Спустя 5-10 минут использования перестают отвечать некоторые страницы в хроме и скачивать файлы.
Приходится перезапускать браузер
Printable View
Спустя 5-10 минут использования перестают отвечать некоторые страницы в хроме и скачивать файлы.
Приходится перезапускать браузер
Уважаемый(ая) [B]Nikita Chernicov[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="http://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Сделайте лог [URL="http://virusinfo.info/showthread.php?t=146192&p=1041844&viewfull=1#post1041844"]AdwCleaner (by Xplode)[/URL].
[b]Vvvyg[/b], После сканирования AdwCleaner проблема вроде пропала, но лог скину, возможно это проявится снова.
Не нужно переименовывать файл лога.
Запустите повторно [B]AdwCleaner (by Xplode) [/B](в [B]Windows Vista/7/8[/B] необходимо запускать через правую кнопку мыши [B]от имени администратора)[/B]), нажмите кнопку [B]Сканировать[/B] (Scan), по окончании сканирования уберите галочки на вкладках [B]Папки[/B] (Folders) и [B]Реестр[/B] (Registry) со всех пунктов, где упоминаются AceStreamt [B]если используете эту программу[/B].
Затем нажмите [B]Очистка[/B] ([B]Cleaning[/B]) и по окончании удаления перезагрузите систему по требованию программы.
После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[C1].txt, прикрепите к своему следующему сообщению.
[b]Vvvyg[/b],
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Новая проблема, если нажать правой кнопкой на файл или папку система долго думает, видимо AdwCleaner удалил что то не то.
Попробуйте удалить AceStream через панель управления.
Скачайте [URL="http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/"]Farbar Recovery Scan Tool[/URL] и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (можно все в одном архиве).
вот
Всё-таки, деинсталлируйте пока AceStream. Если нужен - переустановите потом.
Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:[CODE]CreateRestorePoint:
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => No File
ShellIconOverlayIdentifiers: [Fatlfn] -> {646BAAE7-7538-4866-8EEE-974C0AA910AB} => No File
FF Plugin HKU\S-1-5-21-1665541746-3318151937-4185220046-1001: @acestream.net/acestreamplugin,version=3.1.0 -> C:\Users\Chernik\AppData\Roaming\ACEStream\player\npace_plugin.dll [2015-08-06] (Innovative Digital Technologies)
FF Extension: No Name - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 15.0.2\FFExt\[email protected] [not found]
FF Extension: No Name - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 15.0.2\FFExt\[email protected] [not found]
FF Extension: No Name - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 15.0.2\FFExt\[email protected] [not found]
CHR StartupUrls: Default -> "hxxp://mixidj.delta-search.com/?affID=121124&tt=gc_&babsrc=HP_ss&mntrId=C80500FFBEAD5F9F","hxxp://mail.ru/cnt/10445","hxxp://www.rambler.ru/?utm_source=r33&utm_medium=distribution&utm_content=e08&utm_campaign=4w21"
S3 ksapi64; C:\Windows\system32\drivers\ksapi64.sys [56680 2015-10-02] (Kingsoft Corporation)C:\Windows\system32\drivers\ksapi64.sys
U0 Partizan; system32\drivers\Partizan.sys [X]
S3 uti3oty0; no ImagePath
2015-10-18 20:42 - 2015-10-19 11:22 - 00000000 ____D C:\Users\Chernik\AppData\Roaming\.ACEStream
2015-10-18 20:42 - 2015-10-18 20:42 - 00001972 _____ C:\Users\Chernik\Desktop\Ace Player.lnk
2015-10-18 20:42 - 2015-10-18 20:42 - 00000000 ____D C:\Users\Chernik\AppData\LocalLow\.ACEStream
2015-10-18 20:41 - 2015-10-18 20:43 - 00000000 ____D C:\Users\Chernik\AppData\Roaming\ACEStream
2015-10-17 20:30 - 2015-10-17 20:32 - 00007168 _____ C:\Windows\SysWOW64\Drivers\uti3oty0.sys.vir
2015-10-13 16:33 - 2015-10-17 12:25 - 00000000 ____D C:\ProgramData\AVAST Software
2015-10-02 10:04 - 2015-10-02 10:04 - 00081768 _____ (Kingsoft Corporation) C:\Windows\system32\Drivers\ksapi.sys
2015-10-02 10:04 - 2015-10-02 10:04 - 00056680 _____ (Kingsoft Corporation) C:\Windows\system32\Drivers\ksapi64.sys
2015-10-02 10:04 - 2015-10-02 10:04 - 00000000 ____D C:\Users\Все пользователи\Kingsoft
2015-10-02 10:04 - 2015-10-02 10:04 - 00000000 ____D C:\Users\Все пользователи\cmcm
2015-10-02 10:04 - 2015-10-02 10:04 - 00000000 ____D C:\Program Files (x86)\cmcm
Task: {B0FC70DE-BA86-41D8-9469-4B3D1E9A4625} - \yglfTa1Fs1bRazGzMKWhxN -> No File <==== ATTENTION
Task: C:\Windows\Tasks\yglfTa1Fs1bRazGzMKWhxN.job => C:\Users\Chernik\AppData\Roaming\yglfTa1Fs1bRazGzMKWhxN.exe <==== ATTENTION
2015-10-18 15:40 - 2015-10-18 17:43 - 00000000 ____D C:\ProgramData\Kaspersky Lab
2015-10-17 19:58 - 2015-10-17 19:58 - 00478392 ____N (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\97AA8E24.sys
2015-10-17 19:58 - 2015-10-17 19:58 - 00085600 ____N (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\88402407.sys
C:\Users\Chernik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\7k7k游戏盒子(926)
C:\Users\Chernik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PokerStars
C:\Users\Chernik\AppData\Roaming\Microsoft\Windows\SendTo\МойМир@Mail.ru.lnk
C:\Users\Chernik\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\PokerStars.lnk
C:\Users\Chernik\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\25bb2cdfb96af2d6\PokerStars.lnk
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\globalupdate Helper" /f
EmptyTemp:
Reboot:[/CODE]
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. [U]При сохранении выберите кодировку [B]Юникод[/B]![/U]
Отключите до перезагрузки антивирус, [U]закройте все браузеры[/U], запустите FRST, нажмите [B]Fix[/B] и подождите. Программа создаст лог-файл ([B]Fixlog.txt[/B]). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Сообщите, что с проблемой.
С браузерами уже всё нормально, Новая проблема, если нажать правой кнопкой на файл или папку система долго думает, и пуск не открывается.
Это началось после того как я сделал то что в 5 посте.
AceStream удалили?
Да.
Кроме одного ключа реестра, относящегося к AceStream, ничего нужного AdwCleaner не удалял. А "после" не означает "вследствие"... Подвисания всяческие имеют, похоже, другие причины.
Плохо, что в системе[QUOTE]ATTENTION: System Restore is disabled[/QUOTE]
Это очень полезный инструмент для решения непонятных проблем, крайне рекомендуется включить.
Скачайте программу [URL="https://yadi.sk/d/6A65LkI1WEuqC"]Universal Virus Sniffer[/URL] и [url=http://virusinfo.info/showthread.php?t=121767]сделайте полный образ автозапуска uVS[/url].
Закончился лимит памяти, скину так если можно [url]http://rghost.ru/private/82PhPZhK6/c74cfc6de1689970d212131715a94307[/url]
[url=http://virusinfo.info/showthread.php?t=121769]Выполните скрипт в uVS:[/url][code];uVS v3.86.5 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
v385c
del %SystemDrive%\USERS\CHERNIK\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\7K7K游戏盒子(926)\7K7K游戏盒子.LNK
delref %SystemDrive%\IQIYI VIDEO\LSTYLE\NPWEBPLAYER.DLL
delref %SystemDrive%\PROGRAM FILES\GROOVER240920151520\PEVIMH.BAT
delref %SystemDrive%\PROGRAM FILES\GROOVER240920151520\FIREFOX
Exec wevtutil.exe epl System %SystemRoot%\minidump\system.evtx
Exec wevtutil.exe epl Application %SystemRoot%\minidump\Application.evtx
Exec pack\7za.exe a -t7z -mx9 -m0=ppmd:o=32:mem=384m Events.7z C:\Windows\minidump\*.*
deltmp
delnfr
restart[/code]Компьютер перезагрузится.
В папке с UVS будет лог выполнения скрипта, текстовый файл с именем из даты и времени выполнения, прикрепите его с своему сообщению.
В папке с UVS появится архив [B]Events.7z[/B], загрузите его на rghost.ru и дайте ссылку в теме.