Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.75/4: Рейтинг темы: голосов - 4, средняя оценка - 4.75
0 / 0 / 0
Регистрация: 20.06.2013
Сообщений: 3

Может быть вирусы

20.06.2013, 19:33. Показов 935. Ответов 5
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Здравствуйте. Последнее время на ноутбуке начала сильно прыгать загрузка ЦП
Вот логи посмотрите может есть что-то.
RSIT логи не помещались их тоже закинул в архив
Вложения
Тип файла: zip virusinfo_syscure.zip (22.3 Кб, 3 просмотров)
Тип файла: zip virusinfo_syscheck.zip (22.3 Кб, 1 просмотров)
Тип файла: zip rsit.log.zip (15.8 Кб, 2 просмотров)
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
20.06.2013, 19:33
Ответы с готовыми решениями:

Касперский не может излечить вирусы
В общем скачал какой-то файл .exe запустил он наустанавливал кучу программа на рабочий стол (амиго, одноклассники, танчики и др.)....

Антивирус не может удалить найденные вирусы
Касперский не может удалить найденные вирусы

Тормозит компьютер, антивирус находит вирусы, но справиться не может
Изначально была странная папка HS_svc и в ней NsCpuMiner(написал по памяти, сейчас файла нет). Пытался удалить самостоятельно. Сейчас eset...

5
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
20.06.2013, 19:49
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
________________________________________ ______________

Закройте все программы, отключите антивирус, файрволл и прочее защитное ПО.

1. Запустить HijackThis, нажать "Do a system scan only", отметить указанные строки и нажать "Fix сhecked".
Code
1
2
3
4
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
2. Запустить AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт - Нажать кнопку Запустить.
Code
1
2
3
4
5
6
7
8
9
begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

3.
AVZ - сервис - поиск данных в реестре.
В поле "образец" впишите webalta, нажмите "пуск" после окончания сохраните протокол и выложите сюда.
Поиск не закрывайте
4. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Программу не закрывайте и самостоятельно ни чего не удаляйте!
1
0 / 0 / 0
Регистрация: 20.06.2013
Сообщений: 3
20.06.2013, 20:40  [ТС]
Готово
Вложения
Тип файла: txt Export.txt (583 байт, 2 просмотров)
Тип файла: txt MBAM-log-2013-06-20 (19-38-23).txt (2.3 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для Sandor
22465 / 15919 / 3080
Регистрация: 08.10.2012
Сообщений: 64,851
20.06.2013, 21:52
Найденные в AVZ и в MBAM ключи удалите.

Что с проблемой?
1
0 / 0 / 0
Регистрация: 20.06.2013
Сообщений: 3
20.06.2013, 22:23  [ТС]
Уже лучше, когда включен браузер, скайп и т.д больше 10-30% не прыгает, но кажется компьютер стал дольше грузится при старте системы.
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
21.06.2013, 07:33
В системе активного заражения нет.
Для ускорения работы и загрузки системы
1. очиска дисков. Пуск - Программы – Стандартные – Служебные – Очистка диска. Очистите временные файлы и корзину. Для очистки ненужных записей в реестре можете использовать Ccleaner в автоматическом режиме, перед удалением чего либо из реестра необходимо создавать резервные копии.

2. проверка дисков. пуск - выплонить - впишите:
chkdsk /f /r
нажать enter. Проверка системного диска будет выполнена перед следующей загрузкой системы.

3. проверка целостности системных файлов.
пуск - выполнить - cmd (для Win vista и 7 - от имени администратора), команда:
sfc.exe /scannow
нажать enter. Может потребоваться диск с дистрибутивом (чаще всего для windows XP - диск требуется).
Результат проверки на Win 7 сохраняется в файле %windir%\Logs\CBS\CBS.log

4. дефрагментация дисков. Пуск - программы- стандартные - служебные -дефрагментация.

5. очистка автозагрузки. пуск - выплонить - вписать команду: msconfig, перейти на вкладку "автозагрузка" отметить те программы, которыми не пользуетесь постоянно, но только те, которые знаете.

6. откройте папку C:\Windows\prefetch удалите файлы из этой папки, кроме Layout.ini - это немного ускорит загрузку.

Добавтье в реестр:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControl Set\Control\Session Manager\Memory Management\PrefetchParameters]
"EnablePrefetcher"=dword:00000003
Скопируйте этот текст в болкнот, сохраните под любым именем с расширением .reg , дважды кликните по файлу и подтвердите добавление. При этом служба "планировщик заданий" должна быть запущена.

Для windows vista и 7

настройте работу распределителя памяти SuperFetch. В этом примере установлено значение параметра EnableSuperfetch - включать, когда запущены программы:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControl Set\Control\Session Manager\Memory Management\PrefetchParameters]
"EnableSuperfetch"=dword:00000001
Скопируйте этот текст в болкнот, сохраните под любым именем с расширением .reg , дважды кликните по файлу и подтвердите добавление.

Также можете попробовать подставить другое значение и проверить работу:

dword:00000000 - полностью отключить Superfetch
dword:00000001 - включить Superfetch тогда, когда запущены программы
dword:00000002 - включить Superfetch при загрузке
dword:00000003 - включить Superfetch везде
Использование технологии ReadyBoost.

При замедлении работы компьютера из-за недостатка оперативной памяти, ReadyBoost позволит компенсировать это за счет использования свободного пространства на USB-накопителях (флеш картах).

Подходящий накопитель должен быть не менее 1 Гб объемом, оптимально - в 1-2 раза больше обьема опреативки и поддерживать стандарт USB 2.0-3.0. Скорость чтения с устройства должна быть не менее 2,5 Мб/с информации блоками по 4кб, скорость записи 1,75 Мб/с блоками по 512кб. Сейчас выпускаются специально приспособленные под это дело накопители с надписью на упаковке "ReadyBoost Compatible". Обновременно в режиме ReadyBoost могут работать до восьми устройств.

Если на компьютере установлен твердотельный жесткий диск (SSD) или обьем опреативной памяти превосходит нужды системы и программ - ReadyBoost не даст прироста производительности.

Чтобы задействовать ReadyBoost, после подключения флешки в окне автозапуска выберите пункт "Ускорить работу системы". Если окно не открылось - в свойствах накопителя есть вкладка "ReadyBoost", откуда есть доступ к настройкам. Опция "использовать это устройство" позволит вручную установить объем, который будет использоваться в качестве дополнительной памяти. Для хранения файлов эта часть диска использоваться не будет. Если выбрать опцию "Предоставлять это устройство для технологии ReadyBoost" - будет задействовано все свободное пространство.

Чтобы отключить ReadyBoost нужно отметить опцию "Не использовать это устройство".
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
21.06.2013, 07:33
Помогаю со студенческими работами здесь

может быть вирус?
Через некоторое время после запуска программы скайп skype, мышка впадает в бешенство что то нажимает переключает между окнами, skype...

Может ли это быть вирус?
У моего младшего брата что-то с трафиком творится. Пару дней назад он заметил, что интернет соединение равняется почти нулю (1 Мбит/сек)....

Разве такое может быть?
Как вам такой ролик в Ютубе? Столько лайков, а по сути за что они поставили лайки? Ведь автор бред полный несет. Вот ссылка на видео. Или...

Память не может быть read
Заходил на один из часто посещаемых сайтов по несколько раз на дню. Расположен он на бесплатном хостинге, укоз, черт бы его побрал, что ли....

Антевирусник Касперский не видит вирусы, а доктор веб видит их, но не может удалить
Включаю полную проверку компьютера на вирусы при помощи антивирусника Каспирским. В результате проверки выясняется, что часть вирусов...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
6
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Синхронизация спрайтов SDL3 и тел Box2D
8Observer8 04.03.2026
Содержание блога Финальная демка в браузере. Итоговый код: finish-sync-physics-sprites-sdl3-c. zip На первой гифке отладочные линии отключены, а на второй включены:. . .
SDL3 для Web (WebAssembly): Идентификация объектов на Box2D v3 - использование userData и событий коллизий
8Observer8 02.03.2026
Содержание блога Финальная демка в браузере. Итоговый код: finish-collision-events-sdl3-c. zip https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11680&d=1772460536 Одним из. . .
Реалии
Hrethgir 01.03.2026
Нет, я не закончил до сих пор симулятор. Эта задача сложнее. Не получилось уйти в плавсостав, но оно и к лучшему, возможно. Точнее получалось - но сварщиком в палубную команду, а это значит, в моём. . .
Ритм жизни
kumehtar 27.02.2026
Иногда приходится жить в ритме, где дел становится всё больше, а вовлечения в происходящее — всё меньше. Плотный график не даёт вниманию закрепиться ни на одном событии. Утро начинается с быстрых,. . .
SDL3 для Web (WebAssembly): Сборка библиотек: SDL3, Box2D, FreeType, SDL3_ttf, SDL3_mixer и SDL3_image из исходников с помощью CMake и Emscripten
8Observer8 27.02.2026
Недавно вышла версия 3. 4. 2 библиотеки SDL3. На странице официальной релиза доступны исходники, готовые DLL (для x86, x64, arm64), а также библиотеки для разработки под Android, MinGW и Visual Studio. . . .
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование . \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json> Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом. # Check if. . .
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так: https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347 Основана на STM32F303RBT6. На борту пять. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru