Стал сильно тормозить компъютер. Из защиты установлен Avast Free. DrWeb CureIT обнаружил троян Adware.YelloaderNET.1 в файле AppData\Roaming\view\viewU.exe . В установленных программах эта прога отсутствует. Помогите полечить комп, если это вирус.
Printable View
Стал сильно тормозить компъютер. Из защиты установлен Avast Free. DrWeb CureIT обнаружил троян Adware.YelloaderNET.1 в файле AppData\Roaming\view\viewU.exe . В установленных программах эта прога отсутствует. Помогите полечить комп, если это вирус.
Уважаемый(ая) [B]ankosha[/B], спасибо за обращение на наш форум!
Помощь при заражении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в [URL="https://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="https://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, [URL="https://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Просто удалите этот файл в Dr. Web CureIt, он не активный, в логах его не видно.
[QUOTE=Vvvyg;1531172]Просто удалите этот файл в Dr. Web CureIt, он не активный, в логах его не видно.[/QUOTE]
Ну с файлом не все понятно, вирус это или нет. Kaspersky в нем опасности не определяет, да и не один он в каталоге view.
А других зловредов в логах нет? Комп, особенно при подключенном интернете сильно тормозит, жесткий диск постоянно свопит.
Скачайте [URL="http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/"]Farbar Recovery Scan Tool[/URL] или с [URL="https://www.geekstogo.com/forum/files/file/435-frst-farbar-recovery-scan-tool/"]зеркала[/URL] и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите [B]Да[/B] для соглашения с предупреждением.
Нажмите кнопку [B]Сканировать[/B].
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
Логи FRST
[QUOTE]Процессор: Intel(R) Core(TM)2 Duo CPU E6550 @ 2.33GHz
Процент используемой памяти: 89%
Общий объём физической RAM: 1023.24 MB[/QUOTE]Это надо умудриться при 1 Гб оперативки установить 64-разрядную систему, официальное ограничение - 2, для более-менее комфортной работы - 4. Да ещё и HDD. Там же своп жуткий.
Удалите устаревшие и неиспользуемые Adobe Flash Player 22 ActiveX, Adobe Flash Player 22 NPAPI и Adobe Flash Player 22 PPAPI.
[QUOTE=Vvvyg;1531184]Это надо умудриться при 1 Гб оперативки установить 64-разрядную систему, официальное ограничение - 2, для более-менее комфортной работы - 4. Да ещё и HDD. Там же своп жуткий.
Удалите устаревшие и неиспользуемые Adobe Flash Player 22 ActiveX, Adobe Flash Player 22 NPAPI и Adobe Flash Player 22 PPAPI.[/QUOTE]
Спасибо! Сам не обратил внимание, компьютер не мой, но операционку устанавливал я и в нем установлено 2 линейки памяти по 1 Gb, вроде все шевелилось, хозяина устраивало. С железом будем разбираться, сейчас задача проверить на вирусы.
Нет активной заразы. Удалите папку AppData\Roaming\view.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите. Логи, карантин и другие файлы, созданные программой, будут удалены.
Компьютер перезагрузится.
Перетыкнул линейки памяти, появилось 2 Gb, своп прекратился, комп. отпустило. Хозяину предложил увеличить память, тем более что давно пора переходить на 10-ку. Спасибо за помощь.