-
Вложений: 3
Сбои в работе компьютера
Здравствуйте.
У меня стоит антивирус McAfee. Несколько недель назад он обнаружил проблему и устранил ее. Несколько раз я запускал проверку ПК, пробоем обнаружено не было. В отчете написано, что вирусы помещены в карантин. Однако комп стал сильно тормозить в работе, процессор явно стал перегружаться(появился сильный шум вентилятора). Перестал работать браузер Google Chrome. Кроме основной папки "Program Files", появилась еще одна "Program Files (x86)". Это меня насторожило, я стал рыться в интернете и вышел на ваш сайт. Сделал все как вы описываете. McFee, DrWeb ничего не находят. Вся надежда на вас. С нетерпением буду ждать ответа.
С уважением, Виктор Павлов.
-
Уважаемый(ая) [B]Павлов Виктор[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
[url=http://virusinfo.info/showthread.php?t=121767]Сделайте полный образ автозапуска uVS[/url], только программу скачайте [URL="http://yadi.sk/d/SWV-neIQAxrZ5"]отсюда[/URL].
-
-
Я что-то непонятное для Вас написал?
-
Вложений: 4
[QUOTE=Vvvyg;1092779]Я что-то непонятное для Вас написал?[/QUOTE]
Я выслал Вам автозагрузку
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Mozilla глючит теперь
-
[url=http://virusinfo.info/showthread.php?t=121769]Выполните скрипт в uVS:[/url][code];uVS v3.81.11 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
; C:\USERS\ЭЛЕЧКА\APPDATA\LOCAL\SWVUPDATER\UPDATER.EXE
addsgn 9252775A106AC1CC0B84544E334BDFFACE9A6C66196A8FE80FC583345791709756104849BDBB6158F0F26927471649FA7C049D75DEC433C2D1667F3E0707F900 24 Adware.Downware.1528 [DrWeb]
zoo C:\USERS\ЭЛЕЧКА\APPDATA\LOCAL\SWVUPDATER\UPDATER.EXE
chklst
delvir
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F86416020FF} /quiet
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216031FF} /quiet
deltmp
czoo
restart[/code]Компьютер перезагрузится.
[NOTICE]Данный скрипт удалит все устаревшие версии Java, т. к. в них имеются критические ошибки, позволяющие выполнить вредоносный код в целевой системе. Проще говоря - при заходе на сайт с вредоносным кодом внедрить в систему без ведома пользователя трояна.
Если Java нужна, т.е. без неё не работают какие-либо сайты, онлайн-игры и т. п., скачайте и установите [URL="http://www.java.com/ru/download/manual.jsp"]Java 7 Update 51[/URL]. Уязвимости Java являются частой причиной взлома и заражения системы и поэтому это потенциальная дыра в безопасности.[/NOTICE]
В папке с uVS появится архив ZIP с именем, начинающимся с ZOO_ и далее из даты и времени, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Проверьте проблему.
-
Файл отправил. Что значит проверить проблему
-
Какие-то реальные проблемы остались? "Program Files (x86)" - папка, куда устанавливаются 32-разрядные проблемы в x64 системах.
-
Папки этой не было раньше. Мазила выключается. Хром не работает вообщею
-
Скачайте утилиту [URL=http://oldtimer.geekstogo.com/OTL.exe]OTL by OldTimer[/URL]. Запустите OTL.EXE, установите галочки в следующих пунктах настройки:
[B]Scan All Users[/B]
[B]Include 64Bit Scans[/B] - в случае 64-разрядной системы;
Output: [B]Minimal Output[/B];
File Scans: [B]Use Company-Name WhiteList[/B] и [B]Skip Microsoft Files[/B];
[B]Lop Check[/B];
[B]Purity Check[/B].
В окне [B]File Age[/B] установите [B]30 days[/B]
Остальные параметры оставьте по умолчанию.
Скопируйте текст:
[CODE]%USERPROFILE%\AppData\Local\*.url /S
%USERPROFILE%\AppData\Local\*.lnk /S
%PROGRAMFILES%\*.url /S
%PROGRAMFILES%\*.lnk /S
%ProgramFiles(x86)%\*.lnk /S
%ProgramFiles(x86)%\*.url /S
%ALLUSERSPROFILE%\ntuser.pol
%SystemRoot%\System32\GroupPolicy\Machine\Registry.pol[/CODE]
в окно [B]Custom Scans/Fixes [/B] и нажмите [B][COLOR="#0000CD"]Run Scan[/COLOR][/B].
По окончании сканирования программа создаст в той же папке, где находится она сама, два файла: [B]OTL.txt[/B] и [B]Extras.txt[/B]. Упакуйте их в архив и прикрепите к своему следующему сообщению.
-
McAFee не разрешает мне скачать утилиту, вредоносная программа...
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
ребята, ну че там у вас? Будем лечить компьютер. Почему удалили мое сообщение???
-
[quote="Павлов Виктор;1093058"]McAFee не разрешает мне скачать утилиту, вредоносная программа...[/quote]
ложное срабатывание, скачивайте...
-
Вложений: 1
OTL
Что делать с папками Progran fikes i Program files (x86)
-
[QUOTE=Павлов Виктор;1094488]Что делать с папками Progran fikes i Program files (x86)[/QUOTE]
Что хотите... Удалите - переустановка системы понадобится :>
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Отключите до перезагрузки антивирус, запустите OTL ([b]В случае, если у Вас Windows Vista или 7, программу нужно запускать от имени администратора, через контекстное меню (правой клавишей мыши по файлу) "Запуск от имени администратора"![/b]), скопируйте скрипт ниже в окно [B]Custom Scans/Fixes[/B], закройте все браузеры и нажмите [B]Run Fix[/B][CODE]:processes
:OTL
IE - HKU\S-1-5-21-3280577671-230727527-2011101822-1000\..\SearchScopes\{84C35C7B-3EB5-4803-A740-92A3F87BCB12}: "URL" = http://services.zinio.com/search?s={searchTerms}&rf=sonyslices
[2014.01.19 12:32:13 | 000,000,000 | ---D | M] (Video Player) -- C:\PROGRAM FILES (X86)\VIDEOPLAYERV3\VIDEOPLAYERV3BETA8145\FF
[2013.12.30 18:17:07 | 000,000,000 | ---D | M] (Webexp Enhanced) -- C:\PROGRAM FILES (X86)\WEBEXPENHANCEDV1\WEBEXPENHANCEDV1ALPHA8285\FF
[2014.02.21 10:32:56 | 000,000,000 | ---D | M] -- C:\Users\Элечка\AppData\Roaming\newnext.me
:Files
recycler /alldrives
ipconfig /flushdns /c
:Commands
[EMPTYTEMP]
[EMPTYJAVA]
[EMPTYFLASH]
[purity]
[Reboot][/CODE]
Компьютер перезагрузится и откроет в блокноте лог выполнения скрипта, прикрепите его к своему следующему сообщению.
[url="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/url] при наличии доступа в интернет:[CODE]var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.[/CODE]
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.
-
Вложений: 1
OTL
Переустановка системы - это переустановка Windos?
-
Я не знаю, что такое "Windos".
Внимательнее, после копирования скрипта в окно [B]Custom Scans/Fixes[/B] надо было нажимать [B]Run Fix[/B].
-
Вложений: 1
OTL
Извините за невнимательность и опечатку "Windows"
-
Запустите OTL и нажмите кнопку [B]CleanUp[/B].
Мусор и Adware почистили, всё на этом.
-
Благодарность
Спасибо Вам огромное. Стоит ли переустанавливать Windows
Page generated in 0.00210 seconds with 10 queries