Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.67/3: Рейтинг темы: голосов - 3, средняя оценка - 4.67
0 / 0 / 0
Регистрация: 12.01.2018
Сообщений: 18

Пропадает место на диске С. Антивирусы не запускаются

17.01.2018, 10:03. Показов 823. Ответов 18
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Здравствуйте! Один раз мне уже помогли, поэтому рискну попросить снова.
Компьютер явно заражён уже несколько месяцев. Симптомы:
1) необоснованно огромное использование оперативной памяти, которое никак не отражается в процессах;
2) Крайне низкая скорость сети (просто в один день жена пожаловалась, что интернет стал нестерпимо тормозить, параметры сети не менялись, новые устройства не добавлялись, остальная электроника на вай-фай не жаловалась, прямое подключения сетевого кабеля тоже не решает проблему);
3) постепенное уменьшение места на диске С, при том что новые программы/игры не устанавливались;
4) ну и как выяснилось - антивирусы не запускаются, аваст показывает, что работает, хотя на самом деле отключен. В параметры восстановления и сброса win10 тоже не пускает.

Логи приложил. Понимаю, что проще всего видимо форматнуть жёсткий, но очень бы не хотелось.
Вложения
Тип файла: zip CollectionLog-2018.01.17-13.50.zip (101.8 Кб, 3 просмотров)
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
17.01.2018, 10:03
Ответы с готовыми решениями:

Пропадает место на диске
На работе пк, нет права админа, он заболел, из 100 гб свободно 44 мб, после перезагрузки. 1 гб Проверил все папки максимум 44 гб занТо,...

Пропадает место на диске С
Вот уже несколько месяцев висит такая проблема, как свободное место. На диске очень часто исчезает пространство. Даже как-то очистил 5...

Пропадает место на диске C
40 гб выделил под диск C, винде не хватает, винда уже год стоит но последнее время косяки со свободным местом. Удалял обновления по 1му но...

18
Вирусоборец
 Аватар для Sandor
22499 / 15944 / 3089
Регистрация: 08.10.2012
Сообщений: 64,967
17.01.2018, 10:33
Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя lukvas. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
________________________________________ ______________

Через Панель управления - Удаление программ - удалите нежелательное ПО:
Search App by Ask
Unity Web Player
Интернет
Служба автоматического обновления программ
Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Code
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true);
     QuarantineFile('C:\Program Files (x86)\Kinoroom Browser\krbrowser.exe', '');
     QuarantineFileF('c:\program files (x86)\kinoroom browser', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0 , 0);
     ExecuteFile('schtasks.exe', '/delete /TN "Microsoft\KRBUUS\KRBLNKRUN" /F', 0, 15000, true);
     DeleteFile('C:\Program Files (x86)\Kinoroom Browser\krbrowser.exe', '32');
     DeleteFile('C:\Users\Таль\Favorites\Links\Интернет.url');
     DeleteFileMask('c:\program files (x86)\kinoroom browser', '*', true);
     DeleteDirectory('c:\program files (x86)\kinoroom browser');
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы вверху этой темы или с помощью этой формы.
    К сообщению прикреплять файл quarantine.zip не нужно!
  3. Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.



    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

  4. Подготовьте и прикрепите лог сканирования AdwCleaner.
0
0 / 0 / 0
Регистрация: 12.01.2018
Сообщений: 18
17.01.2018, 11:18  [ТС]
Sandor, снова спасибо за инструкции!
Программы удалил, про те что относились к майлру система сказала, что произошла ошибка и их уж нет.

Карантин отослал. Лог прикладываю.
Вложения
Тип файла: log ClearLNK-17.01.2018_15-12.log (4.1 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для Sandor
22499 / 15944 / 3089
Регистрация: 08.10.2012
Сообщений: 64,967
17.01.2018, 11:24
Еще п.4, пожалуйста.
0
0 / 0 / 0
Регистрация: 12.01.2018
Сообщений: 18
17.01.2018, 11:31  [ТС]
Цитата Сообщение от Sandor Посмотреть сообщение
Еще п.4, пожалуйста.
Прошу прощения, я его не заметил.
Вложения
Тип файла: txt AdwCleaner[S0].txt (7.9 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для Sandor
22499 / 15944 / 3089
Регистрация: 08.10.2012
Сообщений: 64,967
17.01.2018, 11:47
1.
  • Запустите повторно AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Инструменты - Настройки отметьте дополнительно в разделе Сбросить:
    • Прокси
    • Политики IE
    • Политики Chrome
      и нажмите Ok.
  • Нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Cx].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.


2.
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
0
0 / 0 / 0
Регистрация: 12.01.2018
Сообщений: 18
17.01.2018, 12:19  [ТС]
Выполнено. Логи прикладываю.
Вложения
Тип файла: zip logs.zip (37.6 Кб, 2 просмотров)
Тип файла: txt AdwCleaner[C0].txt (7.2 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для Sandor
22499 / 15944 / 3089
Регистрация: 08.10.2012
Сообщений: 64,967
17.01.2018, 12:25
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Code
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    
    Start::
    CreateRestorePoint:
    HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ATTENTION
    SearchScopes: HKU\S-1-5-21-805967228-1783510684-3240372542-1003 -> DefaultScope {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/distib/ep/?q={SearchTerms}&product_id=%7B7FE9DD4A-52B8-46ED-9A51-DC30A5FDB46B%7D&gp=811014
    SearchScopes: HKU\S-1-5-21-805967228-1783510684-3240372542-1003 -> {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/distib/ep/?q={SearchTerms}&product_id=%7B7FE9DD4A-52B8-46ED-9A51-DC30A5FDB46B%7D&gp=811014
    CHR HomePage: Default -> hxxp://www.search.ask.com/?gct=hp
    CHR StartupUrls: Default -> "hxxp://mail.ru/cnt/10445?gp=811009"
    CHR DefaultSearchURL: Default -> hxxp://www.search.ask.com/web?q={searchTerms}
    CHR DefaultSearchKeyword: Default -> search.ask.com
    CHR DefaultSuggestURL: Default -> hxxp://ssmsp.ask.com/query?sstype=prefix&li=ff&q={searchTerms}
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
0
0 / 0 / 0
Регистрация: 12.01.2018
Сообщений: 18
17.01.2018, 12:40  [ТС]
Лог приложил. При открытии Хрома, он заспамил меня сообщениями о расширениях, в том числе майлру.
Вложения
Тип файла: txt Fixlog.txt (2.7 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для Sandor
22499 / 15944 / 3089
Регистрация: 08.10.2012
Сообщений: 64,967
17.01.2018, 12:43
Цитата Сообщение от lukvas Посмотреть сообщение
сообщениями о расширениях, в том числе майлру
Надеюсь, Вы их удалили?

Что сейчас с проблемами?
0
0 / 0 / 0
Регистрация: 12.01.2018
Сообщений: 18
17.01.2018, 12:58  [ТС]
Цитата Сообщение от Sandor Посмотреть сообщение
Надеюсь, Вы их удалили?
конечно

Место на жёстком диске оказалось свободным уже давно. В целом быстродействие системы мне нравится, кажется, пошустрее стал. Я мало знаком с ноутбуком жены, а её нет сейчас.

Видео в сети вроде подгружается исправно. А вот закачка файлов - с постоянными провалами по скорости. И так всего 500 кбит/с, а ещё и до нуля отваливается. Я уже подумываю, что это проблема вай-фай платы. Надо попробовать проверить кабелем.
0
Вирусоборец
 Аватар для Sandor
22499 / 15944 / 3089
Регистрация: 08.10.2012
Сообщений: 64,967
17.01.2018, 13:01
Цитата Сообщение от lukvas Посмотреть сообщение
антивирусы не запускаются
Что с этим?
0
0 / 0 / 0
Регистрация: 12.01.2018
Сообщений: 18
17.01.2018, 13:10  [ТС]
Цитата Сообщение от Sandor Посмотреть сообщение
Что с этим?
пытаюсь включить аваст. В тот момент, когда я отключил его до ребута, он оказывается обратно не включился, хотя иконка показывала нормальную работу.
Когда нажал на запуск защиты он задумался. Пока что висит.
В раздел восстановления системы заходит.
0
Вирусоборец
 Аватар для Sandor
22499 / 15944 / 3089
Регистрация: 08.10.2012
Сообщений: 64,967
17.01.2018, 13:26
Попробуйте его переустановить.
Удалите штатно через Панель управления - Удаление программ. Пройдитесь их утилитой. Скачайте и установите заново.
0
0 / 0 / 0
Регистрация: 12.01.2018
Сообщений: 18
17.01.2018, 13:28  [ТС]
Аваст включился после перезагрузки ноутбука. Даёт доступ к защитам и к параметрам.
Скачался cureit попробовал включить выборочное сканирование - запустилось, не вылетело, как вчера.
0
Вирусоборец
 Аватар для Sandor
22499 / 15944 / 3089
Регистрация: 08.10.2012
Сообщений: 64,967
17.01.2018, 13:29
Хорошо, значит, завершаем:
1.
  • Пожалуйста, запустите adwcleaner.exe
  • В меню File (Файл) - выберите Uninstall (Деинсталлировать).
  • Подтвердите удаление, нажав кнопку: Да.

Остальные утилиты лечения и папки, включая C:\FRST, можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
0
0 / 0 / 0
Регистрация: 12.01.2018
Сообщений: 18
17.01.2018, 13:35  [ТС]
Вот.
Вложения
Тип файла: txt SecurityCheck.txt (12.4 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для Sandor
22499 / 15944 / 3089
Регистрация: 08.10.2012
Сообщений: 64,967
17.01.2018, 13:40
------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.726.15063.0 Внимание! Скачать обновления
^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^
--------------------------- [ OtherUtilities ] ----------------------------
VLC media player 2.1.0 v.2.1.0 Внимание! Скачать обновления
7-Zip 9.20 (x64 edition) v.9.20.00.0 Внимание! Скачать обновления
^Удалите старую версию, скачайте и установите новую.^
VLC media player 1.0.1 v.1.0.1 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.4.5.41162 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
--------------------------- [ AppleProduction ] ---------------------------
iTunes v.12.7.1.14 Внимание! Скачать обновления
^Для проверки новой версии используйте приложение Apple Software Update^
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Acrobat Reader DC - Russian v.15.023.20070 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - Проверить обновления!^
------------------------------- [ Browser ] -------------------------------
Mozilla Firefox 50.0 (x86 ru) v.50.0 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О Firefox!^
---------------------------- [ UnwantedApps ] -----------------------------
MyWinLocker v.4.0.14.35 << Скрыта Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
MyWinLocker Suite v.4.0.14.24 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
MyWinLocker 4 v.4.0.14.35 << Скрыта Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
Skype Click to Call v.8.5.0.9167 Внимание! Панель для браузера. Может замедлять работу браузера и иметь проблемы с нарушением конфиденциальности.


Рекомендации после удаления вредоносного ПО
0
0 / 0 / 0
Регистрация: 12.01.2018
Сообщений: 18
17.01.2018, 14:36  [ТС]
Обновился. Спасибо Вам!
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
17.01.2018, 14:36
Помогаю со студенческими работами здесь

Пропадает место на диске D
Здраствуйте. У меня ЖД разделен на 2 диска C and D на диске С винда и ничего лишнего.а Вот на диске Д(пропадает с диска Д) игры то да сё и...

Пропадает место на диске С
за один день пропало 8 ГБ памяти с диска С. Установлена windows 7 x32 ultimate примерно год назад. Обновления давно уже отключены. И...

Пропадает место на диске
День добрый, возникла такая проблема: на жестком диске постоянно меняется количество свободного места, то его 60гб то 20гб. WinDirStat...

пропадает место на диске С
неизвестно куда пропадает место на диске С.на компе два диска С и D, винда 7,уже как месяц исчезает место на доске,хотя ничего не...

Пропадает место на диске C
И так здравствуйте! У меня сегодня пропало место на диске С... до 0 байт) хотя должно быть пару гигабайт. Ничего нового я не...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
19
Ответ Создать тему
Новые блоги и статьи
Контроль заполнения и очистка дат в зависимости от значения перечислений
Maks 12.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "ПланированиеПерсонала", разработанного в конфигурации КА2. Задача: реализовать контроль корректности заполнения дат назначения. . .
Архитектура слоя интернета для сервера-слоя.
Hrethgir 11.04.2026
В продолжение https:/ / www. cyberforum. ru/ blogs/ 223907/ 10860. html Знаешь что я подумал? Раз мы все источники пишем в голове ветки, то ничего не мешает добавить в голову такой источник, который сам. . .
Подстановка значения реквизита справочника в табличную часть документа
Maks 10.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "ПланированиеПерсонала", разработанного в конфигурации КА2. Задача: при выборе сотрудника (справочник Сотрудники) в ТЧ документа. . .
Очистка реквизитов документа при копировании
Maks 09.04.2026
Алгоритм из решения ниже применим как для типовых, так и для нетиповых документов на самых различных конфигурациях. Задача: при копировании документа очищать определенные реквизиты и табличную. . .
модель ЗдравоСохранения 8. Подготовка к разному выполнению заданий
anaschu 08.04.2026
https:/ / github. com/ shumilovas/ med2. git main ветка * содержимое блока дэлэй из старой модели теперь внутри зайца новой модели 8ATzM_2aurI
Блокировка документа от изменений, если он открыт у другого пользователя
Maks 08.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа, разработанного в конфигурации КА2. Задача: запретить редактирование документа, если он открыт у другого пользователя. / / . . .
Система безопасности+живучести для сервера-слоя интернета (сети). Двойная привязка.
Hrethgir 08.04.2026
Далее были размышления о системе безопасности. Сообщения с наклонным текстом - мои. А как нам будет можно проверить, что ссылка наша, а не подделана хулиганами, которая выбросит на другую ветку и. . .
Модель ЗдрввоСохранения 7: больше работников, больше ресурсов.
anaschu 08.04.2026
работников и заданий может быть сколько угодно, но настроено всё так, что используется пока что только 20% kYBz3eJf3jQ
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru