Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Начал тормозить ноутбук, подсобите пожалуйста

Ответить
Настройки темы
[решено] Начал тормозить ноутбук, подсобите пожалуйста

Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Ни с того, ни с сего начал тормозить ноутбук (буквально с пустого места). Порядка 4-5 дней уже ощутимо так притормаживает всё: начиная с игр (даже старые как M&B) и заканчивая элементарным видеороликом на Ютубе (в любом качестве).
В первую очередь, разумеется, прошёлся CureIt!, потом на всякий случай разобрал и выдул пыль, обновил и переставил драйвера, но ничего не помогло. Хотел сделать откат системы, но слышал что некоторые вирусы могут заражать точки отката и решил с этим повременить пока не получу ответа у вас на форуме. Рассчитываю на вашу помощь ._.

Отправлено: 06:26, 03-01-2017

 

Аватара для shestale

Старожил


Сообщения: 387
Благодарности: 96

Профиль | Отправить PM | Цитировать


Вам нужна помощь? Нам нужны ваши логи!

-------
© Рекомендации необходимо выполнять строго в том порядке, в котором они вам даны.


Отправлено: 10:46, 03-01-2017 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2017.01.03-12.59.zip
(104.4 Kb, 12 просмотров)

Прилепил логи*

Отправлено: 13:15, 03-01-2017 | #3


Аватара для shestale

Старожил


Сообщения: 387
Благодарности: 96

Профиль | Отправить PM | Цитировать


Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFileF('c:\users\user1\appdata\roaming\gameo', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
 QuarantineFile('C:\Users\user1\AppData\Roaming\1.js', '');
 QuarantineFile('C:\Users\user1\AppData\Roaming\Gameo\gameo.exe', '');
 QuarantineFile('C:\Users\user1\AppData\Roaming\Gameo\gameo.dat', '');
 ExecuteFile('schtasks.exe', '/delete /TN "gameo_update" /F', 0, 15000, true);
 DeleteFile('C:\Users\user1\AppData\Roaming\1.js', '32');
 DeleteFile('C:\Users\user1\AppData\Roaming\Gameo\gameo.exe', '32');
 DeleteFile('C:\Users\user1\AppData\Roaming\Gameo\gameo.dat', '32');
 DeleteFileMask('c:\users\user1\appdata\roaming\gameo', '*', true);
 DeleteDirectory('c:\users\user1\appdata\roaming\gameo');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 DeleteService('gkernel');
ExecuteSysClean;
 ExecuteRepair(22);
 ExecuteWizard('SCU', 2, 3, true);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

Удалите параметры запуска ярлыков. Лог, который создается после удаления, прикрепите к сообщению.

Подготовьте лог AdwCleaner.

-------
© Рекомендации необходимо выполнять строго в том порядке, в котором они вам даны.


Отправлено: 13:42, 03-01-2017 | #4


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: log ClearLNK-03.01.2017_15-27.log
(11.1 Kb, 11 просмотров)
Тип файла: txt AdwCleaner[S0].txt
(11.0 Kb, 11 просмотров)

После выполнения скрипта АВЗ ноутбук перезагрузился и не хотел включаться - выходило сообщение о том, что кулер не работает или работает неправильно, в первый раз ноут отключился, во второй жмякнул Энтер ("запустить в любом случае"). А так, всё приложил ._.
З.Ы. в АдвКлинере нашло 117 угроз, "Очистить" пока не жал - жать?

Отправлено: 15:40, 03-01-2017 | #5


Аватара для shestale

Старожил


Сообщения: 387
Благодарности: 96

Профиль | Отправить PM | Цитировать


Цитата danightkeeper@twitter:
После выполнения скрипта АВЗ ноутбук перезагрузился и не хотел включаться - выходило сообщение о том, что кулер не работает или работает неправильно, в первый раз ноут отключился, во второй жмякнул Энтер ("запустить в любом случае"). »
В этом точно виноват не скрипт, совпадение.
Цитата danightkeeper@twitter:
З.Ы. в АдвКлинере нашло 117 угроз, "Очистить" пока не жал - жать? »
Да.
Удалите в AdwCleaner все найденные объекты. Лог, который создается после удаления, прикрепите к сообщению.

-------
© Рекомендации необходимо выполнять строго в том порядке, в котором они вам даны.


Отправлено: 15:46, 03-01-2017 | #6


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[C0].txt
(12.8 Kb, 10 просмотров)

Сделано, капитан! О7

Отправлено: 16:35, 03-01-2017 | #7


Аватара для shestale

Старожил


Сообщения: 387
Благодарности: 96

Профиль | Отправить PM | Цитировать


Полегчало?
+
Подготовьте логи FRST

-------
© Рекомендации необходимо выполнять строго в том порядке, в котором они вам даны.


Отправлено: 18:14, 03-01-2017 | #8


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: txt FRST.txt
(88.3 Kb, 11 просмотров)
Тип файла: rar Addition & shortcut.rar
(44.7 Kb, 11 просмотров)

Ноуп, только зашёл на рандомный стрим в Твитче, как всё сразу же перешло в улиточный режим. Сейчас проверю на каком-нибудь игоре ._.
Логи приклеил*

Отправлено: 18:34, 03-01-2017 | #9


Аватара для shestale

Старожил


Сообщения: 387
Благодарности: 96

Профиль | Отправить PM | Цитировать


Выполните скрипт в Farbar Recovery Scan Tool
Лог, который будет создан после выполнения скрипта, прикрепите к сообщению.
Код: Выделить весь код
start
CreateRestorePoint:
GroupPolicy: Restriction - Chrome <======= ATTENTION
GroupPolicy\User: Restriction <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - hxxps://clients2.google.com/service/update2/crx
EmptyTemp:
Reboot:
end
+
Почистите кэш и куки в браузерах.

-------
© Рекомендации необходимо выполнять строго в том порядке, в котором они вам даны.


Отправлено: 18:46, 03-01-2017 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Начал тормозить ноутбук, подсобите пожалуйста

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Ноутбук DNS 0139124 начал тормозить и подвисать при работе Bahonec Ноутбуки 0 22-07-2012 00:05
Разное - [решено] Начал тормозить компьютер – Win7 x64 frid-karatel Microsoft Windows 7 8 06-02-2012 12:48
Подсобите пожалуйста aleksking Флейм 1 12-11-2010 15:14
Начал тормозить компьютер Viton Непонятные проблемы с Железом 12 29-09-2005 15:06




 
Переход