Показано с 1 по 12 из 12.

Очень медленно работает компьютер после лечения (заявка № 187167)

  1. #1
    Junior Member Репутация
    Регистрация
    16.07.2015
    Сообщений
    11
    Вес репутации
    32

    Очень медленно работает компьютер после лечения

    Добрый день.

    На компьютере стоит DrWeb, с определенного времени стали пропадать установленные программы (позже выяснилось что они были перемещены в карантин). После этого была произведена полная проверка с загрузочной флешки с DrWeb, было удалено 2 трояна и куча adware. После этого была проведена полная проверка AVP Tool, был найдена еще одна рекламная программа. После лечения все программы стали открываться очень медленно, при этом видимой загрузки процессора и винчестера не наблюдается. Посмотрите пожалуйста логи на наличие заразы. Логи прилагаю.

    Спасибо.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) KonstantinR, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Сделайте лог AdwCleaner (by Xplode).
    WBR,
    Vadim

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    16.07.2015
    Сообщений
    11
    Вес репутации
    32
    В первом сообщении забыл указать что так же проводилась чистка с помощью AdwCleaner. Поэтому прилагаю все логи, в том числе и сегодняшний (R1)
    Вложения Вложения

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    Отметьте галочками также "Shortcut.txt".

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа.
    Прикрепите эти файлы к своему следующему сообщению (можно все в одном архиве).
    WBR,
    Vadim

  8. Это понравилось:


  9. #6
    Junior Member Репутация
    Регистрация
    16.07.2015
    Сообщений
    11
    Вес репутации
    32
    Выполнил все рекомендации, по окончанию проверки этой программы, сработала защита DrWeb и файл был перемещен в карантин (угроза DPH:Trojan.Encoder.generic) так же в папке были созданы два файла отчета, их прилагаю ниже.
    Вложения Вложения

  10. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Неполный лог, отключите антивирус и переделайте.
    WBR,
    Vadim

  11. Это понравилось:


  12. #8
    Junior Member Репутация
    Регистрация
    16.07.2015
    Сообщений
    11
    Вес репутации
    32
    полные логи прилагаю
    Вложения Вложения

  13. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
    Код:
    CreateRestorePoint:
    GroupPolicy-x32: Group Policy on Chrome detected <======= ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    CHR HKU\S-1-5-21-1636622595-1493499815-2953576537-1000\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    HKU\S-1-5-21-1636622595-1493499815-2953576537-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://hptds7.ru/
    CHR HKLM-x32\...\Chrome\Extension: [mofcklffffgbdgnoipdokcclbhomkpie] - https://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [pldbienodkpgkccocelidinmciedjdok] - https://clients2.google.com/service/update2/crx
    2014-09-07 08:58 - 2014-09-07 08:58 - 0000040 _____ () C:\Program Files\{AACE8122-B27D-421C-A5BB-95060941AFD7}.sys
    Task: {29EE1D95-00E2-4510-A12D-8442D43DC65A} - System32\Tasks\Games\UpdateCheck_S-1-5-21-1636622595-1493499815-2953576537-1000
    AlternateDataStreams: C:\ProgramData\TEMP:07BF512B
    EmptyTemp:
    Reboot:
    и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод!
    Отключите до перезагрузки антивирус, закройте все браузеры, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.

    Причина медленной работы в том, что сыплется жёсткий диск:
    Error: (07/19/2015 09:53:14 PM) (Source: Disk) (EventID: 7) (User: )
    Description: Неверный блок на устройстве \Device\Harddisk0\DR0.

    Error: (07/19/2015 09:53:11 PM) (Source: Disk) (EventID: 7) (User: )
    Description: Неверный блок на устройстве \Device\Harddisk0\DR0.

    Error: (07/19/2015 09:53:08 PM) (Source: Disk) (EventID: 7) (User: )
    Description: Неверный блок на устройстве \Device\Harddisk0\DR0.

    Error: (07/19/2015 09:53:05 PM) (Source: Disk) (EventID: 7) (User: )
    Description: Неверный блок на устройстве \Device\Harddisk0\DR0.

    Error: (07/19/2015 09:53:01 PM) (Source: Disk) (EventID: 7) (User: )
    Description: Неверный блок на устройстве \Device\Harddisk0\DR0.

    Error: (07/19/2015 09:52:58 PM) (Source: Disk) (EventID: 7) (User: )
    Description: Неверный блок на устройстве \Device\Harddisk0\DR0.

    Error: (07/19/2015 09:52:55 PM) (Source: Disk) (EventID: 7) (User: )
    Description: Неверный блок на устройстве \Device\Harddisk0\DR0.

    Error: (07/19/2015 09:52:52 PM) (Source: Disk) (EventID: 7) (User: )
    Description: Неверный блок на устройстве \Device\Harddisk0\DR0.

    Error: (07/19/2015 09:52:49 PM) (Source: Disk) (EventID: 7) (User: )
    Description: Неверный блок на устройстве \Device\Harddisk0\DR0.

    Error: (07/19/2015 09:52:46 PM) (Source: Disk) (EventID: 7) (User: )
    Description: Неверный блок на устройстве \Device\Harddisk0\DR0.
    Делайте проверку и исправление ошибок файловой системы с галочкой "проверять и восстанавливать поврежденные сектора" на всех разделах, начиная с системного.
    Данные бэкапьте, готовьте диск под замену.
    WBR,
    Vadim

  14. Это понравилось:


  15. #10
    Junior Member Репутация
    Регистрация
    16.07.2015
    Сообщений
    11
    Вес репутации
    32
    скрипт выполнил, лог прилагаю.
    Вложения Вложения

  16. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Удалите папку C:\FRST со всем содержимым.

    Выполните рекомендации после лечения.

    Заменой HDD озаботьтесь.
    WBR,
    Vadim

  17. Это понравилось:


  18. #12
    Junior Member Репутация
    Регистрация
    16.07.2015
    Сообщений
    11
    Вес репутации
    32
    Спасибо за помощь, проблема с винтом подтвердилась в MHDD.

Похожие темы

  1. Ответов: 8
    Последнее сообщение: 03.08.2012, 23:22
  2. Ответов: 5
    Последнее сообщение: 22.04.2012, 16:47
  3. Ответов: 6
    Последнее сообщение: 30.03.2012, 20:37
  4. Ответов: 8
    Последнее сообщение: 10.11.2011, 00:57
  5. Ответов: 8
    Последнее сообщение: 10.02.2009, 23:44

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00029 seconds with 20 queries