Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте!

 

В этом разделе помощь предоставляется на добровольной основе и в свободное от других занятий время.

В логах не видно ничего вредоносного и касаемо памяти тоже всё в порядке:

Цитата

Memory:    11585 MiB Free. Loading RAM (30 %), CPU (30 %)

 

В безопасном режиме тоже система тормозит?

Опубликовано (изменено)

Ну у меня загруженность скачет 45 процентов в простое 

image.thumb.png.519874417c5ae5b09f5023b0d4716bd5.png

Изменено пользователем Golem555
Опубликовано

Обратите внимание на наиболее грузящий процесс и сообщите его название.

На вашем скриншоте грузит "Защитник". Время от времени он грузит, да. И это нормально.

Опубликовано (изменено)

image.thumb.png.1053153156ef31628fc20fb53688ffde.pngВот у меня больше 40 процентов оперативки загружено 

Изменено пользователем Golem555
Опубликовано

На скрине я не вижу цифру 40%. Впрочем, распределение памяти в современных системах - отдельная тема. И большие цифры там - это не всегда плохо.

 

Давайте ещё такие логи посмотрим:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Опубликовано

Деинсталлируйте нежелательное ПО:

Цитата

 

Client Helper 6.1.6

Кнопки сервисов Яндекса на панели задач

 

Если программа Ulta Client вам неизвестна, её тоже деинсталлируйте.

 

Далее:

 

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    ProxyServer: [S-1-5-21-693937254-1208821734-47514149-1002] => 127.0.0.1:10801
    C:\Users\mantr\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\npipbfjjfjbbmkkhnicbfgmgimgoacfk
    C:\Users\mantr\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\pbkdocdocbionnkoklhjdinmfpodokgm
    C:\Users\mantr\AppData\Local\Google\Chrome\User Data\Default\Extensions\moccfengjknkkkmflibicbgaliodeofk
    C:\Users\mantr\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\jmobpofmfobflbpcibigpopgpoangahb
    C:\Users\mantr\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\kglbgkahhnkhokhcjhpkacohdpmhlebn
    2025-01-28 22:41 - 2024-11-02 23:21 - 000000000 ____D C:\Program Files\Client Helper
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

 

На системном диске мало свободного места

Цитата

Drive c (Windows) (Fixed) (Total:475.85 GB) (Free:18.19 GB)

Постарайтесь освободить хотя бы до 95 GB.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Grantjordy
      Автор Grantjordy
      Здравствуйте.
      Включил компьютер и антивирус сообщил об остановке перехода файла dwm.exe на pastebin.com/raw.
      Выдаёт следующий текст:
      Событие: Остановлен переход на сайт
      Пользователь: DESKTOP-DVDF6U0\Pechka
      Тип пользователя: Инициатор
      Имя приложения: dwm.exe
      Путь к приложению: C:\Windows\System32
      Компонент: Интернет-защита
      Описание результата: Запрещено
      Тип: Вредоносная ссылка
      Название: https://pastebin.com/raw/Gsr7EpV2?t=1769098300
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: Gsr7EpV2?t=1769098300
      Путь к объекту: https://pastebin.com/raw
      Причина: Облачная защита
      Прикладываю логи с AutoLogger.
      Также дополнительно прикладываю образ автозапуска системы, сделанного с помощью uVS.
      CollectionLog-2026.01.22-20.50.zip DESKTOP-DVDF6U0_2026-01-22_20-41-06_v5.0.3v x64.7z
    • paramorez
      Автор paramorez
      Подловил шифровальщик,все разширения файлов поменялись на " .626 " 
       
      Вот файл
      CollectionLog-2018.09.29-00.22.zip
      Addition.txt
      FRST.txt
    • Kivitosik
      Автор Kivitosik
      Пока диспечер задач закрыт, гп используется на 0% (смотрю через AMDSoftware). Как только закрываю диспечер, гп зпгружается на 100%. Прикрепил скрины до и после открытия диспечера задач

    • Гюнтер1613
      Автор Гюнтер1613
      Добрый день!
      Как удалить этот вирус? HEUR:Trojan.Win64.Miner.gen
      Kaspersky его находит после проверки и просит Лечение с перезагрузкой. После перезагрузки компьютера, всё по новой.
      Также говорит об mem:backdoor.win32.insistent.gen
      Тоже лечение с перезагрузкой и ничего не меняется.
      Заранее большое спасибо!
    • Lina_ko
      Автор Lina_ko
      Добрый день, о великие. Прошу вас о помощи. Когда устанавливала пиратскую игру получила что-то наподобие недоделанного винлокера, который после перезапуска компа пропал. Проверила комп KVRT и он нашёл троян. После лечения с перезапуском он нашёл два трояна. После перезапуска с лечением снова, он снова нашёл два трояна. Так-же, при действии по инструкции я пошла отключать встроенный защитник windows и обнаружила что панели нет. Скрин и логи прилагаю. Помогите, кто чем может.

      CollectionLog-2026.01.18-10.05.zip report1.log report2.log
×
×
  • Создать...