Добрый день.
В последнее время очень медленно стали работать все приложения.
Посмотрите, пжл, есть что в логах?
Printable View
Добрый день.
В последнее время очень медленно стали работать все приложения.
Посмотрите, пжл, есть что в логах?
Уважаемый(ая) [B]asale[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
- [URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите в HijackThis:[/URL]
[CODE]R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
[/CODE]
- [URL="http://virusinfo.info/showthread.php?t=53070"][B]Сделайте лог полного сканирования MBAM[/B][/URL].
[ATTACH]383581[/ATTACH]
Сделал.
9 подозрительных объектов
1) [CODE]D:\Documents and Settings\Homecomputer\Local Settings\Application Data\Webalta Toolbar\uninstall.exe[/CODE]
деинсталируйте Webalta.
2) Повторите сканирование в MBAM и удалите всё кроме:
[CODE]D:\324235\USB_MultiBoot_10\MULTI_CONTENT\wintools\othertools\ProduKey.exe (PUP.PSWTool.ProductKey) -> Действие не было предпринято.
D:\Documents and Settings\Homecomputer\Мои документы\Downloads\VkBot.exe (RiskWare.Tool.Vkbot) -> Действие не было [/CODE]
3) [CODE]D:\Documents and Settings\Homecomputer\Мои документы\Downloads\VkBot.exe[/CODE]
Заархивируйте в zip архив с паролем [COLOR="Red"]virus[/COLOR] и загрузите по ссылке [b][color=Red]Прислать запрошенный карантин[/color][/b] вверху темы.
Все сделал.
Вот такой лог получается
А файла в этой папке не оказалось
[quote="asale;936655"]А файла в этой папке не оказалось[/quote]
а проверяли до того как ;)
[QUOTE]Помещено в карантин и успешно удалено.[/QUOTE]
Это тоже удалите
[CODE]Обнаруженные параметры в реестре: 2
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} (PUP.ToolBar.WA) -> Параметры: -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} (PUP.ToolBar.WA) -> Параметры: Поиск WebAlta -> Действие не было предпринято.[/CODE]
проблема осталась ?
Вроде стало побыстрее, но никак раньше.
Осталась еще одна строка.
Ее оставить?
[quote="asale;936689"]Осталась еще одна строка.[/quote]
но как понимаю этот файл вам знаком, если нет, то его тоже можно удалить (можно просто руками).
- Откройте файл [url=http://df.ru/~kad/ScanVuln.txt][B]ScanVuln.txt[/B][/url]. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.