Здравствуйте. Тормозит ноутбук. Помогите.
Printable View
Здравствуйте. Тормозит ноутбук. Помогите.
Уважаемый(ая) [B]Марина 3[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в [URL="https://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="https://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="https://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[url="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/url]:[code]begin
DeleteFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Master Of Defense\Master Of Defense.lnk');
DeleteFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MiPony\MiPony.lnk');
DeleteFile('C:\Users\admin\AppData\Local\Google\Chrome\Application\chrome.url');
DeleteFile('C:\Users\admin\AppData\Local\vsemposkidki\config.json', '32');
DeleteFile('C:\Users\admin\Pictures\с нокиа\Attachments\gta-vc - Ярлык.lnk');
DeleteService('{55685567-4840-4a91-962b-49a412e9485a}Gw');
DeleteService('adgnetworktdi');
DeleteService('BAPIDRV');
DeleteService('QMUdisk');
DeleteFileMask('C:\Users\admin\AppData\Local\vsemposkidki', '*', true);
DeleteDirectory('C:\Users\admin\AppData\Local\vsemposkidki');
DelCLSID('{B19ED566-D419-470b-B111-3C89040BC027}');
DelCLSID('{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved', '{B19ED566-D419-470b-B111-3C89040BC027}');
ExecuteSysClean;
ExecuteRepair(2);
ExecuteRepair(4);
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(false);
end.[/code]Компьютер перезагрузится.
Запустите HijackThis, расположенный в папке Autologger (в [B]Windows Vista/7/8/10[/B] необходимо запускать через правую кнопку мыши [B]Запуск от имени администратора)[/B])и [url="http://virusinfo.info/showthread.php?t=4491"]пофиксите только эти строки[/url]:[code]O2 - HKLM\..\BHO: ExplorerWnd Helper - {10921475-03CE-4E04-90CE-E2E7EF20C814} - C:\Program Files\IObit\IObit Uninstaller\UninstallExplorer32.dll (file missing)
O3 - HKLM\..\Toolbar: (no name) - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - (no file)
O4 - MSConfig\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^McAfee Security Scan Plus.lnk [backup] => C:\Program Files\McAfee Security Scan\3.8.141\SSScheduler.exe (2014/05/03) (file missing)
O4 - MSConfig\startupfolder: C:^Users^admin^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^crossbrowse.lnk [backup] => C:\Program Files\Crossbrowse\Crossbrowse\Application\crossbrowse.exe (2017/01/14) (file missing)
O4 - MSConfig\startupreg: DivXMediaServer [command] = C:\Program Files\DivX\DivX Media Server\DivXMediaServer.exe (HKLM) (2014/05/03) (file missing)
O4 - MSConfig\startupreg: Skype [command] = C:\Program Files\Skype\Phone\Skype.exe /minimized /regrun (HKCU) (2014/05/03) (file missing)
O4 - MSConfig\startupreg: VkontakteDJ [command] = C:\VkontakteDJ\VKontakteDJ.exe /H (HKCU) (2014/05/03) (file missing)
O4 - MSConfig\startupreg: mobilegeni daemon [command] = C:\Program Files\Mobogenie\DaemonProcess.exe (HKLM) (2014/05/03) (file missing)
O8 - Context menu item: HKCU\..\Internet Explorer\MenuExt\Скачать с Mipony: (default) = C:\Program Files\MiPony\Browser\IEContext.htm (file missing)
O18 - HKLM\Software\Classes\Protocols\Handler\skype4com: [CLSID] = {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - (no file)
O22 - Task (.job): (disabled) LpCmuFHCIs4oyvA6QeSl13jf.job - C:\Users\admin\AppData\Roaming\LpCmuFHCIs4oyvA6QeSl13jf.exe (file missing) --c=xEEuaqO9cEKWAwEGgvxlWHXFtmZha+twiwI1/3ZA/73YUGGH87We08K7lW+eqnaMDS4gOS/QtN8tbgLkOn8CdyafW8KPjDQsbGiT/0bAwyDju0zykA+PPkt2oN3ipDUd7Fl/USKZ3dRAjM81HlRLXBUcFKgJIT4bJtyL2CpEIUB3bmHB1YDdHpEfV86s3E3n+lrMgiOpwqfPeBjKjDc1SqWoHwlKq0Weo4kLeekCPsPV/Uqai4OHuxSKGopwyrlHdYdOEZiUWWrQ67RR3ZWKbCHI5AaV15500FBIzkg
O22 - Task (.job): (disabled) lPqcy5a2PdJ0Ery.job - C:\Users\admin\AppData\Roaming\lPqcy5a2PdJ0Ery.exe (file missing) --c=meBXM5LmUMvUS9gxM5sNDLvlTseBB9mQw1+r/KETb6mwPbNXbb1QequAcYT+RzajYXVO3znl5FL55yVFu6qHTyA4l3y6PAmc5Ia7P7nPDffxRuPKYqX40zxWx9RYv3g3y0rgppB+w+YLp+ulLj5QBlG/GclLaB7Xh6FYPfx/JGVOYARhYQ8NHK8h8D+obT+46uCqqd4eppBTMpsa4KJ3fhAFrgVCWm6dNigC5qbvGbW2FuPhhGB2Equtg2+ze0vEgX24hq3ZXRzYoTxKUWw+jEdPjC+Bbyn3UA77Ul8
O22 - Task: MailRuUpdateTask - C:\Users\admin\AppData\Local\Mail.Ru\MailRuUpdater.exe --scheduler (file missing)
O22 - Task: SPDriver - C:\Program Files\ShopperPro\JSDriver\1.42.1.2069\jsdrv.exe (file missing)
O22 - Task: Uninstaller_SkipUac_admin - C:\Program Files\IObit\IObit Uninstaller\IObitUninstaler.exe /UninstallExplorer (file missing)
O22 - Task: \Avast Software\Overseer - C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe /from_scheduler:1
O22 - Task: {0983AD2A-5F81-44FB-81FA-24FD50E68687} - C:\Windows\system32\pcalua.exe -a "C:\Users\admin\Desktop\Offgames\MiNi_GaMeS_v2_cd1\Стратегии и пр\Гений Обороны\Master_Of_Defense_rus(full).exe" -d "C:\Users\admin\Desktop\Offgames\MiNi_GaMeS_v2_cd1\Стратегии и пр\Гений Обороны"
O22 - Task: {0F12335E-45AA-4795-A31F-D3FDE4DC39C0} - C:\Windows\system32\pcalua.exe -a "C:\Users\admin\Downloads\DreamScenes_Enabler_1.2\DreamScenes Enabler 1.2.exe" -d C:\Users\admin\Downloads\DreamScenes_Enabler_1.2
O22 - Task: {16A2C156-372B-489E-969E-8B6A2A121531} - C:\Windows\system32\pcalua.exe -a C:\Users\admin\AppData\Roaming\istartsurf\UninstallManager.exe -c -ptid=face
O22 - Task: {3CEF14E6-DA40-4170-AB9F-3FF36853347E} - C:\Windows\system32\pcalua.exe -a "c:\program files\kingsoft\kingsoft antivirus\uni0nst.exe"
O22 - Task: {B0CA8C30-2E24-4AA4-AC31-B49136126700} - C:\Program Files\Skype\Phone\Skype.exe (file missing)
O22 - Task: {C0F73532-34C8-4CC0-B0C2-7E90DCA5ECF4} - C:\Windows\system32\pcalua.exe -a "C:\Windows\TEMP\avast_ash\Adobe AIR\AdobeAIRInstaller.exe" -d "C:\Program Files\Alwil Software\Avast5"[/code]
Сделайте лог [URL="https://virusinfo.info/showthread.php?t=218752&p=1480546&viewfull=1#post1480546"]Malwarebytes AdwCleaner[/URL].