Закрыто Подмена поиска serci.info, тормозит компьютер

Статус
В этой теме нельзя размещать новые ответы.

sid009

Новый пользователь
Сообщения
30
Реакции
0
Всех приветствую, вчера скачал с рутрекера сборку mi office и сегодня проснулся с ужасно тормозящим компьютером и почти без интернета(
логи прикрепляю, заранее спасибо!
 

Вложения

  • CollectionLog-2021.10.30-08.14.zip
    84.8 KB · Просмотры: 20
Последнее редактирование:
Web Companion - деинсталлируйте. После проведите такую и процедуру и дайте ссылку на результат


После
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да (Yes) для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 
спасибо, вот файлы
 

Вложения

  • FRST.rar
    20.9 KB · Просмотры: 17
Ссылку на результаты забыли. И Web Companion не убрали.

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
Код:
Start::
SystemRestore: On
CreateRestorePoint:
Edge Extension: (Нет имени) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [не найдено]
Edge Extension: (Нет имени) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [не найдено]
Edge Extension: (Нет имени) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [не найдено]
Edge Extension: (Нет имени) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [не найдено]
FirewallRules: [{ED21DDFF-E6B4-4BAA-A9D9-5C19519AC6B3}] => (Allow) D:\Program Files\Nox\bin\Nox.exe => Нет файла
FirewallRules: [{11EDD4D1-A6AD-41FF-96CB-3F032A59CEB8}] => (Allow) C:\Program Files (x86)\Bignox\BigNoxVM\RT\NoxVMHandle.exe => Нет файла
EmptyTemp:
Reboot:
End::
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод!
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
Отключите до перезагрузки антивирус, запустите FRST, нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.


Malwarebytes - что-то находит?
 
Извиняюсь, вот ссылка, avz еле скачался с 3 раза:
Web Companion удалил через удаление программ, не знаю как ещё его убрать

Malwarebytes нашел 8 вредоносных файлов, среди них были вирусы, я все поместил в карантин и удалил, сделал это ещё до логов, думал восстановится интернет

Файлы из avz вроде отправились, вот такая картина, ссылка не нажимается, интернет очень плохо работает
 

Вложения

  • 22.png
    22.png
    29.2 KB · Просмотры: 57
  • Fixlog.rar
    1.4 KB · Просмотры: 17
Тормоза еще наблюдаются?
 
да, ничего не изменилось, интернет все также не работает, сейчас проверил на другом компьютере этот же интернет, там качает данные с 14мбит/сек, на моем же компьютере 60кбит/сек, изменился поиск на yandex search, а когда вводишь в поисковую строку и нажимаешь enter, то переводит на поиск от microsoft bing
 
Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
Код:
Start::
SystemRestore: On
CreateRestorePoint:
CHR DefaultSearchURL: Default -> hxxps//www.serci.info?q={searchTerms}&gd=SY1001981
CHR DefaultSearchKeyword: Default -> yandex search
CHR DefaultSuggestURL: Default -> hxxps//suggest.finditnowonline.com/suggestionfeed/suggestion?format=json&gd=SY1001982&q={searchTerms}
CHR HKLM-x32\...\Chrome\Extension: [mfhcmdonhekjhfbjmeacdjbhlfgpjabp]
HKU\S-1-5-21-2168829558-1807174544-1376006584-1001\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe --minimize 
IE trusted site: HKU\.DEFAULT\...\webcompanion.com -> hxxp://webcompanion.com
IE trusted site: HKU\S-1-5-21-2168829558-1807174544-1376006584-1001\...\webcompanion.com -> hxxp://webcompanion.com
EmptyTemp:
Reboot:
End::
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод!
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
Отключите до перезагрузки антивирус, запустите FRST, нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.


  • Скачайте AdwCleaner и сохраните его на Рабочем столе.
  • Запустите его через правую кн. мыши от имени администратора, нажмите кнопку "Scan Now" ("Запустить проверку") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.
 
ага, сделал
 

Вложения

  • AdwCleaner[S00].rar
    608 байт · Просмотры: 17
  • Fixlog.rar
    1.3 KB · Просмотры: 17
после перезагрузки, в браузере вернулся поиск на выставленный мной и интернет стал быстро работать)
 
  • Запустите повторно AdwCleaner через правую кн. мыши от имени администратора, нажмите кнопку "Scan Now" ("Запустить проверку"), а по окончании сканирования нажмите кнопку "Quarantine" ("Карантин") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
  • (Обратите внимание - C и S - это разные буквы).
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!

Подробнее читайте в этом руководстве.


И можно завершать:

Подготовьте лог лог SecurityCheck by glax24

Чтобы автоматически удалить все файлы и папки, созданные FRST, в том числе сам инструмент, переименуйте FRST/FRST64.exe в uninstall.exe и запустите его. Процедура требует перезагрузки
 
так, спасибо, вот сделал лог SecurityCheck
 

Вложения

  • SecurityCheck.rar
    2 KB · Просмотры: 17
Исправьте по возможности
--------------------------- [ OtherUtilities ] ----------------------------
Microsoft Office профессиональный плюс 2019 - ru-ru v.16.0.12026.20320 Внимание! Скачать обновления
^Инструкция по обновлению Microsoft Office.^
------------------------------- [ Browser ] -------------------------------
Google Chrome v.95.0.4638.54 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О Google Chrome!^
 
Всем привет, не стал создавать новую тему. Интернет опять по какой-то причине пропал, в malwarebytes обнаружил 3 опасных объекта, проверьте ещё раз пожалуйста, что стряслось.
 

Вложения

  • CollectionLog-2021.11.04-16.05.zip
    87 KB · Просмотры: 16
Здравствуйте!

1. Скачайте заново Автологер и повторите CollectionLog. Версии утилит обновились.

2.
malwarebytes обнаружил 3 опасных объекта
Сохраните отчет в текстовый файл и прикрепите к следующему сообщению.
 
у меня не получается скачать новый пак утилит
 

Вложения

  • 12.txt
    3.1 KB · Просмотры: 16
Вы заходите по ссылке, нажимаете кнопку "Перейти к скачиванию" и что происходит?
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу