Перейти к содержанию

[РЕШЕНО] "ошибка 0xc0000017", скорее всего вирус-майнер


Рекомендуемые сообщения

AVbr конкретно при стартовом запуске ругается на AppData папку в диске C и пытается очистку кэша сделать в Microsoft Edge и после уходит в перезагрузку. Я так понимаю мне лучше вообще Microsoft Edge пока не включать

Ссылка на комментарий
Поделиться на другие сайты

Модули, участвующие в работе Windows Update чистые.

 

Windows Update:
===============
C:\WINDOWS\System32\wuaueng.dll => File is digitally signed
C:\WINDOWS\System32\qmgr.dll => File is digitally signed
C:\WINDOWS\System32\es.dll => File is digitally signed
C:\WINDOWS\System32\cryptsvc.dll => File is digitally signed
C:\WINDOWS\System32\usosvc.dll => File is digitally signed
C:\WINDOWS\System32\WaaSMedicSvc.dll => File is digitally signed
C:\WINDOWS\System32\dosvc.dll => File is digitally signed

 

Возможно, стоит последовательно ставить накопительные обновления 22H2, 23H2, 24H2.

 

Скачать и установить обновление 22H2 Windows 11 в РФ 2024 г - АйТи Мен

или здесь:

Windows 11 версий 21H2 и 22H2 автоматически обновятся до 23H2 — Nicromarti на DTF

 

т.е. автоматические обновления Микрософт  сейчас выпускает для W11 c 23H2 и 24H2. Значит Вам надо обновить вашу систему вручную хотя бы до 23H2.

Изменено пользователем safety
  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Попытался обновить до версии 22Н2 по ссылке которую вы скидывали выше через windows11updateassistant после закачки обновы и примнения обновления ещё без перезагрузки вылезла ошибка, что мой компьютер не поддерживается для обновы и чтобы продолжить установкуу с сохранением личных файлов и приложений Windows мне нужно сделать то что указано по этой ссылке: https://support.microsoft.com/ru-ru/windows/во-время-обновления-windows-отображается-уведомление-обратите-внимание-0cedddaf-0198-8fe8-3b75-5f83dc7a4c77

Единственный пункт для выбора - "Обновить" осталась - нажать ли мне её или просто закрыть окно?

 

Да и у меня почему-то была выключена TPM 2.0 - хотя я не трогал, но по итогу включил его в Биосе так как старт обновления дальше второго этапа не давал продолжить закачку самой обновы

 

Изменено пользователем Taker1993
Ссылка на комментарий
Поделиться на другие сайты

Я ждал вашего ответа, так и не рискнул нажать обновить после предупреждения

Вот так написало было:

F369FDDF-B3C2-4EEA-BF90-DFFE63804742.jpeg

 

Нет, по итогу обновить не нажимается - ошибка, что делать?

 

Кажется я понял в чём причина, в диске С недостаточно места, но куда ушла вся память, её только что было свободно около 51 гигабайт(

Изменено пользователем Taker1993
Ссылка на комментарий
Поделиться на другие сайты

Нужна помощь с удалением или изучением папки ApplicationData я заметил, что она очень много раз клонирована и находится в диcке С Имя пользователя(моё) а конкретно в папке Local Settings - по итогу AppData весит около 83 гигабайт и яне могу ничего с ним сделать - так как у меня нет прав и доступа к этой папке

 

Отчёт я сделал

TreeSize Free Экспорт.pdf

Изменено пользователем Taker1993
Ссылка на комментарий
Поделиться на другие сайты

Обновление Windows 22H2 успешно установилось

При первом же включении вышло вот это уведомление, это и есть вирус быть может, удалить его?

image.jpeg

 

В остальном все ошибки вроде пропали, спасибо вам

Ссылка на комментарий
Поделиться на другие сайты

6 часов назад, Taker1993 сказал:

При первом же включении вышло вот это уведомление

Ithsgt.sys

Скорее всего, какой-то из драйверов несовместим с обновленной системой, и система не загружает его, и предупреждает об этом. Оставьте пока так, это сообщение будет выходить при каждом новом обновлении системы. Можете поискать информацию по этому драйверу. Если драйвер легальный - посмотреть у производителя есть ли новые версии данного драйвера. (проверю немного позже).

 

Поздравляю с успешным обновлением системы. Теперь можно будет поработать какое-то время с системой, убедиться, что все основные приложения работают корректно, затем уже планировать обновление до 23H2.

Изменено пользователем safety
  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

А почему-то у меня стоит 24H2 через Windows11UpdateAssistant я сам не понял почему

Про  Ithsgt.sys вот что пишут: https://www.file.net/process/ithsgt.sys.html. Я его даже просканировать Windows Defender не могу - пишет нет прав, хотя пользователя Гостя вроде нет теперь

 

Но система периодически нагружается на короткий срок

 

Я скачивал вот по этому вашему комментарию: "Расширенная поддержка закончилась Внимание! Скачать обновления"

Да и как мне установить дальнейшие обновления, если памяти на диске С мне больше неоткуда взять и осталось всего 11 гб после установки обновления и предварительной чистки перед установки обновы (мне пришлось кэш основного из браузеров полностью снести иначе память неоткуда было брать)

 

А нет проблема с памятью решилась - теперь свободно 58 гигабайт из 237, маловато конечно с учётом что у меня тока мелкие приложения установлены на диск С, но уже на порядок лучше)

Изменено пользователем Taker1993
Ссылка на комментарий
Поделиться на другие сайты

Добавьте новый образ автозапуска в uVS, и новые логи FRST - посмотрим что у вас сейчас установлено. Возможно получится очистить временные файлы после установки системы.

Ссылка на комментарий
Поделиться на другие сайты

Судя по логу FRST, теперь у вас актуальная версия системы:

Платформа: Майкрософт Windows 11 Домашняя Версия 24H2 26100.3775 (X64) Язык: Русский (Россия)

 

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

В 22.04.2025 в 07:11, Taker1993 сказал:

AVbr конкретно при стартовом запуске ругается на AppData папку в диске C и пытается очистку кэша сделать в Microsoft Edge

AVbr - это не универсальный антивирус. Он нацелен на лечение и очистку следов только одного конкретного заражения.

Ссылка на комментарий
Поделиться на другие сайты

Выполните еще раз этот лог,

посмотрим, чего еще не достает.

 

Загрузите SecurityCheck by glax24 & Severnyj, https://safezone.cc/resources/security-check-by-glax24.25/ сохраните утилиту на Рабочем столе и извлеките из архива.
    Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
    Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
    Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
    Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
    Прикрепите этот файл к своему следующему сообщению.

 

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Kaneki_kek
      Автор Kaneki_kek
      Здраствуйте, столкнулся с такой проблемой, что начало слетать время, а при попытке его вернуть автоматически выдает такую ошибку.Как я преполагаю данная проблема произошла из за использования обхода. Так же не получается после установки запустить касперский.

      CollectionLog-2025.06.30-09.02.zip
    • jimmi
      Автор jimmi
      Ошибка появляется во время: попытки обновить время, при попытке откатить систему (восстановить) и далее по списку, не дает установить касперский, другие антивирусы проблем не нашли. 
      Проблема появилась вчера, после запуска файла обхода блокировки дискорда. Раньше юзал обход блокировки - zapret, пару дней назад он перестал фиксить обход дискорда (ют продолжнал обходить), стал искать решение проблемы и скачал якобы более раннюю версию zapret, по итогу там оказался немного другой набор файлов, меня немного насторожил exe который назывался - winws.exe которого раньше не было в пакете zapret. Как только я его увидел, то сразу потер, но он все равно отобразился в диспетчере при последующем запуске. После поиска в реестрах, он перестал отображаться и стала появляться ошибка. Видимо нужно было время ему, я не знаю. Пожалуйста помогите с решением. 
      CollectionLog-2025.06.14-23.09.zip
    • Fusttee
    • alex_01_02_03
      Автор alex_01_02_03
      Здравствуйте, я уже видел несколько решений данной проблемы. но мне они не помогли уже два дня пытаюсь её решить. Сначала просканировал систему нашёл пару троянов и разные ошибки. Устранил их. Перезагрузил пк не помогло. Далее следовал указаниям изложенным по данной проблеме на вашем сайте. Ничего не помогало. Редактор реестров не запускается, в командной строке, при выполнении команд, возникает данная ошибка. Итак же многие другие службы не запускаются, например не могу даже восстановить систему, появляется эта ошибка. Появилась она когда я захотел обойти блокировку discord м Youtube.
       Farbar Recovery Scan Tool вообще запускается и сразу закрывается, тоже самое с браузером яндекс, чтобы его запустить Farbar Recovery Scan Tool мне нужно выключить пк и включить и как только он включится запустить сканирование в течении 10-15 секунду, при сканировании вылетает ошибка 0xc0000017  раза три, но продолжает сканировать.

      CollectionLog-2025.04.24-22.39.zip
    • kringil
      Автор kringil
      После заражения трояном Trojan.PWS.Salat.10 (судя по всему, антивирус именно его выдал как вирус) и во время его существования появляются сетевые диски, которые сами подключились к компьютеру, сетевые диски и троян я удалил, но спустя пару дней после удаления трояна не получается открыть редактор реестра и уводят аккаунт телеграмм (после захода в аккаунт был бан у Spam Info Bot до 30 июня за спам и все сеансы завершены, двухфакторка стоит на всех аккаунтах). При попытке открыть редактор реестра выводит ошибку 0xc0000017 (Другие системные приложения тоже не открываются)CollectionLog-2025.06.30-17.26.zip


×
×
  • Создать...