Starless 0 Опубликовано 3 марта, 2020 Share Опубликовано 3 марта, 2020 Несколько дней назад у меня начались проблемы с браузерами: часто нельзя переключиться между вкладками, часто вся система подвисает на несколько секунд, некоторые видео на YouTube по странной причине недоступны. В системе занято слишком много оперативной памяти.Сканирование антивирусными утилитами проблему не решает. Высылаю логи. CollectionLog-2020.03.03-12.45.zip Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 253 Опубликовано 3 марта, 2020 Share Опубликовано 3 марта, 2020 Здравствуйте! Через Панель управления (Параметры) - Удаление программ (Приложения и возможности) - удалите нежелательное ПО: Auslogics Disk Defrag Search App by Ask Skype Click to Call Что не сможете удалить стандартно, удалите принудительно через Geek Uninstaller Malwarebytes Anti-Malware, версия 2.0.2.1012 - устаревшая версия, тоже удалите. В системе установлены две версии Opera presto 11.50 и 12.17, а также Opera Stable 67.0.3575.31 Если пользуетесь только одной, остальные удалите. Далее: Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе. Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[sxx].txt (где x - любая цифра). Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве. Цитата Ссылка на сообщение Поделиться на другие сайты
Starless 0 Опубликовано 3 марта, 2020 Автор Share Опубликовано 3 марта, 2020 Здравствуйте.Отчет здесь. Цитата Ссылка на сообщение Поделиться на другие сайты
Starless 0 Опубликовано 3 марта, 2020 Автор Share Опубликовано 3 марта, 2020 (изменено) Здравствуйте.Отчет здесь. AdwCleanerS00.txt Изменено 3 марта, 2020 пользователем Starless Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 253 Опубликовано 4 марта, 2020 Share Опубликовано 4 марта, 2020 1. Запустите повторно AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора). В меню Параметры включите дополнительно в разделе Действия по базовому восстановлению: Сбросить политики IE Сбросить политики Chrome В меню Информационная панель нажмите Сканировать. По окончании нажмите кнопку Карантин и дождитесь окончания удаления. Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt (где x - любая цифра). Прикрепите отчет к своему следующему сообщению. (Обратите внимание - C и S - это разные буквы). Внимание: Для успешного удаления нужна перезагрузка компьютера!!!. Подробнее читайте в этом руководстве. 2. Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. Цитата Ссылка на сообщение Поделиться на другие сайты
Starless 0 Опубликовано 4 марта, 2020 Автор Share Опубликовано 4 марта, 2020 Вот файлы. AdwCleanerC01.txt Addition.txt FRST.txt Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 253 Опубликовано 4 марта, 2020 Share Опубликовано 4 марта, 2020 Примите к сведению - после выполнения скрипта все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, куки и кэш будут очищены. Отключите до перезагрузки антивирус. Выделите следующий код: Start:: CreateRestorePoint: HKU\S-1-5-21-3172234236-2724686648-3675917409-1000\...\MountPoints2: {8194adc0-db31-11e0-bebc-806e6f6e6963} - H:\SETUP.EXE GroupPolicy: Restriction ? <==== ATTENTION FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION Toolbar: HKLM-x32 - No Name - {daf5b34c-1aa3-4c33-ae24-766a370635d2} - No File C:\Users\Максим\AppData\Local\Google\Chrome\User Data\Default\Extensions\fcfenmboojpjinhpgggodefccipikbpd CHR HKLM\...\Chrome\Extension: [aaaaafhgaihilbkellglkpeiegabpjem] - C:\ProgramData\AskPartnerNetwork\Toolbar\Shared\CRX\aaaaafhgaihilbkellglkpeiegabpjem.crx <not found> CHR HKLM\...\Chrome\Extension: [aaaaapdcjfaomkafnbpoclmfakjianjd] - C:\ProgramData\AskPartnerNetwork\Toolbar\Shared\CRX\aaaaapdcjfaomkafnbpoclmfakjianjd.crx <not found> CHR HKU\S-1-5-21-3172234236-2724686648-3675917409-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [fcfenmboojpjinhpgggodefccipikbpd] CHR HKLM-x32\...\Chrome\Extension: [aaaaafhgaihilbkellglkpeiegabpjem] - C:\ProgramData\AskPartnerNetwork\Toolbar\Shared\CRX\aaaaafhgaihilbkellglkpeiegabpjem.crx <not found> CHR HKLM-x32\...\Chrome\Extension: [aaaaapdcjfaomkafnbpoclmfakjianjd] - C:\ProgramData\AskPartnerNetwork\Toolbar\Shared\CRX\aaaaapdcjfaomkafnbpoclmfakjianjd.crx <not found> CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] CHR HKLM-x32\...\Chrome\Extension: [jfmjfhklogoienhpfnppmbcbjfjnkonk] - <no Path/update_url> CHR HKLM-x32\...\Chrome\Extension: [jofdlbdmefjogcipddjnblinigmpagoj] - C:\Program Files (x86)\Lyrmix\125.crx <not found> CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> No File ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> No File AlternateDataStreams: C:\ProgramData\TEMP:41ADDB8A [136] AlternateDataStreams: C:\ProgramData\TEMP:A064CECC [136] AlternateDataStreams: C:\ProgramData\TEMP:BF14D50A [59] AlternateDataStreams: C:\Users\Максим\Local Settings:wa [146] AlternateDataStreams: C:\Users\Максим\AppData\Local:wa [146] AlternateDataStreams: C:\Users\Максим\AppData\Local\Application Data:wa [146] ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions EmptyTemp: Reboot: End:: Скопируйте выделенный текст (правой кнопкой - Копировать). Запустите FRST (FRST64) от имени администратора. Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. Цитата Ссылка на сообщение Поделиться на другие сайты
Starless 0 Опубликовано 4 марта, 2020 Автор Share Опубликовано 4 марта, 2020 Вот фикслог. Fixlog.txt Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 253 Опубликовано 4 марта, 2020 Share Опубликовано 4 марта, 2020 Что сейчас с проблемой? Цитата Ссылка на сообщение Поделиться на другие сайты
Starless 0 Опубликовано 4 марта, 2020 Автор Share Опубликовано 4 марта, 2020 Проблемы остались. Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 253 Опубликовано 5 марта, 2020 Share Опубликовано 5 марта, 2020 Сегодня был сбой и некоторые сообщения вероятно утеряны. Сообщите, пожалуйста, на чем мы остановились и что из проблем осталось. Цитата Ссылка на сообщение Поделиться на другие сайты
Starless 0 Опубликовано 5 марта, 2020 Автор Share Опубликовано 5 марта, 2020 Все проблемы остались -- часто нельзя переключаться между вкладками браузера (любого), иногда фризится на 1-2-3 секунды весь экран и нельзя кликнуть ни по одному объекту. Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 253 Опубликовано 5 марта, 2020 Share Опубликовано 5 марта, 2020 Ага, я вам предложил проверить, происходит ли то же самое при загрузке в безопасном режиме с поддержкой сети. Цитата Ссылка на сообщение Поделиться на другие сайты
Starless 0 Опубликовано 6 марта, 2020 Автор Share Опубликовано 6 марта, 2020 В безопасном режиме с поддержкой сети все то же самое. Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 253 Опубликовано 6 марта, 2020 Share Опубликовано 6 марта, 2020 Значит вам в соседнюю ветку. Ссылку на эту тему там укажите. Вредоносного ничего больше по логам не видно. У нас в завершение: 1. Пожалуйста, запустите adwcleaner.exe В меню Параметры прокрутите вниз и выберите Удалить. Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите. Компьютер перезагрузится. Остальные утилиты лечения и папки можно просто удалить. 2. Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива. Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10) Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt Прикрепите этот файл к своему следующему сообщению. Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.