Не знаю что такое компьютер очень часто тормозит не понимаю с чем это связано. 16 гб оперативной памяти не справляются.
Так же в автозагрузке появилось какая то программа не знаю что это[ATTACH=CONFIG]683195[/ATTACH]
Printable View
Не знаю что такое компьютер очень часто тормозит не понимаю с чем это связано. 16 гб оперативной памяти не справляются.
Так же в автозагрузке появилось какая то программа не знаю что это[ATTACH=CONFIG]683195[/ATTACH]
Уважаемый(ая) [B]Usein[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в [URL="https://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="https://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, [URL="https://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Скачайте, распакуйте и запустите [url=http://virusinfo.info/soft/tool.php?tool=ClearLNK]утилиту ClearLNK[/url]. Скопируйте текст ниже в окно утилиты и нажмите "[B]Лечить[/B]".[CODE]>>> "C:\Users\админ\Desktop\КАФЕДРА ХИМИЯ И ХИМИЧЕСКАЯ ТЕХНОЛОГИЯ\рабочий стол\Miscellanious\Браузер Opera.lnk" -> ["C:\Users\админ\AppData\Local\Programs\Opera\launcher.exe"]
>>> "C:\Users\админ\Desktop\Люба\мама\Yandex.lnk" -> ["C:\Users\админ\AppData\Local\Yandex\YandexBrowser\Application\browser.exe"]
>>> "C:\Users\9734~1\Desktop\3B69~1\84A6~1\A532~1\51A2~1\MOZILL~1.LNK" ("C:\Users\админ\Desktop\Люба\мама\Бүкіл папкалар\Новая папка\Mozilla Firefox.lnk") -> ["C:\Program Files (x86)\Mozilla Firefox\firefox.exe"]
>>> "C:\Users\9734~1\Desktop\3B69~1\84A6~1\A532~1\51A2~1\OPERA~1.LNK" ("C:\Users\админ\Desktop\Люба\мама\Бүкіл папкалар\Новая папка\Браузер Opera.lnk") -> ["C:\Program Files\Opera\launcher.exe"]
>>> "C:\Users\админ\Desktop\рабочий стол\Miscellanious\Браузер Opera.lnk" -> ["C:\Users\админ\AppData\Local\Programs\Opera\launcher.exe"]
>>> "C:\Users\админ\Desktop\рабочий стол\Файлы с рабочего стола\Браузер Opera.lnk" -> ["C:\Users\админ\AppData\Local\Programs\Opera\launcher.exe"]
- "C:\Users\админ\Desktop\КАФЕДРА ХИМИЯ И ХИМИЧЕСКАЯ ТЕХНОЛОГИЯ\рабочий стол\Miscelaniuos\Restore gadgets.lnk" (содержит только знаки NUL)
- "C:\Users\админ\Desktop\рабочий стол\Miscelaniuos\Restore gadgets.lnk" (содержит только знаки NUL)
>>> "C:\Users\админ\AppData\Roaming\Microsoft\Word\Проект_Ионные%20жидкости_20.09.2020308396494042159810\Проект_Ионные%20жидкости_20.09.2020.docx.lnk" -> ["C:\Users\админ\Desktop\НАУКА_ПРОЕКТ\НОВЫЙ ПРОЕКТ\Проект_Ионные жидкости_20.09.2020.docx" =>> 0]
>>> "C:\Users\админ\AppData\Roaming\Microsoft\PowerPoint\49007307879440347228001\49007.pptx.lnk" -> ["C:\Users\админ\Desktop\Папка диссер\папка 400\49007.pptx" =>> 27]
>>> "C:\Users\админ\Desktop\КАФЕДРА ХИМИЯ И ХИМИЧЕСКАЯ ТЕХНОЛОГИЯ\Кафедра Химия\приложение 8 эл уучебники\кафедра\раб.стол\КАФЕДРА ХиХТ презентации\WildTangent Games App - acer.lnk" -> ["C:\Program Files (x86)\WildTangent Games\App\GameConsole-wt.exe" =>> /src desktop /dp acerlt]
>>> "C:\Users\админ\Desktop\Люба\мама\CrystalDiskMark 6.lnk" -> ["C:\Program Files\CrystalDiskMark6\DiskMark64.exe"]
>>> "C:\Users\админ\Desktop\Люба\мама\Новая папка — ярлык.lnk" -> ["C:\Users\админ\Desktop\Бүкіл папкалар\Новая папка"]
>>> "C:\Users\9734~1\Desktop\3B69~1\84A6~1\A532~1\2018~1\26-OSH~1.LNK" ("C:\Users\админ\Desktop\Люба\мама\Бүкіл папкалар\АСТАНА 2018\26-osh_bzhb_himiya_8-syn_az — ярлык.lnk") -> ["C:\Users\9734~1\Desktop\Downloads\26-osh_bzhb_himiya_8-syn_az.docx"]
>>> "C:\Users\9734~1\Desktop\3B69~1\84A6~1\A532~1\51A2~1\ADOBER~1.LNK" ("C:\Users\админ\Desktop\Люба\мама\Бүкіл папкалар\Новая папка\Adobe Reader XI.lnk") -> ["C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AcroRd32.exe"]
>>> "C:\Users\9734~1\Desktop\3B69~1\84A6~1\A532~1\420A~1\UMKKIR~1.LNK" ("C:\Users\админ\Desktop\Люба\мама\Бүкіл папкалар\Умк лар\umk kiriktirilgen ok tud n praktikum (1).docx - Ярлык.lnk") -> ["C:\Users\9734~1\Desktop\мама\Бүкіл папкалар\Умк лар\umk kiriktirilgen ok tud n praktikum (1).docx"]
>>> "C:\Users\админ\Desktop\СТАТЬИ\29_04_2000_ СТАТЬИ\статьи\Научные статьи\biofuel\Review — ярлык.lnk" -> ["C:\Users\админ\Desktop\Biofuel\Review"]
>>> "C:\Users\админ\Desktop\СТАТЬИ\29_04_2000_ СТАТЬИ\статьи\Научные статьи\biofuel\Thesis — ярлык.lnk" -> ["C:\Users\админ\Desktop\Biofuel\PDF\Renewable energy _diss\Thesis"]
>>> "C:\Users\админ\Desktop\СТАТЬИ\29_04_2000_ СТАТЬИ\статьи\Научные статьи\Dissertation\Dissertation — ярлык.lnk" -> ["C:\Users\админ\Desktop\Biofuel\Dissertation"]
>>> "C:\Users\админ\Desktop\СТАТЬИ\29_04_2000_ СТАТЬИ\статьи\Научные статьи\Dissertation\Dissertation_biofuel — ярлык.lnk" -> ["C:\Users\админ\Desktop\Biofuel\PDF\Renewable energy _diss\Dissertation_biofuel"]
>>> "C:\Users\админ\Desktop\рабочий стол\Информация для Курмета\BM_Atyrau\Business books\инста\Garena+.lnk" -> ["C:\Program Files (x86)\Garena Plus\GarenaMessenger.exe"]
>>> "C:\Users\админ\Desktop\рабочий стол\Усеин_Ерсултан\Fusion.lnk" -> ["C:\Users\админ\AppData\Local\Programs\fusion-loader\Fusion.exe"]
>>> "C:\Users\админ\Desktop\рабочий стол\Усеин_Ерсултан\Garena.lnk" -> ["C:\Program Files (x86)\Garena\Garena\Garena.exe"]
>>> "C:\Users\админ\Desktop\рабочий стол\Усеин_Ерсултан\Ерсултан\Lego Marvel Super Heroes.lnk" -> ["C:\Program Files (x86)\R.G. Mechanics\Lego Marvel Super Heroes\LEGOMARVEL.exe"]
>>> "C:\Users\админ\Desktop\рабочий стол\Файлы с рабочего стола\Bandicam.lnk" -> ["C:\Program Files (x86)\Bandicam\bdcam.exe"]
>>> "C:\Users\админ\Desktop\рабочий стол\Файлы с рабочего стола\DAEMON Tools Lite.lnk" -> ["C:\Program Files\DAEMON Tools Lite\DTLauncher.exe"]
>>> "C:\Users\админ\Desktop\рабочий стол\Файлы с рабочего стола\PascalABCNET.lnk" -> ["C:\Program Files (x86)\PascalABC.NET\PascalABCNET.exe"]
>>> "C:\Users\админ\Desktop\рабочий стол\Файлы с рабочего стола\Без названия.sai — ярлык.lnk" -> ["C:\Users\админ\Desktop\Файлы с рабочего стола\Без названия.sai"]
>>> "C:\Users\админ\Desktop\рабочий стол\фотки\фото Курмет\Новая папка (4)\[NarutoPlanet.ru] Naruto Shippuden Ultimate Ninja Storm 4 PC.lnk" -> ["C:\Program Files\[NarutoPlanet.ru] Naruto Shippuden Ultimate Ninja Storm 4 PC\NSUNS4.exe"]
>>> "C:\Users\админ\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\uTorrent Web.lnk" -> ["C:\Users\админ\AppData\Roaming\uTorrent Web\utweb.exe"]
>>> "C:\Users\админ\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\MuMu App Player.lnk" -> ["C:\Program Files (x86)\MuMu\emulator\nemu\EmulatorShell\NemuPlayer.exe"]
>>> "C:\Users\админ\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk" -> ["C:\Users\админ\AppData\Local\Microsoft\OneDrive\OneDrive.exe"][/CODE]Отчёт о работе прикрепите.
Запустите HijackThis, расположенный в папке Autologger (в [B]Windows Vista/7/8/10[/B] необходимо запускать через правую кнопку мыши [B]Запуск от имени администратора)[/B])и [url="http://virusinfo.info/showthread.php?t=4491"]пофиксите только эти строки[/url]:[code]O4 - HKCU\..\StartupApproved\Run: [gosu-electron-desktop] = C:\Users\админ\AppData\Local\Programs\gosu.ai\GOSU Assistant.exe --hidden (file missing) (2020/04/13)
O4 - HKLM\..\StartupApproved\Run32: [Adobe CCXProcess] = C:\Program Files (x86)\Adobe\Adobe Creative Cloud Experience\CCXProcess.exe (file missing) (2020/09/29)
O21 - HKLM\..\ShellIconOverlayIdentifiers\ MailRuDiskoIconOverlay0: (no name) - {05EEE316-3AD4-4459-922B-B1CA88962F14} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\ MailRuDiskoIconOverlay1: (no name) - {B5E0E0D5-A185-4D82-BFEE-3C51052EEA82} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\ MailRuDiskoIconOverlay2: (no name) - {66FED18D-FC3D-4012-A8B3-41E77F6DCA5A} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\ MailRuDiskoIconOverlay3: (no name) - {55FED18D-FC3D-6019-A8B3-41E44F6DCA1A} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive1: (no name) - {BBACC218-34EA-4666-9D7A-C78F2274A524} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive2: (no name) - {5AB7172C-9C11-405C-8DD5-AF20F3606282} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive3: (no name) - {A78ED123-AB77-406B-9962-2A5D9D2F7F30} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive4: (no name) - {F241C880-6982-4CE5-8CF7-7085BA96DA5A} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive5: (no name) - {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive6: (no name) - {9AA2F32D-362A-42D9-9328-24A483E2CCC3} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive7: (no name) - {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} - (no file)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive1: (no name) - {BBACC218-34EA-4666-9D7A-C78F2274A524} - (no file)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive2: (no name) - {5AB7172C-9C11-405C-8DD5-AF20F3606282} - (no file)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive3: (no name) - {A78ED123-AB77-406B-9962-2A5D9D2F7F30} - (no file)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive4: (no name) - {F241C880-6982-4CE5-8CF7-7085BA96DA5A} - (no file)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive5: (no name) - {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} - (no file)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive6: (no name) - {9AA2F32D-362A-42D9-9328-24A483E2CCC3} - (no file)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive7: (no name) - {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} - (no file)
O22 - Task: CorelUpdateHelperTaskCore - c:\Program Files (x86)\Corel\CUH\v2\CUH.exe /t (file missing)
O22 - Task: OneDrive Standalone Update Task-S-1-5-21-1738371521-3642534988-1659406942-1003 - C:\Users\админ\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe (file missing)
O22 - Task: OneDrive Standalone Update Task-S-1-5-21-2548962678-2227627121-3813296117-500 - C:\Users\админ\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe (file missing)
O22 - Task: OneDrive Standalone Update Task-S-1-5-21-4175529415-1220604217-1389771766-500 - C:\Users\админ\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe (file missing)
O22 - Task: OneDrive Standalone Update Task-S-1-5-21-940440040-3570662265-1484297609-500 - C:\Users\админ\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe (file missing)[/code]
Скачайте [URL="http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/"]Farbar Recovery Scan Tool[/URL] и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
через 20 минут после того как отправил лог удалил кэш из реестра через ccleaner
O4 - HKCU\..\StartupApproved\Run: [gosu-electron-desktop] = C:\Users\админ\AppData\Local\Programs\gosu.ai\GOSU Assistant.exe --hidden (file missing) (2020/04/13) эту строку не нашел скорее всего изза того что очистил реестр
Выделите и скопируйте в буфер обмена следующий код:[CODE]Start::
CreateRestorePoint:
Task: {0E3F8CE3-F779-4639-B329-AE09BADF130A} - System32\Tasks\Microsoft\Windows\Maintenance\WinNAT => 1.vbs
Task: {2E7798EA-CABF-4EEC-9859-8CA8D3EEA1F4} - System32\Tasks\Microsoft\Windows\Maintenance\WinDAT => cmd /c dlhosts.exe || dlchosts.exe
2020-09-29 13:29 - 2020-07-11 10:23 - 1571911267 _____ C:\WINDOWS\MEMORY.DMP
ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> No File
ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> No File
ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} => -> No File
ContextMenuHandlers4: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => -> No File
ContextMenuHandlers4: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> No File
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> No File
ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> No File
ContextMenuHandlers6: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> No File
AlternateDataStreams: C:\Users\админ\AppData\Roaming:00e481b5e22dbe1f649fcddd505d3eb7 [394]
HKLM\...\StartupApproved\Run32: => "LogMeIn Hamachi Ui"
MSCONFIG\Services: Bonjour Service => 2
MSCONFIG\Services: CachemanService => 2
HKLM\...\StartupApproved\Run: => "Acronis Scheduler2 Service"
HKU\S-1-5-21-1738371521-3642534988-1659406942-1001\...\StartupApproved\Run: => "f.lux"
HKU\S-1-5-21-1738371521-3642534988-1659406942-1001\...\StartupApproved\Run: => "Bonus.SSR.FR14"
HKU\S-1-5-21-1738371521-3642534988-1659406942-1001\...\StartupApproved\Run: => "gosu-electron-desktop"
Reboot:
End::[/CODE]Запустите FRST.EXE/FRST64.EXE, нажмите один раз [B]Fix[/B] и подождите. Программа создаст лог-файл ([B]Fixlog.txt[/B]). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Сделайте проверку и исправление ошибок файловой системы: в меню "Пуск" ("Start") и в строке поиска введите "cmd". На результатах поиска нажмите правой клавишей мыши и выберите пункт "Запуск от имени администратора".
Введите [B]sfc /scannow[/B] и нажмите Enter.
Система восстановит недостающие или изменённые системные файлы, для этого может потребоваться перезагрузка.
Сообщите, что с проблемой.
Вот фикслог, я создавал второго пользователя возможно проблемы связаны с созданием второго пользователя не уверен, щас не пользуюсь стоит ли удалить?
И да у меня много документов на рабочем столе, надо ли это все удалять?
Не уверен, что поможет, но пробуйте.
Вирусов нет, мусор почистили, памяти в избытке.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.
спасибо, компьютер стал работать пошустрее, иногда бывают микролаги но это изза нагрева процессора скорее всего. Спасибо заявку можно закрыть