-
Вложений: 3
Интернет стал тормозить
Здравствуйте! Помогите, пожалуйста! Стал тормозить интернет: при нажатии ссылок, наборе в поисковике..Firefox на несколько секунд "не отвечает"..Видео воспроизводится нормально, и скачиваются файлы тоже без зависания (заявленная скорость: днем до 60 мбит/с, ночью - 100 мбит/с) ..Антивирус Nod32, лечащие утилиты вирусов не находят
-
Уважаемый(ая) [B]Диана Нариманова[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
[B][COLOR="#000080"]Важно![/COLOR][/B] на Windows Vista/7/8 запускайте HiJackThis через контекстное меню проводника от имени Администратора. [URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите[/URL] следующие строчки в HiJackThis если они у вас есть.
[CODE]
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
O3 - Toolbar: Поиск WebAlta - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - mscoree.dll (file missing)
[/CODE]
Откройте AVZ - сервис - поиск данных в реестре. В поле "образец" впишите webalta, нажмите "пуск" после окончания сохраните протокол и выложите сюда.
Скачайте [url="http://data-cdn.mbamupdates.com/v0/program/data/mbam-setup-1.75.0.1300.exe"]Malwarebytes' Anti-Malware[/url], установите (во время установки откажитесь от использования [B]Пробной версии[/B]), обновите базы, выберите "[b]Perform Full Scan[/b]" ("[B]Полное сканирование[/B]"), нажмите "[b]Scan[/b]" ("[B]Сканирование[/B]"), после сканирования - [b]Ok[/b] - [b]Show Results[/b] ("[B]Показать результаты[/B]") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
[B][COLOR="Red"]Самостоятельно ничего не удаляйте!!![/COLOR][/B]
Если лог не открылся, то найти его можно в следующей папке:
[CODE]%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs[/CODE] Файл требующегося лога имеет имя [U]mbam-log-[data] (time).txt[/U], например: [I]mbam-log-2013-11-09 (07-32-51).txt[/I]
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. [url=http://data.mbamupdates.com/tools/mbam-rules.exe]Загрузить обновление [B]MBAM[/B].[/URL]
Подробнее читайте в [URL="http://virusinfo.info/showthread.php?t=53070"]руководстве[/URL]
-
Вложений: 2
-
Удалите все найденное в AVZ ключи с Webalta: ПКМ по списку - выбрать все - нажать "удалить отмеченное".
Повторите сканирование в MBAM если уже его закрыли, отметьте галочками указанные ниже строчки - нажмите "[b]Remove Selected[/b]" ("[B]Удалить выделенные[/B]" - [B][COLOR="Red"]смотрите, что удаляете[/COLOR][/B]).
[CODE]
Обнаруженные ключи в реестре: 16
HKCR\CLSID\{687578B9-7132-4A7A-80E4-30EE31099E03} (PUP.Optional.uTorrentTB.A) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{687578B9-7132-4A7A-80E4-30EE31099E03} (PUP.Optional.uTorrentTB.A) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{687578B9-7132-4A7A-80E4-30EE31099E03} (PUP.Optional.uTorrentTB.A) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{687578B9-7132-4A7A-80E4-30EE31099E03} (PUP.Optional.uTorrentTB.A) -> Действие не было предпринято.
HKCR\CLSID\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.Optional.ToolBar.WA) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{61EB20A4-D4D5-4276-A2C9-DCCE8CE9F633} (PUP.Optional.ToolBar.WA) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.Optional.ToolBar.WA) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.Optional.ToolBar.WA) -> Действие не было предпринято.
HKCR\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1} (PUP.Optional.Conduit) -> Действие не было предпринято.
HKCU\SOFTWARE\uTorrentControl2 (PUP.Optional.uTorrentControl.A) -> Действие не было предпринято.
HKCU\SOFTWARE\Google\Chrome\Extensions\pacgpkgadgmibnhpdidcnfafllnmeomc (PUP.Optional.uTorrentTB.A) -> Действие не было предпринято.
HKCU\Software\AppDataLow\Software\PriceGong (PUP.Optional.PriceGong.A) -> Действие не было предпринято.
HKCU\Software\Conduit\FF (PUP.Optional.Conduit.A) -> Действие не было предпринято.
HKLM\SOFTWARE\uTorrentControl2 (PUP.Optional.uTorrentControl.A) -> Действие не было предпринято.
HKLM\SOFTWARE\Google\Chrome\Extensions\pacgpkgadgmibnhpdidcnfafllnmeomc (PUP.Optional.uTorrentTB.A) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\uTorrentControl2 Toolbar (PUP.Optional.uTorrentControl.A) -> Действие не было предпринято.
Обнаруженные параметры в реестре: 6
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser|{687578B9-7132-4A7A-80E4-30EE31099E03} (PUP.Optional.uTorrentTB.A) -> Параметры: №xuh2qzJЂд0о1 ћ -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{687578B9-7132-4A7A-80E4-30EE31099E03} (PUP.Optional.uTorrentTB.A) -> Параметры: uTorrentControl2 Toolbar -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks|{687578B9-7132-4A7A-80E4-30EE31099E03} (PUP.Optional.uTorrentTB.A) -> Параметры: -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{687578B9-7132-4A7A-80E4-30EE31099E03} (PUP.Optional.uTorrentTB.A) -> Параметры: -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{687578b9-7132-4a7a-80e4-30ee31099e03} (PUP.Optional.uTorrentTB.A) -> Параметры: -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{687578b9-7132-4a7a-80e4-30ee31099e03} (PUP.Optional.uTorrentTB.A) -> Параметры: -> Действие не было предпринято.
Обнаруженные папки: 8
C:\Users\1-\AppData\Roaming\WebaltaService (Adware.Webalta) -> Действие не было предпринято.
C:\Users\1-\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\1-\AppData\Roaming\OpenCandy\9011C06745184268B77A2747E81ED115 (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\1-\AppData\Roaming\OpenCandy\AC18493E1F664B499D377A17A7A69E2F (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\1-\AppData\Local\uTorrentControl2 (PUP.Optional.uTorrentControl.A) -> Действие не было предпринято.
C:\Users\1-\AppData\Local\uTorrentControl2\Logs (PUP.Optional.uTorrentControl.A) -> Действие не было предпринято.
C:\Program Files\uTorrentControl2 (PUP.Optional.uTorrentControl.A) -> Действие не было предпринято.
C:\Users\1-\AppData\Local\Google\Chrome\User Data\Default\Extensions\pacgpkgadgmibnhpdidcnfafllnmeomc (PUP.Optional.uTorrentTB.A) -> Действие не было предпринято.
Обнаруженные файлы: 26
C:\Program Files\Conduit\Community Alerts\Alert.dll (PUP.Optional.Conduit) -> Действие не было предпринято.
C:\Program Files\uTorrentControl2\uTorrentControl2ToolbarHelper1.exe (PUP.Optional.Conduit.A) -> Действие не было предпринято.
C:\Users\1-\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IJ68REN5\statisticsstub[1].exe (PUP.Optional.Conduit.A) -> Действие не было предпринято.
C:\Users\1-\Desktop\avz4\avz4\Quarantine\2014-06-17\avz00001.dta (MBAM.Test.Trojan) -> Действие не было предпринято.
F:\Program Files\ICQ7.2\upgrade\53e83dd5315bfb1f928441c9b4618b68 (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\1-\AppData\Roaming\WebaltaService\WebaltaService.cfg (Adware.Webalta) -> Действие не было предпринято.
C:\Users\1-\AppData\Roaming\OpenCandy\9011C06745184268B77A2747E81ED115\5570.ico (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\1-\AppData\Roaming\OpenCandy\9011C06745184268B77A2747E81ED115\EBB77268-338F-4C6A-8590-AD88FED26F4A (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\1-\AppData\Roaming\OpenCandy\9011C06745184268B77A2747E81ED115\OCBrowserHelper_1.0.6.125.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\1-\AppData\Roaming\OpenCandy\9011C06745184268B77A2747E81ED115\version512e990dafdb7.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\1-\AppData\Roaming\OpenCandy\AC18493E1F664B499D377A17A7A69E2F\hamsterfreeziparchiver.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\1-\AppData\Local\uTorrentControl2\toolbar.cfg (PUP.Optional.uTorrentControl.A) -> Действие не было предпринято.
C:\Program Files\uTorrentControl2\GottenAppsContextMenu.xml (PUP.Optional.uTorrentControl.A) -> Действие не было предпринято.
C:\Program Files\uTorrentControl2\OtherAppsContextMenu.xml (PUP.Optional.uTorrentControl.A) -> Действие не было предпринято.
C:\Program Files\uTorrentControl2\SharedAppsContextMenu.xml (PUP.Optional.uTorrentControl.A) -> Действие не было предпринято.
C:\Program Files\uTorrentControl2\toolbar.cfg (PUP.Optional.uTorrentControl.A) -> Действие не было предпринято.
C:\Program Files\uTorrentControl2\ToolbarContextMenu.xml (PUP.Optional.uTorrentControl.A) -> Действие не было предпринято.
C:\Program Files\uTorrentControl2\uninstall.exe (PUP.Optional.uTorrentControl.A) -> Действие не было предпринято.
[/CODE]
После удаления ещё раз просканируйте и прикрепите к своему сообщению новый лог.
-
Вложений: 1
Удалила, что сказали. Прикрепляю новый лог
-
[LIST][*]Скачайте [B][URL="http://general-changelog-team.fr/en/downloads/finish/20-outils-de-xplode/2-adwcleaner"]AdwCleaner (by Xplode)[/URL][/B] и сохраните его на [B]Рабочем столе[/B].[*]Запустите его (в ОС [B]Windows Vista/Seven[/B] необходимо запускать через правую кн. мыши [B]от имени администратора[/B]), нажмите кнопку [B]"Scan"[/B] и дождитесь окончания сканирования.[*]Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner\AdwCleaner[R0].txt[/COLOR][/B].[*]Прикрепите отчет к своему следующему сообщению.[/LIST]
Подробнее читайте в [URL="http://virusinfo.info/showthread.php?t=146192"]этом руководстве[/URL].
-
Вложений: 1
-
[LIST][*]Запустите повторно [COLOR="Blue"][B]AdwCleaner (by Xplode)[/B][/COLOR] (в ОС [B]Windows Vista/Seven[/B] необходимо запускать через правую кн. мыши [B]от имени администратора[/B]), нажмите кнопку [B]"Scan"[/B].[*]По окончанию сканирования снимите галочки со следующих строк:
[CODE]
Папка Найдено : C:\Program Files\Yandex
Папка Найдено : C:\ProgramData\Yandex
Папка Найдено : C:\Users\1-\AppData\Local\Yandex
Папка Найдено : C:\Users\1-\AppData\LocalLow\Yandex
Папка Найдено : C:\Users\1-\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Yandex
Папка Найдено : C:\Users\1-\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Yandex
Папка Найдено : C:\Users\1-\AppData\Roaming\Yandex
[/CODE][*] Нажмите кнопку [B]"Clean"[/B] и дождитесь окончания удаления.[*]Когда удаление будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner\AdwCleaner[S0].txt[/COLOR][/B].[*]Прикрепите отчет к своему следующему сообщению[/LIST]
[B]Внимание: [COLOR="Red"]Для успешного удаления нужна [U]перезагрузка компьютера[/U]!!![/COLOR][/B].
Подробнее читайте в [URL="http://virusinfo.info/showthread.php?t=146192"]этом руководстве[/URL].
-
Вложений: 1
-
-
В поисковике по-прежнему слова пишутся не сразу, браузер зависает на несколько секунд..Раньше этого точно не было..
-
[LIST][*]Загрузите [B]SecurityCheck by glax24[/B] [URL="http://virusinfo.info/soft/tool.php?tool=SecurityCheck"]отсюда[/URL] и сохраните утилиту на [I]Рабочем столе[/I][*]Запустите двойным щелчком мыши (если Вы используете [I]Windows XP[/I]) или из меню по щелчку правой кнопки мыши [I]Запустить от имени администратора[/I] (если Вы используете [I]Windows Vista/7[/I])[*]Если увидите [U]предупреждение от вашего фаервола[/U] относительно программы SecurityCheck, не блокируйте ее работу.[*]Дождитесь окончания сканирования, откроется лог в блокноте с именем [B]SecurityCheck.txt[/B];[*]Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем [I]SecurityCheck[/I], например [I][COLOR="Blue"]C:\SecurityCheck\SecurityCheck.txt[/COLOR][/I][*][/LIST]
-
Вложений: 1
-
Обновите Java до [URL="http://www.java.com/ru/download/manual.jsp"]Java 7 Update 60[/URL].
И, далее, по рекомендациям SecurityCheck by glax24:
-------------AdobeProduction----------------------
Adobe Flash Player 13 ActiveX v.13.0.0.214 [color=red][b]Внимание! [url=http://download.macromedia.com/get/flashplayer/current/licensing/win/install_flash_player_14_active_x.exe]Скачать обновления[/url][/b][/color]
Adobe Flash Player 13 Plugin v.13.0.0.214 [color=red][b]Внимание! [url=http://download.macromedia.com/get/flashplayer/current/licensing/win/install_flash_player_14_plugin.exe]Скачать обновления[/url][/b][/color]
-------------Browser------------------------------
Yandex v.22.0.1106.241 [color=red][b]Внимание! [url=http://browser.yandex.ru/?from=cont_spec]Скачать обновления[/url][/b][/color]
Page generated in 0.00545 seconds with 10 queries