Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] резко стал тормозить компьютер (http://forum.oszone.net/showthread.php?t=280952)

igg7511 16-04-2014 10:13 2338731

резко стал тормозить компьютер
 
Два дня назад резко стал тормозить компьютер, антивир стоял NOD32 лицензия, но пропускал все подряд, удалял только записываемые проги и игры нелицензию. Сейчас долго открываются папки и браузер, все подолгу грузится. Подскажите что делать и другой антивир, если можно со ссылкой, заранее всем спасибо!

igg7511 16-04-2014 11:51 2338795

Вложений: 2
логи!!

Sandor 16-04-2014 14:34 2338912

Здравствуйте!

1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код:

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 TerminateProcessByName('C:\Windows\ati.exe');
 TerminateProcessByName('c:\windows\core.exe');
 TerminateProcessByName('c:\windows\cpu.exe');
 TerminateProcessByName('c:\windows\cuda.exe');
 TerminateProcessByName('c:\windows\proxy.exe');
 QuarantineFile('C:\Windows\ati.exe','');
 QuarantineFile('c:\windows\core.exe','');
 QuarantineFile('c:\windows\cpu.exe','');
 QuarantineFile('c:\windows\cuda.exe','');
 QuarantineFile('c:\windows\proxy.exe','');
 QuarantineFile('C:\Temp\srsys\crihost.exe','');
 DeleteFile('C:\Windows\ati.exe');
 DeleteFile('c:\windows\core.exe');
 DeleteFile('c:\windows\cpu.exe');
 DeleteFile('c:\windows\cuda.exe');
 DeleteFile('c:\windows\proxy.exe');
 DeleteFile('C:\Temp\srsys\crihost.exe');
 DeleteFile('C:\Windows\system32\Tasks\UpCH','64');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','crihost.exe');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.

Компьютер перезагрузится.

2. После перезагрузки архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

3. Через Панель управления - Удаление программ - удалите:
Цитата:

Ad Muncher v4.91 Build 32562
Hamster Free Archiver 2.0.1.8
как потенциально нежелательное ПО.

4. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

igg7511 16-04-2014 16:08 2338963

Скрипт выполнил. Не могу найти Ad Muncher v4.91 Build 32562, Hamster Free Archiver 2.0.1.8 в списке программ их нет, через поиск тоже нет, где их искать??

Sandor 16-04-2014 16:17 2338965

ок, давайте п.4

igg7511 16-04-2014 16:22 2338967

Вложений: 1
логи

Sandor 16-04-2014 16:26 2338968

Что с проблемой?

igg7511 16-04-2014 16:36 2338971

Да вроде лучше и браузер быстрее заработал! А какой посоветуете антивир поставить, старый я стер, сейчас защиты никакой??

Sandor 16-04-2014 16:46 2338974

Для профилактики и защиты от повторных заражений скачайте и запустите SecurityCheck by glax24. Когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности.
Скачайте и установите обновления по ссылкам.

Рекомендации после лечения.

Про антивирус почитайте здесь и здесь и сделайте вывод самостоятельно.

igg7511 16-04-2014 16:52 2338978

Спасибо!!

igg7511 16-04-2014 17:10 2338987

Security Check by glax24 version 0.2.5.61 rc2
WebSite: www.safezone.cc
DateLog: 16.04.2014 16:51:40
Run directory: C:\Users\EtalonPrint\AppData\Local\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
FileVersionInet: 7.4
__________________________________________________

Windows 7 (6.1.7601) Service Pack 1 (x64) HomeBasic Lang: Russian(0419)
Дата установки ОС: 01.09.2013 12:15:28
Статус лицензии: Windows(R) 7, HomeBasic edition Постоянная активация прошла успешно.
Системный диск: C:\ ФС: NTFS Емкость: [465.7 Гб] Занято: [268.6 Гб] Свободно: [197.1 Гб]
Браузер по умолчанию: C:\Program Files\Internet Explorer\iexplore.exe
-------------Windows------------------------------
Internet Explorer 11.0.9600.16521 [+]
Контроль учётных записей пользователя отключен
^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
Запрос на повышение прав для администраторов отключен
Уведомлять о загрузке и установке обновлений
Дата установки обновлений: 2014-03-26 03:38:45
Центр обновления Windows (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
-------------Antivirus_WMI------------------------
-------------Firewall_WMI-------------------------
-------------AntiSpyware_WMI----------------------
Windows Defender
-------------Java---------------------------------
Java(TM) 6 Update 43 v.6.0.430 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8-windows-i586.exe)^
Java Auto Updater v.2.0.7.2
-------------AdobeProduction----------------------
Adobe Flash Player 12 ActiveX v.12.0.0.77 Внимание! Скачать обновления
Adobe Flash Player 12 Plugin v.12.0.0.77 Внимание! Скачать обновления
-------------Browser------------------------------
Google Chrome v.32.0.1700.107 Внимание! Скачать обновления
Mozilla Firefox 23.0 (x86 ru) v.23.0 Внимание! Скачать обновления
-------------RunningProcess-----------------------
C:\Program Files (x86)\Mozilla Firefox\firefox.exe v.23.0.0.4959
-------------EndLog-------------------------------

Sandor 16-04-2014 17:16 2338990

Включите UAC и обновите указанное.

Удачи!


Время: 00:28.

Время: 00:28.
© OSzone.net 2001-