Здравствуйте, начал тормозить компьютер и открываются подозрительные процессы, не могли бы вы посмотреть что не так с компьютером, спасибо
Здравствуйте, начал тормозить компьютер и открываются подозрительные процессы, не могли бы вы посмотреть что не так с компьютером, спасибо
Уважаемый(ая) Kitsi, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
- Сделайте лог полного сканирования МВАМ.
MD5 карантина: 786C8ABE03E4408FF60B718F96A8B8A0
Как и просили
Последний раз редактировалось Kitsi; 15.03.2014 в 20:33.
Ждем лог MBAM
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Все отправил
Multi Password Recovery как понимаю сами ставили ?
Dealply - деинсталируйте.
Удалите в MBAM только
Сделайте новый лог сканирования MBAM.Код:Обнаруженные ключи в реестре: 5 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Dealply (PUP.Optional.DealPly.A) -> Действие не было предпринято. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DealPly (PUP.Optional.DealPly.A) -> Действие не было предпринято. HKCR\pofile (Rogue.FixTool) -> Действие не было предпринято. HKCU\SOFTWARE\DEALPLY (PUP.Optional.DealPly.A) -> Действие не было предпринято. HKLM\SOFTWARE\DEALPLY (PUP.Optional.DealPly.A) -> Действие не было предпринято. Обнаруженные параметры в реестре: 3 HKCU\SOFTWARE\DealPly|Partner (PUP.Optional.DealPly.A) -> Параметры: ster -> Действие не было предпринято. HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon|SysDebug32 (Trojan.Agent) -> Параметры: юЩMяi?/‰IDГЊ-pпТ„пgЙн„~Иї+¦њчи0аьмCјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћ‡VЈ#$Ск›kЎ`‚1µФВH\№‹Гјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћ~kH‘HS"›РЇдІў5їјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.Цyћјњ:.ЦyћРL'єэ®e{В#Ъ‡‡Ni -> Действие не было предпринято. HKLM\SOFTWARE\DealPly|ChromeCrxPath (PUP.Optional.DealPly.A) -> Параметры: C:\Program Files\DealPly\DealPly.crx -> Действие не было предпринято. Обнаруженные папки: 4 C:\Program Files\DealPly (PUP.Optional.DealPly.A) -> Действие не было предпринято. C:\Users\Ami\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DealPly (PUP.OPtional.Dealply.A) -> Действие не было предпринято. C:\Users\Ami\AppData\Roaming\Dealply (PUP.Optional.DealPly.A) -> Действие не было предпринято. C:\Users\Ami\AppData\Roaming\Dealply\UpdateProc (PUP.Optional.DealPly.A) -> Действие не было предпринято. C:\Program Files\DealPly\DealPlyUpdate.exe (PUP.Optional.Dealply) -> Действие не было предпринято. C:\Program Files\DealPly\DealPlyUpdateRun.exe (PUP.Optional.Dealply) -> Действие не было предпринято. C:\Program Files\DealPly\DealPlyUpdateVer.exe (PUP.Optional.DealPly.A) -> Действие не было предпринято. C:\Program Files\DealPly\DealPly.crx (PUP.Optional.DealPly.A) -> Действие не было предпринято. C:\Program Files\DealPly\DealPly.xpi (PUP.Optional.DealPly.A) -> Действие не было предпринято. C:\Program Files\DealPly\DealPlyIE64.dll (PUP.Optional.DealPly.A) -> Действие не было предпринято. C:\Program Files\DealPly\icon.ico (PUP.Optional.DealPly.A) -> Действие не было предпринято. C:\Program Files\DealPly\uninst.exe (PUP.Optional.DealPly.A) -> Действие не было предпринято. C:\Users\Ami\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DealPly\UNINSTALL DEALPLY.LNK (PUP.OPtional.Dealply.A) -> Действие не было предпринято. C:\Users\Ami\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DealPly\DealPly Help.url (PUP.OPtional.Dealply.A) -> Действие не было предпринято. C:\Users\Ami\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DealPly\DealPly.url (PUP.OPtional.Dealply.A) -> Действие не было предпринято. C:\Users\Ami\AppData\Roaming\Dealply\UPDATEPROC\config.dat (PUP.Optional.DealPly.A) -> Действие не было предпринято. C:\Users\Ami\AppData\Roaming\Dealply\UPDATEPROC\info.dat (PUP.Optional.DealPly.A) -> Действие не было предпринято. C:\Users\Ami\AppData\Roaming\Dealply\UPDATEPROC\TTL.DAT (PUP.Optional.DealPly.A) -> Действие не было предпринято.
заодно отпишитесь, что с проблемой.
Уважаемый(ая) Kitsi, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.