С Новым годом! Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.63/8: Рейтинг темы: голосов - 8, средняя оценка - 4.63
0 / 0 / 0
Регистрация: 10.04.2015
Сообщений: 165
1

Медленно работают браузеры

17.04.2015, 21:38. Показов 1643. Ответов 11
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Здравствуйте.
У меня медленно работают браузеры Хром, опера и мозила, особенно если совместно работают, и поодиночке тоже.
Подозрение на вирус.
В чем может быть проблема?
Прикладываю логи.
Вложения
Тип файла: zip CollectionLog-2015.04.17-21.27.zip (106.6 Кб, 3 просмотров)
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
17.04.2015, 21:38
Ответы с готовыми решениями:

Медленно работают браузеры
Доброго времени суток. У меня такая проблема, браузеры стали медленно грузится (хром, опера,...

Ноут Acer. Загрузка ЦП 100%. Медленно работает. Особенно браузеры
Подозрительных процессов не обнаружил. Программ вроде тоже. Логи прилагаю:

Все браузеры стали медленно загружать страницы уже неделю
Собсна, сабж. Даже спидтест не даёт нормально измерить скорость инета. Что попробовал: 1)...

Не работают браузеры!
Здравствуйте, столкнулся на рабочем компе с такой проблемой: не работает баузер гугл хром, хотя...

11
Вирусоборец
13281 / 7405 / 1566
Регистрация: 06.09.2009
Сообщений: 27,003
17.04.2015, 22:39 2
Выполните скрипт в AVZ
Код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 SetServiceStart('Update Service for advPlugin', 4);
TerminateProcessByName('c:\program files (x86)\advplugin\basement\extensionupdaterservice.exe');
QuarantineFile('C:\Users\admin\AppData\Roaming\Funmoods\UPDATE~1\UPDATE~1.EXE','');
 QuarantineFile('C:\Users\admin\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE','');
 QuarantineFile('C:\Users\admin\AppData\Roaming\newSI_657\s_inst.exe','');
 QuarantineFile('c:\program files (x86)\advplugin\basement\extensionupdaterservice.exe','');
 DeleteFile('c:\program files (x86)\advplugin\basement\extensionupdaterservice.exe','32');
 DeleteFile('C:\Users\admin\AppData\Roaming\newSI_657\s_inst.exe','32');
 DeleteFile('C:\Windows\Tasks\newSI_657.job','64');
 DeleteFile('C:\Users\admin\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE','32');
 DeleteFile('C:\Windows\system32\Tasks\DSite','64');
 DeleteFile('C:\Users\admin\AppData\Roaming\Funmoods\UPDATE~1\UPDATE~1.EXE','32');
 DeleteFile('C:\Windows\system32\Tasks\Funmoods','64');
 DeleteFile('C:\Windows\system32\Tasks\newSI_657','64');
DeleteService('Update Service for advPlugin');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','ofvxliosjr');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.

Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин над первым сообщением темы.

Выполните скрипт в AVZ
Код
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи этой формы

Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.
  • Распакуйте архив с утилитой в отдельную папку.
  • Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке

    http://dragokas.com/tools/move.gif
  • Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
  • Прикрепите этот отчет к своему следующему сообщению.


Сделайте новые логи по правилам
0
0 / 0 / 0
Регистрация: 10.04.2015
Сообщений: 165
19.04.2015, 15:21  [ТС] 3
Отправил c:\quarantine.zip
прилагаю отчет о работе ClearLNK
Прикладываю логи
Вложения
Тип файла: log ClearLNK-19.04.2015_15-04.log (9.7 Кб, 3 просмотров)
Тип файла: zip CollectionLog-2015.04.19-15.16.zip (98.0 Кб, 3 просмотров)
0
Вирусоборец
13281 / 7405 / 1566
Регистрация: 06.09.2009
Сообщений: 27,003
19.04.2015, 15:57 4
Скачайте Farbar Recovery Scan Tool [img]http://i.**********/NAAC5Ba.png[/img] и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
    [img]http://i.**********/B92LqRQ.png[/img]
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
0
0 / 0 / 0
Регистрация: 10.04.2015
Сообщений: 165
19.04.2015, 20:51  [ТС] 5
Произвел сканирование программой Farbar Recovery Scan Tool.
Прикладываю отчеты.
В хроме слева иногда выходит реклама.
Вложения
Тип файла: rar FRST.rar (16.9 Кб, 2 просмотров)
Тип файла: rar Addition.rar (12.3 Кб, 2 просмотров)
0
Вирусоборец
13281 / 7405 / 1566
Регистрация: 06.09.2009
Сообщений: 27,003
19.04.2015, 21:28 6
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку, откуда была запущена утилита Farbar Recovery Scan Tool:
Код
CreateRestorePoint:
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
CHR HKU\S-1-5-21-1206968074-4069063041-723769029-1000\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
SearchScopes: HKLM -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2001} URL = http://dts.search.ask.com/sr?src=ieb&gct=ds&appid=1157&systemid=1&v=n9234-108&apn_uid=7201881322114141&apn_dtid=IME001&o=APN10653&apn_ptnrs=AGE&q={searchTerms}
SearchScopes: HKLM-x32 -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2001} URL = http://dts.search.ask.com/sr?src=ieb&gct=ds&appid=1157&systemid=1&v=n9234-108&apn_uid=7201881322114141&apn_dtid=IME001&o=APN10653&apn_ptnrs=AGE&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1206968074-4069063041-723769029-1000 -> DefaultScope {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = http://go.mail.ru/search?q={SearchTerms}&fr=ntg
SearchScopes: HKU\S-1-5-21-1206968074-4069063041-723769029-1000 -> 329ADB0063AEF9B3197684139523EFFE URL = http://www2.delta-search.com/?q={searchTerms}&affID=121845&tt=gc_&babsrc=SP_ss&mntrId=2EDA84A6C81C1886
SearchScopes: HKU\S-1-5-21-1206968074-4069063041-723769029-1000 -> 49F10760AC78D244AE4D99F5F58E10A3 URL = http://www2.delta-search.com/?q={searchTerms}&affID=121845&tt=gc_&babsrc=SP_ss&mntrId=2EDA84A6C81C1886
SearchScopes: HKU\S-1-5-21-1206968074-4069063041-723769029-1000 -> 7CB82C419C2AE57A2F0BD2D81B69825C URL = http://www2.delta-search.com/?q={searchTerms}&affID=121845&tt=gc_&babsrc=SP_ss&mntrId=2EDA84A6C81C1886
SearchScopes: HKU\S-1-5-21-1206968074-4069063041-723769029-1000 -> EEF52ABA45479F77A6687A5E5C355C8C URL = http://www2.delta-search.com/?q={searchTerms}&affID=121845&tt=gc_&babsrc=SP_ss&mntrId=2EDA84A6C81C1886
SearchScopes: HKU\S-1-5-21-1206968074-4069063041-723769029-1000 -> yandex.ru-132323 URL = http://www.daemon-search.com/search?q={searchTerms}
SearchScopes: HKU\S-1-5-21-1206968074-4069063041-723769029-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3C} URL = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=90fbdc17a1a2e5319b58ee2e738ba7a4&text={searchTerms}
SearchScopes: HKU\S-1-5-21-1206968074-4069063041-723769029-1000 -> {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www2.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=2EDA84A6C81C1886&affID=119828&tsp=4991
SearchScopes: HKU\S-1-5-21-1206968074-4069063041-723769029-1000 -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2001} URL = http://dts.search.ask.com/sr?src=ieb&gct=ds&appid=1157&systemid=1&v=n9234-108&apn_uid=7201881322114141&apn_dtid=IME001&o=APN10653&apn_ptnrs=AGE&q={searchTerms}
CHR Extension: (Поделиться ВКонтакте) - C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\kneggodalbcmgdkkfhbhbicbbahnacjb [2015-04-16]
CHR Extension: (Грузилка музыки с ВК) - C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\hgjdmibhlkjgbifgaojdpljodlnijogl [2015-04-16]
CHR HKLM\...\Chrome\Extension: [kneggodalbcmgdkkfhbhbicbbahnacjb] - http://vkplayerpro.ru/index.xml
CHR HKU\S-1-5-21-1206968074-4069063041-723769029-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [kneggodalbcmgdkkfhbhbicbbahnacjb] - http://vkplayerpro.ru/index.xml
CHR HKLM-x32\...\Chrome\Extension: [kneggodalbcmgdkkfhbhbicbbahnacjb] - http://vkplayerpro.ru/index.xml
OPR Extension: (Грузилка музыки с ВК) - C:\Users\admin\AppData\Roaming\Opera Software\Opera Stable\Extensions\hgjdmibhlkjgbifgaojdpljodlnijogl [2015-04-16]
2015-04-16 18:19 - 2015-04-16 18:19 - 00000000 ____D () C:\Users\admin\AppData\Roaming\newSI_657
2015-04-16 18:18 - 2015-04-16 18:18 - 00000000 ____D () C:\Users\admin\AppData\Local\Поиcк в Интeрнете
2015-04-16 18:17 - 2015-04-16 18:17 - 00000000 ____D () C:\Users\admin\AppData\Local\Amigo
2014-09-25 16:55 - 2014-09-25 16:55 - 0000117 ____H () C:\Program Files\PFNLauncher.bat
2014-09-25 16:55 - 2014-09-25 16:55 - 0000117 ____H () C:\Program Files\PGLauncher.bat
2014-09-25 16:55 - 2014-09-25 16:55 - 0000115 ____H () C:\Program Files (x86)\diary.bat
2014-09-25 16:55 - 2014-09-25 16:55 - 0000117 ____H () C:\Program Files (x86)\layouts.bat
2014-09-25 16:55 - 2014-09-25 16:55 - 0000112 ____H () C:\Program Files (x86)\ps.bat
2014-09-25 16:55 - 2014-09-25 16:55 - 0000115 ____H () C:\Program Files (x86)\punto.bat
2014-09-25 16:55 - 2014-09-25 16:55 - 0000118 ____H () C:\Program Files (x86)\WelcomeToPunto.bat
C:\Users\admin\AppData\Local\Temp\00TMGcEve7V7.exe
C:\Users\admin\AppData\Local\Temp\4i8TeQ0gRHRE.exe
C:\Users\admin\AppData\Local\Temp\BanfziTY72eK.exe
C:\Users\admin\AppData\Local\Temp\CoMyC38GPNwg.exe
C:\Users\admin\AppData\Local\Temp\gRCiTQQzTxN9.exe
C:\Users\admin\AppData\Local\Temp\InytHrYEvhqz.exe
C:\Users\admin\AppData\Local\Temp\iqBcr3fIZLrD.exe
C:\Users\admin\AppData\Local\Temp\mmqqcSy5S5vB.exe
C:\Users\admin\AppData\Local\Temp\rcopoJcwPmAn.exe
C:\Users\admin\AppData\Local\Temp\REiGZhz8RIJy.exe
C:\Users\admin\AppData\Local\Temp\tw8oGnOLQgsw.exe
C:\Users\admin\AppData\Local\Temp\wfWU17IWu7N6.exe
Task: {0B81330B-9182-4E4A-8071-0D0116A6DA28} - \Funmoods No Task File <==== ATTENTION
Task: {50433751-79BC-4A77-89D1-386DD14B03A1} - \DSite No Task File <==== ATTENTION
Reboot:
  • Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
0
0 / 0 / 0
Регистрация: 10.04.2015
Сообщений: 165
20.04.2015, 19:16  [ТС] 7
запустил программу Farbar Recovery Scan Tool
прикладываю лог
Вложения
Тип файла: txt Fixlog.txt (11.1 Кб, 1 просмотров)
0
Вирусоборец
13281 / 7405 / 1566
Регистрация: 06.09.2009
Сообщений: 27,003
20.04.2015, 20:54 8
Что с проблемой?
0
0 / 0 / 0
Регистрация: 10.04.2015
Сообщений: 165
21.04.2015, 06:27  [ТС] 9
Проблема похоже устранена
0
Вирусоборец
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
21.04.2015, 07:35 10
Для закрытия уязвимостей вашей системы, сделайте лог SecurityCheck by glax24.
Лог, который откроется, скопируйте и выложите, сам файл выкладывать не нужно, затем скачайте и установите все обновления по ссылкам.
0
0 / 0 / 0
Регистрация: 10.04.2015
Сообщений: 165
21.04.2015, 18:24  [ТС] 11
Выкладываю лог работы SecurityCheck by glax24.

SecurityCheck by glax24 v.1.3.0.13 [13.04.15]
WebSite: www.safezone.cc
DateLog: 21.04.2015 18:23:22
Path starting: C:\Users\admin\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe
Log directory: C:\SecurityCheck\
IsAdmin: True
User: admin
VersionXML: 0.5i
___________________________________________________________________________

Windows 7(6.1.7601) Service Pack 1 (x64) HomeBasic Lang: Russian(0419)
Дата установки ОС: 26.02.2013 10:53:31
Статус лицензии: Windows(R) 7, HomeBasic edition Постоянная активация прошла успешно.
Режим загрузки: Normal
Браузер по умолчанию: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
Системный диск: C: ФС: [NTFS] Емкость: [85.6 Гб] Занято: [64.7 Гб] Свободно: [20.9 Гб]
------------------------------- [ Windows ] -------------------------------
Internet Explorer 10.0.9200.16635 Внимание! Скачать обновления
Контроль учётных записей пользователя включен
Автоматическое обновление отключено
Дата установки обновлений: 2013-08-15 03:05:52
Центр обновления Windows (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
---------------------------- [ Antivirus_WMI ] ----------------------------
avast! Antivirus
Антивирус обновлен
--------------------------- [ AntiSpyware_WMI ] ---------------------------
Windows Defender (включен и устарел)
avast! Antivirus (включен и обновлен)
---------------------- [ AntiVirusFirewallInstall ] -----------------------
McAfee Security Scan Plus v.3.8.150.1
Avast Free Antivirus Packages
Avast Free Antivirus v.10.2.2215
-------------------------------- [ Java ] ---------------------------------
Java 7 Update 21 v.7.0.210 Внимание! Скачать обновления
Java Auto Updater v.2.1.9.5
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Flash Player 17 ActiveX v.17.0.0.169
Adobe Reader XI (11.0.10) - Russian v.11.0.10
------------------------------- [ Browser ] -------------------------------
Yandex v.28.0.1500.9323 Внимание! Скачать обновления
Google Chrome v.44.0.2369.0 [+]
Mozilla Firefox 31.0 (x86 ru) v.31.0 Внимание! Скачать обновления
Opera Stable 28.0.1750.51 v.28.0.1750.51
--------------------------- [ RunningProcess ] ----------------------------
C:\Program Files (x86)\Opera\28.0.1750.51\opera.exe v.28.0.1750.51
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe v.44.0.2369.0
----------------------------- [ End of Log ] ------------------------------
0
Вирусоборец
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
21.04.2015, 18:32 12
+
Рекомендации после удаления вредоносного ПО
0
21.04.2015, 18:32
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
21.04.2015, 18:32
Помогаю со студенческими работами здесь

Не работают браузеры
Добрый день! После внезапной перезагрузки ноутбука,перестали работать браузеры. Только IE еле...

Не работают браузеры
Что делать сначала поймала вирус, потом с перепугу скачала касперского и отсканировала.И после...

Не работают браузеры
Возникла проблема: интернет работает только в приложениях (skype, mail, icq), но не в одном из...

не работают браузеры
После вирусной атаки ie8 не работает .Opera c большим трудом.Прошу помощи.


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
12
Ответ Создать тему
Новые блоги и статьи
Счётчик на базе сумматоров + регистров и генератора сигналов согласования.
Hrethgir 07.01.2025
Создан с целью проверки скорости асинхронной логики: ранее описанного сумматора и предополагаемых fast регистров. Регистры созданы на базе ранее описанного, предполагаемого fast триггера. То-есть. . .
Как перейти с Options API на Composition API в Vue.js
BasicMan 06.01.2025
Почему переход на Composition API актуален В мире современной веб-разработки фреймворк Vue. js продолжает эволюционировать, предлагая разработчикам все более совершенные инструменты для создания. . .
Архитектура современных процессоров
inter-admin 06.01.2025
Процессор (центральный процессор, ЦП) является основным вычислительным устройством компьютера, которое выполняет обработку данных и управляет работой всех остальных компонентов системы. Архитектура. . .
История создания реляционной модели баз данных, правила Кодда
Programming 06.01.2025
Предпосылки создания реляционной модели В конце 1960-х годов компьютерная индустрия столкнулась с серьезными проблемами в области управления данными. Существовавшие на тот момент модели данных -. . .
Полезные поделки на Arduino, которые можно сделать самому
raxper 06.01.2025
Arduino как платформа для творчества Arduino представляет собой удивительную платформу для технического творчества, которая открывает безграничные возможности для создания уникальных проектов. Эта. . .
Подборка решений задач на Python
IT_Exp 06.01.2025
Целью данной подборки является предоставление возможности ознакомиться с различными задачами и их решениями на Python, что может быть полезно как для начинающих, так и для опытных программистов. . . .
С чего начать программировать микроконтроллер­­ы
raxper 06.01.2025
Введение в мир микроконтроллеров Микроконтроллеры стали неотъемлемой частью современного мира, окружая нас повсюду: от простых бытовых приборов до сложных промышленных систем. Эти маленькие. . .
Из чего собрать игровой компьютер
inter-admin 06.01.2025
Сборка игрового компьютера требует особого внимания к выбору комплектующих и их совместимости. Правильно собранный игровой ПК не только обеспечивает комфортный геймплей в современных играх, но и. . .
Обновление сайта www.historian.b­y
Reglage 05.01.2025
Обещал подвести итоги 2024 года для сайта. Однако начну с того, что изменилось за неделю. Добавил краткий урок по последовательности действий при анализе вредоносных файлов и значительно улучшил урок. . .
Как использовать GraphQL в C# с HotChocolate
Programming 05.01.2025
GraphQL — это современный подход к разработке API, который позволяет клиентам запрашивать только те данные, которые им необходимы. Это делает взаимодействие с API более гибким и эффективным по. . .
Модель полного двоичного сумматора с помощью логических операций (python)
AlexSky-coder 04.01.2025
def binSum(x:list, y:list): s=^y] p=x and y for i in range(1,len(x)): s. append((x^y)^p) p=(x and y)or(p and (x or y)) return s x=list() y=list()
Это мы не проходили, это нам не задавали...(аси­­­­­­­­­­­­­­­­­­­­­­­­­­х­р­о­н­­н­­­ы­­й счётчик с управляющим сигналом зад
Hrethgir 04.01.2025
Асинхронный счётчик на сумматорах (шестиразрядный по числу диодов на плате, но наверное разрядов будет больше - восемь или шестнадцать, а диоды на старшие), так как триггеры прошли тестирование и. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru