Перейти к содержанию

Подозрение на наличие "вредителя"


Евгений2016

Рекомендуемые сообщения

Добрый день

 

У коллеги годовалый ноутбук стал жёстко "тормозить"

 

Также, вчера, при попытке обновления баз антивируса (КИС2019) постоянно отключалось подключение к сети вай-фай.

 

Инфо о системе и ноутбуке на принт-скрине

 

 

 

Заранее благодарю за ответ

 

 

 

 

CollectionLog-2019.04.03-09.02.zip

post-39324-0-42241200-1554271695_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Следы предыдущей установки Avast очистите по соотв. инструкции:

Чистка системы после некорректного удаления антивируса.

 

Дополнительно скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.

Когда программа запустится, нажмите Yes для соглашения с предупреждением.

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Не знаю получилось ли удалить следы Аваст-а

Не я ставил его

Саму папку в программ-файлс удалил через шифт+делейт

FRST.txt

Addition.txt

CollectionLog-2019.04.03-10.02.zip

Ссылка на комментарий
Поделиться на другие сайты

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:

    Start::
    CreateRestorePoint:
    HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ATTENTION
    Task: {96E92629-0BC6-4243-9571-7C3932D763CA} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe
    Task: {B403C3C8-EA82-4CB7-BFF2-0FCC218586CB} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\Avast Software\Overseer\overseer.exe (AVAST Software s.r.o. -> AVAST Software)
    FirewallRules: [{E06A70CC-1F17-4304-9DFB-071115119D51}] => (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe No File
    FirewallRules: [{7AD53CD7-DB06-48DD-A49B-7B9B6339C1BE}] => (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe No File
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

 

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Перезагрузил

 

Запуск всё такой же долгий, открытие папок - также тормозит, запуск хрома - тормозит, запуск файлов - тормозит (

 

Правда, не так жестоко как ранее

 

 

Может ещё что "левое" можно грохнуть?

Ссылка на комментарий
Поделиться на другие сайты

В безопасном режиме также долго загружается, подтормаживает открытие папок и файлов

 

Ворд-файлы вообще не запустились

 

Фотографии - тормозят

 

Новая загрузка (в норм режиме) - "тормоза" наблюдаются

 

Хоть уже и не такие как перед обращением к вам, но очень есть желание вернуть нормальное рабочее состояние ноутбука как при его покупке


Загрузите систему в безопасном режиме и проверьте. Результат сообщите.

 

Поможет ли разобраться в проблеме лог автозапуска?

DESKTOP-156U69C_2019-04-03_12-44-08_v4.1.2.7z

Ссылка на комментарий
Поделиться на другие сайты

Здесь тоже ничего плохого (вирусоподобного) не видно.

 

Предположу, что проблема связана с "железом", либо с системой.

Обратитесь в соседнюю ветку форума и там сообщите ссылку на эту тему.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Здесь тоже ничего плохого (вирусоподобного) не видно.

 

Предположу, что проблема связана с "железом", либо с системой.

Обратитесь в соседнюю ветку форума и там сообщите ссылку на эту тему.

 

Благодарю

 

Ок

 

Создам тему

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • super__feya
      Автор super__feya
      Здравствуйте! У меня следующая проблема: в последнее время самопроизвольно переподключалась мышь (воспроизводился системный звук Windows подключения нового внешнего устройства, после этого курсор на долю секунды замирал и после продолжал работать как и прежде). Я думал, что проблема в разъеме, поэтому переподключил мышь в другой usb-разъем, но ситуация не изменилась. Помимо этого, при открытии монитора ресурсов, во вкладке "ЦП" показаны два приостановленных процесса: "SearchApp.exe" и "ShellExperienceHost.exe" (слышал, что это может быть следствием наличия майнера на компьютере). Также я произвел проверку с помощью "Kaspersky Virus Removal Tool". Обнаружилось порядка дюжины подозрительных файлов, которые я удалил, но ситуация не изменилась. Пожалуйста, подскажите решение данной проблемы.
      CollectionLog-2025.05.05-17.33.zip
    • Milink
      Автор Milink
      скачал игру с торрента, после чего в браузере Chrome после каждого перезапуска пк начало устанавливаться левое расширение якобы Adblock. Так же в temp появляется папка 2xzjMMUGjeobOYtjoc0gOuMKKHC. Пробовал чистить антивирусами - не помогло.
      Нашел решение, avz скачал, Autologger я так понимаю тоже надо качать: 
      Актуально ли оно?
       
    • FMEKLW
      Автор FMEKLW
      Как-то просто решил зайти в диспетчер задач и посмотреть процессы, и увидел 3 процесса Setup, которые ведут к папке 2xzjMMUGjeobOYtjoc0gOuMKKHC в Temp. Сам просто решил пока ничего не делать, а поискать информации об этой теме. И вот я здесь нашёл обсуждения с помощью по данной теме. Честно не знаю, что мог скачать, из-за чего это появилось: либо игры, либо русификаторы, либо что-то другое. Все скачивал по прямой ссылке, с облаков, с MediaGet и uTorrent. Никаких проблем я особо не увидел, как у других. Т.е. люди писали про проблемы с расширениями в Chrome, коих у себя я не обнаружил, ведь я пользуюсь из браузеров только Яндексом, в котором ничего странного тоже нету.CollectionLog-2025.07.11-23.07.zip
    • Vovkaproshka
      Автор Vovkaproshka
      После установки лоадера впнов появился процесс setup нагружает только оперативку.
      Doctor  web antivirus удаляет три трояна, после сетап пропадает из процессов, после перезагрузки процесс снова появляется, думаю прикрепился к какому-то приложению, через безопасный режим также после удаления и перезагрузки загружается,  находится по пути AppData\Local\Temp\2xzjMMUGjeobOYtjoc0gOuMKKHC
    • sekvoya
      Автор sekvoya
      В браузере появляется расширение AdBlock, которое ломает разметку. При удалении расширения все становится нормально. Однако, после перезапуска ПК, расширение появляется в браузере вновь. Также в папке Temp появляется папка, которую нельзя удалить "2xzjmmugjeoboytjoc0goumkkhc"
      CollectionLog-2025.07.05-18.18.zip
×
×
  • Создать...