Добрый вечер, хотелось бы проверить систему на предмет вирусов, ярлыки вин рар стали отображаться некорректно, долгая загрузка браузера, греется процессор , в состоян6ии покоя 50 гр. буду благодарен .
Добрый вечер, хотелось бы проверить систему на предмет вирусов, ярлыки вин рар стали отображаться некорректно, долгая загрузка браузера, греется процессор , в состоян6ии покоя 50 гр. буду благодарен .
Последний раз редактировалось Карэн; 25.11.2023 в 16:06.
Уважаемый(ая) Карэн, спасибо за обращение на наш форум!
Помощь при заражении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
![]()
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.
Удалите остатки продуктов Лаборатории Касперского утилитой kavremover.
Скачайте, распакуйте и запустите утилиту ClearLNK. Скопируйте текст ниже в окно утилиты и нажмите "Лечить".Отчёт о работе прикрепите.Код:>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\NetworkProjection.lnk" -> ["C:\Windows\system32\NetProj.exe"] >>> "C:\Users\Карен\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\Narrator.lnk" -> ["C:\Windows\system32\narrator.exe"] >>> "C:\Users\Карен\AppData\Roaming\Microsoft\Windows\SendTo\Fax Recipient.lnk" -> ["C:\Windows\system32\WFS.exe"] >>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Snipping Tool.lnk" -> ["C:\Windows\system32\SnippingTool.exe"] >>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Mobility Center.lnk" -> ["C:\Windows\system32\mblctr.exe"] >>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Sticky Notes.lnk" -> ["C:\Windows\system32\StikyNot.exe"] >>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Maintenance\Create Recovery Disc.lnk" -> ["C:\Windows\system32\recdisc.exe"] >>> "C:\Users\Default\AppData\Roaming\Microsoft\Windows\SendTo\Fax Recipient.lnk" -> ["C:\Windows\system32\WFS.exe"] >>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Memory Diagnostics Tool.lnk" -> ["C:\Windows\system32\MdSched.exe"] >>> "C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\Narrator.lnk" -> ["C:\Windows\system32\narrator.exe"] >>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Sound Recorder.lnk" -> ["C:\Windows\system32\SoundRecorder.exe"] >>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\System Configuration.lnk" -> ["C:\Windows\system32\msconfig.exe"] >>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\System Restore.lnk" -> ["C:\Windows\system32\rstrui.exe"] >>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Anytime Upgrade.lnk" -> ["C:\Windows\system32\WindowsAnytimeUpgradeUI.exe"] >>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Fax and Scan.lnk" -> ["C:\Windows\system32\WFS.exe"] >>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Security Configuration Management.lnk" -> ["C:\Windows\system32\secpol.msc"] >>> "C:\Users\Карен\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Snipping Tool.lnk" -> ["C:\Windows\system32\SnippingTool.exe"] >>> "C:\Users\Карен\AppData\Roaming\Microsoft\Windows\Start Menu\µTorrent.lnk" -> ["C:\Users\Карен\AppData\Roaming\uTorrent\uTorrent.exe"] >>> "C:\Users\Карен\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\µTorrent.lnk" -> ["C:\Users\Карен\AppData\Roaming\uTorrent\uTorrent.exe"] >>> "C:\Users\Карен\Desktop\µTorrent.lnk" -> ["C:\Users\Карен\AppData\Roaming\uTorrent\uTorrent.exe"] >>> "C:\Users\Карен\Desktop\VCR352-3\winvcr.lnk" -> ["C:\porttalk22\AllowIo.exe" =>> 0x9800 0x9C02 0x170 0x376 0x0CF8 0x0CFC vcr352.com]
Запустите HijackThis, расположенный в папке Autologger и пофиксите только эти строки:Скачайте Farbar Recovery Scan Tool или с зеркала и сохраните на Рабочем столе.Код:O4 - HKCU\..\Run: [electron.app.Webinar] = C:\Users\Карен\AppData\Local\Programs\@wbnrwebinar-electron\Webinar.exe --hidden (file missing)
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.
Нажмите кнопку Сканировать.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
WBR,
Vadim
отчет о работах программ
Поменяйте термопасту, троянов, майнеров нет. Некорректно удалён MS Edge, используете? Если нет, деинсталлируйте Среда выполнения Microsoft Edge WebView2 Runtime, остатки почистим.
WBR,
Vadim
спасибо за помощь , всего доброго вам .
Ну и для такого железа:оптимальнее 10-ка а не устаревшая и глючная 7-ка.Процессор: Intel(R) Core(TM) i7-3770 CPU @ 3.40GHz
Процент используемой памяти: 33%
Общий объём физической RAM: 16274.67 MB
WBR,
Vadim
Уважаемый(ая) Карэн, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.