Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Нетбук зарежда много бавно страници от Хром и Експлорър

Featured Replies

Здавейте,

Сканирах с Malwarebytes, но не откри нищо. Зарежда много бавно и с хром и с интернет експлорър. Също така отваря бавно и файлове от компютъра. Температурата на процесора не се покачва над 39-40 градуса по целзий. Процесора за кратко се натоварва до 70-80 % и после спада до 4-5%.Не намирам причина в хардуера, а в същото време и от сканирането не показва да има проблем с вируси. Прилагам прикачени логовете от FRST, от последното сканиране с MBAM и  скрииншот за модела и операционната система.  

Поздрави,

Стоян

Addition.txt

FRST.txt

Mbam history log.txt

Mbam Protection log.txt

Untitled.jpg

Ще разгледам случая и ще пиша малко по-късно.

Стъпка 1

Изтеглете файла fixlist и го запазете на вашия десктоп.

  • Стартирайте FRST.exe и натиснете бутона FIX веднъж!
  • Почистването ще започне, не използвайте системата!
  • След като приключи, ако ви поиска рестартиране, съгласете се.
  • След като зареди системата публикувайте лог файла с име fixlog.txt, който се намира на десктопа Ви.

Забележка: Текущия фикс да не се използва на други системи!

 

Стъпка 2

Изтеглете: 8864097u.png ADWCleaner.

  • Затворете всички браузъри и стартирайте AdwCleaner.exe.
  • Натиснете бутона SCAN.
  • След като приключи проверката натиснете бутона CLEAN.
  • Програмата ще затвори излишния софтуер и ще започне почистването.
  • След като приключи почистването ADWCleaner ще поиска рестарт. Съгласете се.
  • След зареждането на системата отидете до: C:\AdwCleaner и потърсете лог файл с името AdwCleaner[C0].txt.
  • Публикувайте съдържанието на "AdwCleaner[C0]" в следващия Ви коментар.

 

Стъпка 3

Изтеглете: QlYrtp7.jpg HitmanPro.

  • Запазете файла на вашия десктоп.
  • Стартирайте програмата.

Забележка: Програмата ще се актуализира, след актуализацията HitmanPro ще се рестартира.

  • Натиснете бутона "Напред".
  • Сложете отметка на лицензионното споразумение и натиснете отново бутона "Напред".
  • Кликнете върху "Не, искам да извърша еднократно сканиране на компютъра" и натиснете бутона "Напред".
  • Програмата ще започне да сканира. Сканирането ще отнеме ~2 минути.
  • След като сканирането приключи от списъка с намерените обекти(ако има такива) изберете Apply to all => Ignore.
  • Натиснете бутона "Next" и след това бутона "Изнеси резултатите от сканирането в XML файл" и запазете лог файла на десктопа.
  • Отворете лог файла, копирайте съдържанието му и го поставете в следващия Ви коментар.

Забележка: Ако от падащото меню няма Ignore тогава просто затворете програмата след края на проверката без да премахвате нищо!

От My Computer => Tools => Folder Options => View => Сложете отметка пред "Show hidden files, folders and drives".
Натиснете Apply.

Влезте в C:\Programdata\HitmanPro\Logs прикачете лога към следващия Ви коментар.

 

Стъпка 4

Изтеглете 3R3a2Vy.jpg SecurityCheck.

  • Запазете файла на десктопа.
  • Стартирайте програмата.
  • Изчакайте сканирането да приключи. 
  • След сканирането ще се отвори лог файл с име SecurityCheck.txt, копирайте съдържанието му в следващия Ви коментар.
  • Лог файла се намира в C:\SecurityCheck\SecurityCheck.txt

 

  • Автор
преди 9 часа, Stoyannnov написа:

Здравейте,

Изпълних указаните стъпки и публикувам лог файловете по-надолу

Fixlog

Fix result of Farbar Recovery Scan Tool (x86) Version: 03-05-2017 01
Ran by Vesy (05-05-2017 06:13:16) Run:1
Running from C:\Users\Vesy\Desktop
Loaded Profiles: Yana & Vesy (Available Profiles: Yana & Vesy)
Boot Mode: Normal

==============================================

fixlist content:
*****************
start
FF HKLM\...\Firefox\Extensions: [{4ED1F68A-5463-4931-9384-8FFF5ED91D92}] - C:\Program Files\McAfee\SiteAdvisor => not found
R3 ALSysIO; \??\C:\Users\Vesy\AppData\Local\Temp\ALSysIO.sys [X] <==== ATTENTION
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=AARTDF&pc=MAAR&src=IE-SearchBox
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=AARTDF&pc=MAAR&src=IE-SearchBox
SearchScopes: HKU\S-1-5-21-45137096-1427815999-1226660278-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=AARTDF&pc=MAAR&src=IE-SearchBox
SearchScopes: HKU\S-1-5-21-45137096-1427815999-1226660278-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=AARTDF&pc=MAAR&src=IE-SearchBox
SearchScopes: HKU\S-1-5-21-45137096-1427815999-1226660278-1000 -> {5A32C4CB-FFAB-4F6E-9559-62CF99F97C07} URL = hxxps://www.google.com/search?q={searchTerms}
SearchScopes: HKU\S-1-5-21-45137096-1427815999-1226660278-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-45137096-1427815999-1226660278-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
HKU\S-1-5-21-45137096-1427815999-1226660278-1000\...\MountPoints2: {a3eb5da3-4ffc-11e2-b176-047d7b77992a} - E:\autorun.exe
HKU\S-1-5-21-45137096-1427815999-1226660278-1000\...\MountPoints2: {a3eb5fa6-4ffc-11e2-b176-00e04c360001} - D:\autorun.exe
2016-08-15 20:38 - 2016-08-15 20:38 - 7065600 _____ () C:\Program Files\GUTEBB3.tmp
2015-01-06 17:38 - 2015-01-06 17:38 - 0000057 _____ () C:\ProgramData\Ament.ini
emptytemp:
end
*****************

HKLM\Software\Mozilla\Firefox\Extensions\\{4ED1F68A-5463-4931-9384-8FFF5ED91D92} => value removed successfully.
ALSysIO => Service stopped successfully.
HKLM\System\CurrentControlSet\Services\ALSysIO => key removed successfully.
ALSysIO => service removed successfully.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value restored successfully
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => key removed successfully.
HKCR\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => key not found. 
HKU\S-1-5-21-45137096-1427815999-1226660278-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value removed successfully.
HKU\S-1-5-21-45137096-1427815999-1226660278-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => key removed successfully.
HKCR\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => key not found. 
HKU\S-1-5-21-45137096-1427815999-1226660278-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{5A32C4CB-FFAB-4F6E-9559-62CF99F97C07} => key removed successfully.
HKCR\CLSID\{5A32C4CB-FFAB-4F6E-9559-62CF99F97C07} => key not found. 
HKU\S-1-5-21-45137096-1427815999-1226660278-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value removed successfully.
HKU\S-1-5-21-45137096-1427815999-1226660278-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => key removed successfully.
HKCR\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => key not found. 
HKU\S-1-5-21-45137096-1427815999-1226660278-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a3eb5da3-4ffc-11e2-b176-047d7b77992a} => key removed successfully.
HKCR\CLSID\{a3eb5da3-4ffc-11e2-b176-047d7b77992a} => key not found. 
HKU\S-1-5-21-45137096-1427815999-1226660278-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a3eb5fa6-4ffc-11e2-b176-00e04c360001} => key removed successfully.
HKCR\CLSID\{a3eb5fa6-4ffc-11e2-b176-00e04c360001} => key not found. 
C:\Program Files\GUTEBB3.tmp => moved successfully
C:\ProgramData\Ament.ini => moved successfully

=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 9491041 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => -3221 B
Edge => 0 B
Chrome => 52056199 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 21136192 B
LocalService => 16384 B
NetworkService => 599227808 B
Yana => 399117698 B
Vesy => 20736249 B

RecycleBin => 143529 B
EmptyTemp: => 1 GB temporary data Removed.

================================


The system needed a reboot.

==== End of Fixlog 06:13:55 ====

AdwCleaner log

# AdwCleaner v6.046 - Logfile created 05/05/2017 at 06:31:44
# Updated on 24/04/2017 by Malwarebytes
# Database : 2017-05-04.2 [Server]
# Operating System : Windows 7 Starter Service Pack 1 (X86)
# Username : Vesy - YANA-PC
# Running from : C:\Users\Vesy\Downloads\adwcleaner_6.046.exe
# Mode: Clean
# Support : https://www.malwarebytes.com/support

***** [ Services ] *****

***** [ Folders ] *****

[-] Folder deleted: C:\Users\Vesy\AppData\Local\DriverToolkit
[-] Folder deleted: C:\ProgramData\apn
[#] Folder deleted on reboot: C:\ProgramData\Application Data\apn
[-] Folder deleted: C:\Program Files\DriverToolkit


***** [ Files ] *****

***** [ DLL ] *****

***** [ WMI ] *****

***** [ Shortcuts ] *****

***** [ Scheduled Tasks ] *****

***** [ Registry ] *****

[-] Key deleted: HKU\S-1-5-21-45137096-1427815999-1226660278-1001\Software\DriverToolkit
[#] Key deleted on reboot: HKCU\Software\DriverToolkit
[-] Key deleted: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{EE171732-BEB4-4576-887D-CB62727F01CA}


***** [ Web browsers ] *****

[-] [C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Deleted: aol.com
[-] [C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Deleted: ask.com
[-] [C:\Users\Vesy\AppData\Local\Google\Chrome\User Data\Profile 2\Web data] [Search Provider] Deleted: aol.com
[-] [C:\Users\Vesy\AppData\Local\Google\Chrome\User Data\Profile 2\Web data] [Search Provider] Deleted: ask.com


*************************

:: "Tracing" keys deleted
:: Winsock settings cleared

*************************

C:\AdwCleaner\AdwCleaner[C0].txt - [1695 Bytes] - [05/05/2017 06:31:44]
C:\AdwCleaner\AdwCleaner[S0].txt - [1879 Bytes] - [05/05/2017 06:30:43]

########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [1841 Bytes] ##########

Hitman pro log

		HitmanPro 3.7.18.284
		www.hitmanpro.com				
			   Computer name . . . . : YANA-PC
		   Windows . . . . . . . : 6.1.1.7601.X86/4
		   User name . . . . . . : Yana-PC\Vesy
		   UAC . . . . . . . . . : Enabled
		   License . . . . . . . : Free				
			   Scan date . . . . . . : 2017-05-05 06:44:54
		   Scan mode . . . . . . : Normal
		   Scan duration . . . . : 6m 36s
		   Disk access mode  . . : Direct disk access (SRB)
		   Cloud . . . . . . . . : Internet
		   Reboot  . . . . . . . : No				
			   Threats . . . . . . . : 0
		   Traces  . . . . . . . : 102				
			   Objects scanned . . . : 1,274,807
		   Files scanned . . . . : 17,440
		   Remnants scanned  . . : 185,305 files / 1,072,062 keys				
			Suspicious files ____________________________________________________________				
			   C:\Users\Vesy\Desktop\FRST.exe
		      Size . . . . . . . : 1,769,472 bytes
		      Age  . . . . . . . : 0.6 days (2017-05-04 17:14:17)
		      Entropy  . . . . . : 7.6
		      SHA-256  . . . . . : DCA0BD1A107BDB5D6BFB71DFA18CED166C74EB64A873069E5FDC460A353D1C57
		      Needs elevation  . : Yes
		      Fuzzy  . . . . . . : 24.0
		         Program has no publisher information but prompts the user for permission elevation.
		         Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs.
		         Authors name is missing in version info. This is not common to most programs.
		         Version control is missing. This file is probably created by an individual. This is not typical for most programs.
		         Time indicates that the file appeared recently on this computer.
		      References
		         HKU\S-1-5-21-45137096-1427815999-1226660278-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\C:\Users\Vesy\Desktop\FRST.exe				
			   C:\Users\Vesy\Downloads\FRST.exe
		      Size . . . . . . . : 1,769,472 bytes
		      Age  . . . . . . . : 0.6 days (2017-05-04 17:09:56)
		      Entropy  . . . . . : 7.6
		      SHA-256  . . . . . : DCA0BD1A107BDB5D6BFB71DFA18CED166C74EB64A873069E5FDC460A353D1C57
		      Needs elevation  . : Yes
		      Fuzzy  . . . . . . : 24.0
		         Program has no publisher information but prompts the user for permission elevation.
		         Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs.
		         Authors name is missing in version info. This is not common to most programs.
		         Version control is missing. This file is probably created by an individual. This is not typical for most programs.
		         Time indicates that the file appeared recently on this computer.				
			
		Cookies _____________________________________________________________________				
			   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:abmr.net
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:acuityplatform.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:acxiom-online.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:ad.360yield.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:ad.leadboltmobile.net
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:ad.mlnadvertising.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:adadvisor.net
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:adaptv.advertising.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:addthis.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:adgrx.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:adhigh.net
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:adition.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:ads.3bay.bg
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:ads.bg-mamma.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:ads.creative-serving.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:ads.domainbg.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:ads.fashionsupreme.co.uk
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:ads.marica.bg
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:ads.mediade.sk
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:ads.p161.net
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:ads.pimdesign.org
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:ads.pubmatic.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:ads.stickyadstv.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:ads.tv7.bg
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:adsby.bidtheatre.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:adscale.de
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:adscience.nl
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:adserver.abv.bg
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:adsrvr.org
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:adtech.de
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:adtechus.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:advertising.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:agkn.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:atdmt.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:audienceiq.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:basebanner.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:bidswitch.net
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:bluekai.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:c.appier.net
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:casalemedia.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:cdn.turn.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:chango.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:connexity.net
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:contextweb.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:crwdcntrl.net
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:ctnsnet.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:d.adroll.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:d3.ebayuk.servedbyopenx.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:demdex.net
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:dotomi.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:doubleclick.net
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:dpclk.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:dpm.demdex.net
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:erne.co
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:everesttech.net
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:eyereturn.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:eyeviewads.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:ezakus.net
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:fastclick.net
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:gwallet.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:ib.mookie1.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:ibeu2.mookie1.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:ibillboard.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:imrworldwide.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:kau.li
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:legolas-media.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:lijit.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:mathtag.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:media6degrees.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:mediaplex.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:metrigo.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:mookie1.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:mxptint.net
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:nexac.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:openx.net
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:oracle.112.2o7.net
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:owneriq.net
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:ox-d.bstk.servedbyopenx.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:pswec.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:pubmatic.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:relestar.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:revsci.net
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:rfihub.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:rs.gwallet.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:ru4.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:rubiconproject.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:scorecardresearch.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:servesharp.net
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:simpli.fi
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:sitescout.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:skimresources.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:smartadserver.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:statcounter.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:tap.rubiconproject.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:tidaltv.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:tubemogul.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:turn.com
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:w55c.net
		   C:\Users\Yana\AppData\Local\Google\Chrome\User Data\Default\Cookies:wtp101.com				
		


SecurityCheck log

 

Цитат

Не намирам причина в хардуера, 

С тоя бавния процесор и само 1 ГБ РАМ дори и да няма вируси, е нормално да ти работи бавно нетбука 

  • Автор
преди 1 час, ined написа:

С тоя бавния процесор и само 1 ГБ РАМ дори и да няма вируси, е нормално да ти работи бавно нетбука 

Наясно съм че компютъра е нисък клас! Правя сравнение с работата му преди.

Поздрави,

Стоян

  • Автор

Ще сканирам с HD Tunes.

преди 2 часа, adersa написа:

а и от кога не е правена профилактика смяна на термопаста , почистване от прах ?

А трябва ли? В първия си пост отбелязах, че температурата на процесора не надвишава 39-40 градуса...

 

Странно защо мислиш, че когато два или три или пет сайта ти ги отваря бавно трябва да имаш вируси в машината ?! Логика, нулева.... А да помисли за доставчика ти на интернет, скорост, това онова или не ? Я направи един тест на скороста на интернета и го постни.

  • Автор
преди 29 минути, KnoX написа:

Странно защо мислиш, че когато два или три или пет сайта ти ги отваря бавно трябва да имаш вируси в машината ?! Логика, нулева.... А да помисли за доставчика ти на интернет, скорост, това онова или не ? Я направи един тест на скороста на интернета и го постни.

Очаквам да се включи Stoyannnov от HJT Team и да де по-нататъшни напътствия.

 

Благодаря на включилите се в темата, но е добре да се спазва правилника!

2. Забранено е на всички потребители да пишат в чужди теми. Само авторът на темата и екипът на HiJackThis могат да добавят отговори в конкретната тема.

Untitled.jpg

Ами и интернета не е кои знае колко бърз. Според мене проблема се дължи в нещо друго но не и вируси. 

И не се меся в действията на колега, а просто се пробвам да помогна.

 

Нещо тези стойности на интернета не ми се вярват.... Аз също съм от Хасково и съм на този интернет, и ниокга не са ми били такива стойностите. Само за най-малкия план интернет 16 лв. Да не говориме от 20лв. нагоре и т.н. Според мен проблем може да има по трасето. Само да попитам с какъв кабел си ? Тоест оптичен кабел или от онези старите, които бяха. 

Редактирано от KnoX (преглед на промените)

  • Автор
преди 6 часа, Stoyannnov написа:

Логът от Security Check липсва, моля прикачете го.

Извинявам се пропуснал съм го по невнимание!

SecurityCheck log

 Results of screen317's Security Check version 1.014 --- 12/23/15  
 Windows 7 Service Pack 1 x86 (UAC is enabled)  
 Internet Explorer 11  
``````````````Antivirus/Firewall Check:`````````````` 
 Windows Firewall Enabled!  
Microsoft Security Essentials   
 Antivirus up to date!  
`````````Anti-malware/Other Utilities Check:````````` 
 CCleaner     
 JavaFX 2.1.1    
 Java 8 Update 25  
 Java version 32-bit out of Date! 
 Google Chrome (57.0.2987.133) 
 Google Chrome (SetupMetrics...) 
````````Process Check: objlist.exe by Laurent````````  
 Microsoft Security Essentials MSMpEng.exe 
 Microsoft Security Essentials msseces.exe 
`````````````````System Health check````````````````` 
 Total Fragmentation on Drive C: 0% 
````````````````````End of Log`````````````````````` 
 

Поздрави,

Стоян

Стъпка 1

Изтеглете: jFsdnZn.png Emsissoft Emergency Kit

  • Стартирайте файла и посочете къде да се разархивира програмата - например в (C:\EEK), натискайки бутона Extract.
  • Стартирайте файла Start Emsisoft Emergency Kit от десктопа за да стартирате програмата.
  • Натиснете бутона "Yes", когато бъдете подканени да обновите дефинициите на програмата.
  • След като обновяването на дефинициите приключи натиснете бутона "Scan".
  • Програмата ще Ви попита дали искате да включите засичането на Potentially Unwanted Applications,  натиснете бутона "Yes".
  • Натиснете бутона "Custom Scan". Премахнете от списъка оставете само дял C:\.
  • Натиснете "Next" за да започне проверката.
  • Когато проверката приключи натиснете бутона "View Report".
  • Копирайте съдържанието на лог файла в следващия Ви коментар.

 

Стъпка 2

Изтеглете 9008932T.png Глиф.

  • Запазете файла на десктопа.
  • Стартирайте програмата и натиснете "Напред".
  • Сложете отметка на: "Всички налични действия..." и натиснете "Напред".
  • На десктопа Ви ще се появи архив, прикачете архива в dox.bg и дайте линк за изтеглянето му.
  • Автор

По долу прилагам лог фаила от Start Emsisoft Emergency Kit 

Emsisoft Emergency Kit - Version 2017.2
Last update: 5/6/2017 1:23:59 PM
User account: Yana-PC\Vesy
Computer name: YANA-PC
OS version: Windows 7x86 Service Pack 1

Scan settings:

Scan type: Custom Scan
Objects: Rootkits, Memory, Traces, C:\

Detect PUPs: On
Scan archives: On
ADS Scan: On
File extension filter: Off
Direct disk access: Off

Scan start:    5/6/2017 1:25:03 PM
C:\Vesy\App_Backup_Restore\Google Play Store-com.android.vending-80310011-v5.1.11.apk -> META-INF/CERT.RSA     detected: Android.Riskware.SmsPay.gDHQI (B) [krnl.xmd]

Scanned    192456
Found    1

Scan end:    5/6/2017 3:16:19 PM
Scan time:    1:51:16
 

"Глиф" файла не съществува в указаната директория

 

Поздрави,

Стоян

Стъпка 1

Изтеглете Autoruns.

  • Разархивирайте файла.
  • Стартирайте Autoruns.exe като администратор. Десен бутон => Run As Administrator.
  • Премахнете отметките оградени в червено.

Capture.thumb.PNG.c8b8fcee76c142d37038ef343fc1189b.PNG

 

Capture1.thumb.PNG.9c151958077f3cd5c306c9a8c7d91fcd.PNG

  • Рестартирайте системата.

 

Стъпка 2

Изтеглете sfc.bat.

  • Запазете файла на десктопа.
  • Стартирайте файла като администратор. Десен бутон => Run As Administrator.
  • Изчакайте докато черния прозорец се затвори сам.
  • Влезте в C:\, там има генериран лог файл с име sfc.txt
  • Прикачете го към следващия Ви коментар.
  • Автор

Да, още след първите сканирания и поправки! Сега браузърите отварят за 3-5 секунди, което е съвсем нормално за тази машинка. Преди чаках по 10-15 секунди. Ако няма следващи действия, които трябва да извърша може да маркирате проблема като решен.

Благодаря за оказаното съдействие и отделеното време! :wors:

Поздрави,

Стоян

Последна стъпка, за да премахнем всички логове и програми използвани при почистването:

Изтеглете: P6YS34D.png Delfix.

  • Стартирайте Delfix.exе.
  • По подразбиране трябва да има 2 отметки на "Remove disinfection tools" и "Purge system restore ". Ако липсват, ги сложете.
  • Натиснете бутона "Run". 
  • Инструмента ще се самоизтрие след като приключи своята задача.
  • Изтрийте лог файла от Delfix.
  • Ако има останали програми, които сме използвали и не са се изтрили, ги изтрийте ръчно.

Проблеми с твърдия диск и с ОС няма. 

Цитат

C:\Vesy\App_Backup_Restore\Google Play Store-com.android.vending-80310011-v5.1.11.apk -> META-INF/CERT.RSA     detected: Android.Riskware.SmsPay.gDHQI (B) [krnl.xmd]

Това е безобидно, можете да го оставите, няма да навреди нито на Windows, нито на смартфона.

Маркирам темата като решена.

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.