• Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

Решена SweetIM + тулбар и мусор

Статус
В этой теме нельзя размещать новые ответы.

akok

Команда форума
Администратор
Сообщения
19,518
Реакции
13,432
Баллы
2,203
Если Esafe сами ставили, то не трогайте, а так можно удалить все.
 

TavapHяk

Активный пользователь
Сообщения
133
Реакции
8
Баллы
408
Сейчас попробывал в безопасном режиме. Утилиты быстро запускаются. Все открывается, как и должно. Не в безопасном, комп чувствуется, как загружается рабстол, т.е. немного полегче стало, а в первый раз долго прогружался рабстол.
Помогите оставшуюся эдварь удалить...
Раз вирусов не видно, то думаю, что после удаления эдвари - будет шустрее работать.
 

Сашка

Ветеран
Сообщения
4,610
Реакции
2,338
Баллы
693
Помогите оставшуюся эдварь удалить...
только вашими руками. вам несколько раз сказали, что все это можно удалить, если сами не хотите это оставить себе.

потом предлагаю таким образом навести небольшую уборку:

1. очиска дисков. Пуск - Программы – Стандартные – Служебные – Очистка диска. Очистите временные файлы и корзину. Для очистки ненужных записей в реестре можете использовать Ccleaner в автоматическом режиме, перед удалением чего либо из реестра необходимо создавать резервные копии.
2. проверка дисков. пуск - выплонить - впишите:
нажать enter
3. проверка целостности системных файлов.
пуск - выплонить - впишите:
нажать enter. Может потребоваться диск с дистрибутивом.
4. дефрагментация дисков. Пуск - программы- стандартные - служебные -дефрагментация.
5. очистка автозагрузки. пуск - выплонить - вписать команду: msconfig, перейти на вкладку "автозагрузка" отметить те программы, которыми не пользуетесь постоянно, но только те, которые знаете.
6. откройте папку C:\Windows\prefetch удалите файлы из этой папки, кроме Layout.ini - это немного ускорит загрузку.

Добавтье в реестр:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\PrefetchParameters]
"EnablePrefetcher"=dword:00000003
Скопируйте этот текст в болкнот, сохраните под любым именем с расширением .reg , дважды кликните по файлу и подтвердите добавление. При этом служба "планировщик заданий" должна быть запущена.
 

TavapHяk

Активный пользователь
Сообщения
133
Реакции
8
Баллы
408
Если Esafe сами ставили, то не трогайте, а так можно удалить все.
Комп не мой и я Esafe не ставил. Так что не знаю что с ним делать. Возможно пользователь антивирус этот раньше ставил.
Да и где много эдвари. Вэбальту я удалял, но видимо не все и что-то осталось.
 

Сашка

Ветеран
Сообщения
4,610
Реакции
2,338
Баллы
693
ну если так доходчивее:

Обнаруженные ключи в реестре: 4
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA - это вебальта) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{24EA4EF0-DC2A-FB58-7E39-94E4EF3301AB} (PUP.Optional.Tarma.A - это тоже нежелательное ПО ) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (PUP.Optional.Tarma.A и это. и остальное.) -> Действие не было предпринято.
HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\WSYSSVC (PUP.Optional.Esafe.A - Esafe у вас нет в списке установленного ПО, поэтому это скорей всего от него остатки. А иначе здесь были бы и остальные его файлы. Поэтому если удалите- владелец ПК вас не убьет) -> Действие не было предпринято.

Обнаруженные параметры в реестре: 1
HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc|ImagePath (PUP.Optional.Esafe.A) -> Параметры: C:\Documents and Settings\All Users\Application Data\eSafe\eGdpSvc.exe -> Действие не было предпринято.

Объекты реестра обнаружены: 0
(Вредоносных программ не обнаружено)

Обнаруженные папки: 0
(Вредоносных программ не обнаружено)

Обнаруженные файлы: 3
C:\Documents and Settings\All Users\Application Data\InstallMate\{75B71B92-8175-483F-AAD4-C957AE543964}\Setup.exe (PUP.Optional.Tarma.A) -> Действие не было предпринято.
C:\Documents and Settings\All Users\Application Data\InstallMate\{75B71B92-8175-483F-AAD4-C957AE543964}\TsuDll.dll (PUP.Optional.Tarma.A) -> Действие не было предпринято.
C:\Documents and Settings\123\My Documents\Downloads\GTA.San.Andreas Ofek.rar.exe (PUP.Optional.Installex ) -> Действие не было предпринято.
 
Последнее редактирование:

TavapHяk

Активный пользователь
Сообщения
133
Реакции
8
Баллы
408
Делаю дефраг дисков и дефраг реестра тоже сделал. Чуть быстрее стал работать. Посмотрю, как после дефрага дисков будет.
В целом можно тему отмечать решенной + про Отладчик тоже.
Спасибо!
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу