Перейти к содержанию

Микро-фризы на новом пк Win10


ildad

Рекомендуемые сообщения

Микро-фризы на новом пк Win10

Здравствуйте! Есть подозрение на вирус или майнер на пк. Компьютер собрал новый достаточно мощный с пир.windows10 / все проверил на ошибки (процессор, мать, видяху, память, windows) ошибок нет, температура стабильная.

НО через некоторое время (время это всегда разное и не зависит от того пользовался я пк или нет) появляются микро-фризы системы, (тормоза, прерывания) , проходит только после перезагрузки и потом снова все повторяется.

Все проверял все чистил касперский что смог удалил, но проблема осталась, AVZ отсканировал нашел руткиты блокировал их, но я так понял не вылечил их. Проблема осталась.

Подскажите что делать.? прикрепляю последний лог AVZ могу прикрепить еще показатели процессов и датчиков с AIDA64

I need help 

avz_log.txt

Ссылка на комментарий
Поделиться на другие сайты

меня вернули из этой темыhttps://forum.kasperskyclub.ru/index.php?showtopic=58531сюда


лаги микро фризы продолжаются


+не работает windows media player (совсем)


+не работает internet explorer (запускается, но просто белое окно)


 


CollectionLog-2018.02.15-17.20.zip

Ссылка на комментарий
Поделиться на другие сайты

вот прикрепляю то что нужно.

сейчас попробую repairtoolsom проверить


произвел проверку с помощью repair tool (что то обновил исправил перезагрузил)  

новые логи нужны?

GSI6_WIN-71EU6RBKQAV_User_02_15_2018_19_14_10.zip

Ссылка на комментарий
Поделиться на другие сайты

еще заметил что только недавно стала появляться постоянна капча в гугле (постоянно приходится ее вводить - эти картинки тыкать по долгу.)
раньше такого небыло

Ссылка на комментарий
Поделиться на другие сайты

еще заметил что только недавно стала появляться постоянна капча в гугле (постоянно приходится ее вводить - эти картинки тыкать по долгу.)

раньше такого небыло

идут автозапросы с вашего ip, поэтому блокирует, каптча спасает надолго, если не удалять куки. Если ip  серый, то проблему создаёт заражённый комп подсети, если белый, то ваш. 

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Ссылка на отчет: http://www.getsysteminfo.com/read.php?file=9017e637e004a0702ffa1653d64e3dc5&key=FjBsgc0H

 

ildad,

сделайте проверку системных файлов. Инструкция если что у меня в подписи.

Изменено пользователем andrew75
  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Ссылка на отчет: http://www.getsysteminfo.com/read.php?file=9017e637e004a0702ffa1653d64e3dc5&key=FjBsgc0H

 

ildad,

сделайте проверку системных файлов. Инструкция если что у меня в подписи.

проверил - Защита ресурсов Windows не обнаружила нарушений целостности.

с вашей ссылкой на отчет что делать?) просто посмотреть или вам отчет прислать? 

на всякий, сразу скрин сделал и прикрепил к сообщению

вообщем я понял что это за отчет) 

мне с этими неизвестными объектами что нибудь делать? или они безопасные?

В общем как выяснилось выше вирусов нет, майнеров нет, windows не обнаружила нарушений целостности,

следовательно должно быть все гууд, Но поработав немного в браузере и ворде где то час, опять начались микро-фризы.

Проблема осталась открытой {...

post-48978-0-21215800-1518795638_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

@ildad, столько всего установлено. Я не удивлен. Если честно, каждое из них могло что-то напортачить в системе.

Попробуйте чистую загрузку системы. 

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

запустил чистую загрузку системы выгрузил все что можно, выгрузил все из автозагрузки. только касперыч работает.

понаблюдаю за системой.


сижу с чистой загрузки windows, почистил ccleanerom все куки и реестр. закрыл все вкладки в опере  

пользовался несколько часов только оперой и M.WORDom 

лаги начались снова. (что делать не знаю. только перезагрузка это решает и все. ) 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Jack59
      Автор Jack59
      Во время звонка или игры соединение с интернетом может зависнуть на 10 секунд, а иногда вообще полностью отрубает сеть CollectionLog-2025.03.05-01.10.zip
    • KL FC Bot
      Автор KL FC Bot
      В конце 2024 года наши эксперты обнаружили новый стилер Arcane — он умеет собирать множество различных данных с зараженного устройства. Злоумышленники пошли дальше и выпустили загрузчик ArcanaLoader, который якобы скачивает читы, кряки и прочие «полезности» для геймеров, а на деле заражает устройство стилером Arcane. Кажется, что с креативом у них все очень плохо, но это касается только названий. Схема распространения трояна и сама идея довольно-таки оригинальны.
      Надеемся, вы уже знаете, что не нужно скачивать все подряд из ссылок под видео на YouTube? Еще нет? Тогда читайте эту историю.
      Как распространяют стилер Arcane
      Вредоносная кампания, в которой мы обнаружили стилер Arcane, была активна еще до его появления на свет. Проще говоря: сначала злоумышленники распространяли другие вредоносы, а потом заменили их на Arcane.
      Как выглядела схема. Ссылки на запароленный архив с вредоносным содержимым располагались под YouTube-роликами с рекламой читов для игр. В архиве всегда был вовсе не подозрительный BATCH-файл start.bat. Функциональность его сводилась к запуску PowerShell для скачивания еще одного запароленного архива, внутри которого лежали два исполняемых файла: майнер и стилер VGS. Вот им-то на смену и пришел Arcane. Новый стилер сначала продвигали точно так же: ролик, первый вредоносный архив, затем второй — и троян на устройстве жертвы.
      Спустя несколько месяцев злоумышленники усовершенствовали схему и к видео на YouTube стали прикладывать ссылку на ArcanaLoader — загрузчик с графическим интерфейсом, нужный якобы для скачивания и запуска читов, кряков и прочего подобного ПО. На самом деле ArcanaLoader заражал устройство стилером Arcane.
      Внутри клиента — куча вариантов читов для Minecraft
       
      View the full article
    • Bercolitt
      Автор Bercolitt
      Захожу в браузер в режиме безопасных платежей.Вызываю экранную клавиатуру комбинацией клавиш
      Ctrl+Alt+Shift+P. После этого пытаюсь зайти в личный кабинет online.vtb. Нажимаю клавишу для получения смс-ки. Однако клавиша не срабатывает, смс не приходит.Повторное нажатие - тот же результат. Никаких диагностических сообщений не поступает.Как-будто семафорная блокировка по одному и тому же программному ресурсу. Выключаю виртуальную клавиатуру и клавиша запроса смс срабатывает. Bug появился сегодня.
    • KL FC Bot
      Автор KL FC Bot
      Представьте, каким был бы мир, если бы с помощью карт Таро можно было точно предсказать абсолютно любые события! Быть может, тогда бы мы пресекли «Операцию Триангуляция» в зародыше, а уязвимостей нулевого дня не возникало бы в принципе — разработчики ПО знали бы о них заранее благодаря предупреждающим раскладам.
      Звучит невероятно, но нечто подобное нашим экспертам удалось организовать в этот раз! Читайте этот материал, чтобы узнать, что за новый троян мы обнаружили и как именно это сделали.
      Что за троян
      Новый троян Trojan.Arcanum распространяется через сайты, посвященные гаданиям и эзотерике, маскируясь под «магическое» приложение для предсказания будущего. На первый взгляд — это безобидная программа, предлагающая пользователю разложить виртуальные карты Таро, рассчитать астрологическую совместимость или даже «зарядить амулет энергией Вселенной», что бы это ни значило. Но на самом деле за кулисами творится нечто по-настоящему мистическое — в худшем смысле этого слова. После внедрения на устройство пользователя Trojan.Arcanum обращается к облачному C2-серверу и устанавливает полезную нагрузку — стилер Autolycus.Hermes, майнер Karma.Miner и шифровальщик Lysander.Scytale.
      Собрав данные пользователя (логины, пароли, дату, время и место рождения, банковскую информацию и так далее), стилер также отправляет их в облако, а дальше начинается самое интересное: троян принимается манипулировать своей жертвой в реальной жизни с использованием методов социальной инженерии!
      С помощью всплывающих уведомлений Trojan.Arcanum отправляет пользователю псевдоэзотерические советы, побуждая его совершать те или иные действия. Так, получив доступ к банковским приложениям жертвы и обнаружив на счету крупную сумму, злоумышленники отправляют команду, и зловред выдает совет с раскладом о благоприятности крупных инвестиций — после чего жертве может прийти фишинговое письмо с предложением поучаствовать в «перспективном стартапе». А может и не прийти — смотря как лягут карты.
      Одновременно с этим встроенный майнер Karma.Miner начинает майнить токены KARMA, а троян активирует платную подписку на сомнительные «эзотерические практики» с ежемесячным списанием средств. Если майнинг кармы обнаруживается и завершается пользователем, шифровальщик перемешивает сегменты пользовательских файлов в случайном порядке без возможности восстановления.
       
      View the full article
    • Aleksey Maslov
      Автор Aleksey Maslov
      Добрый день! 
      KSC Версия: 15.1.1351 (EDR Optimun)

      Сейчас в KSC в разделе "Мониторинг и отчеты/Алерты" не появляются новые события.
      На защищенном ПК KES отрабатывает тестовый EICAR файл и вредоносные ссылки, фиксирует у себя в Отчетах. Но в Kaspersky Security Center Web Console эти Алерты не появляются.
      Места на диске достаточно.


×
×
  • Создать...