Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Зависает ноутбук (http://forum.oszone.net/showthread.php?t=281801)

oh.anechka@fb 04-05-2014 11:16 2346837

Зависает ноутбук
 
Последние пару недель ноутбук стал все больше зависать (теперь уже) чуть ли не от движения мышкой.
Хотела скачать автоматический сборщик логов, но выдаёт An unexpected database error occurred. Please try again later.
Скачала в другом месте в итоге AutoLogger (не знаю, можно ссылку давать или нет).

oh.anechka@fb 04-05-2014 12:10 2346870

Прикрепляю логи

iskander-k 04-05-2014 12:29 2346884

1. У вас два антивируса нод и адваре . 1 удалите и желательно адваре.

2.Удалите через панель управления Программы и компоненты программу SearchProtection

Желательно также удалить и C:\Program Files (x86)\Mobogenie\MgAssist.exe


• Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Код:

%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt

oh.anechka@fb 04-05-2014 13:33 2346934

SearchProtection не нашла.
А этот адваре уже давно не могу удалить. Вроде бы удалила сейчас через программы и компоненты, но всё равно у меня в ProgramFiles есть папка. И ещё в программах и компонентых всё равно есть иконка ad-aware antivirus, но её можно изменить/восстановить

Sandor 04-05-2014 13:41 2346936

Чистка системы после некорректного удаления антивируса

iskander-k 04-05-2014 15:07 2346968

Цитата:

Цитата oh.anechka@fb
но всё равно у меня в ProgramFiles есть папка. »

Что в той папке ?

лог МВАМ где ?

oh.anechka@fb 05-05-2014 02:40 2347095

Вложений: 3
Скачала AppRemover и удалила через неё ad-aware antivirus. В итоге в Program Files (x86) осталась папка Ad-Aware Antivirus и Lavasoft (не знаю как правильно показать содержимое, но прикреплю принтскрин).

Не вижу в Malware - Perform Full Scan. Есть threat scan, custom scan и hyper scan.

akok 05-05-2014 10:57 2347179

Подготовьте лог UVS

iskander-k 05-05-2014 13:24 2347260

Цитата:

Цитата oh.anechka@fb
В итоге в Program Files (x86) осталась папка Ad-Aware Antivirus »

Удалите вручную папку.
выберите
Цитата:

Цитата oh.anechka@fb
custom scan »

подробнее http://safezone.cc/threads/faq-po-ra...malware.16050/

oh.anechka@fb 05-05-2014 13:29 2347262

лог UVS

oh.anechka@fb 05-05-2014 19:42 2347414

Вложений: 1
mbam-log

oh.anechka@fb 05-05-2014 19:52 2347422

В папке Lavasoft - Ad-aware остался файл ShellExt_64.dll
Пишет , что открыт в "Проводник" и нельзя удалить.

akok 05-05-2014 20:31 2347437

Посмотрел лог, не вижу к чему придраться. Что с логом MBAM + не перегревается бук?

oh.anechka@fb 05-05-2014 20:56 2347454

Цитата:

Цитата akok
Посмотрел лог, не вижу к чему придраться. Что с логом MBAM + не перегревается бук? »

Не перегревается (чуть больше года ему, если что).
А что с MBAM ? Я его как-то не так сделала в сообщении #11 ?

(у меня была мысль, не может ли это быть связано с тем, что мне приспичило скачать откуда-то office 2013, установить , он стал тормозить, потом всё стало тормозить. А потом я удалила и вернула 2010). И ещё у меня все папки, ярлыки и т.д.: что нужно двойным щелчком открывать, теперь реагирует только на два двойных.

iskander-k 06-05-2014 00:18 2347560

oh.anechka@fb, Вы зачем скачивали репак а не официальную версию МБАМ по указанной ссылке ?


Удалите эту версию МБАМ и скачайте официальную, установите , откажитесь от пробного периода, обновите базы , запустите снова сканирование и удалите что указано ниже.

Удалите в МБАМ

Код:

Папки: 3
PUP.Optional.OpenCandy, C:\Users\?? ???????? ?*???????????˜??!!!!!\AppData\Roaming\OpenCandy, , [7652f558e49712246bb62345b949e21e],
PUP.Optional.OpenCandy, C:\Users\?? ???????? ?*???????????˜??!!!!!\AppData\Roaming\OpenCandy\B48447C0BA1240DABEFDCA499DB40617, , [7652f558e49712246bb62345b949e21e],
PUP.Optional.OpenCandy, C:\Users\?? ???????? ?*???????????˜??!!!!!\AppData\Roaming\OpenCandy\BD920647D1F042F5A952E243091EE0BE, , [7652f558e49712246bb62345b949e21e],

Файлы: 5
Trojan.Agent.CK, C:\Users\?? ???????? ?*???????????˜??!!!!!\?????? ?????????¬?®?????*\Soft\ESET Smart Security - ESET NOD32 AntiVirus 6.0.308.2 Final\TNod User & Password Finder 1.4.2.1 Final Portable.rar, , [58706ce1176483b3c8ffb494ef15af51],
Trojan.Agent.PECB, C:\Users\?? ???????? ?*???????????˜??!!!!!\?????? ?????????¬?®?????*\Soft\Malwarebytes' Anti-Malware 1.75.0.1300 PRO\KeyGen FFF.exe, , [0bbde964502bf93d7d7f0d408a769868],
Dont.Steal.Our.Software.A, C:\Users\?? ???????? ?*???????????˜??!!!!!\?????? ?????????¬?®?????*\Soft\Malwarebytes' Anti-Malware 1.75.0.1300 PRO\Malwarebytes' Anti-Malware 1.75.0.1300 PRO Portable by punsh.exe, , [f4d4d7760d6e2b0b7209a99724e06a96],
Dont.Steal.Our.Software.A, C:\Users\?? ???????? ?*???????????˜??!!!!!\?????? ?????????¬?®?????*\Soft\Malwarebytes' Anti-Malware 1.75.0.1300 PRO\Malwarebytes' Anti-Malware 1.75.0.1300 PRO RePack by D!akov.exe, , [08c0a3aa7b00ca6c02791927fe06b64a],
PUP.Optional.OpenCandy, C:\Users\?? ???????? ?*???????????˜??!!!!!\AppData\Roaming\OpenCandy\BD920647D1F042F5A952E243091EE0BE\hfza_2018.exe, , [7652f558e49712246bb62345b949e21e],


oh.anechka@fb 06-05-2014 01:00 2347578

Цитата:

Цитата iskander-k
Вы зачем скачивали репак а не официальную версию МБАМ по указанной ссылке ? »

Ээ... я все скачала по ссылке (2.0.1.1004) и делала по инструкции:
Цитата:

Цитата iskander-k
• Скачайте Malwarebytes' Anti-Malware или с зеркала, установите »

Но если имеется ввиду те МБАМ, что в логе, то это другие.... которые когда-то зачем-то были скачены...и это просто программы, не установленные на этом ноутбуке сейчас. (Malwarebytes' Anti-Malware 1.75.0.1300 PRO - ?)

Я не закрывала то сканирование, с которого логи - там это удалять? :
Цитата:

Цитата iskander-k
Удалите в МБАМ
Код:
Папки: 3
PUP.Optional.OpenCandy, C:\Users\?? ???????? ?*???????????˜??!!!!!\AppData\Roaming\OpenCandy, , [7652f558e49712246bb62345b949e21e],
PUP.Optional.OpenCandy, C:\Users\?? ???????? ?*???????????˜??!!!!!\AppData\Roaming\OpenCandy\B48447C0BA1240DABEFDCA499DB40617, , [7652f558e49712246bb62345b949e21e],
PUP.Optional.OpenCandy, C:\Users\?? ???????? ?*???????????˜??!!!!!\AppData\Roaming\OpenCandy\BD920647D1F042F5A952E243091EE0BE, , [7652f558e49712246bb62345b949e21e],
Файлы: 5
Trojan.Agent.CK, C:\Users\?? ???????? ?*???????????˜??!!!!!\?????? ?????????¬?®?????*\Soft\ESET Smart Security - ESET NOD32 AntiVirus 6.0.308.2 Final\TNod User & Password Finder 1.4.2.1 Final Portable.rar, , [58706ce1176483b3c8ffb494ef15af51],
Trojan.Agent.PECB, C:\Users\?? ???????? ?*???????????˜??!!!!!\?????? ?????????¬?®?????*\Soft\Malwarebytes' Anti-Malware 1.75.0.1300 PRO\KeyGen FFF.exe, , [0bbde964502bf93d7d7f0d408a769868],
Dont.Steal.Our.Software.A, C:\Users\?? ???????? ?*???????????˜??!!!!!\?????? ?????????¬?®?????*\Soft\Malwarebytes' Anti-Malware 1.75.0.1300 PRO\Malwarebytes' Anti-Malware 1.75.0.1300 PRO Portable by punsh.exe, , [f4d4d7760d6e2b0b7209a99724e06a96],
Dont.Steal.Our.Software.A, C:\Users\?? ???????? ?*???????????˜??!!!!!\?????? ?????????¬?®?????*\Soft\Malwarebytes' Anti-Malware 1.75.0.1300 PRO\Malwarebytes' Anti-Malware 1.75.0.1300 PRO RePack by D!akov.exe, , [08c0a3aa7b00ca6c02791927fe06b64a],
PUP.Optional.OpenCandy, C:\Users\?? ???????? ?*???????????˜??!!!!!\AppData\Roaming\OpenCan »


akok 06-05-2014 01:07 2347580

Почистим остатки
Выполните скрипт UVS
Код:

;uVS v3.82.5 [http://dsrt.dyndns.org]
;Target OS: NTv6.2

OFFSGNSAVE
breg

delref {6C97A91E-4524-4019-86AF-2AA2D567BF5C}\[CLSID]
delall %SystemDrive%\PROGRAM FILES (X86)\LAVASOFT\AD-AWARE\AD-AWAREADMIN.EXE
delall %SystemDrive%\PROGRA~2\AD-AWA~1\ADAWARELAUNCHER.EXE
restart

После выполнения скрипта компьютер перезагрузится.

oh.anechka@fb 06-05-2014 02:04 2347588

Цитата:

Цитата akok
Почистим остатки
Выполните скрипт UVS
Код: »

Сделала (нет ничего кроме ShellExt_64.dll)

akok 06-05-2014 16:19 2347835

Цитата:

Цитата oh.anechka@fb
Сделала (нет ничего кроме ShellExt_64.dll) »

Дайте полный путь к файлу

oh.anechka@fb 06-05-2014 19:14 2347917

Program Files (x86)\Lavasoft\ad-aware\ShellExt_64.dll

(Ещё после удаленного office 2013 осталось похожее "не удаляющееся":
Program Files\Microsoft2013\Office15\1033\GrooveIntlResource.dll
Program Files\Microsoft2013\Office15\GROOVEEX

iskander-k 06-05-2014 20:37 2347978

Цитата:

Цитата oh.anechka@fb
Но если имеется ввиду те МБАМ, что в логе, то это другие.... которые когда-то зачем-то были скачены...и это просто программы, не установленные на этом ноутбуке сейчас. (Malwarebytes' Anti-Malware 1.75.0.1300 PRO - ?) »

Да я это и имел ввиду. Решил , что вы по каким-то причинам решили скачать репак(пиратский)
Цитата:

Цитата oh.anechka@fb
Я не закрывала то сканирование, с которого логи - там это удалять? : »

Да , я же в посте написал- удалить ))))

Цитата:

Цитата iskander-k
Удалите в МБАМ »


oh.anechka@fb 07-05-2014 03:09 2348133

Цитата:

Цитата iskander-k
Да , я же в посте написал- удалить )))) »

ну а вдруг с тех пор что-то изменилось))

Удалила.

iskander-k 07-05-2014 13:24 2348279

Что с проблемой ?

Повторите все логи.

oh.anechka@fb 08-05-2014 04:06 2348650

Вложений: 3
Не скажу, что все прошло. Сегодня все так зависло, что пришлось просто нажимать на кнопку выкл. Разное виснет: мазила, рабочий стол, папки,.. но в основном, когда открывается какой-то новый процесс или нажать на правую кнопку мыши.
Ну возможно стало немного лучше.

iskander-k 10-05-2014 17:49 2349663

Сколько лет ноутбуку ?

oh.anechka@fb 11-05-2014 19:11 2350077

Цитата:

Цитата iskander-k
Сколько лет ноутбуку ? »

Я уже писала - чуть больше года (1 год, 2 мес)

iskander-k 11-05-2014 21:09 2350124

чистку проводили ? В сервисе-нужно раз в год чистить от набившейся пыли систему охлаждения.

Выполните проверку оперативной памяти, следуя материалам статьи Диагностика оперативной памяти.

потом

Выполните проверку жесткого диска, следуя рекомендациям статьи Проверка и диагностика жесткого диска.

oh.anechka@fb 18-05-2014 14:30 2352686

Все проверила. Ошибок не было.
Чистку не проводила.
Вроде бы за прошедшее время ноут стал по-шустрее работать. И быстрее загружаться. Хотя это произошло не сразу после удаления вирусов из мбам...

Sandor 20-05-2014 13:55 2353518

Для профилактики и защиты от повторных заражений скачайте и запустите SecurityCheck by glax24. Когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности.
Скачайте и установите обновления по ссылкам.

oh.anechka@fb 22-05-2014 21:47 2354545

Security Check by glax24 version 0.2.5.61 rc2
WebSite: www.safezone.cc
DateLog: 22.05.2014 21:44:21
Run directory: C:\Users\DeniskAnna\AppData\Local\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
FileVersionInet: 7.5
__________________________________________________

Windows 8.1 (6.3.9200) (x64) CoreSingleLanguage Lang: Russian(0419)
Дата установки ОС: 12.11.2013 13:36:17
Статус лицензии: Windows(R), CoreSingleLanguage edition Постоянная активация прошла успешно.
Статус лицензии: Office 15, OfficeProPlusVL_KMS_Client edition Срок истечения многопользовательской активации: 258841 мин.
Системный диск: C:\ ФС: NTFS Емкость: [441.3 Гб] Занято: [284.1 Гб] Свободно: [157.2 Гб]
Браузер по умолчанию: C:\Program Files (x86)\Mozilla Firefox\firefox.exe
-------------Windows------------------------------
Internet Explorer 11.0.9600.17107 [+]
Контроль учётных записей пользователя включен
Загружать автоматически обновления и устанавливать по заданному расписанию
Дата установки обновлений: 2014-05-22 12:50:28
Центр обновления Windows (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
-------------Antivirus_WMI------------------------
ESET Smart Security 6.0
Антивирус обновлен
Windows Defender
-------------Firewall_WMI-------------------------
Персональный файервол ESET
-------------AntiSpyware_WMI----------------------
ESET Smart Security 6.0
Windows Defender
-------------AntiVirusFirewallInstall-------------
ESET Smart Security v.6.0.308.2
-------------OtherUtilities-----------------------
CCleaner v.4.13
Malwarebytes Anti-Malware, версия 2.0.1.1004 v.2.0.1.1004
-------------Java---------------------------------
Java 7 Update 25 (64-bit) v.7.0.250 Внимание! Скачать обновления
^Скачайте jre-8u5-windows-x64.exe^
Java(TM) 7 Update 5 v.7.0.50 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u5-windows-i586.exe)^
Java Auto Updater v.2.1.6.0
-------------AppleProduction----------------------
Bonjour v.3.0.0.10
Служба Bonjour (Bonjour Service) - Служба работает
-------------AdobeProduction----------------------
Adobe Flash Player 13 Plugin v.13.0.0.214
Adobe Reader XI (11.0.07) v.11.0.07 [+]
-------------Browser------------------------------
Google Chrome v.35.0.1916.114 [+]
Mozilla Firefox 29.0.1 (x86 ru) v.29.0.1
Opera 12.16 v.12.16.1860 Внимание! Скачать обновления
^Будет скачана последняя версия 12.16 (Для скачивания Opera на движке Chromium перейдите на www.opera.com)^
-------------RunningProcess-----------------------
C:\Program Files (x86)\Mozilla Firefox\firefox.exe v.29.0.1.5239
-------------EndLog-------------------------------

Sandor 23-05-2014 09:14 2354706

Обновитесь по ссылкам, придерживайтесь рекомендаций.
Удачи!


Время: 21:44.

Время: 21:44.
© OSzone.net 2001-