-
Junior Member
- Вес репутации
- 38
Компьютер после загрузки висит 15-20 минут
Добрый день!
Компьютер раньше загружался за секунды. Теперь после загрузки, когда уже отображется рабочий стол с ярлыками, висит 15-20 минут, ни на что не реагирует. При этом слышен звук в системном блоке, как будто процесс идёт какой-то. Кнопка включения, обычно синяя, начинает мигать красным.
Конфигурация комьютера
Windows 7
64 разрядная ОС
Intel(R) Core(TM) i7-4770K CPU @3.50GHz
ОЗУ 16Гб
Логи во вложении
Заранее благодарю за помощь.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Kroupin, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Здравствуйте,
Удалите mobilegenie через установку программ в панели управления.
HiJackThis (из каталога autologger)профиксить
Код:
O21-32 - HKLM\..\ShellIconOverlayIdentifiers: "DropboxExt1" - {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} - (no file)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers: "DropboxExt2" - {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} - (no file)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers: "DropboxExt3" - {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} - (no file)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers: "DropboxExt4" - {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} - (no file)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers: "DropboxExt5" - {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} - (no file)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers: "DropboxExt6" - {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} - (no file)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers: "DropboxExt7" - {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} - (no file)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers: "DropboxExt8" - {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} - (no file)
- Скачайте ClearLNK и сохраните архив с утилитой на рабочем столе.
- Распакуйте архив с утилитой в отдельную папку.
- Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке
- Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
- Прикрепите этот отчет к своему следующему сообщению.
AVZ выполнить следующий скрипт.
Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('c:\windows\system32\srvany.exe','');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run-','mobilegeni daemon');
BC_ImportQuarantineList;
BC_Activate;
ExecuteRepair(1);
ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- Выполните в AVZ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.
- Подготовьте лог AdwCleaner и приложите его в теме.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
-
-
Junior Member
- Вес репутации
- 38
Добрый вечер!
Спасибо большое за ответ.
Не понял здесь
Сообщение от
SQ
Здравствуйте,
Удалите mobilegenie через установку программ в панели управления.
Такой программы нет. В Гугле встречается такая
mobogenie
Нашёл следы её здесь. Но в Программах и компонентах её нет
-
Лог AdwCleaner сделайте, как просили.
-
-
Если ее нет, то проигнорируйте сообщение и продолжайте дальше.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
-
-
Junior Member
- Вес репутации
- 38
Выполнено.
Карантин загрузил по ссылке вверху темы, но он мне выдал "Результат загрузки
Ошибка загрузки. Данный файл уже был загружен"
Всё ли я правильно сделал?
-
Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
-
-
Junior Member
- Вес репутации
- 38
Выполнил. Компьютер после перезагрузки снова завис минут на 10, хотя последние сутки леталю
-
- Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
- Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
- Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
- Нажмите кнопку Scan.
- После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
- Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
-
-
Junior Member
- Вес репутации
- 38
-
- Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Код:
CreateRestorePoint:
CloseProcesses:
File: C:\Windows\System32\nvwmi64.exe
File: C:\Windows\System32\srvany.exe
File: C:\Windows\KMService.exe
File: C:\Program Files\NVIDIA Corporation\nview\nwiz.exe
HKU\S-1-5-21-1516391483-2665403573-4099456802-1000\...\MountPoints2: {431b4356-0c96-11e5-a28a-bc5ff4bd3ab4} - E:\AutoRun.exe
HKU\S-1-5-21-1516391483-2665403573-4099456802-1000\...\MountPoints2: {431b436e-0c96-11e5-a28a-bc5ff4bd3ab4} - E:\AutoRun.exe
HKU\S-1-5-21-1516391483-2665403573-4099456802-1000\...\MountPoints2: {524c5f79-0c97-11e5-9b36-bc5ff4bd3ab4} - F:\AutoRun.exe
HKU\S-1-5-21-1516391483-2665403573-4099456802-1000\...\MountPoints2: {524c5f91-0c97-11e5-9b36-bc5ff4bd3ab4} - E:\AutoRun.exe
HKU\S-1-5-21-1516391483-2665403573-4099456802-1000\...\MountPoints2: {524c5f9e-0c97-11e5-9b36-bc5ff4bd3ab4} - E:\AutoRun.exe
HKU\S-1-5-21-1516391483-2665403573-4099456802-1000\...\MountPoints2: {57c59c12-0ccf-11e5-8487-bc5ff4bd3ab4} - E:\AutoRun.exe
HKU\S-1-5-21-1516391483-2665403573-4099456802-1000\...\MountPoints2: {9770f3ad-0c93-11e5-87c3-806e6f6e6963} - E:\AutoRun.exe
HKU\S-1-5-21-1516391483-2665403573-4099456802-1000\...\MountPoints2: {9770f3ef-0c93-11e5-87c3-bc5ff4bd3ab4} - E:\AutoRun.exe
HKU\S-1-5-21-1516391483-2665403573-4099456802-1000\...\MountPoints2: {bc1739ec-0c94-11e5-9be1-bc5ff4bd3ab4} - E:\AutoRun.exe
Toolbar: HKU\S-1-5-21-1516391483-2665403573-4099456802-1000 -> No Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - No File
FF Plugin-x32: @microsoft.com/GENUINE -> disabled [No File]
CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx
S2 TeamViewer9; "c:\users\катя\desktop\TeamViewer_Service.exe" [X]
File: C:\Windows\System32\DRIVERS\ISCTD64.sys
Folder: C:\ProgramData\Google
Folder: C:\Program Files (x86)\hwi_582
2018-04-07 11:56 - 2018-04-07 12:00 - 000000000 _____ () C:\Users\Катя\AppData\Local\{48E31506-3AAA-4252-A5F1-93281B95652C}
2017-08-26 20:25 - 2017-08-26 20:26 - 000000000 _____ () C:\Users\Катя\AppData\Local\{71F7228C-5120-4C06-8F58-642AC8285222}
ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> No File
Task: {CA7C1F67-41D3-4D1C-B2F0-BC098EC4066F} - \0414bUpdateInfo -> No File <==== ATTENTION
AlternateDataStreams: C:\ProgramData\TEMP:A1EDB939 [116]
AlternateDataStreams: C:\Users\Все пользователи\TEMP:A1EDB939 [116]
Reboot:
- Запустите FRST и нажмите один раз на кнопку Fix и подождите.
- Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
- Обратите внимание, что компьютер будет перезагружен.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
-
-
Junior Member
- Вес репутации
- 38
-
Сообщите, что с проблемой?
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
-
-
Junior Member
- Вес репутации
- 38
Сообщение от
SQ
Сообщите, что с проблемой?
Добрый день!
Всё летает, всё работает!
Спасибо вам огромное, вы настоящие добрые волшебники!!! Спасли компьютер от верной гибели!
Скажите, пожалуйста, есть какие-либо рекомендации по защите компьютера от подобных вещей в будущем?
-
Ну главное использовать антивирусные защиту и не скачавать/открывать сомнительные приложения.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
-