Перейти к содержанию

пк подвисает, включается очень долго, при 5 мин бездействия выходит из пользователя.


Qutia

Рекомендуемые сообщения

Здравствуйте. Подскажите пожалуйста 

ПК подвисает хотя диспетчер задач показывает, что нагрузки нет, а если пк минут 5 не трогать выходит из пользователя.

Проверил KVRT.exe - ничего не нашло.

Так же проверил - Dr.Web - до конца проверки проверить не может - синий экран пробовал раз 5 до конца дойти не может.

Запустил Автологгер - он ничего не нашел и создал отчет. прикрепляю его.

 

 


Сейчас еще запустил AdwCleaner 7.0.5.0

# AdwCleaner 7.0.5.0 - Logfile created on Fri Dec 08 07:18:05 2017
# Updated on 2017/29/11 by Malwarebytes 
# Running on Windows 7 Home Premium (X64)
# Mode: clean
# Support: https://www.malwarebytes.com/support

***** [ Services ] *****

No malicious services deleted.

***** [ Folders ] *****

Deleted: C:\Users\Book\AppData\Local\Mail.Ru
Deleted: C:\Users\Book\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mail.Ru


***** [ Files ] *****

No malicious files deleted.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks deleted.

***** [ Registry ] *****

Deleted: [Key] - HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\softonic.com
Deleted: [Key] - HKLM\SOFTWARE\Mail.Ru
Deleted: [Key] - HKU\S-1-5-21-372109133-3265148706-1786806004-1000\Software\Mail.Ru
Deleted: [Key] - HKCU\Software\Mail.Ru


***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries deleted.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries deleted.

*************************

::Tracing keys deleted
::Winsock settings cleared
::Additional Actions: 0



*************************

C:/AdwCleaner/AdwCleaner[S0].txt - [1370 B] - [2017/12/8 7:15:47]


########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt ##########

Ругается на подключаемый мейл облако диск - все удалил но так же виснет.

CollectionLog-2017.12.08-09.06.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Прикрепил. 


Хочу обратить внимание что после очистки от майл облака программой AdwCleaner что выше я выложил, показалось живее стал работать(до этого каждое действие висело по минуте, а сейчас изредка), но теперь после 1-5 минут бездействия  вместо того что бы из пользователя выходить он в синий экран стал выпадать.

Addition.txt

FRST.txt

Shortcut.txt

Ссылка на комментарий
Поделиться на другие сайты

Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

Не вижу ссылки :)
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:

    Start::
    CreateRestorePoint:
    CHR HomePage: Default -> hxxp://mail.ru/cnt/10445?gp=811009
    CHR StartupUrls: Default -> "hxxp://mail.ru/cnt/10445?gp=811009"
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

 

Подробнее читайте в этом руководстве.

 

 

Это очистка "хвостов" от адвари.

 

 

Загрузитесь в безопасном режиме и проверьте будут ли подобные подвисания.

 

Несколько дампов из папки C:\Windows\Minidump\ упакуйте в архив и тоже прикрепите к следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

 

Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

Не вижу ссылки :)
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:

    Start::
    CreateRestorePoint:
    CHR HomePage: Default -> hxxp://mail.ru/cnt/10445?gp=811009
    CHR StartupUrls: Default -> "hxxp://mail.ru/cnt/10445?gp=811009"
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

 

Подробнее читайте в этом руководстве.

 

 

Это очистка "хвостов" от адвари.

 

 

Загрузитесь в безопасном режиме и проверьте будут ли подобные подвисания.

 

Несколько дампов из папки C:\Windows\Minidump\ упакуйте в архив и тоже прикрепите к следующему сообщению.

 

Ссылка

https://virusinfo.info/virusdetector/report.php?md5=53E8A8F8E9FD7243394FB3F318B5C9BC

Ссылка на комментарий
Поделиться на другие сайты

Картинку прикрепил чем закончился скрипт. Перезагрузки не произошло. В безопасный режим сам перезагрузился, но он так и не загрузил меня туда остановился на чтении библиотек.


Но работает ПК теперь быстро. сейчас подожду проверю вылетает или нет.

дампы.rar

post-48295-0-72677300-1512725240_thumb.png

Fixlog.txt

Ссылка на комментарий
Поделиться на другие сайты

Картинку прикрепил чем закончился скрипт

Да, об ошибке уже сообщено автору.

 

С системными проблемами советую обратиться в соседнюю тему. Дампы там тоже прикрепите.

Ссылка на комментарий
Поделиться на другие сайты

Все утилиты лечения и папки, включая C:\FRST, можно просто удалить.

 

Проверьте уязвимые места:

  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
Ссылка на комментарий
Поделиться на другие сайты

------------------------------- [ Windows ] -------------------------------

Internet Explorer 8.0.7601.17514 Внимание! Скачать обновления

^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^

Автоматическое обновление отключено

------------------------------- [ HotFix ] --------------------------------

HotFix KB3115858 Внимание! Скачать обновления

HotFix KB3140735 Внимание! Скачать обновления

HotFix KB3138910 Внимание! Скачать обновления

HotFix KB3138962 Внимание! Скачать обновления

HotFix KB3145739 Внимание! Скачать обновления

HotFix KB3146963 Внимание! Скачать обновления

HotFix KB3156013 Внимание! Скачать обновления

HotFix KB3156016 Внимание! Скачать обновления

HotFix KB3156019 Внимание! Скачать обновления

HotFix KB3155178 Внимание! Скачать обновления

HotFix KB3153171 Внимание! Скачать обновления

HotFix KB3170455 Внимание! Скачать обновления

HotFix KB3178034 Внимание! Скачать обновления

HotFix KB3185911 Внимание! Скачать обновления

HotFix KB3184122 Внимание! Скачать обновления

HotFix KB3192391 Внимание! Скачать обновления

HotFix KB3197867 Внимание! Скачать обновления

HotFix KB3205394 Внимание! Скачать обновления

HotFix KB4012212 Внимание! Скачать обновления

HotFix KB4019263 Внимание! Скачать обновления

HotFix KB4022722 Внимание! Скачать обновления

HotFix KB4015546 Внимание! Скачать обновления

HotFix KB4025337 Внимание! Скачать обновления

HotFix KB4034679 Внимание! Скачать обновления

HotFix KB4041678 Внимание! Скачать обновления

--------------------------- [ OtherUtilities ] ----------------------------

Oracle VM VirtualBox 4.3.12 v.4.3.12 Внимание! Скачать обновления

WinRAR 4.00 (32-bit) v.4.00.0 Внимание! Скачать обновления

--------------------------- [ AppleProduction ] ---------------------------

Bonjour v.3.0.0.10 Внимание! Скачать обновления

^Для проверки новой версии используйте приложение Apple Software Update^

 

 

Рекомендации после удаления вредоносного ПО

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...