Questo articolo può aiutarti se sul tuo computer è installato uno strumento di rimozione di Malwarebytes MS sconosciuto.
Approvato: Fortect
Il passaggio 01 e la manovra 02 non funzionano (il virus non può essere rilevato in modo particolare), quindi ho seguito il terzo passaggio e sono i dettagli dei tronchi di legno del file del computer generati.
Farbar Recovery Scan Tool (FRST) (x86) Versione: 01/02/2018
Eseguita da Deepak (amministratore) su DEEPAK-PC 17:39:20)
In esecuzione (01.11.2018 da C: Utenti Deepak Download
Profili caricati: Deepak (Profili disponibili: Deepak)
Piattaforma: Microsoft Windows 7 Ultimate Service Pack all five (X86) Lingua: inglese americano
Internet Explorer versione diciannove (browser predefinito: Chrome)
Modalità di avvio: normale
Tutorial sullo strumento di scansione del ripristino di Farbar: http://www.geekstogo.An com / forum / area di interesse / 335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool /
(Se la voce è sicura durante l’elenco delle patch, l’operazione sarà a copertura totale. Il file non verrà spostato.)
(TeamViewer GmbH) C: Programmi TeamViewer TeamViewer_Service.exe
(Malwarebytes) C:ProgrammiMalwarebytesAnti-MalwareMBAMService.exe
(Skillbrains) C: Programmi Skillbrains lightshot 5.4.0.35 Lightshot.exe
(Oracle Corporation) C: Programmi File comuni Java Aggiornamento Java jusched.exe
(Google Inc.) C: Programmi Google Update 1.3.33.7 GoogleCrashHandler.exe
(f.lux Software LLC) C: Users Deepak AppData Local FluxSoftware Flux flux.exe
(Malwarebytes) C: Programmi Malwarebytes Anti-Malware mbamtray.exe
(Google Inc.) C:ProgrammiGoogleChromeApplicazionechrome.exe
(Google Inc.) C:ProgrammiGoogleChromeApplicazionechrome.exe
(Google Inc.) C:ProgrammiGoogleChromeApplicazionechrome.exe
(Google Inc.) C:ProgrammiGoogleChromeApplicazionechrome.exe
(Google Inc.) C:ProgrammiGoogleChromeApplicazionechrome.exe
(Google Inc.) C:ProgrammiGoogleChromeApplicazionechrome.exe
(Google Inc.) C:ProgrammiGoogleChromeApplicazionechrome.exe
(Google Inc.) C:ProgrammiGoogleChromeApplicazionechrome.exe
(Google Inc.) C:ProgrammiGoogleChromeApplicazionechrome.exe
(Microsoft Corporation) C: Windows Microsoft.NET Framework v4.0.30319 mscorsvw.exe
(Malwarebytes) C:ProgrammiMalwarebytesAnti-Malwarembam.exe
(Google Inc.) C:ProgrammiGoogleChromeApplicazionechrome.exe
(Se una voce effettiva è nell’elenco degli aggiornamenti rapidi, tutte le voci del computer vengono ripristinate o eliminate per impostazione predefinita. Il file non può essere spostato.)
HKLM … Esegui: [Lightshot] => C: Programmi Skillbrains lightshot Lightshot.exe [225944 04/11/2017] ()
HKLM … Run: [SunJavaUpdateSched] => Files Common c: program Files Java Java Update jusched.exe [587288 09/05/2017] (Oracle Corporation)
HKU S-1-5-21-3322282323-1521124264-3092823622-1000 … Run: [f.lux] => C: Users Deepak AppData Local FluxSoftware Flux flux.exe [ 1678840 10.11.2017] (f.lux Software LLC)
(Se ora c’è un’aggiunta all’elenco degli aggiornamenti rapidi perché le cose sono una voce di registro, verrà modificata in eliminata o ripristinata ai valori predefiniti.)
Internet Explorer:
===================
HKU S-1-5-21-3322282323-1521124264-3092823622-1000 Software Microsoft Internet Explorer Main, la cache di reindirizzamento della pagina iniziale equivale a hxxp: //www.msn.Java ™ com / en-in o ? ocid = iehp
bho: SSV Helper -> 761497BB-D6F0-462C-B6EB-D4DAF1D92D43 -> C:ProgrammiJavajre1.8.0_151binssv.dll [2018-01-10] (Oracle Corporation)
FireFox:
========
FF (Oracle DefaultProfile: o1rqh4ku.default
FF ProfilePath: C: Users Deepak AppData Roaming Mozilla Firefox Profiles o1rqh4ku.default [2018-01-11]
Plugin FF: @ java.com / DTPlugin, versione = 11.151.2 -> C: Programmi Java jre1.8.0_151 bin dtplugin npDeployJava1.dll (Oracle [2018-01-10] Corporation)
Plugin FF: @ java.com / JavaPlugin, versione = 11.151.2 -> C: Programmi Java jre1.8.0_151 bin plugin2 npjp2.dll [01.10.2018] (Oracle Corporation)
Plugin FF @tools: .google.com/Google Update; versione = 3 -> C: Programmi Google Update 1.3.33.7 npGoogleUpdate3.dll [2018-01-01] (Google Inc.)
Plugin FF: @ tools.google.com per ogni Google Update; versione = 9 -> C: Programmi Google Update 1.3.33.7 npGoogleUpdate3.dll [2018-01-01] (Google Inc.)
Plugin FF: Adobe Reader C: Programmi -> File Adobe Acrobat Reader DC Reader AIR nppdf32.dll [2017-11-05] (Adobe Systems Inc.)
Cromo:
=======
Profilo CHR: C: Users Deepak AppData Local Google Chrome Dati utente Predefinito [2018-01-11]
Expanded Ne CHR: (Slides) – C: Users Deepak AppData Local Google Chrome User Data Default Extensions aapocclcgogkmnckokdopfmhonfmgoek [2018-01-01]
Estensione CHR: – (docs) C: Users Deepak AppData Local Google Chrome User Data Default Extensions aohghmighlieiainnegkcijnfilokake [2018-01-01]
Estensione CHR: (Google Drive) – C: Users Deepak AppData Local Google Chrome User Data Default Extensions apdfllckaahabafndbhieahigkjlhalf [2018-01-01]
Estensione CHR: (YouTube) – C: Users Deepak AppData Local Google Chrome User Data Default Extensions blpcfgokakmgnkcojhhkbfbldkacnbeo [2018-01-01]
Estensione CHR: (Flikover) – C: Users Deepak AppData Local Google Chrome User Data Default Extensions bpchjdomogcnjcpiommjlhgmngalhppb [01/10/2018]
Estensione CHR: (Tabelle) – C: Users Deepak AppData Local Google Chrome User Data Default Extensions felcaaldnbdncclmgdcncolpebgiejap [2018-01-01]
Estensione CHR: (FlikoverTwo) – C: Users Deepak AppData Local Google Chrome User Data Default Extensions fkdgnchibkdnlcffkafniolmfiahehjh [2018-01-01]
Estensione CHR: (Google Docs Offline) – C: Users Deepak AppData Local Google Chrome Dati utente Default Extensions ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-01-02]
Estensione CHR: (Chrome Web Store Payments) – C: Users Deepak AppData Local Google Chrome User Data Default Extensions nmmhkkegccagdldgiimedpiccmgmieda [2018-01-01]
Espansione CHR: (Gmail) – C: Users Deepak AppData Local Google Chrome User Data Default Extensions pjkljhegncpnkpknbcohdijeoejaedia [2018-01-01]
Estensione CHR: (Chrome Media Router) – C: Users Deepak AppData Local Google Chrome User Data Default Extensions pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-01-01]
(Se il tuo viaggio è nell’elenco degli aggiornamenti rapidi, di norma verrà probabilmente rimosso dal registro. La directory non verrà spostata a meno che non sia configurata separatamente.)
servizio MBAM R2; C:ProgrammiMalwarebytesAnti-Malwarembamservice. [4563920 exe Amazon.de] (Malwarebytes)
R2 TeamViewer; C: Programmi TeamViewer TeamViewer_Service.exe 15/12/2017] [10945776 (TeamViewer GmbH)
R2 WinDefend; C: Programmi Windows Defender mpsvc.dll [680960 16/05/2016] (Microsoft Corporation)
(Se il get è nell’elenco degli aggiornamenti rapidi, viene generato dal computer. Il file non si sposta, come mostrato separatamente.)
R1 driver di protezione ES; C: Windows system32 drivers mbae.sys [59896 2017-11-29] ()
camaleonte R2 MBAM; C: Windows System32 Drivers MbamChameleon.sys [168376 30/12/2017] (Malwarebytes)
R3 C:WindowsSystem32DRIVERSfarflt mbamfarflt; .sys 01/11/2018] [91576 (Malwarebytes)
protezione MBAM R3; C: Windows System32 DRIVERS mbam.sys 2018-01-11] [40376 (Malwarebytes)
R3 MBAMSwiss Army; C: Windows System32 Drivers mbamswissarmy.sys [221112 2018-01-11] (Malwarebytes)
R3 MBAMWebProtection; C:WindowsSystem32DRIVERSmwac.sys [65824 (Malwarebytes)
R3 2018-01-11] Sensore MP; C:WindowsSystem32DRIVERSASACPI. [5810 sys 2004-08-13] ()
C3-VGPU; System32 driver rdvgkmd.sys [X]
S1 ZAM; ?? C: Windows System32 driver zam32.sys [X]
S1 ZAM_Guard; ?? C: Windows System32 driver zamguard32.sys [X]
(Se un blog è chiaramente nell’elenco degli aggiornamenti rapidi, a volte viene considerato rimosso dal registro. Non trasportare il file a meno che non sia elencato separatamente.)
(Se c’è un’altra voce nell’elenco dei luoghi, quel particolare file / cartella finirà per essere spostato.)
01-11-2018 17:39 01-01-2018 – 17:41 – 000007934 _____ C: Users Deepak Downloads FRST.txt
01-11-2018 17:39 01-01-2018> 17:39 – 00000000 ____D C: FRST
01-11-2018 17:38 01-01-2018 / 17:38 – 001753600 _____ (Farbar) C: Utenti Deepak Download FRST.exe
17:35 01.10.2018 – 17:35 01.10.2018 / 000000000 ____D C: Utenti Deepak AppData Roaming BeamUsUp
01/10/2018 17:34 – 01/10/2018 17:34 – 00000000 ____D C: Users Deepak AppData LocalLow Sun
01/10/2018 17:33 – 01/10/2018 17:33 ( spazio – 00000000 ____D C: Users Deepak AppData Roaming Sun
2018-01-10 17:33 electronic 2018-01-10 17:33 – 00000000 ____D C: ProgramData Microsoft Windows Menu Start Programmi Java
01/10/2018 17:33 – 01/10/2018 17:33 – 0000000
Approvato: Fortect
Fortect è lo strumento di riparazione PC più popolare ed efficace al mondo. Milioni di persone si affidano a milioni di persone per mantenere i loro sistemi in esecuzione veloci, fluidi e privi di errori. Grazie alla sua semplice interfaccia utente e al potente motore di scansione, Fortect trova e risolve rapidamente un'ampia gamma di problemi di Windows, dall'instabilità del sistema e problemi di sicurezza alla gestione della memoria e ai colli di bottiglia delle prestazioni.
Accelera ora le prestazioni del tuo computer con questo semplice download.