Показать полную графическую версию : [решено] Зависает ноутбук
oh.anechka@fb
04-05-2014, 11:16
Последние пару недель ноутбук стал все больше зависать (теперь уже) чуть ли не от движения мышкой.
Хотела скачать автоматический сборщик логов, но выдаёт An unexpected database error occurred. Please try again later.
Скачала в другом месте в итоге AutoLogger (не знаю, можно ссылку давать или нет).
oh.anechka@fb
04-05-2014, 12:10
Прикрепляю логи
iskander-k
04-05-2014, 12:29
1. У вас два антивируса нод и адваре . 1 удалите и желательно адваре.
2.Удалите через панель управления Программы и компоненты программу SearchProtection
Желательно также удалить и C:\Program Files (x86)\Mobogenie\MgAssist.exe
• Скачайте Malwarebytes' Anti-Malware ('http://malwarebytes.org/mbam-download-exe-random.php') или с зеркала ('http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe'), установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt
oh.anechka@fb
04-05-2014, 13:33
SearchProtection не нашла.
А этот адваре уже давно не могу удалить. Вроде бы удалила сейчас через программы и компоненты, но всё равно у меня в ProgramFiles есть папка. И ещё в программах и компонентых всё равно есть иконка ad-aware antivirus, но её можно изменить/восстановить
Чистка системы после некорректного удаления антивируса (http://safezone.cc/threads/chistka-sistemy-posle-nekorrektnogo-udalenija-antivirusa.58/)
iskander-k
04-05-2014, 15:07
но всё равно у меня в ProgramFiles есть папка. »
Что в той папке ?
лог МВАМ где ?
oh.anechka@fb
05-05-2014, 02:40
Скачала AppRemover и удалила через неё ad-aware antivirus. В итоге в Program Files (x86) осталась папка Ad-Aware Antivirus и Lavasoft (не знаю как правильно показать содержимое, но прикреплю принтскрин).
Не вижу в Malware - Perform Full Scan. Есть threat scan, custom scan и hyper scan.
Подготовьте лог UVS (http://safezone.cc/threads/kak-podgotovit-log-universal-virus-sniffer-uvs.14508/)
iskander-k
05-05-2014, 13:24
В итоге в Program Files (x86) осталась папка Ad-Aware Antivirus »
Удалите вручную папку.
выберите
custom scan »
подробнее http://safezone.cc/threads/faq-po-rabote-s-malwarebytes-anti-malware.16050/
oh.anechka@fb
05-05-2014, 13:29
лог UVS
oh.anechka@fb
05-05-2014, 19:42
mbam-log
oh.anechka@fb
05-05-2014, 19:52
В папке Lavasoft - Ad-aware остался файл ShellExt_64.dll
Пишет , что открыт в "Проводник" и нельзя удалить.
Посмотрел лог, не вижу к чему придраться. Что с логом MBAM + не перегревается бук?
oh.anechka@fb
05-05-2014, 20:56
Посмотрел лог, не вижу к чему придраться. Что с логом MBAM + не перегревается бук? »
Не перегревается (чуть больше года ему, если что).
А что с MBAM ? Я его как-то не так сделала в сообщении #11 ?
(у меня была мысль, не может ли это быть связано с тем, что мне приспичило скачать откуда-то office 2013, установить , он стал тормозить, потом всё стало тормозить. А потом я удалила и вернула 2010). И ещё у меня все папки, ярлыки и т.д.: что нужно двойным щелчком открывать, теперь реагирует только на два двойных.
iskander-k
06-05-2014, 00:18
oh.anechka@fb, Вы зачем скачивали репак а не официальную версию МБАМ по указанной ссылке ?
Удалите эту версию МБАМ и скачайте официальную, установите , откажитесь от пробного периода, обновите базы , запустите снова сканирование и удалите что указано ниже.
Удалите в МБАМ
Папки: 3
PUP.Optional.OpenCandy, C:\Users\?? ???????? ?*???????????˜??!!!!!\AppData\Roaming\OpenCandy, , [7652f558e49712246bb62345b949e21e],
PUP.Optional.OpenCandy, C:\Users\?? ???????? ?*???????????˜??!!!!!\AppData\Roaming\OpenCandy\B48447C0BA1240DABEFDCA499DB40617, , [7652f558e49712246bb62345b949e21e],
PUP.Optional.OpenCandy, C:\Users\?? ???????? ?*???????????˜??!!!!!\AppData\Roaming\OpenCandy\BD920647D1F042F5A952E243091EE0BE, , [7652f558e49712246bb62345b949e21e],
Файлы: 5
Trojan.Agent.CK, C:\Users\?? ???????? ?*???????????˜??!!!!!\?????? ?????????¬?®?????*\Soft\ESET Smart Security - ESET NOD32 AntiVirus 6.0.308.2 Final\TNod User & Password Finder 1.4.2.1 Final Portable.rar, , [58706ce1176483b3c8ffb494ef15af51],
Trojan.Agent.PECB, C:\Users\?? ???????? ?*???????????˜??!!!!!\?????? ?????????¬?®?????*\Soft\Malwarebytes' Anti-Malware 1.75.0.1300 PRO\KeyGen FFF.exe, , [0bbde964502bf93d7d7f0d408a769868],
Dont.Steal.Our.Software.A, C:\Users\?? ???????? ?*???????????˜??!!!!!\?????? ?????????¬?®?????*\Soft\Malwarebytes' Anti-Malware 1.75.0.1300 PRO\Malwarebytes' Anti-Malware 1.75.0.1300 PRO Portable by punsh.exe, , [f4d4d7760d6e2b0b7209a99724e06a96],
Dont.Steal.Our.Software.A, C:\Users\?? ???????? ?*???????????˜??!!!!!\?????? ?????????¬?®?????*\Soft\Malwarebytes' Anti-Malware 1.75.0.1300 PRO\Malwarebytes' Anti-Malware 1.75.0.1300 PRO RePack by D!akov.exe, , [08c0a3aa7b00ca6c02791927fe06b64a],
PUP.Optional.OpenCandy, C:\Users\?? ???????? ?*???????????˜??!!!!!\AppData\Roaming\OpenCandy\BD920647D1F042F5A952E243091EE0BE\hfza_2018.exe, , [7652f558e49712246bb62345b949e21e],
oh.anechka@fb
06-05-2014, 01:00
Вы зачем скачивали репак а не официальную версию МБАМ по указанной ссылке ? »
Ээ... я все скачала по ссылке (2.0.1.1004) и делала по инструкции:
• Скачайте Malwarebytes' Anti-Malware или с зеркала, установите »
Но если имеется ввиду те МБАМ, что в логе, то это другие.... которые когда-то зачем-то были скачены...и это просто программы, не установленные на этом ноутбуке сейчас. (Malwarebytes' Anti-Malware 1.75.0.1300 PRO - ?)
Я не закрывала то сканирование, с которого логи - там это удалять? :
Удалите в МБАМ
Код:
Папки: 3
PUP.Optional.OpenCandy, C:\Users\?? ???????? ?*???????????˜??!!!!!\AppData\Roaming\OpenCandy, , [7652f558e49712246bb62345b949e21e],
PUP.Optional.OpenCandy, C:\Users\?? ???????? ?*???????????˜??!!!!!\AppData\Roaming\OpenCandy\B48447C0BA1240DABEFDCA499DB40617, , [7652f558e49712246bb62345b949e21e],
PUP.Optional.OpenCandy, C:\Users\?? ???????? ?*???????????˜??!!!!!\AppData\Roaming\OpenCandy\BD920647D1F042F5A952E243091EE0BE, , [7652f558e49712246bb62345b949e21e],
Файлы: 5
Trojan.Agent.CK, C:\Users\?? ???????? ?*???????????˜??!!!!!\?????? ?????????¬?®?????*\Soft\ESET Smart Security - ESET NOD32 AntiVirus 6.0.308.2 Final\TNod User & Password Finder 1.4.2.1 Final Portable.rar, , [58706ce1176483b3c8ffb494ef15af51],
Trojan.Agent.PECB, C:\Users\?? ???????? ?*???????????˜??!!!!!\?????? ?????????¬?®?????*\Soft\Malwarebytes' Anti-Malware 1.75.0.1300 PRO\KeyGen FFF.exe, , [0bbde964502bf93d7d7f0d408a769868],
Dont.Steal.Our.Software.A, C:\Users\?? ???????? ?*???????????˜??!!!!!\?????? ?????????¬?®?????*\Soft\Malwarebytes' Anti-Malware 1.75.0.1300 PRO\Malwarebytes' Anti-Malware 1.75.0.1300 PRO Portable by punsh.exe, , [f4d4d7760d6e2b0b7209a99724e06a96],
Dont.Steal.Our.Software.A, C:\Users\?? ???????? ?*???????????˜??!!!!!\?????? ?????????¬?®?????*\Soft\Malwarebytes' Anti-Malware 1.75.0.1300 PRO\Malwarebytes' Anti-Malware 1.75.0.1300 PRO RePack by D!akov.exe, , [08c0a3aa7b00ca6c02791927fe06b64a],
PUP.Optional.OpenCandy, C:\Users\?? ???????? ?*???????????˜??!!!!!\AppData\Roaming\OpenCan »
Почистим остатки
Выполните скрипт UVS (http://safezone.cc/threads/kak-vypolnit-skript-universal-virus-sniffer-uvs.14509/)
;uVS v3.82.5 [http://dsrt.dyndns.org]
;Target OS: NTv6.2
OFFSGNSAVE
breg
delref {6C97A91E-4524-4019-86AF-2AA2D567BF5C}\[CLSID]
delall %SystemDrive%\PROGRAM FILES (X86)\LAVASOFT\AD-AWARE\AD-AWAREADMIN.EXE
delall %SystemDrive%\PROGRA~2\AD-AWA~1\ADAWARELAUNCHER.EXE
restart
После выполнения скрипта компьютер перезагрузится.
oh.anechka@fb
06-05-2014, 02:04
Почистим остатки
Выполните скрипт UVS
Код: »
Сделала (нет ничего кроме ShellExt_64.dll)
Сделала (нет ничего кроме ShellExt_64.dll) »
Дайте полный путь к файлу
oh.anechka@fb
06-05-2014, 19:14
Program Files (x86)\Lavasoft\ad-aware\ShellExt_64.dll
(Ещё после удаленного office 2013 осталось похожее "не удаляющееся":
Program Files\Microsoft2013\Office15\1033\GrooveIntlResource.dll
Program Files\Microsoft2013\Office15\GROOVEEX
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC