-
Junior Member
- Вес репутации
- 60
Тормозит ноутбук
Здравствуйте!
Ноутбук стал сильно подтормаживать. Без зарядного устройства работал недолго, а последнее время без него практически не включается (хотя аккумулятор не так давно меняли).
Посмотрите логи, пожалуйста.
P. S. После обновления форума что-то не пойму, как удалять старые загруженные логи.
Не могу загрузить hijackthis.log
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Morwane, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
В логах ничего подозрительного.
Сообщение от
Morwane
После обновления форума что-то не пойму, как удалять старые загруженные логи.
Мой кабинет -> Мои настройки -> Разное -> Вложения
Сообщение от
Morwane
Без зарядного устройства работал недолго, а последнее время без него практически не включается (хотя аккумулятор не так давно меняли).
Дело явно не в вирусах, а в аккумуляторе.
-
-
Здравствуйте.
Сделайте лог MBAM.
-
-
Junior Member
- Вес репутации
- 60
Сообщение от
Techno
В логах ничего подозрительного.
А как же обнаруженный перехватчик и пр.? Кстати, McAfee стал отображаться вновь лишь после сканирования avz.
Лог MBAM прилагаю.
-
Удалите в MBAM:
Код:
Зараженные ключи в реестре:
HKEY_CLASSES_ROOT\CLSID\{1408E208-2AC1-42D3-9F10-78A5B36E05AC} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{1b7f9329-aaf9-4e34-8ecf-c363fd3c60cf} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{21eeb010-57f3-11dd-b116-dad055d89593} (Trojan.BHO) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{ada8c222-95d2-47b5-950b-aebc0a508839} (Trojan.BHO) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C2C3339C-2559-4B81-B9EF-CBAF906D5DA2} (Spyware.Passwords) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\UAC (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DRM\amty (Worm.Autorun) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogo2 (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Fci (Rootkit.Agent) -> No action taken.
Зараженные параметры в реестре:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\id (Malware.Trace) -> Value: id -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\host (Malware.Trace) -> Value: host -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_1 (Rootkit.Agent) -> Value: option_1 -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_2 (Rootkit.Agent) -> Value: option_2 -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_3 (Rootkit.Agent) -> Value: option_3 -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Services\del (Malware.Trace) -> Value: del -> No action taken.
Зараженные папки:
c:\program files\common files\wm\keys (Trojan.KeyLog) -> No action taken.
c:\program files\microsoft common (Trojan.Agent) -> No action taken.
Зараженные файлы:
c:\documents and settings\administrator\doctorweb\quarantine\A0001010.exe (Trojan.FakeAlert) -> No action taken.
c:\documents and settings\administrator\doctorweb\quarantine\A0001011.dll (Rootkit.TDSS) -> No action taken.
c:\documents and settings\administrator\doctorweb\quarantine\A0002475.exe (Trojan.FakeAlert) -> No action taken.
c:\documents and settings\administrator\doctorweb\quarantine\A0002476.dll (Rootkit.TDSS) -> No action taken.
c:\documents and settings\administrator\doctorweb\quarantine\A0002480.exe (Trojan.FakeAlert) -> No action taken.
c:\documents and settings\administrator\doctorweb\quarantine\A0002481.dll (Rootkit.TDSS) -> No action taken.
c:\documents and settings\administrator\doctorweb\quarantine\avz00000.dta (Rootkit.TDSS) -> No action taken.
c:\documents and settings\administrator\doctorweb\quarantine\avz00001.dta (Rootkit.TDSS) -> No action taken.
c:\documents and settings\administrator\doctorweb\quarantine\bbsuper0[1].htm (Worm.Spambot) -> No action taken.
c:\documents and settings\administrator\doctorweb\quarantine\mf01300adhck01300.exe (Trojan.FakeAlert) -> No action taken.
c:\documents and settings\administrator\doctorweb\quarantine\uacuyrrflds.dll (Rootkit.TDSS) -> No action taken.
c:\program files\clearprog\eBay\ebayshortcuts.exe (Adware.ADON) -> No action taken.
c:\program files\common files\keylog.txt (Malware.Trace) -> No action taken.
c:\WINDOWS\system32\_id.dat (Malware.Trace) -> No action taken.
c:\WINDOWS\system32\alog.txt (Stolen.data) -> No action taken.
c:\WINDOWS\system32\crt.dat (Malware.Trace) -> No action taken.
c:\WINDOWS\system32\drivers\str.sys (Rootkit.Agent) -> No action taken.
c:\WINDOWS\system32\kboem32.dat (Backdoor.Bot) -> No action taken.
c:\WINDOWS\system32\shell31.dll (Trojan.Agent) -> No action taken.
c:\WINDOWS\system32\srcsize32d.dat (Malware.Trace) -> No action taken.
c:\WINDOWS\system32\uacinit.dll (Trojan.Agent) -> No action taken.
Сделайте повторный лог MBAM.
-
-
Junior Member
- Вес репутации
- 60
Готово. Повторный лог прилагаю.
-
Junior Member
- Вес репутации
- 60
Что с нашим логом?
-
-