-
Вложений: 1
Тормозит FireFox
Доброго времени суток.
Уже некоторое время невозможно пользоваться браузером Firefox. Все операции выполняются крайне медленно, с задержкой до нескольких минут. Другие браузеры (пробовал только Хром) работают без замечаний. Если Firefox закрыть, вылетает окно о падении браузера. Логически рассуждая, наверное дело может быть в каком-то неправильно работающем расширении для mozilla?
-
Уважаемый(ая) [B]nekromant11[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в [URL="https://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="https://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, [URL="https://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
Деинсталлируйте программу RelevantKnowledge.
Скачайте, распакуйте и запустите [url=http://virusinfo.info/soft/tool.php?tool=ClearLNK]утилиту ClearLNK[/url]. Скопируйте текст ниже в окно утилиты и нажмите "[B]Лечить[/B]".[CODE]>>> "C:\Users\Викторович\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\bc458d7ca28902b1\Yandex.lnk" -> ["C:\Users\Викторович\AppData\Local\Yandex\YandexBrowser\Application\browser.exe" =>> --profile-directory=Default]
>>> "C:\Users\Викторович\Desktop\продюс\Yandex.lnk" -> ["C:\Users\Викторович\AppData\Local\Yandex\YandexBrowser\Application\browser.exe"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Counter-Strike Global Offensive.lnk" -> ["C:\Users\Викторович\Desktop\Counter-Strike Global Offensive\Counter-Strike Global Offensive.exe"]
>>> "C:\Users\Викторович\Desktop\Старый рабочий стол.lnk" -> ["D:\Documents and Settings\Администратор\Рабочий стол"]
>>> "C:\Users\Викторович\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WarThunder\WarThunder.lnk" -> ["D:\WarThunder\launcher.exe"]
>>> "C:\Users\Викторович\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WarThunder\Деинсталлировать War Thunder.lnk" -> ["D:\WarThunder\unins000.exe"]
>>> "C:\Users\Викторович\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WarThunder\Повторы боев.lnk" -> ["D:\WarThunder\Replays" =>> cd]
>>> "C:\Users\Викторович\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WarThunder\Журнал ошибок.lnk" -> ["D:\WarThunder\.game_logs" =>> cd]
>>> "C:\Users\Викторович\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WarThunder\Скриншоты.lnk" -> ["D:\WarThunder\Screenshots" =>> cd]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crossout\ Crossout Launcher.lnk" -> ["C:\Users\Викторович\Desktop\Crossout\launcher.exe"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crossout\ Удалить игру.lnk" -> ["C:\Users\Викторович\Desktop\Crossout\unins000.exe"]
>>> "C:\Users\Викторович\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Cuisine Royale\Replays.lnk" -> ["C:\Users\Викторович\Desktop\Cuisine Royale\Replays" =>> cd]
>>> "C:\Users\Викторович\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Cuisine Royale\Logs and errors.lnk" -> ["C:\Users\Викторович\Desktop\Cuisine Royale\.game_logs" =>> cd]
>>> "C:\Users\Викторович\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Cuisine Royale\Screenshots.lnk" -> ["C:\Users\Викторович\Desktop\Cuisine Royale\Screenshots" =>> cd]
>>> "C:\Users\Викторович\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Cuisine Royale\Cuisine Royale.lnk" -> ["C:\Users\Викторович\Desktop\Cuisine Royale\launcher.exe"]
>>> "C:\Users\Викторович\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Cuisine Royale\Uninstall Cuisine Royale.lnk" -> ["C:\Users\Викторович\Desktop\Cuisine Royale\unins000.exe"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Premiere Pro CC 2018.lnk" -> ["D:\APr\Adobe Premiere Pro CC 2018\Adobe Premiere Pro.exe"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\1C Предприятие 7.7\1С Предприятие Монопольно.lnk" -> ["C:\Program Files\1Cv77\BIN\1cv7.exe" =>> enterprise /m]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\1C Предприятие 7.7\Монитор пользователей.lnk" -> ["C:\Program Files\1Cv77\BIN\1cv7.exe" =>> monitor]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\1C Предприятие 7.7\Сервер защиты.lnk" -> ["C:\Program Files\1Cv77\BIN\NHSRVW32.EXE"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\1C Предприятие 7.7\Удаление драйвера защиты.lnk" -> ["C:\Program Files\1Cv77\BIN\Hinstall.exe" =>> /r]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\1C Предприятие 7.7\Установка драйвера защиты.lnk" -> ["C:\Program Files\1Cv77\BIN\Hinstall.exe" =>> /i]
>>> "C:\Users\Викторович\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Crossout\Crossout Launcher.lnk" -> ["C:\Users\Викторович\Desktop\Crossout\launcher.exe"]
>>> "C:\Users\Викторович\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Crossout\Удалить игру.lnk" -> ["C:\Users\Викторович\Desktop\Crossout\unins000.exe"]
>>> "C:\Users\Викторович\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\4565479ed336a5ae\Visual Studio Installer.lnk" -> ["C:\Program Files (x86)\Microsoft Visual Studio\Installer\vs_installer.exe"]
>>> "C:\Users\Викторович\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ICQ\Удалить ICQ.lnk" -> ["C:\Users\Викторович\AppData\Roaming\ICQM\icqsetup.exe" =>> -uninstallcu]
>>> "C:\Users\Викторович\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Fortnite.lnk" -> ["C:\Users\Викторович\Desktop\Fortnite.url"]
>>> "C:\Users\Викторович\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MEmu\Multi-MEmu.lnk" -> ["D:\Program Files\Microvirt\MEmu\MEmuConsole.exe"]
>>> "C:\Users\Викторович\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MEmu\MEmu.lnk" -> ["D:\Program Files\Microvirt\MEmu\MEmuConsole.exe" =>> MEmu]
>>> "C:\Users\Викторович\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MEmu\Uninstall MEmu.lnk" -> ["D:\Program Files\Microvirt\MEmu\uninstall\uninstall.exe" =>> -u]
>>> "C:\Users\Викторович\AppData\Roaming\Microsoft\Windows\Start Menu\Nox\Nox.lnk" -> ["D:\Program Files\Nox\bin\Nox.exe"]
>>> "C:\Users\Викторович\AppData\Roaming\Microsoft\Windows\Start Menu\Nox\Nox_unload.lnk" -> ["D:\Program Files\Nox\bin\Nox_unload.exe"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Epic Games Launcher.lnk" -> ["C:\Program Files (x86)\Epic Games\Launcher\Portal\Binaries\Win32\EpicGamesLauncher.exe"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Visual Studio Installer.lnk" -> ["C:\Program Files (x86)\Microsoft Visual Studio\Installer\vs_installer.exe"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Visual Studio 2019.lnk" -> ["C:\Program Files (x86)\Microsoft Visual Studio\2019\Professional\Common7\IDE\devenv.exe"]
>>> "C:\Users\Викторович\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Navitel Navigator update center\Navitel Navigator update service.lnk" -> ["D:\Navitel Navigator update center\NavitelUpdaterService.exe"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navitel Navigator update center\Navitel Navigator update center.lnk" -> ["D:\Navitel Navigator update center\NavitelNavigatorUpdater.exe"]
>>> "C:\Users\Public\Desktop\Navitel Navigator update center.lnk" -> ["D:\Navitel Navigator update center\NavitelNavigatorUpdater.exe"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navitel Navigator update center\Uninstall.lnk" -> ["D:\Navitel Navigator update center\Uninstall.exe"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Sony\Vegas Pro 13.0\Vegas Pro 13.0 (64-bit).lnk" -> ["C:\Program Files\Sony\Vegas Pro 13.0\vegas130.exe"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Sony\Vegas Pro 13.0\Vegas Pro 13.0 Readme.lnk" -> ["C:\Program Files\Sony\Vegas Pro 13.0\Readme\Vegas_readme.htm"]
>>> "C:\Users\Public\Desktop\Vegas Pro 13.0 (64-bit).lnk" -> ["C:\Program Files\Sony\Vegas Pro 13.0\vegas130.exe"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Python 3.7\IDLE (Python 3.7 64-bit).lnk" -> ["C:\Program Files (x86)\Microsoft Visual Studio\Shared\Python37_64\pythonw.exe" =>> "C:\Program Files (x86)\Microsoft Visual Studio\Shared\Python37_64\Lib\idlelib\idle.pyw"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Python 3.7\Python 3.7 Module Docs (64-bit).lnk" -> ["C:\Program Files (x86)\Microsoft Visual Studio\Shared\Python37_64\python.exe" =>> -m pydoc -b]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Python 3.7\Python 3.7 (64-bit).lnk" -> ["C:\Program Files (x86)\Microsoft Visual Studio\Shared\Python37_64\python.exe"][/CODE]Отчёт о работе прикрепите.
Запустите HijackThis, расположенный в папке Autologger и [url="http://virusinfo.info/showthread.php?t=4491"]пофиксите только эти строки[/url]:[code]O4 - HKCU\..\Run: [Adobe Acrobat Synchronizer] = C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat\AdobeCollabSync.exe (file missing)
O4 - HKCU\..\Run: [MFP and Storage Server] = D:\Program Files\TP-LINK\MFP and Storage Server\MFP and Storage Server.exe /h (file missing)
O4 - HKCU\..\Run: [World of Tanks (1)] = D:\World_of_Tanks\WargamingGameUpdater.exe (file missing)
O4 - HKCU\..\Run: [World of Tanks] = C:\World_of_Tanks\WargamingGameUpdater.exe (file missing)
O9 - Button: HKCU\..\{086C8477-4F71-4550-87FB-AF0AE8DF3E98}: ICQ - C:\Users\Викторович\AppData\Roaming\ICQM\icq.exe (file missing)
O9 - Tools menu item: HKCU\..\{086C8477-4F71-4550-87FB-AF0AE8DF3E98}: ICQ - C:\Users\Викторович\AppData\Roaming\ICQM\icq.exe (file missing)[/code]
Сделайте лог [URL="https://virusinfo.info/showthread.php?t=218752&p=1480546&viewfull=1#post1480546"]Malwarebytes AdwCleaner[/URL].
-
Вложений: 2
1. Удалил RelevantKnowledge
2. Очистил ярлыки
3. Пофиксил строки с помощью HijackThis
Перезагрузился - Mozilla заработала! Огромное спасибо!
4. Сделал лог Malwarebytes AdwCleaner
Логи во вложении
Традиционный вопрос - а что это было?
-
Возможно, RelevantKnowledge влиял, возможно, просто перезагрузка помогла.
Если Вы уже закрыли приложение, запустите повторное сканирование в [B]Malwarebytes AdwCleaner[/B], установите в пункте меню "Настройки" (Settings) дополнительно к отмеченным по умолчанию галочку "[B]Сбросить политики Chrome (Reset Chrome Policies[/B]".
В списке найденного уберите отметки со всех пунктов, где упоминается MediaGet, либо переустановите приложение позже.
Затем нажмите [B]Карантин[/B] ([B]Quarantine[/B]) под списком найденного. Программа может предложить перезагрузить систему, сделайте тогда это.
После перезагрузки в меню [B]Файлы журналов[/B] программы будет лог очистки, файл AdwCleaner[C01].txt, прикрепите к своему следующему сообщению.
-
Вложений: 1
Просканировал, перезагрузка не потребовалась, лог во вложении
-
Запустите AdwCleaner, меню Параметры - Удалить AdwCleaner (в самом низу) - выберите Удалить.
Загрузите, распакуйте на Рабочий стол и запустите [URL="https://yadi.sk/d/xIUtpEqJq4wru"]SecurityCheck by glax24 & Severnyj[/URL].
Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши [B]Запуск от имени администратора[/B] (если Вы используете Windows Vista/7/8/10).
Если увидите предупреждение от фаервола относительно программы SecurityCheck, не блокируйте ее работу.
Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например [I]C:\SecurityCheck\SecurityCheck.txt[/I].
Приложите этот файл к своему следующему сообщению.
-
Вложений: 1
Запустил SecurityCheck. Лог во вложении
-
[QUOTE]WinRAR 5.20 (64-разрядная) v.5.20.0 [color=red][b]Внимание! [url=https://www.rarlab.com/download.htm]Скачать обновления[/url][/b][/color][/QUOTE]Архиваторы тоже используются в нехороших целях, обновите:
[URL="https://www.anti-malware.ru/news/2019-02-21-1447/28944"]Дыра в WinRAR более 19 лет угрожала 500 миллионам пользователей[/URL].
[URL="https://www.securitylab.ru/news/498365.php"]Уязвимость в WinRAR активно эксплуатируется злоумышленниками[/URL].
[QUOTE]Adobe AIR v.32.0.0.89 [color=red][b]Внимание! [url=https://get.adobe.com/ru/air/]Скачать обновления[/url][/b][/color]
Adobe Creative Cloud v.4.7.0.400 [color=red][b]Внимание! [url=https://creativecloud.adobe.com/apps/download/creative-cloud]Скачать обновления[/url][/b][/color]
Adobe Shockwave Player 12.1 v.12.1.3.153 [color=red][b]Данная программа больше не поддерживается разработчиком.[/b][/color] Рекомендуется деинсталлировать ее.[/QUOTE]Выполнитерекомендации, и всё на этом.
Page generated in 0.00503 seconds with 10 queries