Показать полную графическую версию : [решено] Начал тормозить ноутбук, подсобите пожалуйста
danightkeeper@twitter
03-01-2017, 06:26
Ни с того, ни с сего начал тормозить ноутбук (буквально с пустого места). Порядка 4-5 дней уже ощутимо так притормаживает всё: начиная с игр (даже старые как M&B) и заканчивая элементарным видеороликом на Ютубе (в любом качестве).
В первую очередь, разумеется, прошёлся CureIt!, потом на всякий случай разобрал и выдул пыль, обновил и переставил драйвера, но ничего не помогло. Хотел сделать откат системы, но слышал что некоторые вирусы могут заражать точки отката и решил с этим повременить пока не получу ответа у вас на форуме. Рассчитываю на вашу помощь ._.
shestale
03-01-2017, 10:46
Вам нужна помощь? Нам нужны ваши логи! (http://forum.oszone.net/thread-98169.html)
danightkeeper@twitter
03-01-2017, 13:15
Прилепил логи*
shestale
03-01-2017, 13:42
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО (http://safezone.cc/forum/showthread.php?t=18577).
Выполните скрипт в АВЗ (http://forum.oszone.net/post-1430637-4.html) (Файл - Выполнить скрипт):
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFileF('c:\users\user1\appdata\roaming\gameo', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
QuarantineFile('C:\Users\user1\AppData\Roaming\1.js', '');
QuarantineFile('C:\Users\user1\AppData\Roaming\Gameo\gameo.exe', '');
QuarantineFile('C:\Users\user1\AppData\Roaming\Gameo\gameo.dat', '');
ExecuteFile('schtasks.exe', '/delete /TN "gameo_update" /F', 0, 15000, true);
DeleteFile('C:\Users\user1\AppData\Roaming\1.js', '32');
DeleteFile('C:\Users\user1\AppData\Roaming\Gameo\gameo.exe', '32');
DeleteFile('C:\Users\user1\AppData\Roaming\Gameo\gameo.dat', '32');
DeleteFileMask('c:\users\user1\appdata\roaming\gameo', '*', true);
DeleteDirectory('c:\users\user1\appdata\roaming\gameo');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
DeleteService('gkernel');
ExecuteSysClean;
ExecuteRepair(22);
ExecuteWizard('SCU', 2, 3, true);
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы (http://www.oszone.net/virusnet/) или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Удалите параметры запуска ярлыков (http://safezone.cc/resources/clearlnk-udalenie-parametrov-zapuska-u-jarlykov.102/). Лог, который создается после удаления, прикрепите к сообщению.
Подготовьте лог AdwCleaner (http://safezone.cc/threads/kratkaja-instrukcija-po-rabote-s-utilitoj-adwcleaner.22250/).
danightkeeper@twitter
03-01-2017, 15:40
После выполнения скрипта АВЗ ноутбук перезагрузился и не хотел включаться - выходило сообщение о том, что кулер не работает или работает неправильно, в первый раз ноут отключился, во второй жмякнул Энтер ("запустить в любом случае"). А так, всё приложил ._.
З.Ы. в АдвКлинере нашло 117 угроз, "Очистить" пока не жал - жать?
shestale
03-01-2017, 15:46
После выполнения скрипта АВЗ ноутбук перезагрузился и не хотел включаться - выходило сообщение о том, что кулер не работает или работает неправильно, в первый раз ноут отключился, во второй жмякнул Энтер ("запустить в любом случае"). »
В этом точно виноват не скрипт, совпадение.
З.Ы. в АдвКлинере нашло 117 угроз, "Очистить" пока не жал - жать? »
Да.
Удалите в AdwCleaner (http://safezone.cc/threads/kratkaja-instrukcija-po-rabote-s-utilitoj-adwcleaner.22250/#post-157088) все найденные объекты. Лог, который создается после удаления, прикрепите к сообщению.
danightkeeper@twitter
03-01-2017, 16:35
Сделано, капитан! О7
shestale
03-01-2017, 18:14
Полегчало?
+
Подготовьте логи FRST (http://safezone.cc/threads/17759/)
danightkeeper@twitter
03-01-2017, 18:34
Ноуп, только зашёл на рандомный стрим в Твитче, как всё сразу же перешло в улиточный режим. Сейчас проверю на каком-нибудь игоре ._.
Логи приклеил*
shestale
03-01-2017, 18:46
Выполните скрипт в Farbar Recovery Scan Tool (http://safezone.cc/threads/kak-vypolnit-skript-v-farbar-recovery-scan-tool.17760/)
Лог, который будет создан после выполнения скрипта, прикрепите к сообщению.
start
CreateRestorePoint:
GroupPolicy: Restriction - Chrome <======= ATTENTION
GroupPolicy\User: Restriction <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - hxxps://clients2.google.com/service/update2/crx
EmptyTemp:
Reboot:
end
+
Почистите кэш и куки в браузерах (http://safezone.cc/threads/kak-pochistit-kehsh-i-kuki-cookies-v-populjarnyx-brauzerax.25218/).
danightkeeper@twitter
03-01-2017, 18:52
Nein! Поиграл десять минут в Mount&Blade, пару минут всё было прекрасно (что, в принципе, уже прогресс - ура!), но потом фпс упал до размера полового органа среднестатистического европейца, а любые действия в браузере после закрытия игры совершались спустя несколько секунд (это много, я знаю свой ноутбук и свой интернет, 7-9 секунд отзыва того же Ютуба - это очень много) ._.
^ отправлено до прочтения 10 сообщения, отправлю лог асап
danightkeeper@twitter
03-01-2017, 19:18
Вау, перезагрузка прошла быстрее, чем в последнее время ._.
Приварил логи*
З.Ы. почистил кэш и кукисы во всех используемых браузерах, посмотрим как оно будет
shestale
03-01-2017, 19:24
Ок, а пока
Для закрытия уязвимостей вашей системы, сделайте лог, для этого обязательно скачайте свежую версию SecurityCheck by glax24 (http://safezone.cc/resources/security-check-by-glax24.25/)
Перед запуском утилиты на своем компьютере отключите(выгрузите) или приостановите защиту всех ваших антивирусных программ.
Лог, который откроется в блокноте, скопируйте и вставьте в пост, сам файл выкладывать не обязательно, затем скачайте и установите все обновления по ссылкам.
danightkeeper@twitter
03-01-2017, 19:58
SecurityCheck by glax24 & Severnyj v.1.4.0.46 [22.09.16]
WebSite: www.safezone.cc
DateLog: 03.01.2017 19:56:45
Path starting: C:\Users\user1\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe
Log directory: C:\SecurityCheck\
IsAdmin: True
User: user1
VersionXML: 3.67is-25.12.2016
___________________________________________________________________________
Windows 8.1(6.3.9600) (x64) CoreSingleLanguage Lang: Russian(0419)
Дата установки ОС: 09.07.2015 03:02:52
Статус лицензии: Windows(R), CoreSingleLanguage edition Постоянная активация прошла успешно.
Режим загрузки: Normal
Браузер по умолчанию: C:\Program Files (x86)\Mozilla Firefox\firefox.exe
Системный диск: C: ФС: [NTFS] Емкость: [448.2 Гб] Занято: [334.6 Гб] Свободно: [113.6 Гб]
------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.0.9600.18538
Контроль учётных записей пользователя включен
Загружать автоматически обновления и устанавливать по заданному расписанию
Дата установки обновлений: 2016-12-15 11:57:47
Центр обновления Windows (wuauserv) - Служба остановлена
Центр обеспечения безопасности (wscsvc) - Служба работает
Удаленный реестр (RemoteRegistry) - Служба остановлена
Обнаружение SSDP (SSDPSRV) - Служба работает
Службы удаленных рабочих столов (TermService) - Служба остановлена
Служба удаленного управления Windows (WS-Management) (WinRM) - Служба остановлена
Учетная запись гостя включена. Пароль не установлен.
------------------------------ [ MS Office ] ------------------------------
Microsoft Office 2010 x86 v.14.0.7015.1000
---------------------------- [ Antivirus_WMI ] ----------------------------
Windows Defender (выключен и обновлен)
Avast Antivirus (выключен и устарел)
--------------------------- [ FirewallWindows ] ---------------------------
Брандмауэр Windows (MpsSvc) - Служба работает
--------------------------- [ AntiSpyware_WMI ] ---------------------------
Windows Defender (выключен и обновлен)
Avast Antivirus (выключен и устарел)
---------------------- [ AntiVirusFirewallInstall ] -----------------------
Avast Free Antivirus v.12.3.2280
McAfee Security Scan Plus v.3.0.318.3
--------------------------- [ OtherUtilities ] ----------------------------
WinRAR 5.21 (64-разрядная) v.5.21.0 Внимание! Скачать обновления (http://www.rarlab.com/download.htm)
--------------------------------- [ IM ] ----------------------------------
Skype™ 7.30 v.7.30.105
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.2.2.28500 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
-------------------------------- [ Java ] ---------------------------------
Java 7 Update 80 v.7.0.800 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Java SE 8 (http://www.oracle.com/technetwork/java/javase/downloads/jre8-downloads-2133155.html) (jre-8u112-windows-i586.exe).
--------------------------- [ AppleProduction ] ---------------------------
Bonjour v.3.0.0.10 Внимание! Скачать обновления (http://www.apple.com/ru/support/bonjour/)
^Для проверки новой версии используйте приложение Apple Software Update^
Служба Bonjour (Bonjour Service) - Служба работает
--------------------------- [ AdobeProduction ] ---------------------------
Adobe AIR v.18.0.0.199 Внимание! Скачать обновления (https://get.adobe.com/ru/air/)
Adobe Flash Player 21 NPAPI v.21.0.0.242 Внимание! Скачать обновления (http://download.macromedia.com/pub/flashplayer/latest/help/install_flash_player.exe)
------------------------------- [ Browser ] -------------------------------
Google Chrome v.55.0.2883.87
Mozilla Firefox 50.0 (x86 ru) v.50.0 Внимание! Скачать обновления (https://www.mozilla.org/ru/firefox/new/)
^Проверьте обновления через меню Справка - О Firefox!^
------------------ [ AntivirusFirewallProcessServices ] -------------------
Avast Antivirus (avast! Antivirus) - Служба работает
C:\Program Files\AVAST Software\Avast\AvastSvc.exe v.12.3.3154.0
C:\Program Files\AVAST Software\Avast\avastui.exe v.12.3.3154.23
McAfee Security Scan Component Host Service (McComponentHostService) - Служба остановлена
Служба Защитника Windows (WinDefend) - Служба остановлена
Служба проверки сети Защитника Windows (WdNisSvc) - Служба остановлена
---------------------------- [ UnwantedApps ] -----------------------------
Happy Cloud Client v.1.386 Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware (https://www.malwarebytes.org/mwb-download/) и Malwarebytes AdwCleaner (https://toolslib.net/downloads/viewdownload/1-adwcleaner/) Перед деинсталляцией и сканированием обязательно проконсультируйтесь в теме форума, где Вам оказывается помощь!!!
Pandora Service Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
Driver Booster 4.1 v.4.1.0 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
VKMusic 4 v.4.67 Внимание! Панель для браузера. Может замедлять работу браузера и иметь проблемы с нарушением конфиденциальности.
Skype Click to Call v.8.5.0.9167 Внимание! Панель для браузера. Может замедлять работу браузера и иметь проблемы с нарушением конфиденциальности.
Weatherbar v.1.3.3 Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware (https://www.malwarebytes.org/mwb-download/) и Malwarebytes AdwCleaner (https://toolslib.net/downloads/viewdownload/1-adwcleaner/) Перед деинсталляцией и сканированием обязательно проконсультируйтесь в теме форума, где Вам оказывается помощь!!!
----------------------------- [ End of Log ] ------------------------------
shestale
04-01-2017, 05:26
Закрывайте все уязвимости...есть над чем поработать.
+
Выполните рекомендации после лечения (http://safezone.cc/threads/rekomendacii-posle-udalenija-vredonosnogo-po.16715/)
danightkeeper@twitter
04-01-2017, 20:27
Благодарю за вашу помощь! Надо будет в вашу честь и во имя Императора провести ритуальное жертвоприношение в следующее полнолуние ._.
Энивэй, проблема решена, спасибо о/
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC