Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Непонятный процесс, который грузит ЦП. (http://forum.oszone.net/showthread.php?t=329104)

Destroying 15-08-2017 18:30 2758558

Непонятный процесс, который грузит ЦП.
 
Вложений: 1
Здравствуйте пользователи форума! У меня случилась следующая проблема, появился какой-то не понятный процесс, который очень сильно грузит ЦП. Обнаружил я его в диспетчере задач, после того как мой вентилятор при первом запуске крутится что сумасшедший. При попытке снятия, данный процесс появляется снова, помогает только приостановление данного процесса. после того как его приостанавливаю, вентилятор перестает работать в бешеном темпе, и нагрузка на процессор падает. Пожалуйста, помогите мне разобраться с данной проблемой.

akok 15-08-2017 20:18 2758585

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код:

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
  SearchRootkit(true, true);
  SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\Users\Destroying\AppData\Roaming\oKaj7\bzgo.exe','');
 QuarantineFile('C:\Windows\system32\GameMon.des','');
 QuarantineFile('C:\Users\Destroying\AppData\Roaming\oKaj7\izzOCpVb\SSLEAY32.dll','');
 QuarantineFile('C:\Users\Destroying\AppData\Roaming\oKaj7\izzOCpVb\LIBEAY32.dll','');
 QuarantineFile('c:\users\destroying\appdata\roaming\okaj7\izzocpvb\svchost.exe','');
 QuarantineFile('c:\users\destroying\appdata\roaming\storagestorage84\storagesystem.exe','');
 QuarantineFile('C:\Users\Destroying\AppData\Roaming\oKaj7\PDav21if\xm_3\sse42.exe','');
 QuarantineFile('c:\users\destroying\appdata\roaming\okaj7\bzgo.exe','');
 DeleteFile('c:\users\destroying\appdata\roaming\okaj7\bzgo.exe','32');
 DeleteFile('C:\Users\Destroying\AppData\Roaming\oKaj7\PDav21if\xm_3\sse42.exe','32');
 DeleteFile('c:\users\destroying\appdata\roaming\storagestorage84\storagesystem.exe','32');
 DeleteFile('c:\users\destroying\appdata\roaming\okaj7\izzocpvb\svchost.exe','32');
 DeleteFile('C:\Users\Destroying\AppData\Roaming\oKaj7\izzOCpVb\LIBEAY32.dll','32');
 DeleteFile('C:\Users\Destroying\AppData\Roaming\oKaj7\izzOCpVb\SSLEAY32.dll','32');
DeleteFile('C:\Users\Destroying\AppData\Roaming\oKaj7\bzgo.exe','32');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','bgt');
  BC_Activate;
  ExecuteSysClean;
  ExecuteWizard('SCU', 2, 3, true);
 BC_ImportALL;
RebootWindows(true);
end.

Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:

Код:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.


Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

Hosts сами патчили?

regist 15-08-2017 21:19 2758596

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код:

var PathAutoLogger, CMDLine : string;

  begin
  clearlog;
  PathAutoLogger := Copy(GetAVZDirectory, 0, (Length(GetAVZDirectory)-4));
  AddToLog('start time ' + FormatDateTime('yyyy.mm.dd-hh:mm:ss', now)+#13#10+ PathAutoLogger);
  SaveLog(PathAutoLogger+'report3.log');
  if FolderIsEmpty(PathAutoLogger+'CrashDumps')
    then CMDLine := 'a "' + PathAutoLogger + 'Report.7z" "' + PathAutoLogger + '\report*.log" "' + PathAutoLogger + 'HiJackThis\HiJackThis*.log"'
    else CMDLine := 'a "' + PathAutoLogger + 'Report.7z" "' + PathAutoLogger + '\report*.log" "' + PathAutoLogger + 'CrashDumps\"';
      ExecuteFile('7za.exe', CMDLine, 0, 180000, false);
  AddLineToTxtFile(PathAutoLogger+'report3.log', '7z ReturnCode ' + IntToStr(GetLastExitCode)+#13#10+'end time ' + FormatDateTime('yyyy.mm.dd-hh:mm:ss', now));
  end.

архив Report.zip из папки с AutoLogger, пожалуйста, прикрепите к своему сообщению. Выполнение скрипта может занять несколько минут. Если архив слишком большой, загрузите его на файлообменник, например на один из этих файлообменников http://rghost.ru/ , http://www.zippyshare.com/ , http://my-files.ru/ , http://www.ge.tt/ и дайте на него ссылку в Вашей теме.

+ сделайте лог этой утилитой.

Destroying 21-08-2017 22:23 2759860

Цитата:

Цитата akok
Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
Hosts сами патчили? »

Данный файл отправил как Вы и просили, файл Hosts был отредактирован вручную, используя информацию о рекламных сайтах на других ресурсах.

akok 21-08-2017 22:25 2759862

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

Destroying 21-08-2017 22:30 2759865

Цитата:

Цитата regist
архив Report.zip из папки с AutoLogger, пожалуйста, прикрепите к своему сообщению. Выполнение скрипта может занять несколько минут. Если архив слишком большой, загрузите его на файлообменник, например на один из этих файлообменников http://rghost.ru/ , http://www.zippyshare.com/ , http://my-files.ru/ , http://www.ge.tt/ и дайте на него ссылку в Вашей теме.
+ сделайте лог этой утилитой. »

И для Вас сделал, то, что Вы просили, ссылка на архив: http://rgho.st/6MyFnrs7q а также ссылка на лог: http://rgho.st/7FTMd2w8q

Destroying 21-08-2017 22:38 2759866

Пожалуйста.

akok 22-08-2017 11:42 2759939

Цитата:

Цитата Destroying
файл Hosts был отредактирован вручную »

Он отредактирован не совсем верно, нужно заворачивать на localhost т.е. на 127.0.0.1 Да и подход защиты через host очень спорный и не эффективный, да и может приводить к замедлению работы компьютера.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:

    Start::
    CreateRestorePoint:
    VirusTotal: C:\Users\Destroying\AppData\Roaming\NotifyStorage1\NotifySystem.exe
    () C:\Users\Destroying\AppData\Roaming\NotifyStorage1\NotifySystem.exe
    () C:\Users\Destroying\AppData\Roaming\t6O8K\Cizb.exe
    () C:\Users\Destroying\AppData\Roaming\t6O8K\QNx\svchost.exe
    () C:\Users\Destroying\AppData\Roaming\t6O8K\uRz\xm_3\sse42.exe
    HKU\S-1-5-21-1237128432-1125515052-1262307622-1000\...\Run: [CzO] => C:\Users\Destroying\AppData\Roaming\t6O8K\Cizb.exe [4948480 2017-08-16] ()
    CHR StartupUrls: Default -> "hxxp://mail.ru/cnt/10445","hxxp://www.yoursearching.com/?type=hp&ts=1452908515&z=64f70be1efae94581ad04b3g5zdwdodt3edb1w9c6e&from=face&uid=HitachiXHTS545032B9A300_100428PBP30016EA191LX","hxxp://mypoisk.su/"
    S1 vdi1njiw; C:\Windows\SysWOW64\Drivers\vdi1njiw.sys [13312 2017-08-21] () [File not signed]
    C:\Windows\SysWOW64\Drivers\vdi1njiw.sys
    2017-08-16 21:18 - 2017-08-16 21:19 - 000325120 _____ () C:\Users\Destroying\AppData\Roaming\m.exe
    2017-08-16 21:19 - 2017-08-21 22:30 - 000000000 _____ () C:\Users\Destroying\AppData\Roaming\s.s
    Task: {C4880520-681A-4C8A-AFF8-E983997008BB} - \GoogleUpdateTaskMachineUI  -> No File <==== ATTENTION
    2017-08-16 21:19 - 2017-08-16 21:19 - 004948480 _____ () C:\Users\Destroying\AppData\Roaming\t6O8K\Cizb.exe
    2016-12-16 11:09 - 2016-12-16 11:09 - 002967040 _____ () C:\Users\Destroying\AppData\Roaming\t6O8K\QNx\svchost.exe
    2017-03-04 19:45 - 2017-03-04 19:45 - 002409984 _____ () C:\Users\Destroying\AppData\Roaming\t6O8K\uRz\xm_3\sse42.exe
    2015-03-09 02:02 - 2015-03-09 02:02 - 000361654 _____ () C:\Users\Destroying\AppData\Roaming\t6O8K\uRz\xm_3\libcurl-4.dll
    2015-03-09 01:52 - 2015-03-09 01:52 - 000108544 _____ () C:\Users\Destroying\AppData\Roaming\t6O8K\uRz\xm_3\libz-1.dll
    2015-03-09 02:35 - 2015-03-09 02:35 - 000077475 _____ () C:\Users\Destroying\AppData\Roaming\t6O8K\uRz\xm_3\libgcc_s_seh-1.dll
    2015-03-09 01:58 - 2015-03-09 01:58 - 000444399 _____ () C:\Users\Destroying\AppData\Roaming\t6O8K\uRz\xm_3\libgmp-10.dll
    2015-03-09 02:59 - 2015-03-09 02:59 - 000071103 _____ () C:\Users\Destroying\AppData\Roaming\t6O8K\uRz\xm_3\libjansson-4.dll
    2015-03-09 02:35 - 2015-03-09 02:35 - 000930660 _____ () C:\Users\Destroying\AppData\Roaming\t6O8K\uRz\xm_3\libstdc++-6.dll
    C:\Users\Destroying\AppData\Roaming\t6O8K\
    C:\Users\Destroying\AppData\Roaming\NotifyStorage1\NotifySystem.exe
    EmptyTemp:
    Reboot:
    End::

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

nointegritychecks: ==> "IntegrityChecks" is disabled. <==== ATTENTION - функцию проверки подписей файлов при загрузке сами отключали?

Destroying 22-08-2017 22:11 2760060

Цитата:

Цитата akok
nointegritychecks: ==> "IntegrityChecks" is disabled. <==== ATTENTION - функцию проверки подписей файлов при загрузке сами отключали? »

Нет, я ничего такого не делал.

Destroying 22-08-2017 22:25 2760063

Также я хотел бы уточнить, что после данного фикса, у меня вышло из всех аккаунтов, а также электронных ящиков. после попытки входа мне написали что возможно мой аккаунт был заблокирован и перекидывает для восстановление на не понятный ресурс. https://e.mail.ru/cgi-bin/passremind?type=mrim это на примере mail.ru в одну почту мне удалось зайти каким то образом. Хотелось бы уточнить, данный фикс не подразумевает каких либо краж паролей или серфа?

iskander-k 22-08-2017 22:31 2760066

Цитата:

Цитата Destroying
Хотелось бы уточнить, данный фикс не подразумевает каких либо краж паролей или серфа? »

Нет.

данный фикс подразумевает - удаление указанных записей реестра или файлов.

Destroying 22-08-2017 22:42 2760068

В таком случае, пожалуйста, порекомендуйте мне чем можно проверить систему на наличие фишингово По и прочей гадости, так как с системой происходит что то не понятное, особенно с данными авторизации и сайтами.

Destroying 22-08-2017 23:15 2760073

Скажите пожалуйста, это нормально? http://radikal.ru/lfp/s019.radikal.r...355fa0.jpg/htm

akok 22-08-2017 23:25 2760075

Destroying, нет, мы же только приступили к лечению, ибо заразы в системе очень много. Как долечите систему cureit, сделайте свежий лог FRST. И лог Cureit тоже прикрепите, мне нужно знать, чего нашла утилита.

Цитата:

Цитата iskander-k
отелось бы уточнить, данный фикс не подразумевает каких либо краж паролей или серфа? »

Из всего скрипта только одна команда подразумевала связь с вне, это отправка файла на проверку в VT

https://www.virustotal.com/ru/file/1...is/1503398953/

И да, скрипт чистил кеши, возможно в этом причина разлогина.

Destroying 23-08-2017 01:20 2760101

Вложений: 3
Как и просили, свежие логи, и лог от cureit http://rgho.st/7Fc2XJCCy

iskander-k 23-08-2017 13:16 2760175

Цитата:

Цитата Destroying
Скажите пожалуйста, это нормально? »

Нет.

Не паникуйте , дождитесь окончания лечения и выполняйте рекомендации.

akok 23-08-2017 15:24 2760222

Посмотрел лог cureit и могу сказать следующее, есть риск, что у вас украли пароли, в том числе те что могли быть записаны в текстовых документах (утилиты для чтения сохраненных в браузере паролях + софт для несанкционированного подключения к компьютеру).

Перед выполнением скрипта проверьте состояние системы https://safezone.cc/resources/prover...ilitoj-sfc.55/

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:

    Start::
    CreateRestorePoint:
    CHR StartupUrls: Default -> "hxxp://mail.ru/cnt/10445","hxxp://www.yoursearching.com/?type=hp&ts=1452908515&z=64f70be1efae94581ad04b3g5zdwdodt3edb1w9c6e&from=face&uid=HitachiXHTS545032B9A300_100428PBP30016EA191LX","hxxp://mypoisk.su/"
    nointegritychecks: ==> "IntegrityChecks" is disabled. <==== ATTENTION

    EmptyTemp:
    Reboot:
    End::

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Скачайте Malwarebytes' Anti-Malware. Установите.
На вкладке "Параметры" - "Личный кабинет" ("Settings" - "My Account") нажмите кнопку "Деактивировать ознакомительную Premium-версию".
На вкладке "Проверка" - "Полная проверка" нажмите кнопку "Начать проверку". Дождитесь окончания проверки.
Самостоятельно ничего не удаляйте!!!
Нажмите кнопку "Сохранить результат - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
Отчёт прикрепите к сообщению.
Подробнее читайте в руководстве.

Destroying 23-08-2017 17:48 2760275

Цитата:

Цитата akok
akok »

Господа! Значит после выполнения данных действий: https://prnt.sc/gc3qp0 и перезагрузки компьютера, моя система больше не запустилась. Значит было какое то не понятное обновление, после чего windows не смог запуститься, и было запущено автоматическое восстановление запуска системы, минут 20-30 оно что то восстанавливало, но так и не восстановило, выдав ошибку "Средство восстановления запуска не может автоматически восстановить этот компьютер". После перезагрузки появляется строка загрузка файлов, затем окно восстановления файлов, заходит в среду восстановления. Я пробовал откатить систему, пробовал запуск с последней удачной конфигурацией, пробовал запустить исправление ошибок жесткого диска, пробовал восстановить разделы реестра из резервной копии, а именно из папки RegBack переместить файлы с последующем переименованием в расширение .bad SYSSTEM и SOFRWARE в папку config. Короче ничего не помогло, опять запихивает в данную среду, и после проверки и поступления очередной аналогичной ошибки, остается только нажать клавишу "Готово", и ноутбук выключается. Весь этот процесс можно повторять до бесконечности, и он ни к чему не приведет. На данный момент сижу с другого ноута, и устанавливаю винду по новой, так как даже с загрузочной флешки не получилось ничего сделать. Собственно что я хочу спросить. Так как я чайник, я реально уже устал от тщетных попыток пролечить, а потом запустить систему, мой вопрос заключается в следующем, может быть Вы мне посоветуете нормальную копию windows, с нормальными драйверами для моего ноутбука, я бы сделал полное форматирование жесткого диска, после чего бы установил систему и драйвера, затем отписался бы в данной теме и предоставил необходимые логи. Если данное действие не требуется, отпишите пожалуйста что мне нужно сделать.

akok 23-08-2017 18:46 2760288

Понятно. Когда загружаетесь по F8 есть пункт загрузиться без проверки подписи драйверов, система должна загрузиться, тогда этот скрипт в FRST вернет все как было. Смысла трогать реестр нет, изменение было в загрузчике.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:

    Start::
    CreateRestorePoint:
    nointegritychecks on:
    Reboot:
    End::

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.


Цитата:

Цитата Destroying
Так как я чайник, я реально уже устал от тщетных попыток пролечить »

Ну мы как-бы были на финишной прямой. Но если уж решились на переустановку, обязательно смените пароли от критических сервисов (почта, банковские данные и т.д.)

Вот аналогичное описание и решение проблемы http://forum.oszone.net/thread-270305.html

Destroying 23-08-2017 18:58 2760291

Цитата:

Цитата akok
akok »

Я сейчас этим занимаюсь, сейчас переустановлю windows и драйвера, затем сделаю на чистой винде Вам логи, возможно проблема кроется в моей сборке или же в драйверах, хотя сейчас скачаю с официального сайта MSI, также полностью отформатирую оба раздела жесткого диска. Хотелось бы заранее получить от Вас совет для установки антивирусника, а именно какой бы Вы порекомендовали для домашнего пользования? Не хотелось бы повторения данной картины...

akok 23-08-2017 19:04 2760293

Проблема была изначально в кривой сборке, можно было использовать любой неподписанный драйвер. По повода антивируса, попробуйте выбрать между бесплатным Avast или KFA. И прочтите для ознакомления Рекомендации после лечения

Destroying 23-08-2017 19:57 2760302

Цитата:

Цитата akok
akok »

Не могли бы Вы, в таком случае, порекомендовать более лучший вариант сборки или же предоставить ссылку, где можно скачать безопасный Windows7.

akok 23-08-2017 20:28 2760315

Увы не могу, ибо это нарушений правил форума и моего соглашения с MS

Destroying 23-08-2017 20:30 2760316

Цитата:

Цитата akok
akok »

Очень жаль, а в каком случае можно получить от Вас данный совет корректно, не нарушая правил форума и данного соглашения?

akok 23-08-2017 21:03 2760331

Сомневаюсь, уже несколько лет использую лицензионное ПО, теперешние тенденции вареза просто не отслеживаю.

Destroying 23-08-2017 21:17 2760336

а где можно скачать образ лицензионной версии windows 7, это вообще возможно?

akok 23-08-2017 22:36 2760351

win7 похоже уже нет https://www.microsoft.com/ru-ru/Soft...windows10.aspx

Destroying 27-08-2017 12:33 2760924

Господа, спасибо Вам больше, всем кто пытался мне помочь устранить данную проблему. Поскольку я переустановил Windows с полным форматированием, я думаю что данную тему можно закрывать. Но если у Вас остались подозрения, что что то могло остаться, я выполню действия которые Вы порекомендуете, и предоставлю логи.

akok 27-08-2017 14:20 2760934

Разве, что проверить на уязвимости систему можно.
Подготовьте лог лог SecurityCheck by glax24

Destroying 29-08-2017 22:37 2761407

Вложений: 1
SecurityCheck by glax24 & Severnyj v.1.4.0.52 [25.07.17]
WebSite: www.safezone.cc
DateLog: 29.08.2017 22:32:53
Path starting: C:\Temp\SecurityCheck\SecurityCheck.exe
Log directory: C:\SecurityCheck\
IsAdmin: True
User: Destroying
VersionXML: 4.59is-27.08.2017
___________________________________________________________________________

Windows 7(6.1.7601) Service Pack 1 (x64) Ultimate Lang: Russian(0419)
Дата установки ОС: 23.08.2017 18:25:05
Статус лицензии: Windows(R) 7, Ultimate edition Постоянная активация прошла успешно.
Режим загрузки: Normal
Браузер по умолчанию: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
Системный диск: C: ФС: [NTFS] Емкость: [68.4 Гб] Занято: [21 Гб] Свободно: [47.4 Гб]
------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.0.9600.17728 Внимание! Скачать обновления
^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^
Контроль учётных записей пользователя отключен
Запрос на повышение прав для администраторов отключен
^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
Автоматическое обновление отключено
Центр обновления Windows (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
Удаленный реестр (RemoteRegistry) - Служба остановлена
Обнаружение SSDP (SSDPSRV) - Служба работает
Службы удаленных рабочих столов (TermService) - Служба остановлена
Служба удаленного управления Windows (WS-Management) (WinRM) - Служба остановлена
Учетная запись гостя включена. Пароль не установлен.
------------------------------- [ HotFix ] --------------------------------
HotFix KB3115858 Внимание! Скачать обновления
HotFix KB3140735 Внимание! Скачать обновления
HotFix KB3138910 Внимание! Скачать обновления
HotFix KB3138962 Внимание! Скачать обновления
HotFix KB3145739 Внимание! Скачать обновления
HotFix KB3146963 Внимание! Скачать обновления
HotFix KB3156013 Внимание! Скачать обновления
HotFix KB3156016 Внимание! Скачать обновления
HotFix KB3156019 Внимание! Скачать обновления
HotFix KB3155178 Внимание! Скачать обновления
HotFix KB3153171 Внимание! Скачать обновления
HotFix KB3170455 Внимание! Скачать обновления
HotFix KB3178034 Внимание! Скачать обновления
HotFix KB3185911 Внимание! Скачать обновления
HotFix KB3184122 Внимание! Скачать обновления
HotFix KB3192391 Внимание! Скачать обновления
HotFix KB3197867 Внимание! Скачать обновления
HotFix KB3205394 Внимание! Скачать обновления
HotFix KB4012212 Внимание! Скачать обновления
HotFix KB4019263 Внимание! Скачать обновления
HotFix KB4022722 Внимание! Скачать обновления
HotFix KB4015546 Внимание! Скачать обновления
HotFix KB4025337 Внимание! Скачать обновления
HotFix KB4034679 Внимание! Скачать обновления
--------------------------- [ FirewallWindows ] ---------------------------
Брандмауэр Windows (MpsSvc) - Служба работает
Отключен общий профиль Брандмауэра Windows
Отключен частный профиль Брандмауэра Windows
---------------------- [ AntiVirusFirewallInstall ] -----------------------
Avast Free Antivirus v.17.5.2303
--------------------------- [ OtherUtilities ] ----------------------------
WinRAR 5.40 (64-разрядная) v.5.40.0 Внимание! Скачать обновления
7-Zip 16.04 (x64 edition) v.16.04.00.0
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.0.0 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
-------------------------------- [ Java ] ---------------------------------
Java 8 Update 144 (64-bit) v.8.0.1440.1
Java 8 Update 11 (64-bit) v.8.0.110 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u144-windows-x64.exe)^
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Flash Player 26 ActiveX v.26.0.0.151
Adobe Flash Player 26 NPAPI v.26.0.0.151
Adobe Shockwave Player 12 ActiveX [Full] v.12.1.8.158 Внимание! Скачать обновления
------------------------------- [ Browser ] -------------------------------
Google Chrome v.60.0.3112.113
--------------------------- [ RunningProcess ] ----------------------------
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe v.60.0.3112.113
------------------ [ AntivirusFirewallProcessServices ] -------------------
Avast Antivirus (avast! Antivirus) - Служба работает
C:\Program Files\AVAST Software\Avast\AvastSvc.exe v.17.5.3585.0
aswbIDSAgent (aswbIDSAgent) - Служба работает
C:\Program Files\AVAST Software\Avast\avastui.exe v.17.5.3585.203
Защитник Windows (WinDefend) - Служба остановлена
----------------------------- [ End of Log ] ------------------------------

akok 30-08-2017 11:13 2761456

Нужно пройтись по замечаниям, и по возможности, исправить их.


Время: 03:33.

Время: 03:33.
© OSzone.net 2001-