Доброго времени суток! При запуске IE загружается стартовая страница, но при продолжении работы выскакивает окно "Прекращена работа IE". Долго грузятся программы, подвисает система.
Printable View
Доброго времени суток! При запуске IE загружается стартовая страница, но при продолжении работы выскакивает окно "Прекращена работа IE". Долго грузятся программы, подвисает система.
Уважаемый(ая) [B]wilya[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Сделайте лог [url="http://virusinfo.info/showpost.php?p=457118&postcount=1"]полного сканирования МВАМ[/url]
Сканирование сделал лог прилагаю
Повторите сканирование в MBAM если уже его закрыли, отметьте галочками указанные ниже строчки - нажмите "[b]Remove Selected[/b]" ("[B]Удалить выделенные[/B]" - [B][COLOR="Red"]смотрите, что удаляете[/COLOR][/B]).
[CODE]
Обнаруженные ключи в реестре: 7
HKCR\AppID\{9285AB27-8BD7-421A-9AA5-2523C00D4E4A} (PUP.Optional.Rubar) -> Действие не было предпринято.
HKCR\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1} (PUP.Optional.Conduit) -> Действие не было предпринято.
HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Действие не было предпринято.
HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> Действие не было предпринято.
HKCU\Software\Windows Rubar Defender (PUP.Optional.SetToolbar) -> Действие не было предпринято.
HKCU\Software\Conduit\ValueApps (PUP.Optional.ValueApps.A) -> Действие не было предпринято.
HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Действие не было предпринято.
Обнаруженные параметры в реестре: 1
HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Параметры: 0L1N1H2O1S -> Действие не было предпринято.
Обнаруженные папки: 4
C:\Users\Igor\AppData\Roaming\DigitalSites\UpdateProc (PUP.Optional.Updater) -> Действие не было предпринято.
C:\ProgramData\IBUpdaterService (Adware.InstallBrain) -> Действие не было предпринято.
C:\Users\Igor\AppData\Roaming\File Scout (PUP.Optional.FileScout.A) -> Действие не было предпринято.
C:\Users\Igor\AppData\Local\TBHostSupport (PUP.Optional.Conduit) -> Действие не было предпринято.
Обнаруженные файлы: 18
C:\Program Files\ARO_2013\ARO_2013ToolbarHelper.exe (PUP.Optional.Conduit.A) -> Действие не было предпринято.
C:\Program Files\Conduit\Community Alerts\Alert.dll (PUP.Optional.Conduit) -> Действие не было предпринято.
C:\Users\Igor\AppData\Local\Conduit\CT3302239\ARO_2013AutoUpdateHelper.exe (PUP.Optional.Conduit.A) -> Действие не было предпринято.
C:\Users\Igor\AppData\Roaming\File Scout\filescout.exe (PUP.Optional.FileScout.A) -> Действие не было предпринято.
C:\Users\Igor\AppData\Roaming\DigitalSites\UpdateProc\UpdateTask.exe (PUP.Optional.Updater) -> Действие не было предпринято.
C:\Users\Igor\AppData\Roaming\DigitalSites\UpdateProc\config.dat (PUP.Optional.Updater) -> Действие не было предпринято.
C:\Users\Igor\AppData\Roaming\DigitalSites\UpdateProc\info.dat (PUP.Optional.Updater) -> Действие не было предпринято.
C:\Users\Igor\AppData\Roaming\DigitalSites\UpdateProc\STTL.DAT (PUP.Optional.Updater) -> Действие не было предпринято.
C:\Users\Igor\AppData\Roaming\DigitalSites\UpdateProc\TTL.DAT (PUP.Optional.Updater) -> Действие не было предпринято.
C:\ProgramData\IBUpdaterService\repository.xml (Adware.InstallBrain) -> Действие не было предпринято.
C:\Windows\System32\roboot.exe (PUP.Optional.PCPerformer.A) -> Действие не было предпринято.
C:\Users\Igor\AppData\Roaming\File Scout\uninst.exe (PUP.Optional.FileScout.A) -> Действие не было предпринято.
C:\Users\Igor\AppData\Local\TBHostSupport\TBHostSupport.dll (PUP.Optional.Conduit) -> Действие не было предпринято.
C:\Users\Igor\AppData\Local\TBHostSupport\TBHostSupport_0.dll (PUP.Optional.Conduit) -> Действие не было предпринято.
[/CODE]
После удаления ещё раз просканируйте и прикрепите к своему сообщению новый лог.
Сделано
Прикрепили не тот лог.
замена
[LIST][*]Скачайте [B][URL="http://general-changelog-team.fr/en/downloads/finish/20-outils-de-xplode/2-adwcleaner"]AdwCleaner (by Xplode)[/URL][/B] и сохраните его на [B]Рабочем столе[/B].[*]Запустите его (в ОС [B]Windows Vista/Seven[/B] необходимо запускать через правую кн. мыши [B]от имени администратора[/B]), нажмите кнопку [B]"Scan"[/B] и дождитесь окончания сканирования.[*]Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner\AdwCleaner[R0].txt[/COLOR][/B].[*]Прикрепите отчет к своему следующему сообщению.[/LIST]
[QUOTE=mike 1;1095289]
[LIST][*]Скачайте [B][URL="http://general-changelog-team.fr/en/downloads/finish/20-outils-de-xplode/2-adwcleaner"]AdwCleaner (by Xplode)[/URL][/B] и сохраните его на [B]Рабочем столе[/B].[*]Запустите его (в ОС [B]Windows Vista/Seven[/B] необходимо запускать через правую кн. мыши [B]от имени администратора[/B]), нажмите кнопку [B]"Scan"[/B] и дождитесь окончания сканирования.[*]Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR=Blue]C:\AdwCleaner\AdwCleaner[R0].txt[/COLOR][/B].[*]Прикрепите отчет к своему следующему сообщению.[/LIST]
[/QUOTE]
Пересылаю
[LIST][*]Запустите повторно [COLOR="Blue"][B]AdwCleaner (by Xplode)[/B][/COLOR] (в ОС [B]Windows Vista/Seven[/B] необходимо запускать через правую кн. мыши [B]от имени администратора[/B]), нажмите кнопку [B]"Scan"[/B].[*]По окончанию сканирования снимите галочки со следующих строк:
[CODE]
Folder Found C:\Program Files\Mail.Ru
Folder Found C:\Program Files\Yandex
Folder Found C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mail.Ru
Folder Found C:\ProgramData\Yandex
Folder Found C:\Users\Igor\AppData\Local\Yandex
Folder Found C:\Users\Igor\AppData\LocalLow\Mail.Ru
Folder Found C:\Users\Igor\AppData\LocalLow\Yandex
Folder Found C:\Users\Igor\AppData\Roaming\Yandex
[/CODE][*] Нажмите кнопку [B]"Clean"[/B] и дождитесь окончания удаления.[*]Когда удаление будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner\AdwCleaner[S0].txt[/COLOR][/B].[*]Прикрепите отчет к своему следующему сообщению[/LIST]
[B]Внимание: [COLOR="Red"]Для успешного удаления нужна [U]перезагрузка компьютера[/U]!!![/COLOR][/B].
Высылаю. Только вот по ошибке галочки не снял...:dash2:
Сервисы от Mail и Yandex возможно потребуется переустановить.
Сделайте повторные логи по [url=http://virusinfo.info/pravila.html]правилам[/url] п.2 и 3 раздела Диагностика.([color=Blue]virusinfo_syscheck.zip;hijackthis.log[/color])
Не могу загрузить логи. Как удалить старые файлы из окна загрузок?
Здесь [url]http://virusinfo.info/showthread.php?t=130567[/url] есть инструкция.
Готово, прилагаю
[B][COLOR="#000080"]Важно![/COLOR][/B] на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт[/URL] в АВЗ:
[CODE]
begin
DeleteFile('C:\Windows\Tasks\Digital Sites.job','32');
DeleteFile('C:\Windows\system32\Tasks\Digital Sites','32');
ExecuteSysClean;
RebootWindows(false);
end.
[/CODE]
[B]Внимание![/B] Будет выполнена перезагрузка компьютера.
Сделайте новые логи AVZ версией AVZ 4.43
Есть, прилагаю.
Что с проблемой?