Показано с 1 по 17 из 17.

После лечения остались вирусы, комп сильно тормозит. (заявка № 197393)

  1. #1
    Junior Member Репутация
    Регистрация
    20.02.2016
    Сообщений
    9
    Вес репутации
    30

    После лечения остались вирусы, комп сильно тормозит.

    День добрый! Нужна ваша помощь. Поймал вирусов, была лицензия антивира просрочена. Сначала было полно рекламных программ, пытался лечить с помощью касперского, dr.web, MalwarebytesPortable. Активно находили последние два. Заметил что файл host был изменен в день занесения вируса, добавилсь какие-то сайты, восстановил с помощью Авз. Делал восстановление сис.файлов (sfc /scannow).На данный момент очень тормозит Эксплорер, да и комп в целом. Антивир щас стоит пробник dr.web, проверку AVPTool сделал, ничего не нашел, Авз пишет есть подозрения.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Serg575, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    20.02.2016
    Сообщений
    9
    Вес репутации
    30
    Я вроде прикреплял логи к сообщению.

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Обновлятор от Mail.Ru сами ставили, нужен?

    Сделайте лог AdwCleaner (by Xplode).
    WBR,
    Vadim

  6. #5
    Junior Member Репутация
    Регистрация
    20.02.2016
    Сообщений
    9
    Вес репутации
    30
    Не, не сам ставил. Лучше удалить?
    Вложения Вложения

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Удалите всё найденное в AdwCleaner, дождитесь окончания удаления и перезагрузите систему по требованию программы.
    После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[C1].txt, прикрепите к своему следующему сообщению.
    Очистите кэш и cookies-файлы браузеров и сообщите, что с проблемами.
    WBR,
    Vadim

  8. #7
    Junior Member Репутация
    Регистрация
    20.02.2016
    Сообщений
    9
    Вес репутации
    30
    Стало немного шустрее, но не в первоначальном виде. Долго загружается. Эксплорер все равно подвисает. Еще забыл сказать, и до ваших рекомендаций и сейчас в диспетчере задач колонка "Диск", показывает загруженность 100%, хотя видимых процессов с высокими цифрами не видно.
    Вложения Вложения

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    Отметьте галочками также "Shortcut.txt".

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа.
    Прикрепите эти файлы к своему следующему сообщению (можно все в одном архиве).
    WBR,
    Vadim

  10. #9
    Junior Member Репутация
    Регистрация
    20.02.2016
    Сообщений
    9
    Вес репутации
    30
    Смартскрин не дает запустить.

    - - - - -Добавлено - - - - -

    Запускать от администратора?

    - - - - -Добавлено - - - - -

    Сделал.

    - - - - -Добавлено - - - - -

    Frst
    Вложения Вложения
    • Тип файла: zip Frst.zip (42.6 Кб, 2 просмотров)

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Да, все применяемые для диагностики и лечения программы нужно запускать от имени администратора.

    AV: Dr.Web Security Space (Enabled - Up to date) {43B072E9-61D5-D2DF-0530-CE16F6F72D60}
    AS: Comodo Defense+ (Enabled - Up to date) {493CE176-EB84-BC8D-9707-B3ACF7598648}
    AS: Dr.Web Security Space (Enabled - Up to date) {F8D1930D-47EF-DD51-3F80-F5648D7067DD}
    FW: COMODO Firewall (Enabled) {CA6681B7-87D1-B25B-86E8-21EB720D8B8E}
    Два антивируса - главная причина проблем и тормозов. В Comodo работает проактивная защита, в Dr. Web она тоже есть, и сетевой трафик контролируют оба защитных продукта.
    Оставьте либо Dr.Web Security Space, либо используйте Comodo как комплексный продукт (CIS), он весьма неплох, особенно, если его настроить по рекомендациям: Блог о Comodo: Особенности работы, советы по настройке и решению проблем.
    А сторонний файрвол, по моему глубокому убеждению, вообще не нужен, хватит системного.

    Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
    Код:
    CreateRestorePoint:
    HKLM\...\Run: [] => [X]
    CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
    CHR HKU\S-1-5-21-2371934858-4193940903-1393620829-1001\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
    Toolbar: HKU\S-1-5-21-2371934858-4193940903-1393620829-1001 -> No Name - {3507FA00-ADA2-4A02-99B9-51AD26CA9120} -  No File
    FF HKLM-x32\...\Thunderbird\Extensions: [[email protected]] - C:\Program Files\McAfee\MSK => not found
    CHR HKU\S-1-5-21-2371934858-4193940903-1393620829-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] - hxxps://clients2.google.com/service/update2/crx
    S4 MBAMScheduler; "\mbamscheduler.exe" [X]
    S2 Updater.Mail.Ru; C:\Program Files (x86)\Mail.Ru\MailRuUpdater\MailRuUpdater.exe --s [X]
    FirewallRules: [{749ECF19-3F91-4C48-8165-1AE4EE189ED5}] => (Allow) C:\Users\Марина\AppData\Local\Amigo\Application\amigo.exe
    S2 MBAMService; C:\Users\Марина\Downloads\Portable\App\Malwarebytes\mbamservice.exe [1080120 2015-03-20] (Malwarebytes Corporation)
    S3 MBAMProtector; \??\C:\windows\system32\drivers\mbam.sys [X]
    S3 MBAMWebAccessControl; \??\C:\windows\system32\drivers\mwac.sys [X]
    Reboot:
    и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.
    Отключите до перезагрузки антивирус, закройте все браузеры, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.
    WBR,
    Vadim

  12. #11
    Junior Member Репутация
    Регистрация
    20.02.2016
    Сообщений
    9
    Вес репутации
    30
    Произошла некоторая неожиданность. Вчера перед запуском FRST решил удалить Comodo (оставить dr.web) и понадобилась перезагрузка, но вместе с ней комп обновил винду до 8.1, забыл отменить, он как раз ждал перезагрузки. До FRST дело не дошло. После удаления Comodo и обновления ситуация улучшилась, Эксплорер гораздо реже но подвисает, с "Диском" вроде тоже стало все впорядке. Сейчас txt файл сделал, но FRST пишет "no fixlist.txt fond.
    The fixlist.txt should be in the same folder/directory the tool is located." Нужно ли какие то логи сделать заново?

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version:24-02-2016
    Ran by Марина (administrator) on MARINA (24-02-2016 23:08:52)
    Running from C:\Users\Марина\Desktop
    Соответственно, fixlist.txt на рабочем столе должен быть.
    WBR,
    Vadim

  14. #13
    Junior Member Репутация
    Регистрация
    20.02.2016
    Сообщений
    9
    Вес репутации
    30
    И загружается все таки дольше, ну я грешу на автозагрузку.
    Вложения Вложения

  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Windows до 8.1 ещё неплохо бы обновить.
    WBR,
    Vadim

  16. #15
    Junior Member Репутация
    Регистрация
    20.02.2016
    Сообщений
    9
    Вес репутации
    30
    Так вот как раз до 8.1 обновилась. Fixlog я уже после обновления сделал.

  17. #16
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Удалите папку C:\FRST со всем содержимым.

    Выполните рекомендации после лечения.
    WBR,
    Vadim

  18. #17
    Junior Member Репутация
    Регистрация
    20.02.2016
    Сообщений
    9
    Вес репутации
    30
    Еще обновились драйвера и некоторые программы. Все в порядке. Большое спасибо за помощь!

Похожие темы

  1. Остались ли вирусы в Windows 7 после предварительного лечения.
    От Татьяна Лежнёва в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 20.07.2014, 23:53
  2. после лечения остались вирусы
    От Константин Р. в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 08.05.2011, 22:48
  3. Сильно тормозит система после лечения
    От mera1 в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 12.03.2011, 20:00
  4. после лечения сильно тормозит
    От zoloto895 в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 19.12.2009, 02:10
  5. Остались ли после лечения вирусы?
    От aglaya в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 21.01.2009, 02:24

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00687 seconds with 20 queries