Показано с 1 по 4 из 4.

Медленная работа системы после удаления CMedia (заявка № 68004)

  1. #1
    Junior Member Репутация
    Регистрация
    02.11.2006
    Сообщений
    10
    Вес репутации
    64

    Thumbs up Медленная работа системы после удаления CMedia

    Здравствуйте! Возникла следующая проблема.
    Не давно поймал рекламник CMedia, от него избавился способом который приложу ниже. Сейчас проблема в том, что после удаления это гадости система дико тормозит, загрузка процессора всегда не менее 60%, иногда выскакивают ошибки explorer.exe (эта гадость сидела именно в нем), так вот остались подозрения, что не до конца вылечился.

    Касперский 7 - ничего не показал, хотя и до этого он "ругался" на CMedia, вроди бы удалял, но толку 0, она оставалась жить дальше.

    Очень надеюсь на Вашу помощь.


    CMedia прогнал так:

    Как ликвидировать порно-баннер вручную и устранить последствия вирусной атаки

    1. Отключитесь от Интернета и от локальной сети;
    – закройте все открытые веб-страницы;
    – очистите кэш временных файлов Интернета, сохраненных веб-браузером;
    – удалите cookies.

    2. Поскольку у папки \Documents and Settings\Имя_пользователя\Application Data\ установлены атрибуты Скрытый, Системный, Только для чтения, чтобы найти и уничтожить вирусы:

    – откройте Мой компьютер, выберите меню Сервис –> Свойства папки… (или нажмите Пуск –> Настройка –> Панель управления –> Свойства папки);

    – в открывшемся диалоговом окне Свойства папки откройте вкладку Вид;

    – в разделе Дополнительные параметры установите флажок Отображать содержимое системных папок, снимите флажок Скрывать защищенные системные файлы, установите переключатель Показывать скрытые файлы и папки –> OK.

    3. Выгрузите порно-баннер из памяти с помощью утилиты Process Explorer или дождитесь, когда его окно закроется само;

    – найдите папку \Documents and Settings\Имя_пользователя\Application Data\CMedia;

    – удалите ее со всем содержимым (возможно, что файлы CMedia.dll и g.fla просто так – без перезагрузки – вам не удастся удалить; чтобы удалить их без перезагрузки, потребуется помощь Process Explorer);

    – найдите папку \Documents and Settings\Имя_пользователя\Application Data\FieryAds;

    – удалите ее вместе с содержимым (файлами FieryAds.dll и FieryAdsUninstall.exe);

    – в папке \Documents and Settings\Имя_пользователя\Application Data удалите файл fieryads.dat.

    4. Нажмите Пуск –> Выполнить… –> в поле Открыть введите regedit –> OK;

    – в открывшемся окне Редактора реестра найдите раздел [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\

    CurrentVersion\Explorer\ShellIconOverlayIdentifier s\CMedia], имеющий строковый (REG_SZ) параметр по умолчанию со значением {6B830884-20E3-4AB6-B672-2629F0F72071}, удалите этот раздел;

    – в разделе [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Shell Extensions\Approved] удалите строковый (REG_SZ) параметр {6B830884-20E3-4AB6-B672-2629F0F72071} со значением CMedia;

    – удалите раздел [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\CMedia] со строковыми (REG_SZ) параметрами DisplayName (со значением Доступ к условно бесплатному контенту CMedia) и UninstallString (со значением C:\Documents and Settings\Имя_пользователя\Application Data\CMedia\Uninstall.exe);

    – удалите раздел [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\FieryAds] со строковыми (REG_SZ) параметрами DisplayName (со значением Бесплатный контент FieryAds) и UninstallString (со значением C:\Documents and Settings\Имя_пользователя\Application Data\FieryAds\FieryAdsUninstall.exe);

    – в разделе [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects] удалите строковый параметр Доступ к платному контенту FieryAds v2.0.2 со значением C:\DOCUME~1\Имя_пользователя\APPLIC~1\FieryAds\Fie ryAds.dll;

    – в разделе [HKEY_CLASSES_ROOT\CLSID\{6B830884-20E3-4AB6-B672-2629F0F72071}\InprocServer32] удалите строковый (REG_SZ) параметр по умолчанию со значением \Documents and Settings\Имя_пользователя\Application Data\CMedia\CMedia.dll;

    – в разделе [HKEY_CLASSES_ROOT\CLSID\{6B830884-20E3-4AB6-B672-2629F0F72071}\ProgID] удалите строковый (REG_SZ) параметр по умолчанию со значением CMedia;

    – в разделе [HKEY_CLASSES_ROOT\CLSID\{6B830884-20E3-4AB6-B672-2629F0F72071}\VersionIndependentProgID] удалите строковый (REG_SZ) параметр по умолчанию со значением CMedia;

    – закройте Редактор реестра.

    5. Перерегистрируйте (с помощью Сервера регистрации regsvr32.exe) Общую библиотеку оболочки Windows shell32.dll:

    – нажмите Пуск –> Выполнить… –> в поле Открыть введите regsvr32 /i shell32.dll –> OK;

    – появится окно RegSvr32 с сообщением «DllRegisterServer and DllInstall в shell32.dll завершено успешно», нажмите OK

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    809
    Ничего вредоносного в логах не видно.
    В обязательном порядке установите Сервис Пак 3 - возможно потребуется активация. Перед установкой Сервис Пака необходимо выгрузить все защитные приложения (антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
    Установите все последние обновления системы Windows и используемых программ.

  4. #3
    Junior Member Репутация
    Регистрация
    02.11.2006
    Сообщений
    10
    Вес репутации
    64
    Благодарю за столь быстрый ответ и советы!

    Ещё такая просьба, не подскажите как убрать "лишнее" из автозапуска и избавиться от ненужных процессов?

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    809
    Если я Вас правильно понимаю, постарайтесь выполнить все советы, указанные здесь.

  • Уважаемый(ая) Lexxx, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Очень медленная работа системы
      От Patlatus3 в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 08.11.2011, 16:44
    2. Ответов: 3
      Последнее сообщение: 03.01.2011, 23:23
    3. Медленная работа системы
      От Александр Минор в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 28.09.2010, 10:54
    4. Ответов: 1
      Последнее сообщение: 03.06.2010, 09:34

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00630 seconds with 19 queries