Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   тормозит компьютер (http://forum.oszone.net/showthread.php?t=347893)

simsa 07-02-2021 10:45 2949100

тормозит компьютер
 
тормозит компьютер при работе и при выходе в интернет. долгое открытие папок и страниц. вот логи.

Sandor 08-02-2021 09:30 2949237

Здравствуйте!

Через Панель управления (Параметры) - Удаление программ (Приложения и возможности) - удалите нежелательное ПО:
Цитата:

DriverPack Cloud
DriverPack Notifier
QIP Internet Guardian
VKMusic 4
Кнопка "Яндекс" на панели задач
Затем:
  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Запустить проверку") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

simsa 08-02-2021 11:17 2949251

вот логи

Sandor 08-02-2021 11:21 2949252

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

simsa 08-02-2021 11:48 2949255

новые логи.компьютер продолжает тормозить.открывает все не мгновенно а через секунд 30-40.как будто через силу.

simsa 08-02-2021 11:50 2949256

отклик на любое действие не мгновенный а длительный.секунд 20 в среднем на отклик.

Sandor 08-02-2021 11:56 2949257

DriverPack Cloud почему не удалили?

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:

    Start::
    SystemRestore: On
    CreateRestorePoint:
    HKU\S-1-5-21-1450484789-1519612751-2595778417-1000\...\MountPoints2: G - G:\HiSuiteDownLoader.exe
    HKU\S-1-5-21-1450484789-1519612751-2595778417-1000\...\MountPoints2: H - H:\HiSuiteDownLoader.exe
    HKU\S-1-5-21-1450484789-1519612751-2595778417-1000\...\MountPoints2: {04d8cc1d-c96f-11e9-bde6-646e69927bd6} - G:\HiSuiteDownLoader.exe
    HKU\S-1-5-21-1450484789-1519612751-2595778417-1000\...\MountPoints2: {20205f7e-3583-11eb-8434-646e69927bd6} - G:\HiSuiteDownLoader.exe
    HKU\S-1-5-21-1450484789-1519612751-2595778417-1000\...\MountPoints2: {2a1cd516-e78b-11ea-846c-364b50b7efda} - G:\HiSuiteDownLoader.exe
    HKU\S-1-5-21-1450484789-1519612751-2595778417-1000\...\MountPoints2: {42947d11-ed33-11e7-84a5-646e69927bd6} - G:\HTC_Sync_Manager_PC.exe
    HKU\S-1-5-21-1450484789-1519612751-2595778417-1000\...\MountPoints2: {61faa8e5-5a6d-11eb-bc24-646e69927bd6} - G:\HiSuiteDownLoader.exe
    HKU\S-1-5-21-1450484789-1519612751-2595778417-1000\...\MountPoints2: {629da921-c534-11ea-b48c-364b50b7efda} - "G:\Install MegaFon Internet.exe"
    HKU\S-1-5-21-1450484789-1519612751-2595778417-1000\...\MountPoints2: {73dc9f84-5a86-11e8-9c91-646e69927bd6} - G:\AutoRun.exe
    HKU\S-1-5-21-1450484789-1519612751-2595778417-1000\...\MountPoints2: {7c4d3ad9-b001-11e8-bc57-646e69927bd6} - G:\LG_PC_Programs.exe
    HKU\S-1-5-21-1450484789-1519612751-2595778417-1000\...\MountPoints2: {8856ba4d-c56b-11e9-8235-001636000000} - G:\HiSuiteDownLoader.exe
    HKU\S-1-5-21-1450484789-1519612751-2595778417-1000\...\MountPoints2: {8856ba51-c56b-11e9-8235-001636000000} - G:\HiSuiteDownLoader.exe
    HKU\S-1-5-21-1450484789-1519612751-2595778417-1000\...\MountPoints2: {9514e698-0515-11ea-bbbb-646e69927bd6} - G:\HiSuiteDownLoader.exe
    HKU\S-1-5-21-1450484789-1519612751-2595778417-1000\...\MountPoints2: {a9cb2e58-eb32-11e9-8667-646e69927bd6} - G:\Lenovo_Suite.exe
    HKU\S-1-5-21-1450484789-1519612751-2595778417-1000\...\MountPoints2: {c2c636ed-c445-11e9-859e-646e69927bd6} - G:\HiSuiteDownLoader.exe
    HKU\S-1-5-21-1450484789-1519612751-2595778417-1000\...\MountPoints2: {c8e56840-386f-11ea-b311-646e69927bd6} - H:\HiSuiteDownLoader.exe
    HKU\S-1-5-21-1450484789-1519612751-2595778417-1000\...\MountPoints2: {dcf9dd15-f663-11e9-8200-646e69927bd6} - G:\HiSuiteDownLoader.exe
    HKU\S-1-5-21-1450484789-1519612751-2595778417-1000\...\MountPoints2: {dda4260b-bbd5-11e7-bf4a-806e6f6e6963} - E:\menu\menu.exe
    HKU\S-1-5-21-1450484789-1519612751-2595778417-1000\...\MountPoints2: {e2f13af4-f89a-11e8-97e5-646e69927bd6} - G:\LGAutoRun.exe
    GroupPolicy: Restriction ? <==== ATTENTION
    Policies: C:\ProgramData\NTUSER.pol: Restriction <==== ATTENTION
    Task: {8B12EDDA-F84F-4154-9D39-F98587B9BB19} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe [1741416 2021-01-20] (Avast Software s.r.o. -> Avast Software)
    C:\Users\зимний вечер\AppData\Local\Google\Chrome\User Data\Default\Extensions\ibknafobnmndicojahlppolcaaibngjf
    C:\Users\зимний вечер\AppData\Local\Google\Chrome\User Data\Default\Extensions\jdfonankhfnhihdcpaagpabbaoclnjfp
    C:\Users\зимний вечер\AppData\Local\Google\Chrome\User Data\Default\Extensions\laddjijkcfpakbbnnedbhnnciecidncp
    CHR HKU\S-1-5-21-1450484789-1519612751-2595778417-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [ibknafobnmndicojahlppolcaaibngjf]
    CHR HKLM-x32\...\Chrome\Extension: [jdfonankhfnhihdcpaagpabbaoclnjfp]
    2021-02-08 10:22 - 2019-02-21 16:56 - 000000000 ____D C:\Users\зимний вечер\AppData\Local\VKMusic 4
    2021-01-21 17:11 - 2019-10-01 15:25 - 000000000 _RSHD C:\360SANDBOX
    2021-01-20 14:23 - 2018-05-15 18:16 - 000000000 ____D C:\ProgramData\AVAST Software
    ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> No File
    AlternateDataStreams: C:\ProgramData\TEMP:41ADDB8A [300]
    AlternateDataStreams: C:\ProgramData\TEMP:A064CECC [274]
    Toolbar: HKU\S-1-5-21-1450484789-1519612751-2595778417-1000 -> No Name - {4853DF44-7D6B-48E9-9258-D800EEE54AF6} -  No File
    Toolbar: HKU\S-1-5-21-1450484789-1519612751-2595778417-1000 -> No Name - {405DFEAE-1D2F-4649-BE08-C92313C3E1CE} -  No File
    Toolbar: HKU\S-1-5-21-1450484789-1519612751-2595778417-1000 -> No Name - {C500C267-63BF-451F-8797-4D720C9A2ED9} -  No File
    Toolbar: HKU\S-1-5-21-1450484789-1519612751-2595778417-1000 -> No Name - {EF293C5A-9F37-49FD-91C4-2B867063FC54} -  No File
    FirewallRules: [{4D646E11-C6D7-41E9-B6FD-99F5D4E67563}] => (Allow) C:\Users\зимний вечер\AppData\Local\MediaGet2\mediaget.exe => No File
    FirewallRules: [{87666133-D76F-4DAE-B04C-0D7A95FE9F59}] => (Allow) C:\Users\зимний вечер\AppData\Local\MediaGet2\mediaget.exe => No File
    FirewallRules: [{C9764E31-6977-4BF6-8E2B-F597675CA391}] => (Allow) LPort=80
    FirewallRules: [{40E4F76D-3F75-4CA7-949E-BE77EDC58A66}] => (Allow) LPort=8501
    FirewallRules: [{1DDE2EA0-5D82-4CE7-9C49-021CD0783F34}] => (Allow) LPort=8501
    EmptyTemp:
    Reboot:
    End::

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

simsa 08-02-2021 12:01 2949258

вот новые логи по предыдущему сообщению.

Sandor 08-02-2021 12:04 2949259

Выполните фикс и ответьте на вопрос.

simsa 08-02-2021 14:50 2949302

DriverPack Cloud удален..новый лог прикреплен

simsa 08-02-2021 14:52 2949303

лог

Sandor 08-02-2021 15:00 2949305

Если проблема сохранятся, удалите старые и соберите новые отчеты FRST.txt и Addition.txt

simsa 08-02-2021 15:28 2949308

вот новые логи. компьютер практически не тормозит.прикрепляю логи чтобы убедится что с компьютером порядок.проверьте пожалуйста.

simsa 08-02-2021 15:35 2949309

единственное что беспокоит.иногда в процессе выхода в интернет и просто когда он включен то компьютер очень сильно грузится.раньше такого не было

Sandor 08-02-2021 15:59 2949310

Проверим уязвимые места:

1.
  • Пожалуйста, запустите adwcleaner.exe
  • В меню Параметры прокрутите вниз и выберите Удалить.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

simsa 08-02-2021 16:30 2949311

вот лог

Sandor 08-02-2021 16:34 2949313

При запуске утилиты желательно дать ей доступ в интернет, тогда и ссылки на обновление будут актуальные.

Цитата:

DateLog: 08.02.2021 16:26:20
VersionXML: 7.94s-04.10.2020

simsa 08-02-2021 16:41 2949314

вот еще лог.

Sandor 08-02-2021 16:43 2949316

------------------------------- [ Windows ] -------------------------------
Расширенная поддержка закончилась 14.01.2020, Ваша операционная система может быть уязвима к новым типам угроз
Internet Explorer 11.0.9600.16428 Внимание! Скачать обновления
^Используйте Средство устранения неполадок при проблемах установки^
Автоматическое обновление отключено (-1)
------------------------------- [ HotFix ] --------------------------------
HotFix KB3177467 Внимание! Скачать обновления
HotFix KB3125574 Внимание! Скачать обновления
HotFix KB4499175 Внимание! Скачать обновления
HotFix KB4474419 Внимание! Скачать обновления
HotFix KB4490628 Внимание! Скачать обновления
HotFix KB4539602 Внимание! Скачать обновления
--------------------------- [ OtherUtilities ] ----------------------------
Microsoft .NET Framework 4.6.2 v.4.6.01590 Внимание! Скачать обновления
Microsoft Office профессиональный плюс 2010 v.14.0.4763.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
Microsoft Office Professional Plus 2010 v.14.0.4763.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
Intel® Driver & Support Assistant v.3.7.0.8 Внимание! Скачать обновления
------------------------------ [ ArchAndFM ] ------------------------------
Total Commander 64-bit (Remove or Repair) v.9.12 Внимание! Скачать обновления
WinRAR 5.91 (32-разрядная) v.5.91.0 Внимание! Скачать обновления
------------------------------- [ Imaging ] -------------------------------
XnView 2.49.1 v.2.49.1 Внимание! Скачать обновления
-------------------------- [ IMAndCollaborate ] ---------------------------
QIP 2005 8100 v.8100 Данная программа больше не поддерживается разработчиком.
WhatsApp v.0.4.1307 Внимание! Скачать обновления
Zoom v.5.0 Внимание! Скачать обновления
Viber v.11.2.0.37 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.5.45852 Внимание! Клиент сети P2P с рекламным модулем!.
-------------------------------- [ Media ] --------------------------------
VLC media player v.3.0.8 Внимание! Скачать обновления
iTunes v.12.10.0.7 Внимание! Скачать обновления
^Для проверки новой версии используйте приложение Apple Software Update^
AIMP v.v4.60.2170, 13.01.2020 Внимание! Скачать обновления
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Flash Player 31 ActiveX & Plugins 64-bit v.31.0.0.148 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее.
------------------------------- [ Browser ] -------------------------------
Opera Stable 73.0.3856.344 v.73.0.3856.344 Внимание! Скачать обновления
^Проверьте обновления через меню О программе!^
Yandex v.20.12.3.138 Внимание! Скачать обновления
^Проверьте обновления через меню Дополнительно - О браузере Yandex!^
---------------------------- [ UnwantedApps ] -----------------------------
QIP Internet Guardian Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
Video Player 2.0.0.3 Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware и Malwarebytes AdwCleaner Перед деинсталляцией и сканированием обязательно проконсультируйтесь в теме форума, где Вам оказывается помощь!!!
UmmyVideoDownloader v.1.10.6.0 Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware и Malwarebytes AdwCleaner Перед деинсталляцией и сканированием обязательно проконсультируйтесь в теме форума, где Вам оказывается помощь!!!

simsa 08-02-2021 16:49 2949318

Спасибо большое за помощь.компьютер в порядке в плане работы?

Sandor 08-02-2021 16:52 2949320

Да, возможно перечисленные обновления "просятся" на установку, а группа UnwantedApps - на деинсталляцию.

Читайте Рекомендации после лечения.

simsa 08-02-2021 17:03 2949325

Большое спасибо за помощь.


Время: 05:58.

Время: 05:58.
© OSzone.net 2001-