KDG Опубликовано 28 августа, 2018 Опубликовано 28 августа, 2018 Здравствуйте! Вот уже несколько дней, как на компьютере бывает, что процессор и память загружены более чем на 90%, так, что приходится перезагружать пк, так как виснет конкретно и на мышь вообще не реагирует... Несколько раз такое было сразу после включения пк и запуска Windows. Хотел сделать восстановление системы на более раннее, но не получилось, выдало сообщение (скриншот прикрепил). Утилиты ничего вроде как не обнаружили. Проверял через AVZ, Dr.Web Cureit, Kaspersky Free, Kaspersky Virus Removal Tool. Проверил через AutoLogger, файл логов прикрепил. Стоит ли беспокоиться? CollectionLog-2018.08.28-05.38.zip
SQ Опубликовано 28 августа, 2018 Опубликовано 28 августа, 2018 Здравствуйте,Не похоже, чтобы проблема была в вирусах.HiJackThis (из каталога autologger)профиксить O22 - Task: \Microsoft\Windows Live\SOXE\Extractor Definitions Update Task - {3519154C-227E-47F3-9CC9-12C3F05817F1} - (no file) Скачайте ClearLNK и сохраните архив с утилитой на рабочем столе. Распакуйте архив с утилитой в отдельную папку. Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG. Прикрепите этот отчет к своему следующему сообщению. - Подготовьте лог AdwCleaner и приложите его в теме.
KDG Опубликовано 28 августа, 2018 Автор Опубликовано 28 августа, 2018 Строку в HiJackThis пофиксил. Отчёты ClearLNK и AdwCleaner приложил. ClearLNK-2018.08.28_07.20.03.log AdwCleanerS00.txt
SQ Опубликовано 28 августа, 2018 Опубликовано 28 августа, 2018 Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
KDG Опубликовано 30 августа, 2018 Автор Опубликовано 30 августа, 2018 Удалил все отмеченные пункты кроме одной папки, которой постоянно пользуюсь. AdwCleanerC02.txt
SQ Опубликовано 30 августа, 2018 Опубликовано 30 августа, 2018 - Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
SQ Опубликовано 30 августа, 2018 Опубликовано 30 августа, 2018 Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt с поддержкой Unicode в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:CreateRestorePoint: CloseProcesses: FF Plugin: @microsoft.com/GENUINE -> disabled [No File] FF Plugin-x32: @microsoft.com/GENUINE -> disabled [No File] File: G:\Programms\Ashampoo\Ashampoo HDD Control 2\DfSdkS64.exe Folder: C:\Users\GLCache\6f606a08239318e659bdacf251cc914a Folder: C:\Windows\system32\unknown 2018-02-02 17:07 - 2018-02-02 17:07 - 000000180 _____ () C:\Users\Дмитрий\AppData\Local\Temp\00e481b5e22dbe1f649fcddd505d3eb7.dll 2018-02-02 17:07 - 2018-06-27 21:37 - 000000020 _____ () C:\Users\Дмитрий\AppData\Local\Temp\d0fd871ccf6355b29d3f8f4346c9070d.dll Task: {C9CBDD43-ADC7-41A7-BD92-F7799C7C2C9F} - System32\Tasks\{350347BC-2A3D-4BA6-AF01-8AA73B32DBCF} => C:\Windows\system32\pcalua.exe -a C:\Users\AACE~1\AppData\Local\Temp\jre-8u161-windows-au.exe -d C:\Windows\SysWOW64 -c /installmethod=jau FAMILYUPGRADE=1 <==== ATTENTION AlternateDataStreams: C:\ProgramData\TEMP:0966080E [286] AlternateDataStreams: C:\Users\Все пользователи\TEMP:0966080E [286] Reboot: Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен.
KDG Опубликовано 1 сентября, 2018 Автор Опубликовано 1 сентября, 2018 Вот файл fixlog.txt: Fixlog.txt
SQ Опубликовано 1 сентября, 2018 Опубликовано 1 сентября, 2018 Скачайте программу Universal Virus Sniffer и сделайте полный образ автозапуска uVS.
KDG Опубликовано 1 сентября, 2018 Автор Опубликовано 1 сентября, 2018 Вот: ДМИТРИЙ-ПК_2018-09-01_19-10-51.7z
SQ Опубликовано 1 сентября, 2018 Опубликовано 1 сентября, 2018 Выполните скрипт в uVS: ;uVS v4.0.11 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 v400c OFFSGNSAVE BREG delref %SystemDrive%\USERS\ДМИТРИЙ\\APPDATA\ROAMING\MICROSOFT\INSTALLER\{752EBD91-8B95-42B5-8692-A7243A6EEEA9}\_7A36445B8F6670C1397E68.EXE delref %SystemDrive%\USERS\ДМИТРИЙ\\APPDATA\ROAMING\MICROSOFT\INSTALLER\{752EBD91-8B95-42B5-8692-A7243A6EEEA9}\_CC593CA05CEEC09777D6EA.EXE delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.5\PSMACHINE.DLL delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.5\PSMACHINE_64.DLL delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.7\PSMACHINE.DLL delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.7\PSMACHINE_64.DLL delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\GOOGLE EARTH PRO\CLIENT\GOOGLEEARTH.EXE restart Ничего вредоносного не найдено в логах, скорее всего проблема системная. Возможно на момент загрузки системны устанавливаются обновления Windows.
KDG Опубликовано 1 сентября, 2018 Автор Опубликовано 1 сентября, 2018 В общем, выполнил я этот скрипт в uVS, всё как было написано, в итоге после перезагрузки Windows больше не запускается А ведь до этого система больше не тормозила и не зависала от перегрузки. В чём может быть причина? Может скрипт криво скопировался? Уж очень не хотелось бы переустанавливать windows. Сейчас пишу с планшета. А комп при запуске выдаёт чёрный экран с двумя строками: запуск средства восстановления при загрузке (рекомендуется) и "обычная загрузка windows". В первом случае появляется заставка с курсором и больше ничего не происходит, во втором - на доли секунды появляется синий экран типа BSOD, и снова чёрный экран... Обновления я до этого уставливал периодически только вручную. Что делать в этом случае?
SQ Опубликовано 1 сентября, 2018 Опубликовано 1 сентября, 2018 Странное поведение, уточните пожалуйста в безопасный режим загружается?Попробуйте во время загрузке нажимать F8, далее выбрать "последний удачный запуск системы".P.S. В скрипте, было указано удаление ссылок на несуществующие объекты.
KDG Опубликовано 1 сентября, 2018 Автор Опубликовано 1 сентября, 2018 В том то и дело, что нет. Может и запустилось бы, но на чёрном экране всего те две строки для выбора запуска.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти