Перейти к содержанию

[РЕШЕНО] "ошибка 0xc0000017", скорее всего вирус-майнер


Рекомендуемые сообщения

Опубликовано

Касперский предлагает удалить файлы предыдущего Windows которые занимают 33 Гб, удалить ли мне их?

image.thumb.png.d3e55d11c57cf5897f2f4447c95bb2a3.png

SecurityCheck.txt

 

Компьютер после обновления стал грузиться и думать дольше, те приложения с упором на производительность которые раньше работали без проблем теперь начали подлагивать, можно ли с этим что-то сделать?

Опубликовано (изменено)

Касперский по-прежнему не может выполнить полное сканирование как и AVbr стартовое сканирование уходя в перезапуск Windows (но ничего не находит как раньше)

Изменено пользователем Taker1993
Опубликовано
Цитата

Error: (04/23/2025 02:57:48 PM) (Source: Windows Search Service) (EventID: 7042) (User: )
Description: Работа службы Windows Search остановлена из-за проблем с индексатором: Сбой на этапе восстановления.

Контекст: приложение "", каталог "SystemIndex"

Подробности:
    0x%08x (0x80040d23 - Завершение работы средства сбора данных.  (HRESULT : 0x80040d23))

Error: (04/23/2025 02:57:48 PM) (Source: Windows Search Service) (EventID: 3602) (User: )
Description: Во время восстановления службы Windows Search возникла ошибка номер 1. Перезапустите службу. Если ошибка сохранится, заново создайте индекс.

Контекст: приложение "", каталог "SystemIndex"

Подробности:
    0x%08x (0x80040d23 - Завершение работы средства сбора данных.  (HRESULT : 0x80040d23))

Error: (04/23/2025 01:18:26 PM) (Source: VSS) (EventID: 13) (User: )
Description: Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} под именем CEventSystem. [0x8007045b, Идет завершение работы системы.]

Error: (04/23/2025 12:16:14 PM) (Source: Windows Search Service) (EventID: 7042) (User: )
Description: Работа службы Windows Search остановлена из-за проблем с индексатором: Сбой на этапе восстановления.

Здравствуйте, а с системным жестким диском проблем нет?

Опубликовано (изменено)

 

17 часов назад, mike 1 сказал:

Здравствуйте, а с системным жестким диском проблем нет?

Здравствуйте, я не знаю, вроде бы нет, но изначально был майнер, может вы конкретные приведёте примеры на что именно обратить внимание? А если вы об ошибках при запуске чего-то и непредвиденных перезагрузке Windows или о проблемах с запуском приложений - то именно кроме замедления в некоторых моментах я проблем вроде не замечал, ну и выше предупреждение брандмауэра идёт на одном из предыдущих скринов

В проблемах выше про Windows Search говорится если это просто строка поиска на накопителе где установлена windows - то с поиском на нём проблем нет

 

У меня и раньше были проблемы с периодической загрузкой системы что она вдруг автоматически сама начинает шуметь и нагружать систему - я уже привык и думал что это в пределах нормы ноутбук всё-таки.

 

Вот например сейчас запустил диспетчер зада и в процессах нагрузка на ЦП от 19 до 35% доходит и скачет (возможно она уменьшается когда я захожу в диспетчер до 16-18), а нагрузка на память 20-21%, хотя ничего кроме браузера у меня не запущено, ну настройки может открыты и диспетчер, касперский там в автономном режиме работает - может он чего. Хотя я увидел: что у меня фоновых процессов 105-110 где-то работает...

Изменено пользователем Taker1993
Опубликовано (изменено)
14 часов назад, Taker1993 сказал:

Касперский предлагает удалить файлы предыдущего Windows которые занимают 33 Гб, удалить ли мне их?

 

удалите, раз эти файлы не используются системой.

 

Цитата

AVbr стартовое сканирование уходя в перезапуск Windows (но ничего не находит как раньше)

AVBR не стоит постоянно запускать, это инструмент скорой помощи, когда есть реальные симптомы заражения системы конкретным майнером.

Изменено пользователем safety
  • Like (+1) 1
Опубликовано (изменено)
7 часов назад, safety сказал:

AVBR не стоит постоянно запускать, это инструмент скорой помощи, когда есть реальные симптомы заражения системы конкретным майнером.

Благодарю вас за все советы, есть ли у меня ошибки ещё которые можно исправить для полноценной корректной работы системы или на этом всё?

Касперский как я понял не починить теперь и он всегда будет так...

7 часов назад, safety сказал:

удалите, раз эти файлы не используются системой.

Странно, но теперь эти файлы недоступны для удаления Касперским - этот пункт с большим файлом пропал и остались тока мегабайтные файлы(

Изменено пользователем Taker1993
Опубликовано

@Taker1993,

Я думаю, тему связанную с очисткой системы от майнера надо закрыть, так как угроз мы более не наблюдаем.

Если необходима оптимизация работы системы, удаление лишних оставшихся файлов, то можно создать тему в разделе Компьютерной помощи.

  • Like (+1) 2
Опубликовано (изменено)

Понятно спасибо ещё раз огромное, закрою тогда тему

Или я не могу закрыть сам? Если нет, то пусть пожалуйста кто-нибудь из модераторов закроет

Изменено пользователем Taker1993
Опубликовано

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете быть и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

  • Like (+1) 1
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Serebro
      Автор Serebro
      Всем привет
      Словил вирус RMS при попытке установить паленую игру по ссылке 
      Windows Defender профукал запуск, позволил добавить в исключения всю папку programdata, куда поселился вирус и жил там 5 дней, пока я не заподозрил неладное. 
      Пролечил систему KRD, KVRT, Cureit, AVZ, Malwarebytes. 
      Поставил Kaspersky Plus 21.25 последний обновленный. 
      Нашел лог работы RMS, в нем все записи имеют вид: 
      Address: 109.172.9.7; Port: 5655; Socket Error # 10013 Access denied.(EIdSocketError).
      Журналы системы удалились за эти дни, не успел их посмотреть.
      Скачал опять этот торент, на файле data0.bin стоит пароль, в setup.exe возможно ключ, и при запуске от админа он прописывает себя в исключения Windows Defender.


       
      В принципе понятно что это и как работает, и что сам виноват, но хочется
      1. понять был ли удаленный доступ к файлам\экрану. К сожалению удаленный доступ был разрешен, я его использовал в локалке.
      2. как вообще узнавать о том что скачанный файл имеет запароленное вложение, до того как запуск произошел? Касперский тоже на него смотрит и просит пароль, но никак не предупреждает, что здесь вообще-то свежий файл с интернета и на нём пароль и это наверно должно быть подозрительно.
      Система Windows 10 22H2
      Прикладываю отчет AVZ и несколько логов. Если какие-то еще отчеты нужны - сделаю.Логи1.zip
      avz_sysinfo.zip cureit.rar
    • Mikhazen
      Автор Mikhazen
      Что мне делать. Кинули ссылку и скачался файл, открыл его в Пайтон 3.14.... закинул на вирус тотал и мне Касперский кинул детект. Trojan.Python.Obfus.f . на сайте Касперского пишет такое, что обращался к именам 
       
      BSS:Trojan.Win32.Generic
       
      HEUR:Trojan-Dropper.Python.Obfus.gen
       
      Trojan.Python.Agent.og
       
      Я удалил сам текстовый файл crypted.py, но память начала грузиться до 50%, антималвэйр на цп ≈10-20 процентов кидает. Что делать? Есть ли способ без сноса винды? Т.к. там все файлы по работе
    • Artemnehacker
      Автор Artemnehacker
      Я был на проверке читов в майнкрафте через андисек мне закинули мне вредоносную програму предварительно отключив антивирус. После проверки читов, я запустил антивирус обратно (windows defender) после чего мне высветилсь плашка readme и потом (windows defender) удалил вирус , часть файлов было зашифровано в формате TOK, и украдены сеансы дискорд телеграм. Спустя 2 недели начала шалить винда, и появляться черные квадраты на обоях + начала нагриватся видеокарта. Хочу проверить удалил ли я вирус. 
      CollectionLog-2026.03.27-14.23.zip
    • LØNEX
      Автор LØNEX
      Здравствуйте. Пару дней назад меня рандомы пригласили в дискорд, начали звать играть на Faceit. Сказали верифицировать аккаунт фейсит через бота в дискорде, бот дал ссылку, в которой был текст для строки Win+R, утверждая, что это античит фейсита. После ввода команды на секунду открылась PowerShell. Сегодня я созвонился с человеком, который сказал, что меня опрокинули и на моем компьютере сейчас ratник и все скины скорее всего в ближайшее время украдут. Я уже временно заблокировал аккаунт Steam, пока не разберусь с проблемой. Прошу помочь.
      Вот команда, которая была прописана в Win+R: [скрипт удалён]
    • Dmitryy120
      Автор Dmitryy120
      Допустим я скачал какой то exe файл с какого то подозрительного сайта ( я не запускал его) , и хочу просканировать его на своем ноуте через утилиту KVRT перед запуском , и выбираю эту подозрительную программу, как KVRT ее просканирует , он запустит ее на моем ноутбуке, или как выполняется сканирование ? Просто предположу , допустим это какой то стилер или другое вредоносное ПО, kvrt во время проверки запускает эту программу на моем компьютере , она выполняет свою вредоносную функцию , ворует данные с компьютера или что то еще , kvrt еще обнаруживает и удаляет. По сути программа уже выполнила свод функцию и украла все данные. И может удаляться, это работает по такому сценарию, который я предположил или сканирование проходит по другому ?
×
×
  • Создать...