-Метки

2011 2012 2013 2014 2015 2016 2017 2018 2019 2020 2021 2022 2023 2025 ёлка ёлочные_игрушки Эльбрус август адыгея аквариум апрель архыз бабочки бисер весна видео вуз выставка вязание геленджик город горы гравюрки грибы декабрь дендрарий деревья дивноморск дождь дороги еда железнодорожный_транспорт животные жук заброшка заметка заметки зима зоопарк индейцы интерьер июль июнь казань камни книги котята кошки крым кулинария лес лето лошади люди магнит май макро март машины мезмай мои_игрушки море музей музыка мышкино_счастье насекомые новороссийск новый_год ночь ноябрь облака октябрь оплата труда осень пейзаж поселок почасовая оплата труда природа птицы пчела развалины рассказик растения река ремонт реферат рецензия ростов-на-дону рыбы санкт-петербург сентябрь собаки собор сочи стихи строительство субтитры уголь февраль фото цветы цемент церковь шмель экономика юмор январь

 -Музыка

 -Поиск по дневнику

Поиск сообщений в Мирукути_Йонк

 -Подписка по e-mail

 

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 28.10.2009
Записей:
Комментариев:
Написано: 36388


чистка автозапуска.

Понедельник, 06 Октября 2014 г. 00:16 + в цитатник

чистка автозапуска.

Два дня выходных пролетело как несколько часов. Если вы думает у меня был активный день, то да я оба дня чистила машину. И даже не себе. Ой и себе тоже. Теперь всё по порядку.

Чудо жалуется за рекламу в браузере: "Включаю его а она лезет, перехожу по ссылке а она лезет." Предложила взглянуть на его автозапуск. Ну кто просил меня это делать... Афанарев увидя список прог в автозапуске... ну что ж поделюсь с вами, чё мне одной афонаревать???

(зеленое оставили. ораньжевое отключили. красные удалили)

Да HKCU:Run RocketDock "C:\Program Files\RocketDock\RocketDock.exe"
Да HKCU:Run SkinClock C:\Program Files\Atomic Alarm Clock\AtomicAlarmClock.exe

Да HKCU:Run ccleaner "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
Да HKCU:Run ctfmon.exe C:\WINDOWS\system32\ctfmon.exe
Да HKCU:Run SCapture C:\TCPU58\Programm\SCapture\SCapture.exe
Да HKCU:Run Skymonk2 C:\Documents and Settings\Administrator\Local Settings\Application Data\Skymonk2\skymonk2.exe -tray

Да HKCU:Run NextLive C:\WINDOWS\system32\rundll32.exe "C:\Documents and Settings\Administrator\Application Data\newnext.me\nengine.dll",EntryPoint -m l
Да HKCU:Run desktopy "C:\Documents and Settings\Administrator\Application Data\desktopy.ru\desktopy.exe" is_autoruned
Да HKCU:Run Praetorian C:\Documents and Settings\Administrator\Local Settings\Application Data\Yandex\Updater\praetorian.exe
Да HKCU:Run eTranslator Update "C:\Documents and Settings\Administrator\Application Data\eTranslator\eTranslator.exe" -checkforupdates
Да HKCU:Run amigo C:\Documents and Settings\Administrator\Local Settings\Application Data\Amigo\Application\amigo.exe —no-startup-window

Да HKCU:Run chrome5 "C:\Program Files\Microsoft Data\InstallAddons.exe" /reinstall=1 /opid=wuid-b22f5f2b-fe67-4492-414d-ef6d64bf2496 /ffid=itnet@new-stream.lv
Да HKCU:Run MailRuUpdater C:\Documents and Settings\Administrator\Local Settings\Application Data\Mail.Ru\MailRuUpdater.exe
Нет HKCU:Run MAgent 
Да HKLM:Run actx.exe "C:\Program Files\MegaFon\MultiFon\actx.exe" /autostart
Да HKLM:Run Kernel and Hardware Abstraction Layer KHALMNPR.EXE
Да HKLM:Run MSC "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey

Да HKLM:Run mobilegeni daemon C:\Program Files\Mobogenie\DaemonProcess.exe
Да HKLM:Run nwiz nwiz.exe /installquiet
Да HKLM:Run NvMediaCenter RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
Да HKLM:Run NvCplDaemon RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
Да Startup Common McAfee Security Scan Plus.lnk C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe
Да Startup User Punto Switcher.lnk C:\Program Files\Yandex\Punto Switcher\punto.exe
Да Startup User ЎЎЎЎЎЎ.lnk C:\WINDOWS\system32\XP-96F288CB.EXE

теперь расскажу подробенее об удаленных программах. 

вначале о красных:

Для этих программ все Да надо поменять на Нет. перезагружаете комп смотрите результат. и удаляет их прямо в автозапуске.

Первое что отключилось сразу это  MailRuUpdater он устанавливается бесплатным бонус подарком к некоторым прогам. (иногда у них стоит галочка что её тоже надо установить, так её не надо ставить) она скачивает и устанавливает amigo (amigo.exe) а он то как раз и связан с рекламными страницами, как я поняла.

Очень примечательный файлик actx.exe от (MegaFon\MultiFon ) который от мегафона стоит. занимается тем что содержит файл действий которые выполняет машина. т.е. машину он просто вешает.

обратить внимание на эту строчку:
Да HKCU:Run chrome5 "C:\Program Files\Microsoft Data\InstallAddons.exe" /reinstall=1 /opid=wuid-b22f5f2b-fe67-4492-414d-ef6d64bf2496 /ffid=itnet@new-stream.lv
  
то что тут стоит chrome5 это не важно гугл подсказал, что на его месте стоять может что угодно. главное тут это InstallAddons.exe который и является переходом на игровой сайт.

eTranslator Update (eTranslator.exe)оказался трояном. судя по жалобам инфицированных, - мерзость редкостная. Не дает запускать ни один браузер напрямую. В ярлыки на Рабочем столе дописывает левую страницу. Создает скрытые bat-файлы, также дописывая в хвост открытие своей страницы. И до кучи выплевывает рекламные сообщения и открывает рекламные вкладки. (цитата с сети http://sergeshibaev.ru/validator/etranslator.exe.html)

Да HKCU:Run NextLive C:\WINDOWS\system32\rundll32.exe "C:\Documents and Settings\Administrator\Application Data\newnext.me\nengine.dll",EntryPoint -m l Тут так же видим NextLive  и rundll32.exe из странных логических соображений о редкостном извращении назвать системный файл следующей любовью и впихнуть его в системные файлы. обнаружено что это тоже очередной рекламный вирус.

теперь об ораньжевых

ccleaner "C:\Program Files\CCleaner\ccleaner.exe" /AUTO Собственно этой программой и пользовались чтобы влезть в автозапуск. при загрузке компа её автоматический запуск особого смысла не несёт. поэтому просто её отключаем. 

Да HKCU:Run desktopy "C:\Documents and Settings\Administrator\Application Data\desktopy.ru\desktopy.exe" is_autoruned Данная программа для смены заставок на рабочем столе. её тоже можно отключить если вы не меняете часто эти заставки.

Да HKLM:Run mobilegeni daemon C:\Program Files\Mobogenie\DaemonProcess.exe Это для автозапуска при подключении андроида .его тоже впринципе можно отключить, если у вас его нет(андроида). (обычно он устанавливается автоматически, когда андроид подключается впервые к устройству)

о некоторых зелёных

Да HKLM:Run Kernel and Hardware Abstraction Layer KHALMNPR.EXE Это мышка Logitech собственно с мышкой тут очень интересно. это уэсбишная мышь при запуске компьютора с мышой происходит следующее она запускается только после запуска винды. в общем то это не всегда удобно например когда вирус блокирует usb порты. в этом случае у вас мышь не реагирует вообще.

ctfmon.exe  является частью пакета Microsoft Office. Он активирует альтернативный ввод данных и языковую панель. Эта программа не является необходимым системным процессом, однако ее не следует удалять во избежание возникновения возможных проблем с функционированием Microsoft Office.ctfmon.exe - это системный процесс, который необходим для того, чтобы операционная система Windows работала правильно. Удалять его нельзя ни в коем случае. (описание содрано тут СергейШибаев)

nwiz.exe Видеокарта — аппаратный компонент компьютерной системы, которая отвечает за обработку визуальных смежных дисплеев через вычислительной мощности, предоставляемый графический процессор. Процесс nwiz.exe является одним из компонентов поддержки для графических карт и связан с драйвером видео устройства, включая программы, ответственность за управление поведением устройства.Nwiz.exe процесс, напрямую связанный с NVIDIA nView мастер, используемый для настройки nView NVIDIA панель управления, которая предназначается для обеспечения максимальной возможности отображения видео адаптеров с использованием NVIDIA двигателя. NVIDIA nView мастера, поддержке процесса nwiz.exe, можно увидеть в относительно новых версий графических карт NVIDIA выпустила от 2002 года и обычно упакованы с установочного диска драйвера устройства.

NvCplDaemon RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup видеодрайвер. лучше оставить

Це не всё це дали будет.
п.с. 1 коммент не забивать он мой.

Метки:  
Понравилось: 2 пользователям

KROMIADI   обратиться по имени Понедельник, 06 Октября 2014 г. 00:17 (ссылка)
С пользой дня!
Ответить С цитатой В цитатник
Мирукути_Йонк   обратиться по имени Понедельник, 06 Октября 2014 г. 00:18 (ссылка)
KROMIADI, а ты читал до конца????
Ответить С цитатой В цитатник
Мирукути_Йонк   обратиться по имени Понедельник, 06 Октября 2014 г. 00:18 (ссылка)
честно стырила себе это всё тоже кому то чистили автозапуск.:
CTFMON.EXE C:\WINDOWS\system32\ctfmon.exe языковая панель
MSMSGS "C:\Program Files\Messenger\msmsgs.exe" служба Windows Live Messenger, вряд ли вы ею пользуетесь
Download Master C:\ДРУГИЕ программы\Download Master на ваше усмотрение
Advanced SystemCare 3 "C:\ДРУГИЕ программы\Advanced SystemCare 3\AWC.exe" один из прорвы "виндооптимизаторов". раз в неделю можно и вручную запустить
Chameleon System Monitor C:\Program Files\Common Files\Chameleon Manager\monitor.exe выводит инфу о системе. не обязательно

HControl C:\WINDOWS\ATK0100\HControl.exe в ноутах asus - поддержка доп. клавиш (через Fn). я оставил.
NvCplDaemon RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup видеодрайвер. лучше оставить
nwiz nwiz.exe /install часть программы NVidia Nview. не нужно
NvMediaCenter RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit тоже проделки NVidia. убиваем
RemoteControl "C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe" по-моему, глупости
NeroFilterCheck C:\WINDOWS\system32\NeroCheck.exe убиваем.

SynTPEnh C:\Program Files\Synaptics\SynTP\SynTPEnh.exe утилита тачпада Synaptics. я у себя оставил
IntelZeroConfig "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe" утилита для беспроводного сетевого адаптера. ничего хорошего
IntelWireless "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless тоже утилита для беспроводного сетевого адаптера. и опять же ничего хорошего
EOUApp "C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe" понятия не имею, что это такое...
ATKMEDIA C:\Program Files\ASUS\ATK Media\DMEDIA.EXE в топку

Power_Gear C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe менеджер управления питанием. ОБЯЗАТЕЛЕН!!!
ASUS Live Update C:\Program Files\ASUS\ASUS Live Update\ALU.exe бесполезная. под XP автоматом дрова не обновляются
ACMON C:\Program Files\ASUS\Splendid\ACMON.exe предустановки дисплея. весит немного, можно и оставить.
Wireless Console 2 C:\Program Files\Wireless Console 2\wcourier.exe роскошь. причем непозволительная
ABLKSR C:\WINDOWS\ABLKSR\ABLKSR.exe кажись, часть ATK Hotkey.

SMSERIAL sm56hlpr.exe за борт.
Freecorder FLV Service "C:\Program Files\Freecorder\FLVSrvc.exe" /run часть flvplayer. баловство
TrueImageMonitor.exe C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe на ваше усмотрение
Acronis Scheduler2 Service "C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe" на ваше усмотрение
USB Antivirus C:\ДРУГИЕ программы\USB Disk Security\USBGuard.exe я и без нее не помер

SunJavaUpdateSched "C:\Program Files\Common Files\Java\Java Update\jusched.exe" убиваем
AVP "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe" понятно
UnlockerAssistant "C:\Program Files\Unlocker\UnlockerAssistant.exe" утилита unlocker. приносит пользу - оставляйте, не оправдала доверия - сама виновата
LoviVkontakte C:\ДРУГИЕ программы\setup в контакте\LoviVkontakte\lovivkontakte.exe на ваше усмотрение
TkBellExe "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" проверка обновлений RealOne Player. не нужна

AcronisTimounterMonitor C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe тоже на ваше усмотрение, хотя столько модулей acronis - по-моему, перебор
Adobe Reader Speed Launch.lnk C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe удалить вместе с Adobe Reader =)
Punto Switcher.lnk C:\ДРУГИЕ программы\перекл. клавиатуры -программа «Punto Switcher»\punto.exe на ваше усмотрение
стырено тут: http://www.chaynikam.net/forum/viewtopic.php?f=2&t=240
Ответить С цитатой В цитатник
KROMIADI   обратиться по имени Понедельник, 06 Октября 2014 г. 00:21 (ссылка)
Исходное сообщение Мирукути_Йонк
KROMIADI, а ты читал до конца????

все твои комментарии - да)
Ответить С цитатой В цитатник
Мирукути_Йонк   обратиться по имени Понедельник, 06 Октября 2014 г. 00:23 (ссылка)
Исходное сообщение KROMIADI
Исходное сообщение Мирукути_Йонк
KROMIADI, а ты читал до конца????

все твои комментарии - да)

увы нет для кого это писалось????
: п.с. 1 коммент не забивать он мой.

подождать не мог???
Ответить С цитатой В цитатник
Тикондерога   обратиться по имени Понедельник, 06 Октября 2014 г. 00:33 (ссылка)
отличная работа!
Ответить С цитатой В цитатник
Ira_Shelesnjak   обратиться по имени Понедельник, 06 Октября 2014 г. 01:03 (ссылка)
оспади... я начало прочитала, аккурат до зелёного цвета) ты молодец , если столько времени тратишь на такую работу в выходные, честно скажу, я бы не занималась, вообще в этом ничего не понимаю

а я сегодня тоже немного поработала, у нас был праздник урожая так сказать, а потом гуляла по Дюссельдорфу , чёта сёдня прохладно и пасмурно было, но с завтрашнего дня опять обещают тепло и солнце, как до сегодняшнего дня
Ответить С цитатой В цитатник
Мирукути_Йонк   обратиться по имени Понедельник, 06 Октября 2014 г. 01:09 (ссылка)
Ira_Shelesnjak, я тебе уже завидую. тепло и солнечно. уютно))))
Ответить С цитатой В цитатник
Ira_Shelesnjak   обратиться по имени Понедельник, 06 Октября 2014 г. 01:12 (ссылка)

Ответ на комментарий Мирукути_Йонк

не завидуй, лучше сама себе пожелай)
Ответить С цитатой В цитатник
Мирукути_Йонк   обратиться по имени Понедельник, 06 Октября 2014 г. 01:14 (ссылка)
Ira_Shelesnjak, ну тада я себе желаю. спокойной ночи и шоб мой коллега сам востановил свою боковую панель. а то я не помню как это делать.
так это ещё не все мои выходные за компом:))) там ещё было куча интересного:))):))))
Ответить С цитатой В цитатник
Ira_Shelesnjak   обратиться по имени Понедельник, 06 Октября 2014 г. 01:17 (ссылка)

Ответ на комментарий Мирукути_Йонк

и пусть всё исполнится!)) спокойной ночи и приятных снов!) и мне пора ,завтра в 6.00 вставать и так всю неделю ,а потом и у меня отпуск)
Ответить С цитатой В цитатник
Ira_Shelesnjak   обратиться по имени Понедельник, 06 Октября 2014 г. 01:17 (ссылка)

Ответ на комментарий Мирукути_Йонк

расскажи про выходные ,если у тебя ещё есть время)
Ответить С цитатой В цитатник
Мадам_Ида   обратиться по имени Понедельник, 06 Октября 2014 г. 06:31 (ссылка)
Глядя на тебя, и я почистила. Благодарствую!
Ответить С цитатой В цитатник
Мирукути_Йонк   обратиться по имени Понедельник, 06 Октября 2014 г. 08:20 (ссылка)

Ответ на комментарий Ira_Shelesnjak

Ira_Shelesnjak, сочиняю сочиняю. и сочиняю.
Ответить С цитатой В цитатник
Мирукути_Йонк   обратиться по имени Понедельник, 06 Октября 2014 г. 08:21 (ссылка)

Ответ на комментарий Мадам_Ида

Мадам_Ида, о.о тоже решила почистить. и как успешно??)))))
Ответить С цитатой В цитатник
Rybaren   обратиться по имени Понедельник, 06 Октября 2014 г. 14:30 (ссылка)
ничего не понял( я думал, ты выложишь фотки с природой, зверями и собой, а тут...
Ответить С цитатой В цитатник
Мирукути_Йонк   обратиться по имени Понедельник, 06 Октября 2014 г. 14:32 (ссылка)
Rybaren, ты единственный кто посочувствовал мне, точно подчеркнув моё неправильное время провождение:))) ти друг.
Ответить С цитатой В цитатник
Мадам_Ида   обратиться по имени Понедельник, 06 Октября 2014 г. 18:50 (ссылка)

Ответ на комментарий Мирукути_Йонк

нормально.
Ответить С цитатой В цитатник
Мирукути_Йонк   обратиться по имени Понедельник, 06 Октября 2014 г. 22:57 (ссылка)
Мадам_Ида, о.О. я с себя в восторге. даже:)))))
Ответить С цитатой В цитатник
klari126   обратиться по имени Понедельник, 06 Октября 2014 г. 23:16 (ссылка)
Не, такие букавки не для меня. Сплошные непонятки.
Ответить С цитатой В цитатник
Мирукути_Йонк   обратиться по имени Понедельник, 06 Октября 2014 г. 23:28 (ссылка)
klari126, угу. я тоже заметила, что сыра там нету. и еды не было. я даже чай успела остудить тогда а ведь я его люблю пить горячим...
Ответить С цитатой В цитатник
Мадам_Ида   обратиться по имени Вторник, 07 Октября 2014 г. 18:17 (ссылка)

Ответ на комментарий Мирукути_Йонк

Молодец ты!
Ответить С цитатой В цитатник
Мирукути_Йонк   обратиться по имени Вторник, 07 Октября 2014 г. 21:21 (ссылка)
Мадам_Ида, ты ведь сама чистила всё: у себя.)))
Ответить С цитатой В цитатник
Комментировать К дневнику Страницы: [1] [Новые]
 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку