Перейти к содержанию

Компьютер виснет, сильно уменьшилось место на диске С


Рекомендуемые сообщения

Здравствуйте! Очень надеюсь на вашу помощь и добрый профессиональный совет.

 

Пациент - обычная домашняя Виста. Работает много лет, ттт, без проблем - до недавнего времени.

 

Буквально на днях начали страшно висеть страницы в любом браузере, не загружаются картинки и пр. Чистили CCleaner - безрезультатно.

 

Запустили быструю проверку антивирусом - ничего не нашел. CureIt - ничего, Касперский Security Scan - тоже ничего.

 

Откат системы на разные предложенные точки - ничего не дал, после перезагрузки упрямо пишет что произошла непредвиденная ошибка. Восстанавливать пытались несколько раз - все то же самое: непредвиденная ошибка. Восстановить систему что то не дает, раньше все был без проблем.

 

При включении Антивируса на полную проверку минут через 5-7 выскакивает "синий экран смерти" и все загружается по новой. Повторяли несколько раз - результат тот же.

 

Уменьшился объем свободного места на диске. После удаления лишних файлов с компьютера даже на немного не удалось приблизиться к тому минимуму что был (было около 101, до чистки было около 77, после нее 83). 

 

Прилагаю результаты проверки логов. И спасибо большое за время, уделенное моему вопросу.

 

 

 

CollectionLog-2015.05.06-21.13.zip

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
Ссылка на комментарий
Поделиться на другие сайты

Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку, откуда была запущена утилита Farbar Recovery Scan Tool:
CreateRestorePoint:

AlternateDataStreams: C:\ProgramData\TEMP:41ADDB8A
AlternateDataStreams: C:\ProgramData\TEMP:A064CECC
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\S-1-5-21-1805766883-4115793911-645950476-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.search.ask.com/?l=dis&o=41648003&gct=hp
HKU\S-1-5-21-1805766883-4115793911-645950476-1000\Software\Microsoft\Internet Explorer\Main,Rambler Search =  http://nova.rambler.ru/search?umon=icq74def&words={WORDS}
URLSearchHook: HKLM - (No Name) - {707db484-2428-402d-afb5-d85b387544c7} -  No File
URLSearchHook: [S-1-5-21-1805766883-4115793911-645950476-1000] ATTENTION ==> Default URLSearchHook is missing.
SearchScopes: HKLM -> DefaultScope {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2247187
SearchScopes: HKLM -> {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2247187
SearchScopes: HKU\S-1-5-21-1805766883-4115793911-645950476-1000 -> {61C8F46A-5985-4801-A8E4-C8243FFA33B1} URL = http://websearch.ask.com/redirect?client=ie&tb=ACDS&o=41648003&src=kw&q={searchTerms}&locale=&apn_ptnrs=^8O&apn_dtid=^YYYYYY^YY^RU&apn_uid=93375819-2D60-4A03-88C1-81CAEC7F3524&apn_sauid=5F3B58C2-1BC6-4857-BB9A-CCD0F121C907
SearchScopes: HKU\S-1-5-21-1805766883-4115793911-645950476-1000 -> {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2247187
Toolbar: HKLM - No Name - {707db484-2428-402d-afb5-d85b387544c7} -  No File
Toolbar: HKLM - No Name - {30F9B915-B755-4826-820B-08FBA6BD249D} -  No File
Toolbar: HKU\S-1-5-21-1805766883-4115793911-645950476-1000 -> No Name - {707DB484-2428-402D-AFB5-D85B387544C7} -  No File
Toolbar: HKU\S-1-5-21-1805766883-4115793911-645950476-1000 -> No Name - {30F9B915-B755-4826-820B-08FBA6BD249D} -  No File
Toolbar: HKU\S-1-5-21-1805766883-4115793911-645950476-1000 -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} -  No File
FF SearchEngineOrder.1: Ask.com
FF SelectedSearchEngine: Ask.com
FF Plugin HKU\S-1-5-21-1805766883-4115793911-645950476-1000: @powerchallenge.com/PowerLoader -> C:\Users\Vladimir\AppData\LocalLow\POWERC~1\nppowerloader.dll No File
FF SearchPlugin: C:\Users\Vladimir\AppData\Roaming\Mozilla\Firefox\Profiles\9vf96daw.default\searchplugins\ask-search.xml [2014-12-13]
FF SearchPlugin: C:\Users\Vladimir\AppData\Roaming\Mozilla\Firefox\Profiles\9vf96daw.default\searchplugins\askcom.xml [2015-01-23]
R0 09563000; C:\Windows\System32\DRIVERS\09563000.sys [133208 2012-04-13] (Kaspersky Lab ZAO)
R0 31570226; C:\Windows\System32\DRIVERS\31570226.sys [133208 2012-04-13] (Kaspersky Lab ZAO)
R0 69213315; C:\Windows\System32\DRIVERS\69213315.sys [133208 2012-04-13] (Kaspersky Lab ZAO)
R0 93670107; C:\Windows\System32\DRIVERS\93670107.sys [133208 2012-12-09] (Kaspersky Lab ZAO)
S3 15396F77678; \??\C:\Users\Vladimir\AppData\Local\Temp\15396F77678.sys [X]
U4 dwshd; \SystemRoot\System32\drivers\dwshd.sys [X]
S3 IpInIp; system32\DRIVERS\ipinip.sys [X]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [X]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [X]

EmptyTemp:
Reboot:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.

приложите лог AdwCleaner

http://forum.kasperskyclub.ru/index.php?showtopic=7611&do=findComment&comment=635158

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте, спасибо что откликнулись :)

 

FRST отчет прилагаю, а вот с Adw Cleaner - что то непонятное, см. на скрине (вроде что то требует, но не понимаю что именно).

 

Обратила внимание что комп работает полегче, не виснет (может быть, пара секунд 2-3 раза за день). :) 

 

Что еще мне можно сделать? и как справиться с Adw теперь?

 

 

 

 

 

Fixlog.txt

post-34462-0-33171600-1431008945_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

 

 

а вот с Adw Cleaner - что то непонятное, см. на скрине (вроде что то требует, но не понимаю что именно).

Нажмите на кнопку "Отчет"

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте Майк

 

первое вложение - наверное не то :) 


извините 

 

отчет из ADW есть кажется :) вот этот же? :)


да, забыла сказать - программа Adw у меня так и не закрылась. Ждет чего то. 

:plach:

post-34462-0-11348800-1431014992_thumb.jpg

AdwCleanerR0.txt

Изменено пользователем Alexa
Ссылка на комментарий
Поделиться на другие сайты

Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Maks666
      От Maks666
      Все началось с того что я решил обновить драйвера у встроенной графики, и другие за одно (т.к. на экране на рабочем столе появлялись артефакты) я их установил при помощи софта амд с официального сайта и после этого процессор начал греться сильнее обычного на 8-15 градусов в зависимости от нагрузки.
      Температура в простое обычно была в районе 38 градусов, а сейчас может быть все 45 и больше. Иногда все нормально и температура чипа в норме, но в основном она более высокая.
      В итоге я их снес все установленные дрова, при помощи того же софты, но это ситуацию не исправило, процессор как грелся сильно так и греется. 
      Дело здесь точно не в термопасте, т.к. на процессор нанесен жидкий метал, а ноутбуку чуть больше года.
    • iaroslav
      От iaroslav
      Я подозреваю что у меня майнер или троян так как у меня не открываются параметры( все способы перепробовал) а также при открытии например панели управления выскакивает табличка: операция отменена из за огранечений..... Обратитесь к администратору хотя я и есть администратор. Перед этим я использовал AVbr и только потом AutoLogger
      AV_block_remove_2025.02.02-17.03.log report2.log report1.log CollectionLog-2025.02.02-17.19.zip
    • egor536457253453
      От egor536457253453
      Недавно пытался обойди блокировку дискорда, но получил майнер, пытался его удалить через Kaspersky Virus Removal Tool и Dr.Web CureIt, но ничего не помогло, помогите пожалуйста. ЛОГИ:

      CollectionLog-2025.02.04-10.10.zip
    • Денис Виноградов
      От Денис Виноградов
      Добрый день, на выходные оставляли ПК включенным, с утра человек уже увидел картину со всеми зашифрованными файлами на пк и также на общем диске в сети. Прикрепляю исходный файл, зашифрованный и текст с требованием связаться для расшифровки файлов. Просьба подсказать, что можно придумать в данной ситуации
      files.zip
    • khortys
      От khortys
      Добрый день! Меня взломали, заблокировали файлы и теперь вымогают деньги, оставили почту. Пришел сюда потому что не знаю что делать.
      К сожалению самого файл шифровальщика найти не удалось.
      Прикрепляю логи (server1.zip), пару зашифрованных файлов и письмо вымогателей (temp.zip).
      server1.zip temp.zip
×
×
  • Создать...