Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам


Ответ
 
Опции темы Опции просмотра
Старый 31.10.2016, 21:36   #1 (permalink)
ykpon1995
Member
 
Регистрация: 30.10.2016
Сообщений: 29
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию Поймал вирусы, очистил, но комп все равно тормозит

Здравствуйте, поймал вирусы , почистил cureit-ом , но комп все равно работает медленнее чем было до того как поймал вирусы.

ОС: windows 7 x64 SP1
RAM: 4GB DDR3
Видеокарта: NVIDIA GeForce GT 540M 1 ГБ
ЦП: DualCore Intel Pentium B960, 2200 MHz
Вложения
Тип файла: rar DNS_2016-10-31_00-27-13.rar (706.5 Кб, 15 просмотров)
Тип файла: rar hijackthis.rar (2.3 Кб, 14 просмотров)
Тип файла: zip virusinfo_syscheck.zip (31.0 Кб, 9 просмотров)
ykpon1995 вне форума   Ответить с цитированием

Старый 31.10.2016, 21:36
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Эти топики очень похожи на ваш и помогут вам разобраться

Вирусы, лишние процессы, комп тормозит!
Вирусы заполонили весь комп,машина тормозит..
Тормозит комп, подозрение на вирусы
Все равно комп тормозит

Старый 01.11.2016, 05:57   #2 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.87.7 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
zoo %SystemRoot%\SVCHOST.EXE
addsgn BA6F9BB2BDDD03720B9C2D754C2144FBDA75303AC171DB300C9BCDF4D9A66104AA6FDB1BB735BD087EC1D2DE115EC816EDDFE8721D57FC080D88B1365C0622E3 8 Win64/NSSM.A

delall %SystemDrive%\USERS\1\APPDATA\ROAMING\ADOBE\MANAGER.EXE
;------------------------autoscript---------------------------

chklst
delvir

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DCCFIFBOJENKENPKMNBNNDEADPFDIFFOF%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DCEGDOMHOCAEOEDBDPFOLMGJKJAIJFOMO%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD%26INSTALLSOURCE%3DONDEMAND%26UC

delref %SystemDrive%\USERS\1\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\OJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD\12.0.11_0\ПОИСК MAIL.RU

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DLMJEGMLICAMNIMMFHCMPKCLMIGMMCBEH%26INSTALLSOURCE%3DONDEMAND%26UC

regt 27
deltmp
delnfr
;-------------------------------------------------------------

restart
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните сканирование (угроз) в Malwarebytes
safety вне форума   Ответить с цитированием
Старый 09.11.2016, 22:53   #3 (permalink)
ykpon1995
Member
 
Регистрация: 30.10.2016
Сообщений: 29
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Сделал все перечисленное, при сканировании в Malwarebytes нашло 20 угроз все удалил.
Потестировал неделю, не скажу что что-то изменилось, все равно подтупливает.
ykpon1995 вне форума   Ответить с цитированием
Старый 10.11.2016, 04:02   #4 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

лог малваребайт добавьте на форум
+
сделайте проверку в Адвклинере
Как выполнить проверку в AdwCleaner?
safety вне форума   Ответить с цитированием
Старый 12.11.2016, 11:23   #5 (permalink)
ykpon1995
Member
 
Регистрация: 30.10.2016
Сообщений: 29
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Сделал проверку в Адвклинере. Отчет прикрепил .
Отчет малваребайта не нашел. Не подскажете где его найти?
Вложения
Тип файла: txt AdwCleaner[S0].txt (6.8 Кб, 482 просмотров)
ykpon1995 вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 12.11.2016, 11:26   #6 (permalink)
ykpon1995
Member
 
Регистрация: 30.10.2016
Сообщений: 29
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Вот еще отчет
Вложения
Тип файла: txt AdwCleaner[C0].txt (7.0 Кб, 465 просмотров)
ykpon1995 вне форума   Ответить с цитированием
Старый 12.11.2016, 11:42   #7 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

далее,

5.сделайте проверку в FRST
Как создать логи FRST
safety вне форума   Ответить с цитированием
Старый 12.11.2016, 12:21   #8 (permalink)
ykpon1995
Member
 
Регистрация: 30.10.2016
Сообщений: 29
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Сделал, держите)
Вложения
Тип файла: txt Addition.txt (35.2 Кб, 242 просмотров)
Тип файла: txt FRST.txt (44.1 Кб, 502 просмотров)
ykpon1995 вне форума   Ответить с цитированием
Старый 12.11.2016, 13:25   #9 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

Код:
GroupPolicy: Restriction - Chrome <======= ATTENTION
GroupPolicy\User: Restriction <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
CHR Extension: (Скачать музыку с Вконтакте (vk.com)) - C:\Users\1\AppData\Local\Google\Chrome\User Data\Default\Extensions\afkpfjljjhhonjehpkmgonimjjgaheap [2016-10-11]
OPR Extension: (Блокировщик рекламы в социальных сетях) - C:\Users\1\AppData\Roaming\Opera Software\Opera Stable\Extensions\fgfffefkfpmbjmhofnofmiikiolcbhll [2016-10-04]
EmptyTemp:
Reboot:
safety вне форума   Ответить с цитированием
Старый 12.11.2016, 20:26   #10 (permalink)
ykpon1995
Member
 
Регистрация: 30.10.2016
Сообщений: 29
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Все, сделал)
Вложения
Тип файла: txt Fixlog.txt (2.0 Кб, 471 просмотров)
ykpon1995 вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 10:19.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.