread.php?t=321786)

Yura_S. 16-12-2016 13:25 2696162

как очистить систему от остатков вирусов?
 
Вложений: 1
Здравствуйте. После заражения компьютера вирусом пытался несколько раз использовать FreeDrWeb, но он удаляет явно не всё. Логи от Autologger прикрепил. Заранее спасибо.

Sandor 16-12-2016 15:23 2696213

Здравствуйте!

Через Панель управления - Удаление программ - удалите нежелательное ПО:
Цитата:

amuleC
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код:

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFileF('c:\users\desktop\appdata\roaming\pbot', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
 QuarantineFileF('c:\users\desktop\appdata\local\filterstart', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
 QuarantineFileF('c:\users\desktop\appdata\local\tiledatalayer\wecutil', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
 QuarantineFileF('c:\users\desktop\appdata\local\hostinstaller', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
 QuarantineFileF('c:\program files (x86)\screenup', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
 QuarantineFile('C:\Users\DESKTOP\AppData\Roaming\PBot\python\pythonw.exe', '');
 QuarantineFile('C:\Users\DESKTOP\AppData\Roaming\PBot\launchall.py', '');
 QuarantineFile('C:\Users\DESKTOP\AppData\Local\FilterStart\FilterStart.exe', '');
 QuarantineFile('C:\Users\DESKTOP\AppData\Local\TileDataLayer\WECUTIL\wecutil.exe', '');
 QuarantineFile('C:\Users\DESKTOP\AppData\Local\Hostinstaller\608573324_installcube.exe', '');
 QuarantineFile('C:\Program Files (x86)\ScreenUp\future_helper.exe', '');
 ExecuteFile('schtasks.exe', '/delete /TN "Custom Translator Mgr" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "Event Collector Command Line Utility" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "Soft installer" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "Standart Trusted Mgr" /F', 0, 15000, true);
 DeleteFile('C:\Users\DESKTOP\AppData\Roaming\PBot\python\pythonw.exe', '32');
 DeleteFile('C:\Users\DESKTOP\AppData\Roaming\PBot\launchall.py', '32');
 DeleteFile('C:\Users\DESKTOP\AppData\Local\FilterStart\FilterStart.exe', '32');
 DeleteFile('C:\Users\DESKTOP\AppData\Local\TileDataLayer\WECUTIL\wecutil.exe', '32');
 DeleteFile('C:\Users\DESKTOP\AppData\Local\Hostinstaller\608573324_installcube.exe', '32');
 DeleteFile('C:\Program Files (x86)\ScreenUp\future_helper.exe', '32');
 DeleteFileMask('c:\users\desktop\appdata\roaming\pbot', '*', true);
 DeleteFileMask('c:\users\desktop\appdata\local\filterstart', '*', true);
 DeleteFileMask('c:\users\desktop\appdata\local\tiledatalayer\wecutil', '*', true);
 DeleteFileMask('c:\users\desktop\appdata\local\hostinstaller', '*', true);
 DeleteFileMask('c:\program files (x86)\screenup', '*', true);
 DeleteDirectory('c:\users\desktop\appdata\roaming\pbot');
 DeleteDirectory('c:\users\desktop\appdata\local\filterstart');
 DeleteDirectory('c:\users\desktop\appdata\local\tiledatalayer\wecutil');
 DeleteDirectory('c:\users\desktop\appdata\local\hostinstaller');
 DeleteDirectory('c:\program files (x86)\screenup');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','PBot');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','PBot');
 RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Services\ucdrv', 'Start', 2);
ExecuteSysClean;
 ExecuteRepair(3);
 ExecuteRepair(4);
 ExecuteRepair(9);
 ExecuteWizard('SCU', 2, 3, true);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.

Компьютер перезагрузится.



Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Sx].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Yura_S. 16-12-2016 15:35 2696226

Вложений: 1
Файл карантина отправил. Лог ADwCleaner прикрепил к текущему сообщению.

Sandor 16-12-2016 15:38 2696229

1.
  • Запустите повторно AdwCleaner (by Malwarebytes) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Инструменты - Настройки отметьте дополнительно в разделе Сбросить:
    • Политики IE
    • Политики Chrome
      и нажмите Ok.
  • Нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Cx].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.

2.
Скачайте Farbar Recovery Scan Tool (зеркало) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

Yura_S. 16-12-2016 19:24 2696288

Вложений: 4
Сканирование в AdwCleaner и Frst проделал. Файлы прикрепляю.

Sandor 18-12-2016 19:52 2696694

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
Код:

start
CreateRestorePoint:
Edge HomeButtonPage: HKU\S-1-5-21-3903314501-1810483541-2746430296-1002 -> hxxp://www.amisites.com/?type=hp&ts=1481359257&z=29e08022e0fb04698dd0ae2gdzfbfgcccw1tboew0q&from=archer1028&uid=TOSHIBAXHDWD110_76GB0EWFSXX76GB0EWFSX
FF Keyword.URL: Mozilla\Firefox\Profiles\f1v3nmml.default -> hxxp://go.mail.ru/distib/ep/?product_id=%7B24E937E0-DE59-4BC3-AE18-1283E7982283%7D&gp=812254
FF NetworkProxy: Mozilla\Firefox\Profiles\f1v3nmml.default -> type", 0
FF Extension: (No Name) - C:\Users\DESKTOP\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}\data [2016-12-01] [not signed]
FF Extension: (No Name) - C:\Users\DESKTOP\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}\defaults [2016-12-01] [not signed]
FF Extension: (supermegabest) - C:\Users\DESKTOP\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}\jid1-n5ARdBzHkUEdAA@jetpack.xpi [2016-03-23]
FF Extension: (No Name) - C:\Users\DESKTOP\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}\lib [2016-12-01] [not signed]
FF Extension: (No Name) - C:\Users\DESKTOP\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}\resources [2016-12-01] [not signed]
FF DefaultSearchEngine: Firefox\Firefox\Profiles\f1v3nmml.default -> Поиск@Mail.Ru
FF SelectedSearchEngine: Firefox\Firefox\Profiles\f1v3nmml.default -> Поиск@Mail.Ru
FF Keyword.URL: Firefox\Firefox\Profiles\f1v3nmml.default -> hxxp://go.mail.ru/distib/ep/?product_id=%7B24E937E0-DE59-4BC3-AE18-1283E7982283%7D&gp=812254
FF NetworkProxy: Firefox\Firefox\Profiles\f1v3nmml.default -> type", 0
FF Extension: (SimilarWeb) - C:\Users\DESKTOP\AppData\Roaming\Firefox\Firefox\Profiles\f1v3nmml.default\Extensions\@DA3566E2-F709-11E5-8E87-A604BC8E7F8B.xpi [2016-12-10] [not signed]
FF Extension: (FF Adr) - C:\Users\DESKTOP\AppData\Roaming\Firefox\Firefox\Profiles\f1v3nmml.default\Extensions\@H99KV4DO-UCCF-9PFO-9ZLK-8RRP4FVOKD9O.xpi [2016-12-10] [not signed]
CHR HomePage: ChromeDefaultData2 -> mail.ru/cnt/11956636?rciguc__PARAM__
CHR StartupUrls: ChromeDefaultData2 -> "hxxp://www.amisites.com/?type=hp&ts=1481879760&z=2fcacdc2b515f5d5dfeafb7g6z7b7g9bam3t8mcw6m&from=che0812&uid=TOSHIBAXHDWD110_76GB0EWFSXX76GB0EWFSX"
CHR DefaultSearchURL: ChromeDefaultData2 -> hxxp://www.amisites.com/search/?type=ds&ts=1481879760&z=2fcacdc2b515f5d5dfeafb7g6z7b7g9bam3t8mcw6m&from=che0812&uid=TOSHIBAXHDWD110_76GB0EWFSXX76GB0EWFSX&q={searchTerms}
CHR DefaultSearchKeyword: ChromeDefaultData2 -> amisites
CHR Profile: C:\Users\DESKTOP\AppData\Local\Google\Chrome\User Data\ChromeDefaultData [2016-12-16] <==== ATTENTION
S2 Convxxxx; "C:\Users\DESKTOP\AppData\Roaming\behae\UvConverter.exe" {2C8E8C85-942B-451C-8243-97A089265577} [X]
U2 KuaiZipDrive2; C:\Windows\system32\drivers\KuaiZipDrive2.sys [93072 2016-12-01] (WinMount International Inc) <==== ATTENTION
2016-12-16 19:02 - 2016-12-16 19:02 - 00000000 ____D C:\translation
2016-12-16 19:02 - 2016-12-16 19:02 - 00000000 ____D C:\sounds
2016-12-16 19:02 - 2016-12-16 19:02 - 00000000 ____D C:\smiles
2016-12-16 19:02 - 2016-12-16 19:02 - 00000000 ____D C:\skin_cache
2016-12-16 19:02 - 2016-12-16 19:02 - 00000000 ____D C:\skin
2016-12-01 20:09 - 2016-12-09 22:22 - 00000000 ____D C:\Program Files (x86)\aaa1
2016-12-01 20:09 - 2016-12-01 20:10 - 00000000 ____D C:\Users\Все пользователи\{57205486-9B04-448d-8490-4EDA3AD1783F}.tmp
2016-12-01 20:09 - 2016-12-01 20:10 - 00000000 ____D C:\ProgramData\{57205486-9B04-448d-8490-4EDA3AD1783F}.tmp
2016-12-01 20:08 - 2016-12-01 20:08 - 00093072 _____ (WinMount International Inc) C:\Windows\system32\Drivers\KuaiZipDrive2.sys
2016-12-01 20:07 - 2016-12-16 19:11 - 00000492 _____ C:\Windows\Tasks\UCBrowserUpdater.job
2016-12-01 20:07 - 2016-12-01 20:07 - 00003514 _____ C:\Windows\System32\Tasks\UCBrowserUpdater
2016-12-01 20:06 - 2016-12-01 20:06 - 00000000 ____D C:\Users\DESKTOP\AppData\Local\UCBrowser
2016-12-01 19:54 - 2016-12-01 21:35 - 00000000 ____D C:\Users\DESKTOP\AppData\Local\node-webkit
2016-12-01 19:48 - 2016-12-01 19:48 - 00006068 _____ C:\Windows\System32\Tasks\Gifosh Server
2016-12-01 19:48 - 2016-12-01 19:48 - 00003672 _____ C:\Windows\System32\Tasks\02407051f8bb6701098c6650db9250ee
2016-12-01 19:48 - 2016-12-01 19:48 - 00000000 ____D C:\Users\Все пользователи\Avira
2016-12-01 19:48 - 2016-12-01 19:48 - 00000000 ____D C:\Users\Public\Thunder Network
2016-12-01 19:48 - 2016-12-01 19:48 - 00000000 ____D C:\ProgramData\Avira
2016-12-01 19:47 - 2016-12-01 19:47 - 00000000 ____D C:\Users\Все пользователи\Avg
2016-12-01 19:47 - 2016-12-01 19:47 - 00000000 ____D C:\Users\Все пользователи\AVAST Software
2016-12-01 19:47 - 2016-12-01 19:47 - 00000000 ____D C:\ProgramData\Avg
2016-12-01 19:47 - 2016-12-01 19:47 - 00000000 ____D C:\ProgramData\AVAST Software
2016-11-27 19:24 - 2016-11-27 19:24 - 00000000 ____D C:\Users\DESKTOP\AppData\Roaming\ProductData
2016-11-27 19:23 - 2016-11-27 19:23 - 00000000 ____D C:\Windows\Tasks\ImCleanDisabled
2016-11-27 19:23 - 2016-11-27 19:23 - 00000000 ____D C:\Users\DESKTOP\AppData\Roaming\Apple Computer
2016-11-27 19:23 - 2016-11-27 19:23 - 00000000 ____D C:\Users\DESKTOP\AppData\LocalLow\IObit
2016-11-27 19:22 - 2016-11-27 19:27 - 00000000 ____D C:\Users\Все пользователи\ProductData
2016-11-27 19:22 - 2016-11-27 19:27 - 00000000 ____D C:\Users\Все пользователи\IObit
2016-11-27 19:22 - 2016-11-27 19:27 - 00000000 ____D C:\ProgramData\ProductData
2016-11-27 19:22 - 2016-11-27 19:27 - 00000000 ____D C:\ProgramData\IObit
2016-11-27 19:22 - 2016-11-27 19:22 - 00000000 ____D C:\Users\Все пользователи\{BAF091CA-86C4-4627-ADA1-897E2621C1B0}
2016-11-27 19:22 - 2016-11-27 19:22 - 00000000 ____D C:\ProgramData\{BAF091CA-86C4-4627-ADA1-897E2621C1B0}
2016-11-27 19:20 - 2016-12-01 19:51 - 00000000 ____D C:\Users\DESKTOP\AppData\LocalLow\Unity
2016-11-27 19:20 - 2016-12-01 19:51 - 00000000 ____D C:\Users\DESKTOP\AppData\Local\Unity
2016-11-27 19:19 - 2016-11-27 19:19 - 00003574 _____ C:\Windows\System32\Tasks\cube4
2016-11-27 19:19 - 2016-11-27 19:19 - 00003542 _____ C:\Windows\System32\Tasks\cube42
2016-11-27 19:18 - 2016-12-09 22:19 - 00000000 ____D C:\Users\Все пользователи\vCore
2016-11-27 19:18 - 2016-12-09 22:19 - 00000000 ____D C:\ProgramData\vCore
Task: {204656C4-49B3-4541-A95F-109526C884A9} - System32\Tasks\02407051f8bb6701098c6650db9250ee => Rundll32.exe "C:\Program Files (x86)\ATI Technologies\qjulky.dll",e62dc6c6547f46bda862da2d05af6862 <==== ATTENTION
Task: {4500E311-BF63-469B-8459-F1596300BF26} - System32\Tasks\Microsoft\Windows\Media Center\VCore => C:\ProgramData\vCore\VCore.exe [2016-11-10] () <==== ATTENTION
Task: {71A7F619-1F7F-471E-B273-22599BEBD665} - System32\Tasks\UCBrowserUpdater => C:\Program Files (x86)\UCBrowser\Application\update_task.exe <==== ATTENTION
Task: {77442EE4-6BD6-41FD-A332-E5D8336D2EA8} - System32\Tasks\Gifosh Server => C:\Program Files (x86)\Ckuceward\rapus.exe
Task: {AE287B21-AB26-49D6-9B2C-C4545A4BE62B} - System32\Tasks\Nervition Reports => C:\Program Files (x86)\Aricegh\plufet.exe
Task: {D077B463-4558-4F2E-B2EF-48189A26B050} - System32\Tasks\cube42 => C:\Users\DESKTOP\AppData\Roaming\cube4\python\pythonw.exe
Task: {F25FAEB7-5D8D-4100-846B-8D5B455DAB70} - System32\Tasks\cube4 => C:\Users\DESKTOP\AppData\Roaming\cube4\python\pythonw.exe
Task: C:\Windows\Tasks\UCBrowserUpdater.job => C:\Program Files (x86)\UCBrowser\Application\update_task.exe <==== ATTENTION
Task: {71A7F619-1F7F-471E-B273-22599BEBD665} - System32\Tasks\UCBrowserUpdater => C:\Program Files (x86)\UCBrowser\Application\update_task.exe <==== ATTENTION
AlternateDataStreams: C:\Windows\system32\drivers:ucdrv-x64.sys [80850]
AlternateDataStreams: C:\Windows\system32\drivers:x64 [360536]
AlternateDataStreams: C:\Windows\system32\drivers:x86 [1156450]
HKU\S-1-5-21-3903314501-1810483541-2746430296-1002\...\StartupApproved\StartupFolder: => "cube4.lnk"
HKU\S-1-5-21-3903314501-1810483541-2746430296-1002\...\StartupApproved\StartupFolder: => "regCheck.lnk"
HKU\S-1-5-21-3903314501-1810483541-2746430296-1002\...\StartupApproved\Run: => "PBot"
EmptyTemp:
Reboot:
end

и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.


Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.

Yura_S. 18-12-2016 20:32 2696701

Вложений: 1
прикрепляю файл Fixlog.txt

Sandor 19-12-2016 09:26 2696787

Что из проблем осталось?

Yura_S. 19-12-2016 09:31 2696789

Визуально ничего. Разве что MailRu-Agent удалился - не знаю, стоит ли его по новой поставить.

Sandor 19-12-2016 09:37 2696791

Если нужен, ставьте, только вовремя убирайте галочки с ненужных элементов.

Проделайте завершающие шаги:
1.
  • Пожалуйста, запустите adwcleaner.exe
  • В меню File (Файл) - выберите Uninstall (Деинсталлировать).
  • Подтвердите удаление, нажав кнопку: Да.

Остальные утилиты лечения и папки, включая C:\FRST, можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Yura_S. 19-12-2016 09:48 2696792

Вложений: 1
Файл SecurityCheck.txt прикрепил.

Yura_S. 19-12-2016 11:33 2696826

Сейчас "Защитник Windows" нашел какого-то трояна

Категория: Троян

Описание: Эта опасная программа выполняет команды злоумышленника.

Рекомендуемое действие: Немедленно удалите это программное обеспечение.

Объекты:
file:C:\Program Files (x86)\ATI Technologies\local64spl.dll
printprovider:HKLM\SYSTEM\CURRENTCONTROLSET\CONTROL\PRINT\PROVIDERS\tptjykb1
regkey:HKLM\SYSTEM\CURRENTCONTROLSET\CONTROL\PRINT\PROVIDERS\tptjykb1


(я ничего в последние 2 часа не загружал и не устанавливал)

Sandor 19-12-2016 11:40 2696832

Сделайте еще такой лог.

Yura_S. 19-12-2016 18:32 2696942

Вложений: 1
Вот результаты сканирования Malwarebytes.

Sandor 19-12-2016 22:31 2696995

Если уже закрыли MBAM, повторите сканирование (можно только диск С) и удалите все, кроме:
Цитата:

Файл:
PUP.Optional.IntroKeygen, H:\DISKC - BACKUP\CHEMBIOOFICE2010\CAMBRIDGESOFT.ALL.PRODUCTS.V1.0.KEYMAKER.ONLY-CORE.RAR, Проигнорировано пользователем, [18872], [279993],1.0.786
PUP.Optional.IntroKeygen, H:\DISKC - BACKUP\CHEMBIOOFICE2010\CAMBRIDGESOFT.ALL.PRODUCTS.V1.0.KEYMAKER.ONLY-CORE\CORE10K.EXE, Проигнорировано пользователем, [18872], [279993],1.0.786
PUP.Optional.Sputnik, H:\DISTR\MAGENTSETUP_RFRNAVI.EXE, Проигнорировано пользователем, [2869], [352247],1.0.786
PUP.Optional.OpenCandy, H:\DISTR\WINAMP5601_FULL_EMUSIC-7PLUS_RU-RU.EXE, Проигнорировано пользователем, [646], [297667],1.0.786
PUP.Optional.OpenCandy, D:\DRIVERS FOR COMPUTER\SOFTWARE\DAEMON\XP\DAEMONTOOLSPRO550-0387.EXE, Проигнорировано пользователем, [646], [297667],1.0.786
HackTool.FilePatch, D:\TORRENTS\MOVAVI VIDEO CONVERTER V15.2.2 FINAL ML_RUS\MOVAVI.VIDEO.CONVERTER.15.2.2.PATCH.AND.CUSTOM-MPT\MOVAVI.VIDEO.CONVERTER.15.2.2-MPT.EXE, Проигнорировано пользователем, [9511], [281135],1.0.786


Yura_S. 19-12-2016 22:46 2696998

у меня сохранились результаты, но предлагает только убрать в карантин. Поместил их в карантин.

Sandor 20-12-2016 11:40 2697077

------------------------------- [ Windows ] -------------------------------
Запрос на повышение прав для администраторов отключен
^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
--------------------------------- [ IM ] ----------------------------------
Skype™ 7.30 v.7.30.103 Внимание! Скачать обновления
^Необязательное обновление.^
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.4.9.43085 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
-------------------------------- [ Java ] ---------------------------------
Java 8 Update 111 v.8.0.1110.14 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u112-windows-i586.exe)^
--------------------------- [ AppleProduction ] ---------------------------
QuickTime v.7.0.4 Данная программа больше не поддерживается разработчиком и имеет известные проблемы безопасности! Рекомендуется деинсталлировать данное ПО.
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Flash Player 23 NPAPI v.23.0.0.207 Внимание! Скачать обновления

Yura_S. 20-12-2016 12:06 2697091

Большое спасибо за помощь!
QuickTime, похоже, придется терпеть, т.к. он нужен для другой программы (Robolab)...

Sandor 20-12-2016 12:11 2697094

Прочтите и выполните Рекомендации после лечения.


Время: 22:32.

Время: 22:32.
© OSzone.net 2001-