Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 5.00/9: Рейтинг темы: голосов - 9, средняя оценка - 5.00
0 / 0 / 0
Регистрация: 04.11.2015
Сообщений: 31
1

После удаления вируса компьютер начал тормозить

04.11.2015, 15:03. Показов 1868. Ответов 9
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Около трех месяцев назад после скачивания и запуска файла с торента попался на вирус. Касперский остановил все, сделал полную проверку, вроде все нормально, но при этом остались измененные браузеры и программы от Iobit. Попытался самостоятельно все исправить, браузеры стали работать нормально, только у Explorer'a остался кривой запуск со 2 значком, но работает и не тормозит. Также удалил программы Iobit. Сейчас же компьютер начал опять тормозить, хотя он достаточно новый. Проверил и нашел опять тот же Iobit. Странным показалось то, что как программу его не видел ни Windows, ни Revo Uninstaller, но был процесс Product Updater в Диспетчере задач. Порылся по папкам и смог его удалить. После перезапуска опять скачался. После более упорной проверки, удалил еще несколько файлов. Теперь вроде и программа в диспетчере отсутствует, и файлы не восстановились, и компьютер заработал быстрее. На всякий случай решил обратиться к вам, я мог сделать что-то неправильно, т. к. никакого особого познания в этой области нет.
Вложения
Тип файла: zip CollectionLog-2015.11.04-14.36.zip (84.7 Кб, 2 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
04.11.2015, 15:03
Ответы с готовыми решениями:

После удаления вируса стал глючить компьютер и интернет
Не пойму в чем проблема.Помогите разобраться пожалуйста.

начал тормозить компьютер
$RECYCLE.BIN, autorun.inf, msdownld.tmp, System Volume Information, такие папки везде, начал...

Компьютер начал тормозить
Раньше на данном компьютере была установлена WinXP, всё прекрасно работало. Компьютер был в домене....

Начал тормозить компьютер,возможно майнер
Здравствуйте,скачал игру на торренте,после установки начал тормозить компьютер,все игры на...

9
Вирусоборец
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,069
04.11.2015, 15:52 2
Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя _EnderVlad_. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     QuarantineFile('C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe','');
     DeleteFile('C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe','32');
     DeleteService('LiveUpdateSvc');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы вверху или с помощью этой формы.
    К сообщению прикреплять карантин не нужно!

  3. Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.



    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

  4. Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    Отметьте галочками также "Shortcut.txt".

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
    (Если не помещаются, упакуйте).
    Подробнее читайте в этом руководстве.
0
0 / 0 / 0
Регистрация: 04.11.2015
Сообщений: 31
04.11.2015, 18:19  [ТС] 3
Все сделал как сказали. Вот файлы:
Вложения
Тип файла: log ClearLNK-04.11.2015_18-10.log (3.7 Кб, 1 просмотров)
Тип файла: rar Addition.rar (19.3 Кб, 1 просмотров)
Тип файла: rar FRST.rar (12.6 Кб, 1 просмотров)
Тип файла: rar Shortcut.rar (11.8 Кб, 1 просмотров)
0
Вирусоборец
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,069
04.11.2015, 22:35 4
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Код
start
CreateRestorePoint:
Task: {64B10235-D792-40E3-A722-CD6920A43464} - System32\Tasks\Driver Booster SkipUAC (Пользователь) => C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe
Task: {CEF326AE-A469-4AC7-83B2-726A4B29471F} - System32\Tasks\ASC8_PerformanceMonitor => C:\Program Files (x86)\IObit\Advanced SystemCare 8\Monitor.exe
Task: {DAFEAD95-D1B8-449C-A40C-E95C37687993} - System32\Tasks\ASC8_SkipUac_Пользователь => C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASC.exe
Task: C:\Windows\Tasks\ASC8_SkipUac_Пользователь.job => C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASC.exe
C:\Program Files (x86)\IObit
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.
0
0 / 0 / 0
Регистрация: 04.11.2015
Сообщений: 31
05.11.2015, 15:50  [ТС] 5
Вот
Вложения
Тип файла: txt Fixlog.txt (2.9 Кб, 0 просмотров)
0
Вирусоборец
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,069
05.11.2015, 15:59 6
Что с проблемой?
0
0 / 0 / 0
Регистрация: 04.11.2015
Сообщений: 31
06.11.2015, 19:36  [ТС] 7
По сути, все работает как и должно. Тормозить перестал полностью. Спасибо)

Добавлено через 53 минуты
А теперь обнаружил одну очень странную вещь... На основном диске появилась папка ProgrammDataIObit... и внутри одна программа относящаяся к AdvancedSystemCare... Вирус что-то смог сделать. И теперь Google пишет, что от меня исходят странные запросы, типа проверка, что я не бот.
0
Вирусоборец
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,069
06.11.2015, 19:37 8
Все утилиты и созданные ими папки можно удалить.
  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Добавлено через 50 секунд
Отставить.

Подготовьте лог сканирования AdwCleaner.
0
0 / 0 / 0
Регистрация: 04.11.2015
Сообщений: 31
08.11.2015, 14:33  [ТС] 9
Вот лог
Вложения
Тип файла: txt AdwCleaner[S1].txt (4.4 Кб, 1 просмотров)
0
Вирусоборец
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,069
08.11.2015, 18:46 10
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7/8/10 необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Настройки отметьте дополнительно:
    • Сброс политик IE
    • Сброс политик Chrome
  • Нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.



Еще раз подготовьте и покажите логи FRST.
0
08.11.2015, 18:46
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
08.11.2015, 18:46
Помогаю со студенческими работами здесь

После вируса компьютера начал лагать\глючить
Здравствуйте , компьютер начинает тормозить через 10~ минут , на мой компьютера откуда-то скачался...

Проблемы после удаления вируса
Добрый день, помогите чайнику. Вероятно в Одноклассниках поймала вирус, т.к. не смогла войти на...

Последствия после удаления вируса
У меня не запускается ни одна программа после удаления вироса пишет:точька входа в процедуру...

После удаления вируса не запускаются игры
Добрый день! Microsoft security essentials оповестил нас, что мы поймали вирус. Добрый cureIt...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
10
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru