Перейти к содержанию

Сбои и лаги в работе ноутбука


Рекомендуемые сообщения

Добрый день, у меня возникли проблемы с работой ноутбука. Он стал работать значительно медленнее, USB устройства то отключаются, то снова подключаются, некоторые полностью перестали работать, часто происходит крах плагина при просмотре видео в интернете, возникают проблемы с загрузкой файлов из интернета, не открываются некоторые сайты и множество других различных багов! Я создал тему на форуме - http://forum.kasperskyclub.ru/index.php?showtopic=44234 и мне посоветовали написать сюда! 

Выполнить всё описанное в этой теме http://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url] не представилось возможным, так как скачать 

?не получилось.

вот результат работы сборщика логов: 

CollectionLog-2014.10.06-16.53.zip

Ссылка на комментарий
Поделиться на другие сайты

Деинсталлируйте

WebConnect 3.0.0-->C:\Program Files (x86)\WebConnect\WebConnectuninstall.exe

 

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantine;
 TerminateProcessByName('C:\Program Files (x86)\WebConnect\bin\WebConnect.PurBrowse64.exe');
 TerminateProcessByName('C:\Program Files (x86)\WebConnect\bin\WebConnect.BrowserAdapter64.exe');
 TerminateProcessByName('c:\program files (x86)\webconnect\bin\webconnect.browseradapter.exe');
 TerminateProcessByName('c:\program files (x86)\webconnect\bin\utilwebconnect.exe');
 TerminateProcessByName('c:\program files (x86)\webconnect\updatewebconnect.exe');
 SetServiceStart('Update WebConnect', 4);
 StopService('Update WebConnect');
 StopService('{664f7cae-01d9-48b5-bc90-e3c3d6bb0ddb}w64');
 QuarantineFile('C:\Program Files (x86)\WebConnect\updateWebConnect.exe','');
 QuarantineFile('C:\Windows\system32\drivers\{664f7cae-01d9-48b5-bc90-e3c3d6bb0ddb}w64.sys','');
 DeleteFile('C:\Windows\system32\drivers\{664f7cae-01d9-48b5-bc90-e3c3d6bb0ddb}w64.sys','32');
 DeleteFile('C:\Program Files (x86)\WebConnect\WebConnectBHO.dll','32');
 DeleteFile('C:\Program Files (x86)\WebConnect\updateWebConnect.exe','32');
 DelBHO('2316c625-b487-4410-a1a5-ff040b65245f');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 DeleteService('Update WebConnect');
 DeleteService('{664f7cae-01d9-48b5-bc90-e3c3d6bb0ddb}w64');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится. 
 

 

Для создания архива с карантином выполните скрипт:
begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.
Отправьте на проверку файл  Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).
Для получения ответа в более короткий срок отправьте Ваш запрос через Личный кабинет.
В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).
В строке "Электронный адрес:" укажите адрес своей электронной почты.
Полученный ответ сообщите в этой теме.
 
Пофиксите в HijackThis (некоторых строк после выполнения первого скрипта AVZ может уже не быть):
O2 - BHO: WebConnect - {2316c625-b487-4410-a1a5-ff040b65245f} - C:\Program Files (x86)\WebConnect\WebConnectBHO.dll
 
DNS ваши?


213.87.75.99 213.87.72.155
85.233.130.67,85.233.144.10
Сделайте новые логи по правилам.
Ссылка на комментарий
Поделиться на другие сайты

+





  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.


  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.


  • Прикрепите отчет к своему следующему сообщению.

 

Подробнее читайте в этом руководстве.

 


 

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Деинсталлируйте

WebConnect 3.0.0-->C:\Program Files (x86)\WebConnect\WebConnectuninstall.exe

Деинсталлировал, но папка WebConnect осталась в програмфайлс (х86), в ней папка bin. удалить её в корзину? Такой вопрос у меня давно был, когда удаляешь какую-нибудь программу, то частенько остаётся папка, что делать с такими папками? можно ли их просто удалять в корзину?

Ссылка на комментарий
Поделиться на другие сайты

Какой тип запроса указывать при отправке файла на проверку?

Запрос на исследование вредоносного файла
Ссылка на комментарий
Поделиться на другие сайты

 

Пофиксите в HijackThis (некоторых строк после выполнения первого скрипта AVZ может уже не быть):

O2 - BHO: WebConnect - {2316c625-b487-4410-a1a5-ff040b65245f} - C:\Program Files (x86)\WebConnect\WebConnectBHO.dll
 
DNS ваши?

213.87.75.99 213.87.72.155

85.233.130.67,85.233.144.10

Не удалось пофиксить, так как в папке AutoLogger\SITLog содержится приложение SITLog, там нет приложения HijackThis.exe

DNS в нижней строке знакомы, те что в верхней строке не припоминаю. 

Да и ещё, DNS, те что в нижней строке, прописаны в настройках домашнего интернета, обычно же я использую мобильный интернет там эти настройки определяются автоматически

Запрос в My Kaspersky отправил*

Кстати, открылся сайт лаборатории касперского!!! За это всем спасибо!

Ссылка на комментарий
Поделиться на другие сайты

@userNoName, Сделайте логи по правилам. т.е Запустите заново автологер и прикрепите свежий отчет. Изменено пользователем _Strannik_
Ссылка на комментарий
Поделиться на другие сайты

удалите в AdwCleaner всё найденное.

после перезагрузки приложите новый лог.

 
Проверьте компьютер утилитой TDSSkiller из данной статьи.
Важно: перед началом проверки нажмите ссылку "изменить параметры проверки" и поставьте галочки в дополнительных опциях.
Полученный лог из корня диска С приложите к новому сообщению.
 
Исправьте через AVZ -> Файл -> Мастер поиска и устранения проблем -> Все проблемы -> отметить указанное -> Исправить
>> Internet Explorer - разрешено использование ActiveX, не помеченных как безопасные
>> Internet Explorer - разрешена загрузка подписанных элементов ActiveX без запроса
>> Internet Explorer - разрешена загрузка неподписанных элементов ActiveX
>> Internet Explorer - разрешены автоматические запросы элементов управления ActiveX
>> Internet Explorer - разрешен запуск программ и файлов в окне IFRAME

 

 


сейчас попробую установить

не спешите.

ещё активное заражение есть.

Ссылка на комментарий
Поделиться на другие сайты

 

userNoName сказал(а)

snapback.png

сейчас попробую установить

не спешите.

ещё активное заражение есть.

Чёрт я уже не только установил, но и полную проверку запустил...

Сейчас сделаю то что вы описали.

в AdwCleaner запустить сканирование и всё что он найдёт удалить?

Результат работы AdwCleaner

Отчёт о работе утилиты TDssKiller

 

Исправьте через AVZ -> Файл -> Мастер поиска и устранения проблем -> Все проблемы -> отметить указанное -> Исправить

>> Internet Explorer - разрешено использование ActiveX, не помеченных как безопасные

>> Internet Explorer - разрешена загрузка подписанных элементов ActiveX без запроса

>> Internet Explorer - разрешена загрузка неподписанных элементов ActiveX

>> Internet Explorer - разрешены автоматические запросы элементов управления ActiveX

>> Internet Explorer - разрешен запуск программ и файлов в окне IFRAME

Не указанно не одной из вышеперечисленных проблем

Отчёт

AdwCleanerS0.txt

TDSSKiller.3.0.0.40_06.10.2014_21.15.08_log.txt

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Elly
      Автор Elly
      Вопросы по работе форума следует писать сюда. Вопросы по модерированию, согласно правилам, сюда писать не следует.
      Ответ можно получить только на вопрос, который грамотно сформулирован и не нарушает правил\устава форума.
    • KL FC Bot
      Автор KL FC Bot
      При знакомстве с рейтингом CVSS (Common Vulnerability Scoring System) многим кажется, что он прекрасно подходит для сортировки уязвимостей и их приоритизации: если больше цифра рейтинга, значит уязвимость важнее. На практике этот подход не срабатывает. Уязвимостей с высоким рейтингом каждый год становится все больше, закрывать их все команды ИБ не успевают, при этом львиная доля этих дефектов никогда не эксплуатируется в реальных атаках. В то же время злоумышленники то и дело используют менее броские уязвимости с невысоким рейтингом. Есть и другие подводные камни — от чисто технических (конфликтующие оценки CVSS) до концептуальных (отсутствие бизнес-контекста).
      Считать это недостатками самого рейтинга CVSS нельзя, нужно просто применять этот инструмент правильно: в рамках более сложного и комплексного процесса управления уязвимостями.
      Разночтения CVSS
      Иногда одна и та же уязвимость получает разную оценку критичности в доступных источниках: у исследователя ИБ, который ее нашел; у производителя уязвимого ПО; в национальном реестре уязвимостей. Кроме банальных ошибок у этих разночтений может быть и более серьезная причина — разные эксперты могут расходиться в оценках контекста эксплуатации: например, о том, с какими привилегиями выполняется уязвимое приложение, доступно ли оно из Интернета, и так далее. Производитель может ориентироваться здесь на свои рекомендации лучших практик, а исследователь ИБ — на то, как приложения настроены в реальных организациях. Один исследователь может оценить сложность эксплуатации как высокую, а другой — как низкую. Все это далеко не редкость. В исследовании VulnCheck, проведенном в 2023 году, подсчитали, что 20% уязвимостей из NVD содержат два рейтинга CVSS3 из разных источников и 56% этих парных оценок конфликтуют между собой.
       
      View the full article
    • Эдуард180220379
      Автор Эдуард180220379
      Заметил что ноутбук постоянно выдаёт синий экран и не могу запустить приложение Armoury Crate, хотел просканировать, не могу скачать антивирус, закрывается браузер, закрывается диспетчер задач, в безопасности виндовс стоят исключения, которые я не могу выключить(приложил фото). 
      Сделал все по инструкции и добавил архив. И фото.
      Подскажите ещё как в дальнейшем себя обезопасить.
      Windows 11 pro.
       Благодарю заранее.
      CollectionLog-2025.07.18-23.52.zip

    • Вячеслав Л.
      Автор Вячеслав Л.
      Разве может антивирус так быстро проводить полную проверку всего устройства за 11 секунд! Ну как-то не правдоподобно.
      Устройство Redmi Note 9 Pro.

    • Вадим666
      Автор Вадим666
      PUA:Win32/Vigua.A
      PUA:Win32/Packunwan
      PUATorrent:Win32/uTorrent
      PUA:Win32/Softcnapp
       
      Защитник MS обнаружил следующие вирусы (описанные выше) после чего KSC перестал видеть зараженный пк и пк на него зайти не может пароль и логит верные. Просьба помочь в устранении следов заражения и возобновлении коннекта  KES и KSC
      Также в хосте появилась надпись #This file has been replaced with its default version by Kaspersky Lab because of possible infection
       
×
×
  • Создать...