-
Вложений: 2
WIN 10. Сильно тормозит.
Всем, привет и с наступившими праздниками! Проблема - комп сильно тормозит. Сразу после загрузки рабочего стола утилизация HDD - 100%; RAM 90%; CPU > 50% (пиками 100%). Конфигурация моноблока: Acer Bytom215i_2/Celeron N3150 1.60GHz/RAM SO-DIMM DDR3 4Gb/ST500LT012-1DG142 500Gb. На данный момент сделал следующее: 1. Запустил Cureit (ситуация не улучшилась); 2. Удалил Avast антивирус и браузер; Yandex браузер и Office 365 - в диспетчере задач это были самые прожорливые приложения (ситуация не улучшилась); 3. Запустил тест поверхности с функцией remap в Victoria533 (вроде пока живой); 4. Запустил AutoLogger-test (ситуация с утилизацией HDD; RAM и CPU немного улучшилась). Лог AutoLogger-test приложил. Лог Cureit не пролез даже в архиве. Поэтому только скрин обнаруженных зловредов. В системе остались вирусы или я все удалил? Можно еще что-то сделать/почистить или следующий шаг замена HDD на SDD и увеличение памяти?
-
Уважаемый(ая) [B]garm[/B], спасибо за обращение на наш форум!
Помощь при заражении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в [URL="https://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="https://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, [URL="https://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
Скачайте, распакуйте и запустите [url=http://virusinfo.info/soft/tool.php?tool=ClearLNK]утилиту ClearLNK[/url]. Скопируйте текст ниже в окно утилиты и нажмите "[B]Лечить[/B]".[CODE]>>> "C:\Users\Default\Desktop\App Explorer.lnk" -> ["C:\Users\Default\AppData\Local\Host App Service\Engine\HostAppService.exe" =>> /OPEN"4efc125e5bdfe64bf86cc73a85a9d56ebf10231c"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Средства Microsoft Office 2016\Центр отправки Office.lnk" -> ["C:\Program Files (x86)\Microsoft Office\root\client\AppVLP.exe" =>> "C:\Program Files (x86)\Microsoft Office\Root\Office16\MSOUC.EXE"]
>>> "C:\Users\Владимир\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Отправка в OneNote.lnk" -> ["C:\Program Files (x86)\Microsoft Office\root\Office16\ONENOTEM.EXE" =>> /tsr]
>>> "C:\Users\Владимир\Desktop\App Explorer.lnk" -> ["C:\Users\Владимир\AppData\Local\Host App Service\Engine\HostAppService.exe" =>> /OPEN"4efc125e5bdfe64bf86cc73a85a9d56ebf10231c"]
>>> "C:\Users\Владимир\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk" -> ["C:\Users\Владимир\AppData\Local\Microsoft\OneDrive\OneDrive.exe"][/CODE]Отчёт о работе прикрепите.
Запустите HijackThis, расположенный в папке Autologger и [url="http://virusinfo.info/showthread.php?t=4491"]пофиксите только эти строки[/url]:[code]O8 - Context menu item: HKCU\..\Internet Explorer\MenuExt\E&xport to Microsoft Excel: (default) = C:\Program Files (x86)\Microsoft Office\Root\Office16\EXCEL.EXE (file missing)
O8 - Context menu item: HKCU\..\Internet Explorer\MenuExt\Se&nd to OneNote: (default) = C:\Program Files (x86)\Microsoft Office\Root\Office16\ONBttnIE.dll (file missing)
O21 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive1: (no name) - {BBACC218-34EA-4666-9D7A-C78F2274A524} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive2: (no name) - {5AB7172C-9C11-405C-8DD5-AF20F3606282} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive3: (no name) - {A78ED123-AB77-406B-9962-2A5D9D2F7F30} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive4: (no name) - {F241C880-6982-4CE5-8CF7-7085BA96DA5A} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive5: (no name) - {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive6: (no name) - {9AA2F32D-362A-42D9-9328-24A483E2CCC3} - (no file)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive1: (no name) - {BBACC218-34EA-4666-9D7A-C78F2274A524} - (no file)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive2: (no name) - {5AB7172C-9C11-405C-8DD5-AF20F3606282} - (no file)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive3: (no name) - {A78ED123-AB77-406B-9962-2A5D9D2F7F30} - (no file)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive4: (no name) - {F241C880-6982-4CE5-8CF7-7085BA96DA5A} - (no file)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive5: (no name) - {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} - (no file)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive6: (no name) - {9AA2F32D-362A-42D9-9328-24A483E2CCC3} - (no file)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive7: (no name) - {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} - (no file)[/code]
Судя по скриншоту, ничего серьёзного Dr. Web CureIt! не удалил, только adware, в т. ч. предустановленные программы.
А Avast жив, только из установленных программ его удалили, и антивирус, и компоненты браузера на месте. Чем удаляли? Нужно было штатно, через панель управления.
Деинсталлируйте через установку и удаление программ:
App Explorer
Game Explorer
WildTangent Games
WildTangent Games App
Кнопка "Яндекс" на панели задач
Удалите остатки Avast! утилитой [URL="http://www.avast.ru/uninstall-utility"]aswclear.exe [/URL] в [URL="https://answers.microsoft.com/ru-ru/windows/forum/windows_10-update/запуск-windows-10/0523fba5-96f7-45f6-a525-9832379513a7"]безопасном режиме[/URL].
Скачайте [URL="http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/"]Farbar Recovery Scan Tool[/URL] и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
-
Вложений: 2
[b]Vvvyg[/b], спасибо за подробную инструкцию. Выполнил все пункты, логи приложил. Доп. указания будут?
Avast'овский браузер и все остальное удалял штатно через установку и удаление программ. В итоге пришлось скачать на оф. сайте утилиту для удаления.
PS Уже стало полегче работать, но все же не айс.
-
Летать не будет:[QUOTE]Processor: Intel(R) Celeron(R) CPU N3150 @ 1.60GHz
Percentage of memory in use: 85%
Total physical RAM: 4010.02 MB
Available physical RAM: 592.82 MB[/QUOTE]Слабый процессор, мало памяти.
Выделите и скопируйте в буфер обмена следующий код:[CODE]Start::
CreateRestorePoint:
Task: {4F6E056F-20FE-4C96-ADE2-84B99A3A5B83} - System32\Tasks\AvastUpdateTaskMachineCore => C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe
Task: {8BA50F52-1B27-4779-B7BE-09F62E9F95E9} - \Microsoft\Windows\UNP\RunCampaignManager -> No File <==== ATTENTION
FF Extension: (Пульт) - C:\Users\Владимир\AppData\Roaming\Mozilla\Firefox\Profiles\b5cdpnh9.default\Extensions\{a38384b3-2d1d-4f36-bc22-0f7ae402bcd7}.xpi [2017-10-31] [UpdateUrl:hxxps://crxmailru.cdnmail.ru/ff_pult/update.json]
FF Plugin-x32: @update.avastbrowser.com/Avast Browser;version=3 -> C:\Program Files (x86)\AVAST Software\Browser\Update\1.8.1065.0\npAvastBrowserUpdate3.dll [No File]
FF Plugin-x32: @update.avastbrowser.com/Avast Browser;version=9 -> C:\Program Files (x86)\AVAST Software\Browser\Update\1.8.1065.0\npAvastBrowserUpdate3.dll [No File]
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
CHR HKU\S-1-5-21-2065286562-2396209146-2427909987-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [gndelhfhcfbdhndfpcinebijfcjpmpec]
CHR HKU\S-1-5-21-2065286562-2396209146-2427909987-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [odijcgafkhpobjlnfdgiacpdenpmbgme]
CHR HKU\S-1-5-21-2065286562-2396209146-2427909987-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [phkdcinmmljblpnkohlipaiodlonpinf]
CHR HKU\S-1-5-21-2065286562-2396209146-2427909987-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [pmpoaahleccaibbhfjfimigepmfmmbbk]
CHR HKLM-x32\...\Chrome\Extension: [dkekdlkmdpipihonapoleopfekmapadh]
CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj]
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck]
CHR HKLM-x32\...\Chrome\Extension: [geidjeefddhgefeplhdlegoldlgiodon]
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki]
CHR HKLM-x32\...\Chrome\Extension: [necfmkplpminfjagblfabggomdpaakan]
CHR HKLM-x32\...\Chrome\Extension: [pbjikboenpfhbbejgkoklgkhjpfogcam]
S2 avast; "C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe" /svc [X]
S3 avastm; "C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe" /medsvc [X]
2021-01-10 22:01 - 2016-11-07 23:07 - 000000000 ____D C:\ProgramData\AVAST Software
2021-01-07 20:31 - 2020-11-14 02:26 - 000000000 ____D C:\WINDOWS\system32\Tasks\AVAST Software
2021-01-07 11:45 - 2018-07-02 17:52 - 000000000 ____D C:\Users\Владимир\AppData\Local\AVAST Software
2021-01-06 03:10 - 2020-05-07 09:55 - 000000000 ____D C:\Users\Владимир\MediaGet2
2021-01-06 02:35 - 2018-06-08 13:51 - 000000000 ____D C:\Users\Владимир\AppData\Local\Host App Service
2021-01-06 02:23 - 2016-11-08 08:32 - 000000000 ____D C:\Users\Default\AppData\Local\Host App Service
2021-01-06 02:23 - 2016-11-08 08:32 - 000000000 ____D C:\Users\Default User\AppData\Local\Host App Service
2021-01-05 22:46 - 2020-11-14 01:46 - 001752884 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2020-12-26 07:20 - 2019-06-03 06:24 - 000000000 ____D C:\Users\Владимир\AppData\Local\TempOfficeC2R48781BD4-364B-49B4-82C7-6FA1FD89FFE5
2020-12-25 10:26 - 2017-08-28 06:51 - 000000000 ____D C:\Users\Владимир\AppData\Local\TempOfficeC2R149B4CA2-6A0A-49C1-8128-E895F9A4A58C
2020-12-25 10:26 - 2016-11-20 15:35 - 000000000 ____D C:\Users\Владимир\AppData\Local\TempOfficeC2R721654ED-D8FA-4B89-A7C7-AFDAA0882163
2020-12-13 20:03 - 2020-10-01 22:13 - 000000000 ____D C:\Users\Владимир\AppData\Local\Tempzxpsign389abb3c04f51827
C:\Program Files (x86)\AVAST Software
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> No File
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> No File
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> No File
AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF}
AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402}
FW: Avast Antivirus (Enabled) {B693136B-F6EE-DD1C-A0EF-229B8B0B29C4}
AlternateDataStreams: C:\Users\Владимир\AppData:SYSD [148]
AlternateDataStreams: C:\Users\Владимир\Application Data:1 [148]
AlternateDataStreams: C:\Users\Владимир\AppData\Roaming:1 [148]
FirewallRules: [{C36C4177-6F94-43FD-AD83-B631E047FBFD}] => (Allow) C:\Users\Владимир\AppData\Local\Temp\7zS1EC1\HPDiagnosticCoreUI.exe => No File
FirewallRules: [{617B12DA-A4DE-40CC-BD66-FED8A15108E0}] => (Allow) C:\Users\Владимир\AppData\Local\Temp\7zS1EC1\HPDiagnosticCoreUI.exe => No File
FirewallRules: [{579C8BD3-64EC-4851-A329-EEA198584FE8}] => (Allow) C:\Users\Владимир\MediaGet2\mediaget.exe => No File
FirewallRules: [{92BD1945-516A-406F-BC55-97C7C9D7DB81}] => (Allow) C:\Users\Владимир\MediaGet2\mediaget.exe => No File
FirewallRules: [{0444A8EC-8DD4-4D2C-98AB-6635C90D4198}] => (Allow) C:\Users\Владимир\AppData\Roaming\Zoom\bin\airhost.exe => No File
FirewallRules: [{218A38BC-0DEA-4341-8BB8-98F22C0062D5}] => (Allow) C:\Users\Владимир\AppData\Roaming\Zoom\bin\Zoom.exe => No File
FirewallRules: [{2986857F-9BDE-402A-9117-2A6ACAC116F8}] => (Allow) C:\Users\Владимир\AppData\Local\Temp\7zS4B1A\HPDiagnosticCoreUI.exe => No File
FirewallRules: [{840D09D8-B57E-4642-A493-5E0612E1FF3F}] => (Allow) C:\Users\Владимир\AppData\Local\Temp\7zS4B1A\HPDiagnosticCoreUI.exe => No File
FirewallRules: [{FFF10C6E-947A-4D93-B959-C9B17023B2D2}] => (Allow) C:\Users\Владимир\AppData\Local\Temp\7zS39C2\HPDiagnosticCoreUI.exe => No File
FirewallRules: [{CCAA0BB1-21C6-46CA-865A-5948A7D8C068}] => (Allow) C:\Users\Владимир\AppData\Local\Temp\7zS39C2\HPDiagnosticCoreUI.exe => No File
FirewallRules: [{4EEC7C97-76B2-4ABD-A4A4-1871503A0599}] => (Allow) C:\Users\Владимир\AppData\Local\Temp\7zS5034\HPDiagnosticCoreUI.exe => No File
FirewallRules: [{628C8357-8A22-40B9-9435-422E6AB3EDB6}] => (Allow) C:\Users\Владимир\AppData\Local\Temp\7zS5034\HPDiagnosticCoreUI.exe => No File
FirewallRules: [{D049A27E-BDB9-4BDF-8440-8915C0EFF2DA}] => (Allow) C:\Program Files (x86)\Acer\AOP Framework\acer\ccd.exe => No File
FirewallRules: [{F9FBE584-08CE-4C14-9BD5-E42848BFF831}] => (Allow) C:\Program Files (x86)\Acer\AOP Framework\acer\ccd.exe => No File
FirewallRules: [{53405E99-CF6A-48EF-81A9-9631FBC3E4BA}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\DMCDaemon.exe => No File
FirewallRules: [{68713E43-ABC4-4E69-A761-F43E4FE548FA}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\DMCDaemon.exe => No File
FirewallRules: [{80238ACC-BF72-4D80-9DDB-998F0AEE8AAF}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\WindowsUpnp.exe => No File
FirewallRules: [{4B62DB16-4BC2-46EC-9AF8-5B8A17BA7AFD}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\WindowsUpnp.exe => No File
FirewallRules: [{CCE9D1FA-3332-4C21-9071-880C3B3848AE}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12.exe => No File
FirewallRules: [{59085938-8950-4782-8AD8-1CB34ECE44CA}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMR\PowerDVD12DMREngine.exe => No File
FirewallRules: [{A0DE0BF4-C4DC-4EAF-A67E-3DECE002EE2C}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMS\CLMSServerPDVD12.exe => No File
FirewallRules: [{0F912B3D-87A3-4B29-966D-DF6BAD000358}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12Agent.exe => No File
FirewallRules: [{25525A97-0491-4E0F-9F97-1AB5F2D01EC6}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12ML.exe => No File
FirewallRules: [{A1744962-4DAB-4BAD-B8D0-B0E601978BD0}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\Movie\PowerDVD.exe => No File
FirewallRules: [{71E7D555-E5B6-42D8-9B6C-B9EDBD2162BB}] => (Allow) C:\Program Files (x86)\Acer\abMusic\DMCDaemon.exe => No File
FirewallRules: [{41F159E3-FAA9-4330-B7A1-9CAE0D8D0DC7}] => (Allow) C:\Program Files (x86)\Acer\abMusic\DMCDaemon.exe => No File
FirewallRules: [{5271A569-4DF8-4F12-97E1-030721D6608E}] => (Allow) C:\Program Files (x86)\Acer\abMusic\WindowsUpnpMV.exe => No File
FirewallRules: [{5BD28AF3-D387-444E-ABC6-A5576C8B7BCE}] => (Allow) C:\Program Files (x86)\Acer\abMusic\WindowsUpnpMV.exe => No File
FirewallRules: [{D60FF664-88F7-45ED-8081-0A84FE4ADDA6}] => (Allow) C:\Program Files (x86)\Acer\abMusic\DMCDaemon.exe => No File
FirewallRules: [{0FFA24F1-50EA-442E-A76C-032CAEA11E54}] => (Allow) C:\Program Files (x86)\Acer\abMusic\DMCDaemon.exe => No File
FirewallRules: [{30C09E4D-03DA-4690-8849-DC75F0E508D5}] => (Allow) C:\Program Files (x86)\Acer\abMusic\WindowsUpnpMV.exe => No File
FirewallRules: [{B1BD0BED-61F6-474B-A8B9-33E1F2CF2142}] => (Allow) C:\Program Files (x86)\Acer\abMusic\WindowsUpnpMV.exe => No File
FirewallRules: [{E3C0F8AC-C1FD-4A28-B751-B67FB97D3872}] => (Allow) C:\Program Files (x86)\Acer\abMusic\DMCDaemon.exe => No File
FirewallRules: [{F01CE512-C626-49B4-AE76-F6ABE046B41E}] => (Allow) C:\Program Files (x86)\Acer\abMusic\DMCDaemon.exe => No File
FirewallRules: [{81E587ED-C7E5-45E5-B868-A8A75C3B4DCC}] => (Allow) C:\Program Files (x86)\Acer\abMusic\WindowsUpnpMV.exe => No File
FirewallRules: [{CC279FFB-57E2-49A3-8F57-55D42965523C}] => (Allow) C:\Program Files (x86)\Acer\abMusic\WindowsUpnpMV.exe => No File
FirewallRules: [{4A0CC15C-CD38-43C7-9699-58AD49AFD354}] => (Allow) C:\Program Files (x86)\Acer\abMusic\DMCDaemon.exe => No File
FirewallRules: [{13B86398-6781-44B9-995D-06CDCD87B79A}] => (Allow) C:\Program Files (x86)\Acer\abMusic\DMCDaemon.exe => No File
FirewallRules: [{E6596A7E-FB76-4B12-8994-7D6D67ED96D7}] => (Allow) C:\Program Files (x86)\Acer\abMusic\WindowsUpnpMV.exe => No File
FirewallRules: [{40627DA8-DDC7-4FA1-A54D-ED4866E90766}] => (Allow) C:\Program Files (x86)\Acer\abMusic\WindowsUpnpMV.exe => No File
FirewallRules: [{05C4E764-BA7F-4177-9AB8-862F9D5852D6}] => (Allow) C:\Program Files (x86)\Acer\abMusic\DMCDaemon.exe => No File
FirewallRules: [{4CB995F2-6135-4A93-BF4E-736276411E87}] => (Allow) C:\Program Files (x86)\Acer\abMusic\DMCDaemon.exe => No File
FirewallRules: [{0968DB37-DC2E-4B72-A7B0-8AC5C20E2376}] => (Allow) C:\Program Files (x86)\Acer\abMusic\WindowsUpnpMV.exe => No File
FirewallRules: [{B9D5D4B9-5A2D-4138-8268-2F922CCF97B5}] => (Allow) C:\Program Files (x86)\Acer\abMusic\WindowsUpnpMV.exe => No File
FirewallRules: [{5C8D2A04-2EE2-427D-8354-3CB15EB6128E}] => (Allow) C:\Program Files (x86)\Acer\abMusic\DMCDaemon.exe => No File
FirewallRules: [{D58C649F-B374-49A3-8021-EC01C4648B4A}] => (Allow) C:\Program Files (x86)\Acer\abMusic\DMCDaemon.exe => No File
FirewallRules: [{127574EF-0BDD-4129-A5A2-4EBC0351B2F8}] => (Allow) C:\Program Files (x86)\Acer\abMusic\WindowsUpnpMV.exe => No File
FirewallRules: [{2BA83D50-EC9F-4A6B-9BF7-9684775A28CA}] => (Allow) C:\Program Files (x86)\Acer\abMusic\WindowsUpnpMV.exe => No File
Reboot:
End::[/CODE]Запустите FRST.EXE/FRST64.EXE, нажмите один раз [B]Fix[/B] и подождите. Программа создаст лог-файл ([B]Fixlog.txt[/B]). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Сделайте лог [URL="https://virusinfo.info/showthread.php?t=218752&p=1480546&viewfull=1#post1480546"]Malwarebytes AdwCleaner[/URL].
-
Вложений: 2
-
Остатки Avast, мусор и adware почистили.
Запустите AdwCleaner, меню Настройки - Удалить AdwCleaner - выберите Удалить.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.
Загрузите, распакуйте на Рабочий стол и запустите [URL="https://yadi.sk/d/xIUtpEqJq4wru"]SecurityCheck by glax24 & Severnyj[/URL].
Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши [B]Запуск от имени администратора[/B] (если Вы используете Windows Vista/7/8/10).
Если увидите предупреждение от фаервола относительно программы SecurityCheck, не блокируйте ее работу.
Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например [I]C:\SecurityCheck\SecurityCheck.txt[/I].
Приложите этот файл к своему следующему сообщению.
-
Вложений: 1
Выполнил инструкции из последнего поста + удалил Unity Web Player v.5.3.5f1
Стало лучше, но все же комп заметно притормаживает. В часто HDD около 100%. Что можно еще сделать или то максимум?
-
Intel Security True Key, думаю можно тоже смело удалить.
[QUOTE]Mozilla Firefox 84.0.2 (x64 en-US) v.84.0.2 [color=red][b]Внимание! [url=https://www.mozilla.org/ru/firefox/all/]Скачать обновления[/url][/b][/color]
[color=blue][b]^Проверьте обновления через меню Справка - О Firefox!^[/b][/color]
Google Chrome v.87.0.4280.141 [color=red][b]Внимание! [url=https://www.google.ru/chrome/browser/desktop/index.html]Скачать обновления[/url][/b][/color]
[color=blue][b]^Проверьте обновления через меню Справка - О Google Chrome!^[/b][/color]
Microsoft Edge v.85.0.564.67 [color=red][b]Внимание! [url=https://www.microsoft.com/en-us/edge]Скачать обновления[/url][/b][/color][/QUOTE]Обновите браузеры.
А кто диск пользует, можно посмотреть в диспетчере процессов, отсортировав по соответствующему столбцу. Может, это µTorrent или что-то системное.
Page generated in 0.00379 seconds with 10 queries