-
Junior Member
- Вес репутации
- 62
Интернет виснет
Доброго времени суток!
Windows 8.1, Samsung NP300. После обновлений с Центра обновлений Windows комп перезагрузился, но запустится не смог, выдавая ошибку "File: \BCD; Код ошибки 0xc0000034". Данную проблему я решил, но после этого стал тормозить инет. Правила выполнил согласно инструкции за исключением того, что систему проверял не в безопасном режиме. Кстати Касперский, при запуске утилиты, всегда приводил систему к синему экрану с извинениями и сбором какой-то информации...
Прикладываю два файла.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Aleks121, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Скачайте Malwarebytes' Anti-Malware, установите (во время установки откажитесь от использования Пробной версии), обновите базы (во время обновления откажитесь от загрузки и установки новой версии), выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Код:
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2013-11-09 (07-32-51).txt
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Подробнее читайте в руководстве
-
-
Junior Member
- Вес репутации
- 62
-
Multi Password Recovery - сами использовали?
Удалите в MBAM только
Код:
Ключи реестра: 2
PUP.Optional.SystemSpeedup, HKLM\SOFTWARE\WOW6432NODE\SYSTWEAK\ssd, , [aad51c813c3feb4b6cbfedceaa585fa1],
PUP.Optional.SystemSpeedup, HKU\S-1-5-21-3400284280-3464409294-1733093472-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SYSTWEAK\ssd, , [146b643966153501dd4dd7e492707987],
Папки: 1
PUP.Optional.SystemSpeedup, C:\Users\user\AppData\Roaming\systweak\ssd, , [95ea0a93601bf5410cececca1fe38e72],
PUP.Optional.SystemSpeedup, C:\Users\user\AppData\Roaming\systweak\ssd\SSDPTstub.exe, , [95ea0a93601bf5410cececca1fe38e72],
- Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
- Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
- Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
- Прикрепите отчет к своему следующему сообщению.
-
-
Junior Member
- Вес репутации
- 62
Инструкция Удаление в МВАМ видимо устарела, т.к. вообще не совпадает с интерфейсом МВАМ. Не будет ли нарушением правил, если я удалю вручную папки и ключи из реестра?
Multi Password Recovery использовал сам.
- - - Добавлено - - -
Сделал)
Последний раз редактировалось Aleks121; 13.07.2014 в 21:37.
Причина: Добавление
-
Сообщение от
Aleks121
Не будет ли нарушением правил, если я удалю вручную папки и ключи из реестра?
нет не будет если вы осознаете, что делаете и берете отвественность на себя если случайно удалите лишнее. А так по новому интерфейсу, там просто надо отправить в карантин .
-----------
- Удалите в AdwCleaner всё кроме папок от mail.ru - если программами от mail.ru не пользуетесь, то их тоже удалите.
-
-
Junior Member
- Вес репутации
- 62
Спасибо! На работу соединения с инетом жалоб больше вроде как нет...
Есть вопрос еще по загрузке ЦП, но это, видимо уже совсем другая история)))
СПАСИБО!
-
- Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
- Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
- Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
- Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
- Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
-
-
Junior Member
- Вес репутации
- 62
Хоть и не сказано выложить лог утилиты, но у меня вопрос возник. Скачал Java, установил и даже перезагрузил. Верификация показала, что установлена последняя версия. Запустил утилиту еще раз, а она все равно показывает обновить Джаву. Что-то не так делаю?
Windows 8.1 (6.3.9200) (x64) CoreSingleLanguage Lang: Russian(0419)
Дата установки ОС: 20.11.2013 12:17:20
Статус лицензии: Windows(R), CoreSingleLanguage edition Постоянная активация прошла успешно.
Системный диск: C:\ ФС: NTFS Емкость: [158.8 Гб] Занято: [83.8 Гб] Свободно: [75 Гб]
Браузер по умолчанию: C:\Program Files (x86)\Mozilla Firefox\firefox.exe
-------------Windows------------------------------
Internet Explorer 11.0.9600.17207 [+]
Контроль учётных записей пользователя включен
Загружать автоматически обновления и устанавливать по заданному расписанию
Дата установки обновлений: 2014-07-13 21:28:21
Центр обновления Windows (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба остановлена
-------------Antivirus_WMI------------------------
Windows Defender
-------------Firewall_WMI-------------------------
-------------AntiSpyware_WMI----------------------
Windows Defender
-------------AntiVirusFirewallInstall-------------
McAfee Security Scan Plus v.3.8.141.11
-------------OtherUtilities-----------------------
CCleaner v.4.09
Foxit Reader v.5.4.3.920 Внимание! Скачать обновления
Malwarebytes Anti-Malware, версия 2.0.2.1012 v.2.0.2.1012
TeamViewer 9 v.9.0.29947
-------------Java---------------------------------
Java 8 Update 5 (64-bit) v.8.0.50
Java 7 Update 60 v.7.0.600 Внимание! Скачать обновления
^Скачайте jre-8u5-windows-i586.exe^
Java 8 Update 5 v.8.0.50
Java Auto Updater v.2.8.05.13
-------------AppleProduction----------------------
Bonjour v.3.0.0.10
QuickTime 7 v.7.75.80.95
Служба Bonjour (Bonjour Service) - Служба остановлена
-------------AdobeProduction----------------------
Adobe Flash Player 14 Plugin v.14.0.0.145
Adobe Reader XI (11.0.07) - Russian v.11.0.07
-------------Browser------------------------------
Mozilla Firefox 30.0 (x86 ru) v.30.0
-------------EndLog-------------------------------
Последний раз редактировалось Aleks121; 14.07.2014 в 01:48.
Причина: #орфография)))
-
7 версию Java деинсталлируйте. MBAM тоже деинсталлируйте.
Советы и рекомендации после лечения компьютера
-
-
+ Выполните скрипт в AVZ при наличии доступа в интернет:
Код:
var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.
-
-
Junior Member
- Вес репутации
- 62
mike 1, 7 версию Java и MBAM деинсталировал. )))
- - - Добавлено - - -
regist, скрипт выполнен, уязвимостей не найдено.