Решена Закрываются программы, тормозит ноутбук

Uliana

Новый пользователь
Сообщения
8
Реакции
0
Добрый день, прошу помощи!
Программы сами закрываются, ноутбук тормозит, работать невозможно.
Открываю папку AutoLogger, а она сама закрывается.
Прилагаю логи
Помогите, пожалуйста
 

Вложения

Здравствуйте!

Скачайте AV block remover (или с зеркала).
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe (или любое другое имя). Можно также воспользоваться версией со случайным именем.

Если и так не сработает, запускайте программу из любой папки кроме папок Рабочий стол (Desktop) и Загрузки (Downloads).

В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

После перезагрузки системы соберите новый CollectionLog Автологером.
 
При запуске AV block remover (имя файла 1sJvtM.exe) создается папка AV_block_remover и потом приложение закрывается. Если открыть папку AV_block_remover проводник закрывается сам. В папке AV_block_remover 2 файла: taskhostw.exe и delminer.txt
Логов в папке нет. Компьютер не перезагрузился.
 
Запускайте его в безопасном режиме с поддержкой сети.
После перезагрузки запускайте Автологер уже в нормальном режиме.
 
Хорошо, продолжаем.

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

Код:
begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\Program Files\google\chrome\updater.exe', '');
 QuarantineFile('C:\Users\Ульяна\appdata\roaming\drpsu\alice\cloud.exe', '');
 DeleteFile('C:\Program Files\google\chrome\updater.exe', '');
 DeleteFile('C:\Users\Ульяна\appdata\roaming\drpsu\alice\cloud.exe', '32');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

Компьютер перезагрузится.

После перезагрузки, выполните такой скрипт:

Код:
begin
 DeleteFile(GetAVZDirectory+'quarantine.7z');
 ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine .\Quarantine\*', 1, 300000, false);
end.

Полученный архив quarantine.7z из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 10 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.


Дополнительно:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 
avz сработал только в безопасном режиме, в обычном ноутбук перезагружался. Файл quarantine.7z отправлен с помощью формы.
Новые логи во вложении.
 

Вложения

Программу SearcherBar деинсталлируйте как нежелательную.
Как сейчас себя ведёт система?
 
Спасибо огромное за помощь! Сейчас не закрываются приложения, ноутбук меньше зависает
 
Хорошо.
Проделайте завершающие шаги:
1.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
 
После запуска uninstall.exe была ошибка wdf_violation и отчет процентов.
Во вложении запрашиваемый лог.
 

Вложения

Исправьте по возможности:

Контроль учётных записей пользователя включен
Запрос на повышение прав для администраторов отключен
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^

Так ли страшен Контроль учётных записей

AnyDesk v.ad 5.4.2 Внимание! Скачать обновления
WinRAR 7.00 (64-разрядная) v.7.00.0 Внимание! Скачать обновления
7-Zip 24.01 v.24.01.00.0 Внимание! Скачать обновления
^Удалите старую версию, скачайте и установите новую.^
Opera Stable 99.0.4788.88 v.99.0.4788.88 Внимание! Скачать обновления
^Проверьте обновления через меню Обновление и восстановление!^

---------------------------- [ UnwantedApps ] -----------------------------
Кнопки сервисов Яндекса на панели задач v.3.7.9.0 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
Chrone Browser v.86.0.4240.198 Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware и Malwarebytes AdwCleaner. Перед деинсталляцией и сканированием обязательно проконсультируйтесь в теме форума, где Вам оказывается помощь!!!
DriverPack v.17.11 Внимание! Подозрение на демо-версию антишпионской программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии. Компьютерные эксперты не рекомендуют использовать такие программы.

была ошибка wdf_violation
В итоге папка C:\FRST удалена?
Подобные ошибки часто появляются или только сейчас?
 
В итоге папка C:\FRST удалена?
Подобные ошибки часто появляются или только сейчас?
Папка удалена. Ошибка появлялась только при работе с приложениями которые Вы писали.
Спасибо за помощь!
 
Хорошо. Возьмите на заметку - Рекомендации после удаления вредоносного ПО

Этот майнер как правило появляется в системе после запуска (или установки) некоего репака (чаще активатора), скачанного с торрента. Будьте внимательны.
Удачи!
 
Назад
Сверху Снизу