Один знакомый мне человек попросил меня проверить, что с его ноутбуком. Дело в том, что он ну нереально сильно тормозит, браузер грузится оооочень долго, да и любая программа впринципе грузится очень долго. Я наверно год назад пробовал чистить как могу (оистить автозагрузку + Ccleaner'ом почистил реестр ). Однако все равно чуток подтормаживал, но сейчас совсем жуть.
Характеристики ноута
ОС: Windows 7 Максимальная (х32)
Процессор: Intel(R) Core(TM) i3 M370 2.40 GHz
Видеоадаптер: HD Graphics (цифр нет, хз нормально ли это)
ОЗУ: 2 Гб
Написал это на всякий случай, но по идеи одна винда, да скайп не должны так нагружать ноут.
Скрыть
Ноутбуком пользуется человек, который в компьютерах ну совсем не "бум-бум" и поэтому, он устанавливает чуть ли не всё подряд, что ему предлагают рекламы и что ему вовсе не нужно, как например вчера установил какой-то яндекс на панель задач и яндекс-браузер, хотя пользуется IE и потому яндексы я удалил.
До этого момента всегда был установлен антивирус Dr.Web. Сейчас я его удалил, хочу поставить NOD32 Smart Security 9, ибо с тем антивирем вечно были проблемы какие-то. Но пока не установил антивирус, хочу что бы проверили, нет ли каких-то вирусов, которые Др.Веб мог пропустить? И если возможно, было бы хорошо получить решение, как избавиться от всего мусора, что может нагружать компьютер. Он пользуется лишь электронной почтой в браузере, да скайпом (уверен, список хлама будет огромный ). Сам я боюсь что-либо удалять, т.к. не знаю, на нормальную программу наткнусь или же вирус какой, я без понятия, чем он может еще пользоваться.
Пока AVZ собирал информацию, прошло 15-20 минут, хотя обычно за пару минут идёт (не первый раз у вас проверяюсь). Это что бы понимали, какой опасный ноутбук здесь .
Ах и еще одно, пока собирал информацию, появился архив virusinfo_autoquarantine. По правилам, прикреплять его к сообщению не нужно, но если попросите, залью и его.
Надеюсь мне смогут помоч до 6 часов по МСК (еще 4,5 часа), а то скоро заберут ноут.
Последний раз редактировалось Jasdero; 08.08.2016 в 13:30.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Jasdero, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\Users\7D3C~1\AppData\Local\Temp\~tmp5507922880188105614.tmp','');
QuarantineFile('C:\Users\Павлик\AppData\Roaming\winsecyr.exe','');
QuarantineFile('C:\Users\Павлик\AppData\Roaming\ssecurity.exe','');
DeleteFile('C:\Users\Павлик\AppData\Roaming\ssecurity.exe','32');
DeleteFile('C:\Users\Павлик\AppData\Roaming\winsecyr.exe','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\DisplaySwitch','command');
DeleteFile('C:\Windows\Tasks\w2dstl009.job','32');
DeleteFile('C:\Windows\system32\Tasks\w2dstl009','32');
DeleteFile('C:\Users\7D3C~1\AppData\Local\Temp\~tmp5507922880188105614.tmp','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.
Выполните скрипт в AVZ
Код:
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip пришлите по красной ссылке Прислать запрошенный карантиннад первым сообщением темы.
Выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи
Microsoft MVP 2012-2016 Consumer Security Microsoft MVP 2016 Reconnect
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.
Microsoft MVP 2012-2016 Consumer Security Microsoft MVP 2016 Reconnect
Прилагаю архив. Там будет запущен процесс TeamViewer, насчет этого не волнуйтесь, просто я по удалёнке все делаю, ибо хозяин ноутбука даже не знает, куда надо двойной клик делать, куда один клик, что бы открыть что-либо, что такое форум он вряд ли знает, поэтому приходится только таким путем.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: