[решено] Комп подтормаживает. Проверьте логи, пожалуйста.

Аватара пользователя
a-lex61

[решено] Комп подтормаживает. Проверьте логи, пожалуйста.

Сообщение a-lex61 »

Доброе время суток!

Я - профан в области ПО и компьютерной безопасности. Поэтому прошу вашей профессиональной помощи. Компьютер последнее время начал подтормаживать. Я подозреваю, что в нём поселилось много постороннего. Прошу подсказать, что можно и нужно удалить.

Логи прилагаю.
Аватара пользователя
Koza Nozdri

Re: [решено] Комп подтормаживает. Проверьте логи, пожалуйста.

Сообщение Koza Nozdri »

Закройте все программы,
временно выгрузите антивирус, файрволл и прочее защитное ПО
.



FAQ Помощи по рекомендациям и советам консультантов
(Файл - Выполнить скрипт):





Код:

Код: Выделить всё

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 SearchRootkit(true, true);
 SetAVZGuardStatus(True);
 QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\4673125aq', '');
 DeleteFile('C:\WINDOWS\Tasks\At1.job', '32');
 DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\4673125aq', '32');
 DeleteFileMask('C:\DOCUME~1\9335~1\LOCALS~1\Temp', '*.*', true);
 DelBHO('{D5FEC983-01DB-414a-9456-AF95AC9ED7B5}');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.

Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:





Код:

Код: Выделить всё

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine safezone.cc (замените [/i] на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.



FAQ Помощи по рекомендациям и советам консультантов
(некоторые строки могут отсутствовать):



Код:

Код: Выделить всё

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://xn----etbbilbdlej3ce8a0e.xn--p1ai/
O2 - BHO: (no name) - {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} - (no file)
O3 - Toolbar: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - (no file)
O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)

Для повторной диагностики запустите снова AutoLogger. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift".



Скачайте
AdwCleaner (by Xplode)
и сохраните его на Рабочем столе.Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в
этом руководстве
.
Аватара пользователя
a-lex61

Re: [решено] Комп подтормаживает. Проверьте логи, пожалуйста.

Сообщение a-lex61 »

По ощущениям компьютер стал работать быстрее. Только вот "бормашинка.рф" никуда не делась. Хотя на этом компе никто не пользуется IE, поэтому это не сильно мешает.

Уважаемый Koza Nozdri, вы уже можете назвать "диагноз"? В смысле как много у меня было (есть?) всякого опасного/ненужного?
Аватара пользователя
Koza Nozdri

Re: [решено] Комп подтормаживает. Проверьте логи, пожалуйста.

Сообщение Koza Nozdri »

Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать").По окончанию сканирования отметьте галочками следующие строки:



Код:

Код: Выделить всё

***** [ Службы ] *****
Служба Найдено : STI Simulator
***** [ Файлы / Папки ] *****
Папка Найдено : C:\Documents and Settings\Администратор\Application Data\pdfforge
***** [ задачи ] *****
***** [ Ярлыки ] *****
***** [ Реестр ] *****
Ключ Найдено : HKCU\Software\Conduit
Ключ Найдено : HKCU\Software\IM
Ключ Найдено : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Ключ Найдено : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{91397D20-1446-11D4-8AF4-0040CA1127B6}
Ключ Найдено : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D5FEC983-01DB-414A-9456-AF95AC9ED7B5}
Ключ Найдено : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96}
Ключ Найдено : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\inethnfd
Ключ Найдено : HKLM\SOFTWARE\Video Player
Ключ Найдено : HKLM\SOFTWARE\VideoPlayerV3

*если не используете daemon tools toolbar и MGShareware то отметьте так же эти строчки:



Код:

Код: Выделить всё

Ключ Найдено : HKLM\SOFTWARE\dt soft\daemon tools toolbar
Ключ Найдено : HKLM\SOFTWARE\MGShareware

*alavar - Если это не используете - так же отметьте галочками содержащие это слово строки.


Нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.Прикрепите отчет к своему следующему сообщениюВнимание: Для успешного удаления нужна перезагрузка компьютера[/u]!!!.



Подробнее читайте в
этом руководстве
.



Подготовьте
лог fixserbro


Скачайте
Universal Virus Sniffer
(uVS)Извлеките uVS из архива[/i] или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.!!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.Дождитесь окончания работы программы и прикрепите лог к посту в теме.!!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".Подробнее читайте в руководстве
Как подготовить лог UVS.
Аватара пользователя
a-lex61

Re: [решено] Комп подтормаживает. Проверьте логи, пожалуйста.

Сообщение a-lex61 »

a-lex61,
Цитата a-lex61:



кроме лога FixerBro. При попытке скачать его появляется сообщение о том, что файл не может быть сохранен, так как исходный файл не может быть прочтен. И антивирус блокирует сайт или файл. Скрин прилагаю.
[решено] Комп подтормаживает. Проверьте логи, пожалуйста.




Отключите антивирус и попробуйте снова,ничего плохого по указанной мной ссылке вы не скачаете.



Эти адреса вам знакомы?



Код:

Код: Выделить всё

HTTP://IFIREWORK.RU/
 HTTP://XN----ETBBILBDLEJ3CE8A0E.XN--P1AI/
http://xn--80aab3akjjes6f.xn--p1ai/
бормашинка.рф

Если вы их сами не добавляли в настройки браузера тозакройте все программы,
временно выгрузите антивирус, файрволл и прочее защитное ПО
.Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:



Код:

Код: Выделить всё

;uVS v3.85 [http://dsrt.dyndns.org]
;Target OS: NTv5.1
v385c
breg
delref {DFBEB35B-444D-4F25-8D7D-EB2683C206EC}\[CLSID]
delref HTTP://IFIREWORK.RU/
delref HTTP://XN----ETBBILBDLEJ3CE8A0E.XN--P1AI/
deltmp

В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
Подробнее читайте в
этом руководстве
.



Выполните
проверку целостности системных файлов
,лог покажите.



Как проблема?
Аватара пользователя
Koza Nozdri

Re: [решено] Комп подтормаживает. Проверьте логи, пожалуйста.

Сообщение Koza Nozdri »

Добрый вечер!

Проверку целостности системных файлов сделать не смог. Стоит неизвестно-чья-сборка.

Сейчас немного поюзаю комп, проверю, нет ли глюков.
Аватара пользователя
a-lex61

Re: [решено] Комп подтормаживает. Проверьте логи, пожалуйста.

Сообщение a-lex61 »

Добрый вечер!

Проверку целостности системных файлов сделать не смог. Стоит неизвестно-чья-сборка.

Сейчас немного поюзаю комп, проверю, нет ли глюков.
Аватара пользователя
a-lex61

Re: [решено] Комп подтормаживает. Проверьте логи, пожалуйста.

Сообщение a-lex61 »

При попытке запустить IE появляется вкладка "бормашинка.рф". При попытке открыть эту вкладку IE закрывается.
Аватара пользователя
a-lex61

Re: [решено] Комп подтормаживает. Проверьте логи, пожалуйста.

Сообщение a-lex61 »

unity web player - это ваше?



Отключите следующие расширения:

Video Player

Desktopy



Выполните скрипт avz:



Код:

Код: Выделить всё

begin
 ExpRegKey('HKEY_LOCAL_MACHINE','Software\Policies\Chromium','chrome.reg'); 
 RegKeyDel('HKEY_LOCAL_MACHINE','Software\Policies\Chromium');
 RebootWindows(false);     
end.

Компьютер перезагрузится.



Скачайте
Malwarebytes' Anti-Malware
или с
зеркала
. Установите (во время установки откажитесь от использования бесплатного тестового периода), обновите базы (во время обновления откажитесь от загрузки и установки новой версии), выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.

Самостоятельно ничего не удаляйте!!!

Если лог не открылся, то найти его можно в следующей папке:



Код:

Код: Выделить всё

%appdata%\Malwarebytes\Malwarebytes Anti-Malware\Logs

Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: MBAM-log-2014-10-14 (12-18-10).txt[/i]

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.
Загрузить обновление MBAM
,
зеркало обновлений MBAM
.

Подробнее читайте в
руководстве.
Ответить

Вернуться в «Лечение систем от вредоносных программ»