Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.75/4: Рейтинг темы: голосов - 4, средняя оценка - 4.75
0 / 0 / 0
Регистрация: 06.11.2016
Сообщений: 33

Замедлилась работа ПК и стал открываться рекламный сайт

16.03.2017, 18:40. Показов 845. Ответов 10
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Загрузил флешку с книгами из универа, загнал вирусы, после чего заметно замедлилась работа пк. Удаленные файлы на рабочем столе отображаются до тех пор, пока его не обновишь. Затем по собственной опрометчивости установил левый файл, скачанный в интернете. После чего стал запускаться сайт http://j46gamesonden.com/?rzi=326956&rsz=326956.
Заранее благодарю за помощь.
Вложения
Тип файла: zip CollectionLog-2017.03.16-20.36.zip (70.1 Кб, 5 просмотров)
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
16.03.2017, 18:40
Ответы с готовыми решениями:

Замедлилась работа компа, затем стал глючить Эксель
Здравствуйте! помогите , пожалуйста! Несколько дней назад я заметила, что немного стал тормозить комп. А сегодня стал глючить Эксель....

В браузере Edge сайт youtube стал открываться в текстовом варианте
Здравствуйте. У меня сегодня в браузере Edge сайт youtube стал открываться только в текстовом варианте, видео не проигрываются. В Хроме...

Не стал открываться файл .xls
Ребята, помогите, кто может. Ни с того, ни с сего не стал открываться файл (имя).xls (Office Exel 2003). Появляется окошечко, дескать у...

10
Вирусоборец
Вирусоборец
 Аватар для SQx
157 / 151 / 28
Регистрация: 12.01.2017
Сообщений: 685
16.03.2017, 22:31
Здравствуйте,

Внимание! Рекомендации написаны специально для Samyen1. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
________________________________________ ________________________________________ ________
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

1. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Code
1
2
3
4
5
6
7
8
9
10
11
12
begin
ExecuteAVUpdate;
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); 
 QuarantineFile('C:\Windows\system32\themctrl.dll','');
 QuarantineFile('C:\PROGRA~2\SPlayer\ir50_32.dll','');
 ExecuteFile('schtasks.exe', '/delete /TN "newshistoryorgzsofsm" /F', 0, 15000, true);
BC_ImportQuarantineList;
BC_Activate;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

После перезагрузки:
- Выполните в AVZ:
Code
1
2
3
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Отправьте c:\quarantine.zip на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Карантин прикреплять к сообщениям на данном форуме ЗАПРЕЩЕНО!!!

2. Подготовьте лог AdwCleaner.
0
0 / 0 / 0
Регистрация: 06.11.2016
Сообщений: 33
17.03.2017, 07:47  [ТС]
Логи AdwCleaner
Вложения
Тип файла: zip AdwCleaner.zip (10.4 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для Sandor
22469 / 15922 / 3081
Регистрация: 08.10.2012
Сообщений: 64,858
17.03.2017, 11:08
1.
  • Запустите повторно AdwCleaner (by Malwarebytes) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Инструменты - Настройки отметьте дополнительно в разделе Сбросить:
    • Политики IE
    • Политики Chrome
      и нажмите Ok.
  • Нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Cx].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.


2.
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
0
0 / 0 / 0
Регистрация: 06.11.2016
Сообщений: 33
17.03.2017, 18:21  [ТС]
Логи AdwCleaner и FarBar Recovery
Вложения
Тип файла: zip AdwCleaner1.zip (6.1 Кб, 2 просмотров)
Тип файла: zip Desktop.zip (17.3 Кб, 1 просмотров)
0
0 / 0 / 0
Регистрация: 06.11.2016
Сообщений: 33
18.03.2017, 12:15  [ТС]
Что делать дальше?
0
Вирусоборец
Вирусоборец
 Аватар для SQx
157 / 151 / 28
Регистрация: 12.01.2017
Сообщений: 685
19.03.2017, 01:56
  • Закройте и сохраните все открытые приложения.
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
    Code
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    
    CreateRestorePoint:
    CloseProcesses:
    Toolbar: HKU\S-1-5-21-3475605204-2086298670-772689140-1000 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
    FF Keyword.URL: Mozilla\Firefox\Profiles\cmkixy81.default -> hxxp://go.mail.ru/distib/ep/?product_id=%7BBD7676F3-CEFF-4DB4-AAA0-3CCB1A7876BB%7D&gp=811041
    FF NetworkProxy: Mozilla\Firefox\Profiles\cmkixy81.default -> type", ""
    CHR Extension: (Tampermonkey) - C:\Users\Стас\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo [2016-12-15]
    CHR HKLM-x32\...\Chrome\Extension: [dljdacfojgikogldjffnkdcielnklkce] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx
    OPR Extension: (The Safe Surfing) - C:\Users\Стас\AppData\Roaming\Opera Software\Opera Stable\Extensions\kcknbenjnkkjknphmnidanjifbgphjke [2016-11-23]
    2017-03-01 00:35 - 2017-03-01 03:38 - 00000000 ____D C:\Users\Стас\AppData\Roaming\{46D17578-DBF2-78F6-6B3A-7ABA57AFBC10}
    2017-02-24 16:40 - 2017-03-01 04:24 - 00000000 ____D C:\Users\Стас\AppData\Roaming\{4BFC3DA9-9323-75DB-6B3A-7ABA57AFBC10}
    Reboot:
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
  • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
0
0 / 0 / 0
Регистрация: 06.11.2016
Сообщений: 33
19.03.2017, 13:23  [ТС]
Новый лог-файл
Вложения
Тип файла: txt Fixlog.txt (2.6 Кб, 1 просмотров)
0
Вирусоборец
Вирусоборец
 Аватар для SQx
157 / 151 / 28
Регистрация: 12.01.2017
Сообщений: 685
19.03.2017, 23:55
Сообщите, что с проблемой?
0
0 / 0 / 0
Регистрация: 06.11.2016
Сообщений: 33
20.03.2017, 14:47  [ТС]
Проблема решена. Спасибо!
0
Вирусоборец
 Аватар для Sandor
22469 / 15922 / 3081
Регистрация: 08.10.2012
Сообщений: 64,858
20.03.2017, 14:54
В завершение:
1.
  • Пожалуйста, запустите adwcleaner.exe
  • В меню File (Файл) - выберите Uninstall (Деинсталлировать).
  • Подтвердите удаление, нажав кнопку: Да.

Остальные утилиты лечения и папки, включая C:\FRST, можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
1
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
20.03.2017, 14:54
Помогаю со студенческими работами здесь

Значительно замедлилась работа системы
Пару недель назад сильно замедлилась работа системы. Браузеры (chrome, mozilla) все действия выполняют с десятикратной задержкой. Есть...

Сам по себе стал открываться проводник
Доброго времени суток уважаемые! Недавно началась такая беда, Проводник стал открываться сам по себе когда на пустом месте, а когда...

После скачивания игры замедлилась работа компьютера,не работают программы
Произошло пренеприятнейшее,я по глупости своей скачал сомнительную раздачу игры Contrast ссылка на трекер.Установщик не запустился...

После установки большого количества софта работа системы замедлилась в разы
Здравствуйте! Мне жених комп купил а я его сломала..ну не сам компьютер а систему . Я туда всякие штучки поставила,он меня постоянно...

Перестал открываться сайт
Здравствуйте, обнаружилась проблема со старым сайтом компании, при открытии выдает: Fatal error: Uncaught exception...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
11
Ответ Создать тему
Новые блоги и статьи
[Owen Logic] Поддержание уровня воды в резервуаре количеством включённых насосов: моделирование и выбор регулятора
ФедосеевПавел 14.03.2026
Поддержание уровня воды в резервуаре количеством включённых насосов: моделирование и выбор регулятора ВВЕДЕНИЕ Выполняя задание на управление насосной группой заполнения резервуара,. . .
делаю науч статью по влиянию грибов на сукцессию
anaschu 13.03.2026
прикрепляю статью
SDL3 для Desktop (MinGW): Создаём пустое окно с нуля для 2D-графики на SDL3, Си и C++
8Observer8 10.03.2026
Содержание блога Финальные проекты на Си и на C++: hello-sdl3-c. zip hello-sdl3-cpp. zip Результат:
Установка CMake и MinGW 13.1 для сборки С и C++ приложений из консоли и из Qt Creator в EXE
8Observer8 10.03.2026
Содержание блога MinGW - это коллекция инструментов для сборки приложений в EXE. CMake - это система сборки приложений. Здесь описаны базовые шаги для старта программирования с помощью CMake и. . .
Как дизайн сайта влияет на конверсию: 7 решений, которые реально повышают заявки
Neotwalker 08.03.2026
Многие до сих пор воспринимают дизайн сайта как “красивую оболочку”. На практике всё иначе: дизайн напрямую влияет на то, оставит человек заявку или уйдёт через несколько секунд. Даже если у вас. . .
Модульная разработка через nuget packages
DevAlt 07.03.2026
Сложившийся в . Net-среде способ разработки чаще всего предполагает монорепозиторий в котором находятся все исходники. При создании нового решения, мы просто добавляем нужные проекты и имеем. . .
Модульный подход на примере F#
DevAlt 06.03.2026
В блоге дяди Боба наткнулся на такое определение: В этой книге («Подход, основанный на вариантах использования») Ивар утверждает, что архитектура программного обеспечения — это структуры,. . .
Управление камерой с помощью скрипта OrbitControls.js на Three.js: Вращение, зум и панорамирование
8Observer8 05.03.2026
Содержание блога Финальная демка в браузере работает на Desktop и мобильных браузерах. Итоговый код: orbit-controls-threejs-js. zip. Сканируйте QR-код на мобильном. Вращайте камеру одним пальцем,. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru