Подозрение на вирусы в системе.

Ответить
Аватара пользователя
arthur9624

Подозрение на вирусы в системе.

Сообщение arthur9624 »

Здравствуйте. У меня такая проблема комп в последнее время начал подлагивать, очень долго включается, в самой системе все трудно грузиться и долго стало.

Подозрение на вирусы, возможно в процессах есть что-то лишнее.

Буду очень признателен, если поможете решить проблему.
Вложения
CollectionLog-2019.06.09-10.44.zip
(73.11 КБ) 0 скачиваний
CollectionLog-2019.06.09-10.44.zip
(73.11 КБ) 0 скачиваний
Аватара пользователя
akok

Re: Подозрение на вирусы в системе.

Сообщение akok »

kingsoft antivirus - деинсталлируйте

Файл HOSTS - сами правили?

И переделайте логи актуальной версией автологера. По альтернативной ссылке устаревшая версия

http://tools.safezone.cc/drongo/test...ogger-test.zip
Аватара пользователя
arthur9624

Re: Подозрение на вирусы в системе.

Сообщение arthur9624 »

Цитата akok:



kingsoft antivirus - деинсталлируйте
Подозрение на вирусы в системе.




не могу найти, нету такой программы установленной


Цитата akok:



Файл HOSTS - сами правили?
Подозрение на вирусы в системе.




да
Вложения
CollectionLog-2019.06.10-11.00.zip
(57.64 КБ) 0 скачиваний
CollectionLog-2019.06.10-11.00.zip
(57.64 КБ) 0 скачиваний
Аватара пользователя
Sandor

Re: Подозрение на вирусы в системе.

Сообщение Sandor »

Скачайте
AdwCleaner (by Malwarebytes)
и сохраните его на Рабочем столе.Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в
этом руководстве
.
Аватара пользователя
arthur9624

Re: Подозрение на вирусы в системе.

Сообщение arthur9624 »

Цитата Sandor:



Прикрепите отчет к своему следующему сообщению.
Подозрение на вирусы в системе.




сделал
Аватара пользователя
Sandor

Re: Подозрение на вирусы в системе.

Сообщение Sandor »

1.Запустите повторно AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).В меню Настройки включите дополнительно в разделе Базовые действия:Сбросить политики IEСбросить политики ChromeВ меню Панель управления нажмите Сканировать.По окончании нажмите кнопку Очистить и восстановить и дождитесь окончания удаления.Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt (где x - любая цифра).Прикрепите отчет к своему следующему сообщениюВнимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Подробнее читайте в
этом руководстве
.

2.

Скачайте
Farbar Recovery Scan Tool
(или с
зеркала
) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.

Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в
этом руководстве
.
Аватара пользователя
Sandor

Re: Подозрение на вирусы в системе.

Сообщение Sandor »

Отключите до перезагрузки антивирус. Выделите следующий код:



Код:

Код: Выделить всё

Start::
CreateRestorePoint:
GroupPolicy: Restriction ?  {DDEA5705-1BB0-4C03-AC1E-8FF9716A0D51} =>  -> No File
ContextMenuHandlers1: [kwansvc] -> {367F6AE2-6809-4bed-B09B-228893FB33DD} => c:\program files (x86)\kingsoft\kingsoft antivirus\kwansvc64.dll -> No File
ContextMenuHandlers2: [duba_64bit] -> {DDEA5705-1BB0-4C03-AC1E-8FF9716A0D51} =>  -> No File
ContextMenuHandlers2: [kwansvc] -> {367F6AE2-6809-4bed-B09B-228893FB33DD} => c:\program files (x86)\kingsoft\kingsoft antivirus\kwansvc64.dll -> No File
ContextMenuHandlers4: [duba_64bit] -> {DDEA5705-1BB0-4C03-AC1E-8FF9716A0D51} =>  -> No File
ContextMenuHandlers4: [kwansvc] -> {367F6AE2-6809-4bed-B09B-228893FB33DD} => c:\program files (x86)\kingsoft\kingsoft antivirus\kwansvc64.dll -> No File
ContextMenuHandlers5: [kwansvc] -> {367F6AE2-6809-4bed-B09B-228893FB33DD} => c:\program files (x86)\kingsoft\kingsoft antivirus\kwansvc64.dll -> No File
AlternateDataStreams: C:\ProgramData:NT [40]
AlternateDataStreams: C:\ProgramData:NT2 [770]
AlternateDataStreams: C:\Users\All Users:NT [40]
AlternateDataStreams: C:\Users\All Users:NT2 [770]
AlternateDataStreams: C:\ProgramData\Application Data:NT [40]
AlternateDataStreams: C:\ProgramData\Application Data:NT2 [770]
AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT [40]
AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT2 [770]
AlternateDataStreams: C:\Users\Артур\Application Data:NT [40]
AlternateDataStreams: C:\Users\Артур\Application Data:NT2 [770]
AlternateDataStreams: C:\Users\Артур\AppData\Roaming:NT [40]
AlternateDataStreams: C:\Users\Артур\AppData\Roaming:NT2 [770]
EmptyTemp:
Reboot:
End::

Скопируйте выделенный текст (правой кнопкой - Копировать). Запустите FRST (FRST64) от имени администратора. Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.Компьютер будет перезагружен автоматически.



Подробнее читайте в
этом руководстве
.
Ответить

Вернуться в «Лечение систем от вредоносных программ»