Добрый день!
Internet Explorer стал медленно работать и АВАСТ при открытии сайтов начал говорить вирусная тревога в файле iexplore.ru!
Помогите пожалуйста.
отчеты прикрепляю
Printable View
Добрый день!
Internet Explorer стал медленно работать и АВАСТ при открытии сайтов начал говорить вирусная тревога в файле iexplore.ru!
Помогите пожалуйста.
отчеты прикрепляю
Уважаемый(ая) [B]vdby[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="http://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Скачайте [url=http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/][b]Farbar Recovery Scan Tool[/b][/url] [img]http://i.imgur.com/NAAC5Ba.png[/img] и сохраните на Рабочем столе.
[list][*][b]Примечание[/b]: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.[/list]
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите [b]Yes[/b] для соглашения с предупреждением.
2. Убедитесь, что в окне [b]Optional Scan[/b] отмечены [i]"List BCD"[/i] и [i]"Driver MD5"[/i].
[img]http://i.imgur.com/B92LqRQ.png[/img]
3. Нажмите кнопку [b]Scan[/b].
4. После окончания сканирования будет создан отчет ([b]FRST.txt[/b]) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите этот отчет в следующем сообщении.
5. Если программа была запущена в первый раз, также будет создан отчет ([b]Addition.txt[/b]). Пожалуйста, и его тоже прикрепите в следующем сообщении.
прикрепляю
поможет кто?
людиииииииииииии
1. Откройте [b]Блокнот[/b] и скопируйте в него приведенный ниже текст
[code]
CreateRestorePoint:
HKU\S-1-5-21-958350413-2498618371-627310591-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://services.eshield.com/general/newhometab.php?hometab=home&partner=11433&guid={FD5D2E2A-7138-4B68-9BBD-148BABC68AE4}&i=
SearchScopes: HKU\S-1-5-21-958350413-2498618371-627310591-1000 -> DefaultScope {0FAB613C-9E21-4E34-B4F5-C8EB98D6F6A6} URL = hxxp://search.eshield.com/serp?guid={FD5D2E2A-7138-4B68-9BBD-148BABC68AE4}&action=default_search&k={searchTerms}
BHO-x32: No Name -> {D5FEC983-01DB-414A-9456-AF95AC9ED7B5} -> No File
Toolbar: HKU\S-1-5-21-958350413-2498618371-627310591-1000 -> No Name - {00011268-E188-40DF-A514-835FCD78B1BF} - No File
FF Extension: Logitech SetPoint - C:\Program Files\Logitech\SetPointP\LogiSmoothFirefoxExt [2014-11-07] [not signed]
FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2012-10-20] [not signed]
OPR Extension: (SuperMegaBest.com) - C:\Users\Vlad\AppData\Roaming\Opera Software\Opera Stable\Extensions\aonedlchkbicmhepimiahfalheedjgbh [2015-08-07]
OPR Extension: (Record Page) - C:\Users\Vlad\AppData\Roaming\Opera Software\Opera Stable\Extensions\cfogpohkjnkcaejeddfhajdldhiabggj [2015-08-12]
C:\Users\Vlad\AppData\Local\Temp\2RY5Zyt6vbig.exe
C:\Users\Vlad\AppData\Local\Temp\5fIHVQ3ygQf9.exe
C:\Users\Vlad\AppData\Local\Temp\AmigoDistrib.exe
C:\Users\Vlad\AppData\Local\Temp\EMrFdvJclNk8.exe
C:\Users\Vlad\AppData\Local\Temp\gamesdesktop.exe
C:\Users\Vlad\AppData\Local\Temp\kometa_vd.exe
C:\Users\Vlad\AppData\Local\Temp\mailruhomesearchvbm.exe
C:\Users\Vlad\AppData\Local\Temp\ZXWu1cXyIhRl.exe
Task: {025F42E4-4950-4F27-AA4B-45EDC24DC730} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> No File <==== ATTENTION
Task: {38D53677-0CE3-4AAD-A3C5-FBE6D6BC9277} - \Microsoft\Windows\File Classification Infrastructure\Property Definition Sync -> No File <==== ATTENTION
Task: {479F526B-211D-4485-93C7-ADA35A4DC4A7} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> No File <==== ATTENTION
Task: {49EE858E-D242-49E6-B445-1C9D187F94E7} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> No File <==== ATTENTION
Task: {63038CFF-0541-4E9C-A68D-8E777374B6AC} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> No File <==== ATTENTION
Task: {7DE7BAA7-C293-4FFE-B49E-493D3458BD80} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> No File <==== ATTENTION
Task: {838CECF0-40ED-4D58-95E0-3F1351E28A45} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> No File <==== ATTENTION
Task: {8CCD6D31-65F2-487B-B362-0A243F77D117} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> No File <==== ATTENTION
Task: {BFBE2DA5-AFB3-4BAB-B167-C80A6538F3A9} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> No File <==== ATTENTION
Task: {C1EA03DD-2566-46CD-954D-759F46D8DA99} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> No File <==== ATTENTION
Task: {C397CAED-7F0B-417A-934B-668450848446} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> No File <==== ATTENTION
Task: {F9482565-1606-4486-825C-6F5F1BD77669} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> No File <==== ATTENTION
Reboot:
[/code]
2. Нажмите [b]Файл[/b] – [b]Сохранить как[/b]
3. Выберите папку, откуда была запущена утилита [b]Farbar Recovery Scan Tool[/b]
4. Укажите [b]Тип файла[/b] – [b]Все файлы (*.*)[/b]
5. Введите имя файла [b]fixlist.txt[/b] и нажмите кнопку [b]Сохранить[/b]
6. Запустите FRST, нажмите один раз на кнопку [b]Fix[/b] и подождите. Программа создаст лог-файл ([b]Fixlog.txt[/b]). Пожалуйста, прикрепите его в следующем сообщении!
[list][*]Обратите внимание, что компьютер будет [b]перезагружен[/b].[/list]
Кстати, вот куда лезет эксплорер (Аваст блокирует) [url]http://68.168.96.155/indexm.html[/url]
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
прикрепляю файл
Проблема до сих пор актуальна?
[QUOTE=thyrex;1325809]Проблема до сих пор актуальна?[/QUOTE]
покачто не понятно? а можно протестировать комп на наличие этого зверя? и что насчет того, что эксплорер лез на этот айпи, что писал выше и Аваст кричал что вирусная тревога?!
Кому, как не Вам на месте, не видеть, как ведут себя антивирус и браузер