Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Ответ
 
Опции темы Опции просмотра
Старый 31.07.2017, 12:21   #1 (permalink)
Zhozi
Новичок
 
Регистрация: 31.07.2017
Сообщений: 9
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию Тормоза у компьютера

Доброго времени суток!
С недавнего времени наблюдается сильная заторможенность компьютера и антивир. ругается на E\AUTORUN.INF
Вложения
Тип файла: zip uvs_latest.zip (3.23 Мб, 10 просмотров)
Zhozi вне форума   Ответить с цитированием

Старый 31.07.2017, 12:21
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Не торопитесь, лучше ознакомится с похожими темами и набраться побольше информации

Тормоза компьютера
Тормоза компьютера
Тормоза компьютера

Старый 31.07.2017, 12:47   #2 (permalink)
Zhozi
Новичок
 
Регистрация: 31.07.2017
Сообщений: 9
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию то что надо

Правильные
Вложения
Тип файла: 7z MICROSOF-A2CEF4_2017-07-31_11-06-10.7z (384.8 Кб, 52 просмотров)
Zhozi вне форума   Ответить с цитированием
Старый 31.07.2017, 17:58   #3 (permalink)
Andrey35
Member
 
Регистрация: 15.08.2013
Сообщений: 6,381
Сказал(а) спасибо: 21
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 14200
По умолчанию

Zhozi, а вы уже исключили вероятность перегрева комплектующих и неполадки с жестким диском?
Andrey35 вне форума   Ответить с цитированием
Старый 31.07.2017, 20:50   #4 (permalink)
Zhozi
Новичок
 
Регистрация: 31.07.2017
Сообщений: 9
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

т.е. получается вирусов нет?
Zhozi вне форума   Ответить с цитированием
Старый 31.07.2017, 21:09   #5 (permalink)
Andrey35
Member
 
Регистрация: 15.08.2013
Сообщений: 6,381
Сказал(а) спасибо: 21
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 14200
По умолчанию

Мне это неизвестно, я вирусами не занимаюсь. В этой ветке пишут, когда есть подозрение на вирусы, а чтоб не занимать время специалиста зря, предварительно исключают железные проблемы.
Andrey35 вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 01.08.2017, 15:23   #6 (permalink)
Zhozi
Новичок
 
Регистрация: 31.07.2017
Сообщений: 9
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Компьютер стоит в подвальном помещении в частном доме. Здесь всегда прохладно. Вряд ли перегрев. А с железом - я не специалист....
Zhozi вне форума   Ответить с цитированием
Старый 01.08.2017, 18:04   #7 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v4.0.7 [http://dsrt.dyndns.org]
;Target OS: NTv5.1
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

deldirex %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\LOCAL SETTINGS\APPLICATION DATA\UNITY\WEBPLAYER\LOADER

delref %SystemDrive%\PROGRAM FILES\COMMON FILES\DVDVIDEOSOFT\LIB\APP_UPDATER.EXE
delref %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\LOCAL SETTINGS\APPLICATION DATA\MAIL.RU\MAILRUUPDATER.EXE
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DGBJEIEKAHKLBGBFCCOHIPINHGAADIJAD%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DGEIDJEEFDDHGEFEPLHDLEGOLDLGIODON%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DGOJNMEMGACLIIFIHCAGIJAADGPEIOOOA%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DLGDNILODCPLJOMELBBNPGDOGDBMCLBNI%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DODIJCGAFKHPOBJLNFDGIACPDENPMBGME%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DPHKDCINMMLJBLPNKOHLIPAIODLONPINF%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DPMPOAAHLECCAIBBHFJFIMIGEPMFMMBBK%26INSTALLSOURCE%3DONDEMAND%26UC
delref %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\LOCAL SETTINGS\APPLICATION DATA\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\GBJEIEKAHKLBGBFCCOHIPINHGAADIJAD\2.0.3.15_0\СТАРТОВАЯ — ЯНДЕКС
delref %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\LOCAL SETTINGS\APPLICATION DATA\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\HFONHGKHIDIHINKNIHHBGAJJMDLCDLLH\8.22.5_0\ПОИСК И СТАРТОВАЯ — ЯНДЕКС
delref %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\LOCAL SETTINGS\APPLICATION DATA\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\OJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD\12.0.12_0\ПОИСК MAIL.RU
delref %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\LOCAL SETTINGS\APPLICATION DATA\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\PHKDCINMMLJBLPNKOHLIPAIODLONPINF\11.0.3_0\ПОИСК MAIL.RU
apply

; Java(TM) 6 Update 6
exec MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160060} /quiet
deltmp
delref %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\LOCAL SETTINGS\APPLICATION DATA\YANDEX\YANDEXBROWSER\APPLICATION\BROWSER.EXE
delref %SystemDrive%\PROGRAM FILES\SAMSUNG\ILAUNCHER\SMV\FILTERS\PXTRMP4S.DLL
delref %SystemDrive%\PROGRAM FILES\SAMSUNG\ILAUNCHER\SMV\FILTERS\PXTRVDF.DLL
delref %SystemDrive%\PROGRAM FILES\SAMSUNG\ILAUNCHER\SMV\FILTERS\SSMP4MUX.AX
delref %SystemDrive%\PROGRAM FILES\SAMSUNG\ILAUNCHER\SMV\FILTERS\SSAVIMUX.DLL
delref %SystemDrive%\PROGRAM FILES\SAMSUNG\ILAUNCHER\SMV\FILTERS\SSMJPGEN.DLL
delref %SystemDrive%\PROGRAM FILES\SAMSUNG\ILAUNCHER\SMV\FILTERS\PXTRVEF.DLL
delref %SystemDrive%\PROGRAM FILES\SAMSUNG\ILAUNCHER\SMV\FILTERS\PXTRAACD.DLL
delref %SystemDrive%\PROGRAM FILES\SAMSUNG\ILAUNCHER\SMV\FILTERS\PXTRAACE.DLL
delref {166B1BCA-3F9C-11CF-8075-444553540000}\[CLSID]
delref {233C1507-6A77-46A4-9443-F871F945D258}\[CLSID]
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}\[CLSID]
delref {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBC}\[CLSID]
delref %SystemDrive%\PROGRAM FILES\HOSTLESS MODEM\3G TELE2\CHECKNDISPORT_DF.EXE
delref %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\РАБОЧИЙ СТОЛ\PHOTODESKTOP 1.4 - ПРОГРАММА ДЛЯ СМЕНЫ ОБОЕВ НА РАБОЧЕМ СТОЛЕ WINDOWS\PHOTODESKTOP\PHOTODESKTOP.EXE
delref %SystemRoot%\INF\MSNETMTG.INF,NETMTG.INSTALL.PERUSER.NT
delref %Sys32%\BLANK.HTM
delref {764BF0E1-F219-11CE-972D-00AA00A14F56}\[CLSID]
delref {853FE2B1-B769-11D0-9C4E-00C04FB6C6FA}\[CLSID]
delref {85BBD920-42A0-1069-A2E4-08002B30309D}\[CLSID]
delref {87D62D94-71B3-4B9A-9489-5FE6850DC73E}\[CLSID]
delref {E88DCCE0-B7B3-11D1-A9F0-00AA0060FA31}\[CLSID]
delref {B1883831-F0D8-4453-8245-EEAAD866DD6E}\[CLSID]
delref %SystemDrive%\PROGRAM FILES\FINALWIRE\AIDA64 EXTREME\KERNELD.X32
delref %Sys32%\DRIVERS\CHANGER.SYS
delref %Sys32%\DRIVERS\I2OMGMT.SYS
delref %Sys32%\DRIVERS\LBRTFDC.SYS
delref %Sys32%\DRIVERS\PCIDUMP.SYS
delref %Sys32%\DRIVERS\PDCOMP.SYS
delref %Sys32%\DRIVERS\PDFRAME.SYS
delref %Sys32%\DRIVERS\PDRELI.SYS
delref %Sys32%\DRIVERS\PDRFRAME.SYS
delref %Sys32%\DRIVERS\WDICA.SYS
delref %Sys32%\PSXSS.EXE
delref %Sys32%\MACROMED\FLASH\FLASH.OCX
delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.33.3\PSMACHINE.DLL
delref %Sys32%\EAPA3HST.DLL
delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.32.7\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES\EPSON SOFTWARE\EVENT MANAGER\EEVENTMANAGER.EXE
delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.2.183.23\GOOPDATE.DLL
delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.21.123\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.31.5\PSMACHINE.DLL
delref H:\LGAUTORUN.EXE
delref G:\SETUP.EXE
delref G:\AUTORUN.EXE
delref G:\HISUITEDOWNLOADER.EXE
delref G:\ILINKER.EXE
delref %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\LOCAL SETTINGS\APPLICATION DATA\YANDEX\BROWSERMANAGER\MBLAUNCHER.EXE
;-------------------------------------------------------------

restart
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните быстрое сканирование (угроз) в Malwarebytes
safety вне форума   Ответить с цитированием
Старый 01.08.2017, 20:02   #8 (permalink)
Andrey35
Member
 
Регистрация: 15.08.2013
Сообщений: 6,381
Сказал(а) спасибо: 21
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 14200
По умолчанию

На всякий случай отчет сделайте Создание отчета в программе AIDA64 - Компьютерный форум
Andrey35 вне форума   Ответить с цитированием
Старый 01.08.2017, 20:45   #9 (permalink)
Zhozi
Новичок
 
Регистрация: 31.07.2017
Сообщений: 9
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Отчеты прилагаю:
rgho.st/private/7MtmjtmNK/c57689317eba4172b91bbe0f1091d727
Вложения
Тип файла: txt скан.txt (79.2 Кб, 315 просмотров)
Zhozi вне форума   Ответить с цитированием
Старый 02.08.2017, 06:03   #10 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

2.удалите все найденное в малваребайт
перегрузите систему
далее,
3.сделайте проверку в АдвКлинере
Как выполнить проверку в AdwCleaner?

*****
4.в АдвКлинере, после завершения проверки,
в секции Папки снимите галки с записей mail.ru, yandex (если есть такие)
остальное удалите по кнопке Очистить
далее,

5.сделайте проверку в FRST
Как создать логи FRST
safety вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 22:06.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.