Медленная работа компьютера, диск С переполнен, удалил всё не нужное, папки весят много, а содержимое пустое, хочу переустановить виндус, но места не хватает из-за этого
Printable View
Медленная работа компьютера, диск С переполнен, удалил всё не нужное, папки весят много, а содержимое пустое, хочу переустановить виндус, но места не хватает из-за этого
Уважаемый(ая) [B]Артём92[/B], спасибо за обращение на наш форум!
Помощь в лечении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в [URL="https://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="https://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, [URL="https://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[url="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/url]:[code]begin
DeleteSchedulerTask('ElementsBrowser Update');
DeleteSchedulerTask('Microsoft\Office\Office Automatic Updates 2.0');
DeleteSchedulerTask('Microsoft\Office\Office Feature Updates');
DeleteSchedulerTask('Microsoft\Office\Office Feature Updates Logon');
DeleteSchedulerTask('Microsoft\Office\OfficeTelemetryAgentFallBack2016');
DeleteSchedulerTask('{0D32A1AD-71C9-40AB-9DB1-0F5AE5787DA1}');
DeleteSchedulerTask('{0F62AA48-0A65-45B4-9D82-3DA9EBECB13B}');
DeleteSchedulerTask('{346E0817-57E4-459D-8B4D-C65066E5D0E9}');
DeleteSchedulerTask('{5BD403F2-7F0F-4669-AA73-1E2AED5F0219}');
DeleteSchedulerTask('{6AD03136-87A2-41A1-9146-E78D4A46B504}');
DeleteSchedulerTask('{75FE4080-5359-4A67-B8AD-183A93AAE17C}');
DeleteSchedulerTask('{76958996-94A1-4CDC-A710-ECC7875F9530}');
DeleteSchedulerTask('{9C9661F8-3719-4A65-9459-D1996BC9DD8B}');
DeleteSchedulerTask('{AA6E5DD4-4E22-4EE9-96CB-01A2DBA14FB9}');
DeleteSchedulerTask('{B0CB29FE-0F19-4141-A46D-E24C912A3905}');
DeleteSchedulerTask('{BD9099CD-4D89-42C4-BDBA-9C525A67120E}');
DeleteSchedulerTask('{D2ED9586-460C-4633-8C4C-AEF427BC8268}');
DeleteSchedulerTask('{D835C683-4087-4ED4-8BDB-2E78D2A01B83}');
DeleteSchedulerTask('{D9146599-F86C-40DF-997D-ED29E0D84990}');
ExecuteWizard('SCU',1,1,true);
RebootWindows(false);
end.[/code]Компьютер перезагрузится.
Перетащите лог Check_Browsers_LNK.log из папки Autologger на [url=http://dragokas.com/tools/ClearLNK.zip]утилиту ClearLNK[/url]. Отчёт о работе прикрепите.
Запустите HijackThis, расположенный в папке Autologger (в [B]Windows Vista/7/8/10[/B] необходимо запускать через правую кнопку мыши [B]Запуск от имени администратора)[/B])и [url="http://virusinfo.info/showthread.php?t=4491"]пофиксите только эти строки[/url]:[code]O4 - MSConfig\startupreg: ICQ [command] = C:\Program Files\ICQ6.5\ICQ.exe silent (HKCU) (2016/04/06) (file missing)
O4 - MSConfig\startupreg: NokiaSuite.exe [command] = C:\Program Files\Nokia\Nokia Suite\NokiaSuite.exe -tray (HKCU) (2016/04/06) (file missing)
O4 - MSConfig\startupreg: Skype [command] = C:\Program Files\Skype\Phone\Skype.exe /minimized /regrun (HKCU) (2016/04/06) (file missing)
O4 - MSConfig\startupreg: Sony PC Companion [command] = C:\Program Files\Sony\Sony PC Companion\PCCompanion.exe /Background (HKCU) (2016/04/06) (file missing)
O21 - HKLM\..\ShellIconOverlayIdentifiers\ SkyDrivePro1 (ErrorConflict): (no name) - {8BA85C75-763B-4103-94EB-9470F12FE0F7} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\ SkyDrivePro2 (SyncInProgress): (no name) - {CD55129A-B1A1-438E-A425-CEBC7DC684EE} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\ SkyDrivePro3 (InSync): (no name) - {E768CD3B-BDDC-436D-9C13-E1B39CA257B1} - (no file)[/code]
Удалите папки: [CODE]C:\$WINDOWS.~BT
C:\$Windows.~WS[/CODE]
Деинсталлируйте программы:
Cisco PEAP Module
Dealio Toolbar v9.2
Driver Easy 5.6.9
WindowsRar - это фейк
Удалите все установленные версии Java, они устаревшие и со множеством критических уязвимостей. Если Java вообще нужна для каких- либо приложений, игр (и Вы точно знаете, для каких именно) - установите позже [URL="http://www.java.com/ru/download/"]текущий билд Java 8[/URL].
Сделайте лог [URL="https://virusinfo.info/showthread.php?t=218752&p=1480546&viewfull=1#post1480546"]Malwarebytes AdwCleaner[/URL].
Dealio Toolbar v9.2 не удаляется
Удалите папки:
Код:
C:\$WINDOWS.~BT
C:\$Windows.~WS
не понял через что удалить
Папки такие в корне диска C: видите?
Скачайте [URL="http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/"]Farbar Recovery Scan Tool[/URL] и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
в корне их не видно, мб из-за них лишние гигибайты на диске С
Выделите и скопируйте в буфер обмена следующий код:[CODE]Start::
CreateRestorePoint:
CloseProcesses:
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
Task: {2EF1A2C3-210D-4AFD-BEB7-E51E7FD69C0C} - System32\Tasks\Microsoft\Windows\MobilePC\TMM => {35EF4182-F900-4632-B072-8639E4478A61}
Task: {5ED413DC-59E5-4FCE-A611-A11FECC8A03E} - System32\Tasks\DRPNPSCLOUD => Command(1): mshta.exe -> "http://update.drp.su/nps/cloud/bin/tools/run.hta" "4.0.1" "" "01CNW061VN6BHFAY8QFD5FS0XT"
Task: {5ED413DC-59E5-4FCE-A611-A11FECC8A03E} - System32\Tasks\DRPNPSCLOUD => Command(2): SCHTASKS -> /Delete /TN DRPNPSCLOUD /F
Toolbar: HKU\S-1-5-21-1076760753-3517064888-1939289451-1000 -> No Name - {468CD8A9-7C25-45FA-969E-3D925C689DC4} - No File
FF Extension: (Ask Toolbar) - C:\Users\Артем\AppData\Roaming\Mozilla\Firefox\Profiles\9vf96daw.default\Extensions\{6687d232-24bc-4ba0-b7cc-26b878bd4c11} [2018-08-26] [Legacy] [not signed]
FF Extension: (No Name) - C:\Program Files\Mozilla Firefox\extensions\{9CF826EF-2211-4747-ACD8-711F744C2424} [not found]
FF Extension: (No Name) - C:\Program Files\Mozilla Firefox\extensions\{4C137160-6E66-6DB7-71DE-9447D4DDAAA2} [not found]
FF Extension: (No Name) - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2011\FFExt\[email protected] [not found]
FF Extension: (No Name) - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2011\FFExt\[email protected] [not found]
FF Extension: (No Name) - C:\Program Files\Mozilla Firefox\extensions\[email protected] [not found]
CHR Notifications: Default -> hxxps://1.domulinus.com; hxxps://chairgaubsy.com; hxxps://vk.topface.com; hxxps://vk.topface.com
CHR DefaultSearchURL: Default -> hxxp://startpage.media/?source=ext&search={searchTerms}&product=mi7_search&__PARAM__
CHR DefaultSearchKeyword: Default -> Поиск Startpage Media
CHR HKU\S-1-5-21-1076760753-3517064888-1939289451-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [ddadgcdmddljmpkpinkalnepdepplpkj]
U1 aswbdisk; no ImagePath
S3 cpuz140; \??\C:\Users\328F~1\AppData\Local\Temp\cpuz140\cpuz140_x32.sys [X] <==== ATTENTION
S1 MpKslDrv; \??\C:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{9352ED9C-55A9-4CC8-89DE-A91F4E123DDE}\MpKslDrv.sys [X]
CMD: attrib -H -S C:\$WINDOWS.~BT
CMD: attrib -H -S C:\$Windows.~WS
2020-03-01 17:17 - 2020-03-01 17:18 - 000000000 _RSHD C:\ProgramData\Key-Base
2020-03-23 03:42 - 2012-07-02 15:43 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hamster Soft
2020-03-23 03:42 - 2012-07-02 15:43 - 000000000 ____D C:\Program Files\Hamster Soft
2011-02-01 14:51 - 2011-02-01 14:51 - 000000000 ____H () C:\Users\Артем\AppData\Roaming\HhdFJl61DD.txt
CustomCLSID: HKU\S-1-5-21-1076760753-3517064888-1939289451-1000_Classes\CLSID\{cb4c77f0-ab2a-407c-93ac-963769824b18}\localserver32 -> C:\Users\328F~1\AppData\Local\Temp\{b3ede298-ae75-4a1c-ab7e-1b9229b77bbe}\IDriver.NonElevated.exe => No File
ContextMenuHandlers1: [HamsterLiteMenu] -> {2DEDD2C9-928E-4442-9417-769C969973B6} => -> No File
ContextMenuHandlers1: [MRACMenu] -> {B495CAFE-D53F-408B-A081-0814BE80EB3E} => -> No File
ContextMenuHandlers1: [Notepad++] -> {00F3C2EC-A6EE-11DE-A03A-EF8F55D89593} => -> No File
ContextMenuHandlers4: [AIMPClassic] -> {1F77B17B-F531-44DB-ACA4-76ABB5010A28} => -> No File
ContextMenuHandlers6: [HamsterLiteMenu] -> {2DEDD2C9-928E-4442-9417-769C969973B6} => -> No File
ContextMenuHandlers1_.DEFAULT: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => -> No File
ContextMenuHandlers4_.DEFAULT: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => -> No File
ContextMenuHandlers5_.DEFAULT: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => -> No File
AlternateDataStreams: C:\ProgramData\TEMP:DD4DD9B9 [120]
Reboot:
End::[/CODE]Запустите FRST.EXE/FRST64.EXE, нажмите один раз [B]Fix[/B] и подождите. Программа создаст лог-файл ([B]Fixlog.txt[/B]). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
$Windows.~WS
$Windows.~BT
появились, удалил
Было:[QUOTE]Drive c: () (Fixed) (Total:97.66 GB) (Free:18.11 GB) NTFS[/QUOTE]Если не в корзину удалили, должно быть больше заметно места.
Запустите AdwCleaner, меню Настройки - Удалить AdwCleaner - выберите Удалить.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.
свободного места 18,4 из 97,6
как и было
Извините, здесь всё же раздел по лечению вирусов, а не по очистке системы.
Скачайте и сохраните в папку с CCleaner файл [url=http://www.winapp2.com/Winapp2.ini]Winapp2.ini[/url].
Запустите CCleane, дождитесь, когда станут активными кнопки "Анализ" и "Очистка", перейдите на закладку "Приложения" (Applications), отметьте для Google Chrome пункты "Интернет-кэш", "Журнал посещённых сайтов", "Local Storage" и "Session storage", далее "Анализ" и "Очистка". И ещё много разных пунктов очистки появится, применяйте на свой страх и риск.
А ещё есть варианты увеличить размер диска С: за счёт D:, множество бесплатных программ есть. например, Aomei Partition Assistant Standard Edition.