Перейти к содержанию

[РЕШЕНО] "ошибка 0xc0000017", скорее всего вирус-майнер


Рекомендуемые сообщения

Опубликовано

Касперский предлагает удалить файлы предыдущего Windows которые занимают 33 Гб, удалить ли мне их?

image.thumb.png.d3e55d11c57cf5897f2f4447c95bb2a3.png

SecurityCheck.txt

 

Компьютер после обновления стал грузиться и думать дольше, те приложения с упором на производительность которые раньше работали без проблем теперь начали подлагивать, можно ли с этим что-то сделать?

Опубликовано (изменено)

Касперский по-прежнему не может выполнить полное сканирование как и AVbr стартовое сканирование уходя в перезапуск Windows (но ничего не находит как раньше)

Изменено пользователем Taker1993
Опубликовано
Цитата

Error: (04/23/2025 02:57:48 PM) (Source: Windows Search Service) (EventID: 7042) (User: )
Description: Работа службы Windows Search остановлена из-за проблем с индексатором: Сбой на этапе восстановления.

Контекст: приложение "", каталог "SystemIndex"

Подробности:
    0x%08x (0x80040d23 - Завершение работы средства сбора данных.  (HRESULT : 0x80040d23))

Error: (04/23/2025 02:57:48 PM) (Source: Windows Search Service) (EventID: 3602) (User: )
Description: Во время восстановления службы Windows Search возникла ошибка номер 1. Перезапустите службу. Если ошибка сохранится, заново создайте индекс.

Контекст: приложение "", каталог "SystemIndex"

Подробности:
    0x%08x (0x80040d23 - Завершение работы средства сбора данных.  (HRESULT : 0x80040d23))

Error: (04/23/2025 01:18:26 PM) (Source: VSS) (EventID: 13) (User: )
Description: Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} под именем CEventSystem. [0x8007045b, Идет завершение работы системы.]

Error: (04/23/2025 12:16:14 PM) (Source: Windows Search Service) (EventID: 7042) (User: )
Description: Работа службы Windows Search остановлена из-за проблем с индексатором: Сбой на этапе восстановления.

Здравствуйте, а с системным жестким диском проблем нет?

Опубликовано (изменено)

 

17 часов назад, mike 1 сказал:

Здравствуйте, а с системным жестким диском проблем нет?

Здравствуйте, я не знаю, вроде бы нет, но изначально был майнер, может вы конкретные приведёте примеры на что именно обратить внимание? А если вы об ошибках при запуске чего-то и непредвиденных перезагрузке Windows или о проблемах с запуском приложений - то именно кроме замедления в некоторых моментах я проблем вроде не замечал, ну и выше предупреждение брандмауэра идёт на одном из предыдущих скринов

В проблемах выше про Windows Search говорится если это просто строка поиска на накопителе где установлена windows - то с поиском на нём проблем нет

 

У меня и раньше были проблемы с периодической загрузкой системы что она вдруг автоматически сама начинает шуметь и нагружать систему - я уже привык и думал что это в пределах нормы ноутбук всё-таки.

 

Вот например сейчас запустил диспетчер зада и в процессах нагрузка на ЦП от 19 до 35% доходит и скачет (возможно она уменьшается когда я захожу в диспетчер до 16-18), а нагрузка на память 20-21%, хотя ничего кроме браузера у меня не запущено, ну настройки может открыты и диспетчер, касперский там в автономном режиме работает - может он чего. Хотя я увидел: что у меня фоновых процессов 105-110 где-то работает...

Изменено пользователем Taker1993
Опубликовано (изменено)
14 часов назад, Taker1993 сказал:

Касперский предлагает удалить файлы предыдущего Windows которые занимают 33 Гб, удалить ли мне их?

 

удалите, раз эти файлы не используются системой.

 

Цитата

AVbr стартовое сканирование уходя в перезапуск Windows (но ничего не находит как раньше)

AVBR не стоит постоянно запускать, это инструмент скорой помощи, когда есть реальные симптомы заражения системы конкретным майнером.

Изменено пользователем safety
  • Like (+1) 1
Опубликовано (изменено)
7 часов назад, safety сказал:

AVBR не стоит постоянно запускать, это инструмент скорой помощи, когда есть реальные симптомы заражения системы конкретным майнером.

Благодарю вас за все советы, есть ли у меня ошибки ещё которые можно исправить для полноценной корректной работы системы или на этом всё?

Касперский как я понял не починить теперь и он всегда будет так...

7 часов назад, safety сказал:

удалите, раз эти файлы не используются системой.

Странно, но теперь эти файлы недоступны для удаления Касперским - этот пункт с большим файлом пропал и остались тока мегабайтные файлы(

Изменено пользователем Taker1993
Опубликовано

@Taker1993,

Я думаю, тему связанную с очисткой системы от майнера надо закрыть, так как угроз мы более не наблюдаем.

Если необходима оптимизация работы системы, удаление лишних оставшихся файлов, то можно создать тему в разделе Компьютерной помощи.

  • Like (+1) 2
Опубликовано (изменено)

Понятно спасибо ещё раз огромное, закрою тогда тему

Или я не могу закрыть сам? Если нет, то пусть пожалуйста кто-нибудь из модераторов закроет

Изменено пользователем Taker1993
Опубликовано

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете быть и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

  • Like (+1) 1
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • 21_bibon
      Автор 21_bibon
      Здравствуйте! помогите пожалуйста. Dr web не смог удалить NET:MINERS:URL по пути \net\1748\TCP\91.184.248.138-3333\Device\HarddiskVolume3\Windows\System32\dialer.exe
      CollectionLog-2025.12.09-00.37.zip 
    • 1ceman
      Автор 1ceman
      Доброго времени суток. Смотрю тут обсуждается тема "ДВУХ ПРОВОДНИКОВ". Я тоже имею такую же проблему. Схватил буквально недавно, где, - так и не понял. (подозрение на какое то обновление Windows)
      Как заметил: если запустить "Диспетчер учетных данных" и закрыть, потом уже не запустишь. Так же почти со всеми остальными параметрами системы. Панель управления тоже не открывается. И так до момента пока не закроешь проводник с меньшим размером в ДЗ. Второй экземпляр проводника в 5 раз меньше "оригинала" и с хвостом C:\Windows\explorer.exe /factory,{5BD95610-9434-43C2-886C-57852CC8A120} -Embedding
      Отсканировал FRST-ом, ничего подозрительного не нашел, кроме пары отключенных политик (брандмауэр и update windows). Пофиксил, пропала надпись бесящая, что вами управляет какая то компании или что-то в этом роде. Теперь могу включать-отключать брандмауэр (до этого не мог).
      Помогите поймать этого червя, сомневаюсь что microsoft прислал такое KB, иначе проблема имела бы массовый характер.
      PS Я продвинутый пользователь, просто так пропустить не мог так внимательно слежу за системой и не "запускаю все подряд" .
      Спасибо.
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • setl1ne
      Автор setl1ne
      Поймал майнер, удалил его по гайдам через безопасный режим, но остались последствия в виде того, что есть какие-то ограничения по типу что вылазит ошибка 195 при установке amd adrenaline и ошибка в службе восстановления, помогите вернуть систему к рабочему состоянию
    • usu
      Автор usu
      В Диспетчере задач и Приложений-мониторинге, два проводника "explorer.exe" и "Explorer.EXE" оба ведут к одном место расположению.
      "Explorer.EXE" Нагружает все свободные ресурсы компьютера пока не открыть Диспетчер задач или Приложение-мониторинг(с его неизменненым названием). Анти вирусы и детекторы не видят, но при закрытий вредносного "Explorer.EXE" через приложение мониторинг, он не открывается более 3 дней, а затем снова появляется. Так-же в "Process Hacker 2 "Explorer.EXE" имеет Username "NT AUTHORITY SYSTEM", а "explorer.exe" DEKSTOP.



    • heathern
      Автор heathern
      К большому сожалению, я скачала какой-то zip файл на 2 с чем-то гб (это был мод) из вк по старой ссылке. Сначала, я ничего даже не заметила, но после того, как я его разархивировала и поместила в папку, в которой должен был быть сам мод, у меня открылась командная строка(Я проверила файл на вирус тотал и он показался трояном, а потом уже понеслось) "Хост Windows Shell Expenince" и в диспетчере задач она теперь там ПОСТОЯННО находится. При открытии диспетчера задач у меня диск загружен на 100% как и цп на 75%(может 71%, все равно много) и я вроде как удалила сам ярлык с игрой и этим модом, но теперь у меня так каждый раз (до того, пока я не удалила, диск не был нагружен на 100% и было всего 20-30 цп)  но нагружает не хост, а именно очень странные файлы как: System, Microsoft OneDrive и Power Toys.Run (я скачивала Power Toys до всего этого) меня очень смущает "System", ведь у него большое энергопотребление. Я сидела 2 часа (а то и так-то 3) смотрела какой-то тутор как его удалить, но все сходилось на том, что я не могла установить антивирус Касперский, нужна была перезагрузка, а я боялась, что у меня все слетит к чертям. Я старалась что-то искать, но ничего не нашла, я вообще не знаю что именно искать и как это убрать. Я пыталась найти что-то в resmon, делала mrt несколько раз, заходила в redget, но resmon люто лагал, а в поиске redget, я хотела найти сам троян, но он тоже тупил. Очень надеюсь, что мне хоть как-нибудь помогут тут ;(
      (Я уже заходила в безопасный режим и старалась вернуть права админа, чтобы удалить это, и после того как я хоть что-то удалила, стало только в разы хуже... Доктор веб не пробовала сканировать, у меня файл тупо не открывался, как и Касперский. На фотках ЦП мало, но после ещё очередной перезагрузки, он поднялся до 70%) И извиняюсь за мыльное качество


×
×
  • Создать...