Author Topic: Avast виснет, если необходимо сделать действие с нехорошим файлом  (Read 9886 times)

0 Members and 1 Guest are viewing this topic.

phantom20

  • Guest
По итогу: сначала вроде стало лучше - быстрее работал комп (несколько часов), потом  стал тупить хуже прежнего, запустил проверку при запуске, Аваст нашел опять те же зараженные файлы, только они теперь по другому адресу находятся. Затем в журнале сканирования пытался с ними что-нибудь сделать (удалить и пр) невозможно, программа (Аваст) виснет.
И еще, что делать со всеми программами, которые я установил во время обсуждения данной темы (OTL, Malwarebytes Anti-Malware. aswMBR.exe, mbam)?
спасибо, за помощь.

Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
Прикрепите файл, который находится в C:\Documents and Settings\All Users\Application Data\Avast Software\Avast\report\aswBoot.txt
Malwarebytes Anti-Malware (он же mbam) и aswMBR.exe можете удалить.

Скачайте сканер Dr.Web CureIt!
  • Нажмите кнопку "Начать проверку"
  • Дождитесь окончания проверки
  • Примените действия для найденных угроз 

phantom20

  • Guest
Теперь весь комп работает очень очень медленно, загрузка процессора при этом небольшая.

Cureit    пользуюсь регулярно, сейчас тоже проверял, она ничего не находит.

ниже отчет (АВАСТ)  из файла
пытался прикрепить комп виснет, только копи пастом получилось.


09/04/2013 08:48
Skanirovat' vse diski

Faiyl C:\sasha\directx_feb2010_redist.exe|>Aug2008_XAudio_x64.cab|>XAudio2_2.dll Oshibka 42127 {Arhiv CAB povrezhden.}
Faiyl C:\sasha\directx_feb2010_redist.exe|>Aug2008_XAudio_x64.cab Oshibka 42127 {Arhiv CAB povrezhden.}
Faiyl C:\_OTL\MovedFiles\09022013_233959\C_Documents and Settings\Admin\Мои документы\Resume1.docx|>word\embeddings\oleObject1.bin|>[Embedded:OLE10Native]|>[UPX] inficirovan virusom Win32:Delf-TFD [Trj], Udalit': Oshibka 0x80000006, Peremestitj v hranilishe: Oshibka 0x80000006, Lechit': Oshibka 42060 {Fail ne bil vosstanovlen.}
Faiyl C:\_OTL\MovedFiles\09022013_233959\C_Documents and Settings\Admin\Мои документы\Resume1.docx|>word\embeddings\oleObject1.bin|>_1_Ole10Native:AdobeReader.exe|>[UPX] inficirovan virusom Win32:Delf-TFD [Trj]
Faiyl C:\_OTL\MovedFiles\09022013_233959\C_Documents and Settings\Admin\Мои документы\ЭМ\Resume.docx|>word\embeddings\oleObject1.bin|>[Embedded:OLE10Native]|>[UPX] inficirovan virusom Win32:Delf-TFD [Trj]
Faiyl C:\_OTL\MovedFiles\09022013_233959\C_Documents and Settings\Admin\Мои документы\ЭМ\Resume.docx|>word\embeddings\oleObject1.bin|>_1_Ole10Native:AdobeReader.exe|>[UPX] inficirovan virusom Win32:Delf-TFD [Trj]



Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
То,что обнаружил аваст находится в хранилище OTL:
Code: [Select]
Faiyl C:\_OTL\MovedFiles\09022013_233959\C_Documents and Settings\Admin\Мои документы\Resume1.docx|>word\embeddings\oleObject1.bin|>_1_Ole10Native:AdobeReader.exe|>[UPX] inficirovan virusom Win32:Delf-TFD [Trj]
Faiyl C:\_OTL\MovedFiles\09022013_233959\C_Documents and Settings\Admin\Мои документы\ЭМ\Resume.docx|>word\embeddings\oleObject1.bin|>[Embedded:OLE10Native]|>[UPX] inficirovan virusom Win32:Delf-TFD [Trj]
Faiyl C:\_OTL\MovedFiles\09022013_233959\C_Documents and Settings\Admin\Мои документы\ЭМ\Resume.docx|>word\embeddings\oleObject1.bin|>_1_Ole10Native:AdobeReader.exe|>[UPX] inficirovan virusom Win32:Delf-TFD [Trj]

Запустите снова программу OTL by OldTimer и нажмите кнопку CleanUp для удаления программы.

Переустановите avast согласно данной инструкции: http://forum.avast.com/index.php?topic=106737.msg924639#msg924639

dr-web

  • Guest
 C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll (@Mail.Ru)
Еще та зараза,такя же как панель Яндекса.

Offline Ivanych

  • Пенсионер.
  • Massive Poster
  • ****
  • Posts: 3519
  • СССР-Москва,ГДР-Ютербог,Россия-Ульяновск.
C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll (@Mail.Ru)
Еще та зараза,такя же как панель Яндекса.
Такую лучше удалять программой RevoUnistaller.Она и в реестре всё удалит и в папках всех всё проверит и удалит только то,что к спутнику относится,даже в браузер залезет.И ещё точку восстановления создаст-на всякий пожарный случай.
Я частичку своей жизни оставил в Ютербоге Германии !