-
Junior Member
- Вес репутации
- 31
Компьютер включается по 10-15 минут, появились назойливые вирусны рекламные банеры.
-Слетела активация винды, новые ключи не принимает, кей ген не помогает, перестала обновляться система, при ручном обновлении выдает ошибку.
-Аваст находит 3 опасных вируса, отправляет в карантин, а при следующей проверке этиже вирусы снова в системе.
-Компьютер чистили механически перегревов нету.
-Начали появляться вирусные банеры.
-Очень сильно тормозит, сам перезагружается.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Godfroil, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Скачайте, распакуйте и запустите утилиту ClearLNK. Скопируйте текст ниже в окно утилиты и нажмите "Лечить".
Код:
>>> "C:\Users\абв\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Start Tor Browser.lnk" -> ["C:\Users\абв\Desktop\Tor Browser\Browser\firefox.exe"]
>>> "C:\Users\абв\Desktop\Программы\Start Tor Browser.lnk" -> ["C:\Users\абв\Desktop\Tor Browser\Browser\firefox.exe"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk" -> ["C:\Program Files\Mozilla Firefox\firefox.exe"]
>>> "C:\Users\prdor\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Yandex.lnk" -> ["C:\Users\prdor\AppData\Local\Yandex\YandexBrowser\Application\browser.exe"]
>>> "C:\Users\prdor\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Yandex\Yandex.lnk" -> ["C:\Users\prdor\AppData\Local\Yandex\YandexBrowser\Application\browser.exe"]
-[CMD] "C:\Users\абв\AppData\Roaming\DRPSu\Internet-start.lnk" -> ["C:\WINDOWS\system32\cmd.exe" =>> /c start hxxp://new.internet-start.net/?utm_source=beatle^&utm_medium=icon^&utm_campaign=pin]
>>> "C:\Users\абв\Desktop\Программы\OpenTTD.lnk" -> ["C:\games\Open TTD\openttd.exe"]
>>> "C:\Users\абв\Desktop\Программы\Steam.lnk" -> ["C:\games\Steam\Steam.exe"]
>>> "C:\Users\абв\Desktop\Программы\PRO100 DEMO v.5.lnk" -> ["C:\Program Files\PRO100 DEMO\DEMO.exe"]
>>> "C:\Users\абв\Desktop\Свалка инфы\Со старго компа\SQL все здесь\SQL Server Management Studio.lnk" -> ["C:\Program Files\Microsoft SQL Server\110\Tools\Binn\ManagementStudio\Ssms.exe"]
>>> "C:\Users\абв\Desktop\Программы\Frostpunk.lnk" -> ["C:\games\Frostpunk\Frostpunk.exe"]
>>> "C:\Users\абв\Desktop\Программы\Rave Time.lnk" -> ["C:\Program Files (x86)\Jovian Archive\Maia Mechanics Imaging\RaveTime.exe"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Jovian Archive\RaveTime.lnk" -> ["C:\Program Files (x86)\Jovian Archive\Maia Mechanics Imaging\RaveTime.exe"]
>>> "C:\Users\абв\Desktop\Программы\Reus.lnk" -> ["C:\games\Reus\Reus.exe"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Statistica 13 Trial\Statistica Electronic Manual.lnk" -> ["C:\Program Files (x86)\Statistica\Statistica 13 Trial\version6.chm"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Statistica 13 Trial\Statistica Trial.lnk" -> ["C:\Program Files (x86)\Statistica\Statistica 13 Trial\statist.exe"]
>>> "C:\Users\абв\Desktop\Программы\Statistica Trial.lnk" -> ["C:\Program Files (x86)\Statistica\Statistica 13 Trial\statist.exe"]
>>> "C:\Users\prdor\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk" -> ["C:\Users\prdor\AppData\Local\Microsoft\OneDrive\OneDrive.exe"]
>>> "C:\Users\абв\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk" -> ["C:\Users\абв\AppData\Local\Microsoft\OneDrive\OneDrive.exe"]
Отчёт о работе прикрепите.
Запустите HijackThis, расположенный в папке Autologger (в Windows Vista/7/8/10 необходимо запускать через правую кнопку мыши Запуск от имени администратора))и пофиксите только эти строки:
Код:
O2 - HKLM\..\BHO: STATISTICA Browser Helper - {990A8747-93BF-4EF7-B72E-94A6884B98C2} - C:\Program Files (x86)\Statistica\Statistica 13 Trial\Support\StaBHO.dll (file missing)
O2-32 - HKLM\..\BHO: STATISTICA Browser Helper - {990A8747-93BF-4EF7-B72E-94A6884B98C2} - C:\Program Files (x86)\Statistica\Statistica 13 Trial\StaBHO.dll (file missing)
O21 - HKLM\..\ShellIconOverlayIdentifiers: OneDrive1 - {BBACC218-34EA-4666-9D7A-C78F2274A524} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers: OneDrive2 - {5AB7172C-9C11-405C-8DD5-AF20F3606282} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers: OneDrive3 - {A78ED123-AB77-406B-9962-2A5D9D2F7F30} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers: OneDrive4 - {F241C880-6982-4CE5-8CF7-7085BA96DA5A} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers: OneDrive5 - {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers: OneDrive6 - {9AA2F32D-362A-42D9-9328-24A483E2CCC3} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers: OneDrive7 - {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} - (no file)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers: OneDrive1 - {BBACC218-34EA-4666-9D7A-C78F2274A524} - (no file)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers: OneDrive2 - {5AB7172C-9C11-405C-8DD5-AF20F3606282} - (no file)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers: OneDrive3 - {A78ED123-AB77-406B-9962-2A5D9D2F7F30} - (no file)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers: OneDrive4 - {F241C880-6982-4CE5-8CF7-7085BA96DA5A} - (no file)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers: OneDrive5 - {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} - (no file)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers: OneDrive6 - {9AA2F32D-362A-42D9-9328-24A483E2CCC3} - (no file)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers: OneDrive7 - {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} - (no file)
O22 - Task: (disabled) Обновление Браузера Яндекс - C:\Users\prdor\AppData\Local\Yandex\YandexBrowser\Application\browser.exe --background-update --noerrdialogs (file missing)
Сделайте лог Malwarebytes AdwCleaner.
-
-
Junior Member
- Вес репутации
- 31
-
Удалите всё найденное в AdwCleaner, дождитесь окончания удаления и перезагрузите систему по требованию программы.
После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[C01].txt, прикрепите к своему следующему сообщению.
Если Java вообще нужна для каких- либо приложений, игр (и Вы точно знаете, для каких именно) - обязательно обновите до текущего билда, у Вас устаревшая версия со множеством критических уязвимостей. Если не знаете точно, что нужна - просто удалите.
Сообщите, что с проблемой.
-
-
Junior Member
- Вес репутации
- 31
Java удалил.
Отчёт приложил.
Еще после перезагрузки открылся блокнот с названием desktop.ini при попытке сохранить на рабочий стол система говорила что файл с таким названием уже существует текст в файле был такой:
[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell 32.dll,-21787
Я добавил "1" и просто сохранил на рабочий стол, в инструкциях ничего об этом действии не было и я не знаю что с этим файлом делать.
-
Что c остальными проблемами?
-
-
Junior Member
- Вес репутации
- 31
Всё отлично, лаги прекратились, благодарю Вас за помощь.
Могу я Вам чем-то быть полезным?
-
В сообщении Info_bot есть ссылка на поддержку проекта.
Запустите AdwCleaner, меню Настройки - Удалить AdwCleaner - выберите Удалить.
-