Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте, компьютер в последнее время стал намного медленнее загружать систему, в процессе загрузки бывает зависает, в работе, тоже подвисает. Доктор веб и утилита касперского не нашли не чего. Есть подозрения на вирусы. посмотрите логи пожалуйста. Спасибо. 

CollectionLog-2024.10.10-08.12.zip

Опубликовано

Здравствуйте!

 

Явных признаков заражения пока не видно.

Сделаем некоторую очистку.

 

Через Панель управления (Параметры) - Удаление программ (Приложения) - удалите нежелательное ПО:

Цитата

Bonjour

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Опубликовано (изменено)

Bonjour эту программу до запроса, пытался удалить 2 раза, на стадии удаления просто висело окно и не удалялась. Сейчас попробовал еще раз и удалилась с первого раза. Еще какая то непонятная программа висит в программмах. прикрепил на скрине. 

FRST.txt Addition.txt

2024-10-10_09-28-33.png

Изменено пользователем Haldor
Опубликовано

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    File: C:\Program Files (x86)\aman\Aman.exe
    S3 WiseBootAssistant; C:\Programm\Программы\Wise Care 365 Pro 6.1.9.606 [win] Multilingual\Wise Care 365 Pro 6.1.9.606 Multilingual Portable\App\WiseCare365\BootTime.exe [658224 2024-04-13] (Lespeed Technology Co., Ltd -> WiseCleaner.com)
    S3 WiseHDInfo; C:\WINDOWS\WiseHDInfo64.dll [33864 2024-10-08] (Beijing Lang Xingda Network Technology Co., Ltd -> wisecleaner.com)
    AlternateDataStreams: C:\ProgramData\TEMP:58A5270D [376]
    AlternateDataStreams: C:\ProgramData\TEMP:76650B61 [103]
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

 

Если программу

Цитата

REDRAGON TITANOBOA2 GAMING MOUSE 1.0

не ставили самостоятельно, тоже удалите.

Опубликовано

Сделал два раза. Первый раз по незнанию, думал что программа зависла, и перезагрузил компьютер. Второй раз выполнилось правильно, надеюсь. REDRAGON TITANOBOA2 GAMING MOUSE 1.0 это программа для компьютерной мышки, она макросы создаёт для нее, на офф сайте производителя мышки взял и сам установил. По скорости загрузки операционной системы, однозначно стало намного быстрее. Спасибо большое. 

Fixlog.txt

Опубликовано

Ещё один небольшой скрипт выполните (без перезагрузки):

 

  • Выделите следующий код:
    Start::
    Task: {976B7619-C7F2-4199-AAF3-91D4A721781A} - System32\Tasks\startaman => C:\Program  -> Files (x86)/aman/Aman.exe
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

 

Подробнее читайте в этом руководстве.

 

Сделайте такой отчёт:

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.


 
Опубликовано

Исправьте по возможности:

 

Контроль учётных записей пользователя включен
Запрос на повышение прав для администраторов отключен
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
 

Так ли страшен контроль учетных записей (UAC)?

 

Автоматическое обновление отключено
HotFix KB5043064 Внимание! Скачать обновления
AMD Software v.21.10.4 Внимание! Скачать обновления
calibre 64bit v.6.8.0 Внимание! Скачать обновления
Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.34.31931 v.14.34.31931.0 Внимание! Скачать обновления
Total Commander 64-bit (Remove or Repair) v.9.12 Внимание! Скачать обновления
WinRAR 5.90 (64-разрядная) v.5.90.0 Внимание! Скачать обновления
Discord v.1.0.9007 Внимание! Скачать обновления
Viber v.23.2.0.2 Внимание! Скачать обновления
µTorrent v.1.8.2 Внимание! Клиент сети P2P с рекламным модулем!.
VLC media player v.3.0.16 Внимание! Скачать обновления
Mozilla Firefox (x64 ru) v.127.0.1 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О Firefox!^
 

Читайте Рекомендации после удаления вредоносного ПО

Опубликовано

Спасибо большое за лечение. Вот делал рекомендации после удаления вредоносного ПО, столкнулся вот с этим на скрине.  Два раза попробовал, очень долго крутит, потом вот это.  

2024-10-10_20-18-46.png

Опубликовано

Скачайте Farbar Service Scanner

Запустите.
Убедитесь, что отмечены пункты:

  • Internet Services
  • Windows Firewall
  • System Restore
  • Security Center/Action Center
  • Windows Update
  • Windows Defender


Нажмите кнопку "Scan"

Будет создан отчёт (FSS.txt) в той же папке, откуда запущена утилита.
Прикрепите этот файл к своему ответу.

Опубликовано (изменено)

Тут порядок. Свободного места на системном диске маловато:

Цитата

Drive C () (Fixed) (Total:465.2 GB) (Free:56.77 GB)

Постарайтесь увеличить хотя бы до 90 GB.

 

Сделайте такую проверку, сначала стандартную.

Не поможет, сделайте расширенную (п.2).

Изменено пользователем Sandor

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • xionar
      Автор xionar
      темпа карты и проца зашкаливает, думаю что вирус какой
      CollectionLog-2022.09.18-00.10.zip
    • der_aschfahl
      Автор der_aschfahl
      Здравствуйте, у меня такая проблема:
      постоянно приходят оповещения от антивируса со следующим содержанием:
       
       Заблокирован веб-адрес, который может быть использован злоумышленниками для нанесения вреда компьютеру и персональным данным, или рекламный  сайт.
       Объект: http://aservice-d.ru:8080/ubar/proxy2/...(прикреплёнскриншот)
       P.S. Содержание строки меняется.
       
      А также, при запуске хрома:
       
       Заблокирован опасный веб-адрес.
       Объект: http://vkplayerpro.ru/...(скриншоттакже прикреплён)
       
      Эта проблема появилась давно, но оповещения приходили не так часто, а с какой-то периодичностью. Сейчас же оповещения приходят каждую минуту.
      Проверка антивируса ничего не даёт. Очистка CCleaner'ом тоже. Пожалуйста, помогите.


      CollectionLog-2020.02.16-18.33.zip
×
×
  • Создать...