-
Junior Member
- Вес репутации
- 58
Чистка ноутбука после вирусов
Добрый день.
Ноутбук стал как-то странно себя вести. То некоторые программы не открывались, то гугл хром не хотел запускаться. В итоге прошелся DrWeb Cureit и почистил несколько вирусов. Только вот проблемы с работой ноутбука не исчезли.
Посмотрите пожалуйста логи. Есть ли что еще можно почистить? Если вирусов нет, то буду дальше копать, в чем дело
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) scra2009, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Запустите HijackThis, расположенный в папке Autologger и пофиксите (в Windows Vista/7/8/10 необходимо запускать через правую кнопку мыши Запуск от имени администратора)):
Код:
O2-32 - HKLM\..\BHO: MRSearchPlugin - {8E8F97CD-60B5-456F-A201-73065652D099} - C:\Users\Dell\AppData\Local\Mail.Ru\Sputnik\IESearchPlugin.dll
O22 - Task: topnews17infoooism - C:\Windows\system32\LaunchWinApp.exe topnews17.info/ooism
Сделайте лог Malwarebytes AdwCleaner.
-
-
Junior Member
- Вес репутации
- 58
-
Удалите всё найденное в AdwCleaner, дождитесь окончания удаления и перезагрузите систему по требованию программы.
После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[C0].txt, прикрепите к своему следующему сообщению.
Очистите кэш и cookies-файлы браузеров.
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
-
-
Junior Member
- Вес репутации
- 58
сделал.
Какая-то странная проблема наблюдается. Как буд-то некоторые программы после своей работы не выгружают свои процессы из памяти. Я это прямо в диспетчере задач наблюдаю. И при повторном открытии программы либо не запускаются, либо запускаются с ошибками. Удаляю процесс вручную и программа стартует нормально. Примеры программ - это гугл хром и утилита сканирования.
UPD: утилита вроде нормально теперь выгружаться стала. Хром пока нестабилен
-
Системные ошибки сыплются. Система обновляется?
Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
Код:
CreateRestorePoint:
CHR HKLM-x32\...\Chrome\Extension: [bhjhnafpiilpffhglajcaepjbnbjemci] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [epgjfmblhacacphaljkdcjllkomdcjpc] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [hcadgijmedbfgciegjomfpjcdchlhnif] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [iifchhfnnmpdbibifmljnfjhpififfog] - hxxps://clients2.google.com/service/update2/crx
OPR Extension: (The Safe Surfing) - C:\Users\Dell\AppData\Roaming\Opera Software\Opera Stable\Extensions\kcknbenjnkkjknphmnidanjifbgphjke [2017-06-22]
2018-05-10 09:00 - 2018-05-08 08:58 - 000000000 _____ C:\WINDOWS\SysWOW64\output.txt
CMD: sfc/scannow
Reboot:
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод!
Отключите до перезагрузки антивирус, закройте все браузеры, в FRST нажмите один раз Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически, дождитесь!
-
-
Junior Member
- Вес репутации
- 58
Сделал.
На всякий случай во вложение прикрепил лог файл ОС, про которую говорится в логах FRST.
Только проблема с подвисающими процессами в памяти остались. Интерфейс быстрого сканирования при повторном запуске приводит к ошибке пока не снимешь процесс от предыдущего запуска вручную. Тимвьювер не могу установить. Установка зависает на 30%. Стоит только снять задачу принудительно, как установка как бы лихо продолжает дальше. Доходит до 100% и просто все закрывается.
Ошибки системы да сыпятся. В основном источник "DistributedCOM" нехватка ресурсов. И "WindowsUpdateClient" тоже есть. И "Service Control Manager" тоже.
И еще в диспетчере задач постоянно висит штук 50 одинаковых процессов под названием "Отчет об ошибках Windows (32 бита)".
Пока 10-я винда меня разочаровывает
Последний раз редактировалось scra2009; 09.06.2018 в 13:10.
-
Это уж как повезёт, у меня все обновления 10-ка пережила без всяких проблем.
Можно попробовать sf c/scannow с подключённым дистрибутивом, но надежды на успех не сильно велики. Может, после обновлений очередных устаканится.
-
-
Junior Member
- Вес репутации
- 58
Думаете проблемы с корректной работой запущенных процессов связаны с обновлениями?
Мне главное сейчас понять, что вирусни больше нет и можно дальше настраивать ОС.
-
Вирусов нет, хвосты зачистили.
-