Junior Member
Вес репутации
60
Компьютер сильно греется и выдает рекламу
Клиент жалуется на сабж. Посмотрите, что может быть не так.
Вложения
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) wizzard , спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи .
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект .
Скачайте, распакуйте и запустите утилиту ClearLNK . Скопируйте текст ниже в окно утилиты и нажмите "Лечить ".
Код:
>>> "C:\Users\Admin\Desktop\Mail.Ru_ почта, поиск в интернете, но.._.lnk" -> ["C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" =>> --profile-directory=Default --app-id=kalcbpnjbddodgifloddjdpkiifkdpgn]
>>> "C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mail.Ru_ почта, поиск в интернете, но.._.lnk" -> ["C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" =>> --profile-directory=Default --app-id=kalcbpnjbddodgifloddjdpkiifkdpgn]
>>> "C:\Users\Admin\Desktop\Главные новости без рекламы.lnk" -> ["C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" =>> --profile-directory=Default --app-id=gjnkpglaipifmbnddafmcecjcbbfpnhl]
- "C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Приложения Chrome\Mail.Ru_ почта, поиск в интернете, но.._.lnk" -> ["C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" =>> --profile-directory=Default --app-id=kalcbpnjbddodgifloddjdpkiifkdpgn]
- "C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Приложения Chrome\Главные новости без рекламы.lnk" -> ["C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" =>> --profile-directory=Default --app-id=gjnkpglaipifmbnddafmcecjcbbfpnhl]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System USB-Flash 10\Создание и восстановление моих данных.lnk" -> ["C:\Windows\System USB-Flash 10\My_Doc.exe" =>> /SetupMyDoc]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System USB-Flash 10\Восстановление стандарта Microsoft.lnk" -> ["C:\Windows\System USB-Flash 10\My_Doc.exe" =>> /DefaultMyDoc]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System USB-Flash 10\Настройки обновления Windows.lnk" -> ["C:\Windows\System USB-Flash 10\My_Doc.exe" =>> /Win_Updates]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System USB-Flash 10\Список нежелательных обновлений.lnk" -> ["C:\Windows\System USB-Flash 10\My_Doc.exe" =>> /Win7_NoUpdates]
>>> "C:\Users\Наталья\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\AVG Secure Browser.lnk" -> ["C:\Program Files (x86)\AVG\Browser\Application\AVGBrowser.exe" =>> --check-run=src=quicklaunch]
>>> "C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\AVG Secure Browser.lnk" -> ["C:\Program Files (x86)\AVG\Browser\Application\AVGBrowser.exe" =>> --check-run=src=quicklaunch]
Отчёт о работе прикрепите.
Запустите HijackThis, расположенный в папке Autologger (в Windows Vista/7/8/10 необходимо запускать через правую кнопку мыши Запуск от имени администратора) )и пофиксите только эти строки :
Код:
4-32 - HKLM\..\Run: [AvgUi] = C:\Program Files (x86)\AVG\Framework\Common\avguirna.exe /lps=fmw (file missing)
O17 - HKLM\System\CCS\Services\Tcpip\..\{B07F6452-8DAE-402F-8917-DBBFEC3C6B5C}: [NameServer] = 213.87.142.84
O17 - HKLM\System\ControlSet002\Services\Tcpip\..\{B07F6452-8DAE-402F-8917-DBBFEC3C6B5C}: [NameServer] = 213.87.142.84
Сделайте лог Malwarebytes AdwCleaner .