Здравствуйте! Постоянно выскакивает сообщение: Мало виртуальной памяти. Диск С и Виндовс красные. Иногда выскакивает какая-то реклама. Помогите, пожалуйста!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) МаринаMarry, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Удалите всё найденное в AdwCleaner, дождитесь окончания удаления и перезагрузите систему по требованию программы.
После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[C1].txt, прикрепите к своему следующему сообщению. Очистите кэш и cookies-файлы браузеров и сообщите, что с проблемами.
Удалите всё найденное в AdwCleaner, дождитесь окончания удаления и перезагрузите систему по требованию программы.
После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[C1].txt, прикрепите к своему следующему сообщению. Очистите кэш и cookies-файлы браузеров и сообщите, что с проблемами.
Всё сделала. Сайты стали вроде быстрее открываться, но диск С и папка WINDOWS аж красные. Выскочили сообщение, что мало виртуальной памяти. Я открыла диск С там появилось много текстовых документов - может их удалить?
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (можно все в одном архиве).
Удалите все установленные версии Java, они устаревшие и со множеством критических уязвимостей.
Если Java вообще нужна для каких- либо приложений, игр (и Вы точно знаете, для каких именно) - установите Java 8 Update 73.
Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
Код:
CreateRestorePoint:
HKLM\...\Run: [AlterGeoUpdater] => C:\Program Files\AlterGeo\Html5 geolocation provider\html5locsvc.exe
HKU\S-1-5-21-854245398-527237240-1801674531-1003\...\Run: [AlterGeoUpdater] => C:\Documents and Settings\All Users\Application Data\AlterGeo\Update for Html5 geolocation provider\html5locsvc.exe
GroupPolicy: Restriction - Chrome <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
CHR HKU\S-1-5-21-854245398-527237240-1801674531-1003\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
SearchScopes: HKU\S-1-5-21-854245398-527237240-1801674531-1003 -> {814A72A5-1E9E-4DD8-B19A-3EB0B11ABB22} URL = hxxp://search.yahoo.com/search?p={searchTerms}&fr=tightropetb&type=10985
SearchScopes: HKU\S-1-5-21-854245398-527237240-1801674531-1003 -> {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/search?q={SearchTerms}&fr=ntg
BHO: SnagIt Toolbar Loader -> {00C6482D-C502-44C8-8409-FCE54AD9C208} -> C:\Program Files\TechSmith\SnagIt 9\SnagItBHO.dll => No File
BHO: MailRuBHO Class -> {8984B388-A5BB-4DF7-B274-77B879E179DB} -> C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll => No File
Toolbar: HKLM - SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 9\SnagItIEAddin.dll No File
Toolbar: HKLM - Элементы Яндекса - {91397D20-1446-11D4-8AF4-0040CA1127B6} - C:\Program Files\Yandex\Elements\bartabhost.dll No File
Toolbar: HKLM - Рамблер-Ассистент - {468CD8A9-7C25-45FA-969E-3D925C689DC4} - C:\Documents and Settings\UserXP\Local Settings\Application Data\Rambler\Assist\RamblerBar.dll No File
Toolbar: HKLM - Спутник@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} - C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll No File
Toolbar: HKLM - No Name - {98DD2963-F0AC-4B86-965E-1B1DAC0C260F} - No File
Toolbar: HKU\.DEFAULT -> Элементы Яндекса - {91397D20-1446-11D4-8AF4-0040CA1127B6} - C:\Program Files\Yandex\Elements\bartabhost.dll No File
Toolbar: HKU\S-1-5-21-854245398-527237240-1801674531-1003 -> Элементы Яндекса - {91397D20-1446-11D4-8AF4-0040CA1127B6} - C:\Program Files\Yandex\Elements\bartabhost.dll No File
Toolbar: HKU\S-1-5-21-854245398-527237240-1801674531-1003 -> No Name - {8FF5E180-ABDE-46EB-B09E-D2AAB95CABE3} - No File
Toolbar: HKU\S-1-5-21-854245398-527237240-1801674531-1003 -> Рамблер-Ассистент - {468CD8A9-7C25-45FA-969E-3D925C689DC4} - C:\Documents and Settings\UserXP\Local Settings\Application Data\Rambler\Assist\RamblerBar.dll No File
Toolbar: HKU\S-1-5-21-854245398-527237240-1801674531-1003 -> Спутник@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} - C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll No File
FF Plugin HKU\S-1-5-21-854245398-527237240-1801674531-1003: @altergeo.ru/Html5loc -> C:\Documents and Settings\All Users\Application Data\AlterGeo\Update for Html5 geolocation provider\npHtml5loc.dll [No File]
FF NetworkProxy: "type", 4
Task: C:\WINDOWS\Tasks\AlterGeoUpdaterS-1-5-18.job => C:\Program Files\AlterGeo\Html5 geolocation provider\html5locsvc.exe
Task: C:\WINDOWS\Tasks\Update Service for VK Downloader.job => C:\Program Files\VK Downloader\eZcDihWRLu.exe
Task: C:\WINDOWS\Tasks\Update Service for VK Downloader2.job => C:\Program Files\VK Downloader\eZcDihWRLu.exe
AlternateDataStreams: C:\Documents and Settings\All Users\Application Data\TEMP:07BF512B
AlternateDataStreams: C:\Documents and Settings\All Users\Application Data\TEMP:41ADDB8A
AlternateDataStreams: C:\Documents and Settings\All Users\Application Data\TEMP:A064CECC
DomainProfile\AuthorizedApplications: [C:\Documents and Settings\UserXP\Local Settings\Application Data\TNT2\2.0.0.1895\TNT2User.exe] => Enabled:TNT2
StandardProfile\AuthorizedApplications: [C:\Program Files\Mail.Ru\Sputnik\SputnikFlashPlayer.exe] => Enabled:
C:\Documents and Settings\UserXP\Local Settings\Application Data\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk
C:\Documents and Settings\UserXP\Local Settings\Application Data\Microsoft\Start Menu\Вoйти в Интeрнeт.exe
C:\Documents and Settings\UserXP\Рабочий стол\НАШИ ИГРЫ\Одноклассники.lnk
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\dmwwvbjjsg" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\MailRuUpdater" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Guard.Mail.ru" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{192C5AC9-F693-4BEF-A98F-35EAAD534D57}" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MailRuSputnik" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Mail.Ru Агент_is1" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VK Downloader" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{0483E1BF-BD3D-4052-A9F2-C2D954D38139}" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{9ACADADD-3804-4364-A63E-B2B911581F31}" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C6A0FD8A-F107-44CA-AA1B-49341936F76A}" /f
EmptyTemp:
Reboot:
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.
Отключите до перезагрузки антивирус, закройте все браузеры, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Я извиняюсь за мою неопытность в компьютерном деле, что значит "сохраните, как fixlist.txt"? Программу я запускала с рабочего стола, а папка FRST находится на диске С. Просто открыть эту папку и сохранить документ? Он сохранился, как FRST.txt текстовый документ 6 КБ - это правильно?
Java удалили. Программы Rambler Updater 1.8.11.0 и Rambler-Assistant 6.1.75.0 не удаляются - пишет, что нужный файл находится на сетевом ресурсе, который сейчас недоступен. Продолжать делать всё без удаления этих программ?