Перейти к содержанию

[РЕШЕНО] Сильные зависания компьютера


Максим Павельев

Рекомендуемые сообщения

1)

Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:

  1. Запустите AVZ.
  2. Запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
  3. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт №8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
  4. Закачайте полученный архив, как описано на этой странице.
  5. Если размер архива превышает 250 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: Яндекс.Диск, Zippyshare, My-Files.RU, karelia.ru, Ge.tt или WebFile) и укажите ссылку на скачивание в своём следующем сообщении.

 

 

2) Деинсталируйте

setupsk [2019/10/02 22:33:36]-->C:\Users\777\AppData\Roaming\setupsk\uninstall.exe
Zaxar Games Browser 4 [20171207]-->"C:\Program Files (x86)\Zaxar\unins000.exe"

Если не пользуетесь

Smart Application Controller [20171207]-->"C:\Program Files (x86)\Smart Application Controller\unins000.exe"

то его тоже.

 

3)

"Пофиксите" в HijackThis:



O4 - HKLM\..\Run: [WindowsDefender] = C:\Program Files\Windows Defender\MSASCuiL.exe  (file missing)
O8 - Context menu item: HKCU\..\Internet Explorer\MenuExt\E&xport to Microsoft Excel: (default) = C:\Program Files (x86)\Microsoft Office\Root\Office16\EXCEL.EXE (file missing)
O8 - Context menu item: HKCU\..\Internet Explorer\MenuExt\Se&nd to OneNote: (default) = C:\Program Files (x86)\Microsoft Office\Root\Office16\ONBttnIE.dll (file missing)
O22 - Task: (telemetry) \Microsoft\Office\Office 15 Subscription Heartbeat - C:\Program Files\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe (file missing)
O22 - Task: CheckControllerUpdatesUA - C:\Program Files (x86)\Smart Application Controller\smappscontroller.exe -checkfornewversion (file missing)
O22 - Task: \Lenovo\ImController\TimeBasedEvents\0092d274-e2cd-4444-84e2-d72f1f65dc32 - C:\Program Files\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe /timebasedeventtrigger 0092d274-e2cd-4444-84e2-d72f1f65dc32 (file missing)
O22 - Task: \Lenovo\ImController\TimeBasedEvents\25d3ace8-f415-40cf-bc59-01be8428bbc1 - C:\Program Files\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe /timebasedeventtrigger 25d3ace8-f415-40cf-bc59-01be8428bbc1 (file missing)
O22 - Task: \Lenovo\ImController\TimeBasedEvents\8012183b-f08e-4402-9fe1-c7c642450347 - C:\Program Files\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe /timebasedeventtrigger 8012183b-f08e-4402-9fe1-c7c642450347 (file missing)
O22 - Task: \Lenovo\ImController\TimeBasedEvents\f72aedaf-ad86-4737-bf91-15d0f3ef5373 - C:\Program Files\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe /timebasedeventtrigger f72aedaf-ad86-4737-bf91-15d0f3ef5373 (file missing)

[/CODE]

 

4)

[LIST]
[*]Скачайте [B][URL="https://toolslib.net/downloads/viewdownload/1-adwcleaner/"]AdwCleaner[/URL][/B] и сохраните его на [B]Рабочем столе[/B].
[*]Запустите его через правую кн. мыши [B]от имени администратора[/B], нажмите кнопку [B]"Scan Now"[/B] ([B]"Сканировать"[/B]) и дождитесь окончания сканирования.
[*]Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner\Logs\AdwCleaner[S00].txt[/COLOR][/B].
[*]Прикрепите отчет к своему следующему сообщению.[/LIST]

Подробнее читайте в [URL="https://safezone.cc/threads/22250"]этом руководстве[/URL].

 

Ссылка на комментарий
Поделиться на другие сайты

Zaxar Games Browser 4 [20171207]-->"C:\Program Files (x86)\Zaxar\unins000.exe" 

удалить не получилось, ошибку выдает
 

https://cloud.mail.ru/public/4oWR/tyN8cP6Jy
 

AdwCleaner[C00].txt AdwCleaner[S00].txt

Ссылка на комментарий
Поделиться на другие сайты

Поторопились вы с удалением в AdwCleaner, но вроде ничего особо такого не удалили.

 

Сделайте свежий  лог Автологером и прикрепите.

Ссылка на комментарий
Поделиться на другие сайты

1) Вот эти непонятные программы. желательно бы ещё удалить, только у них похоже нет названия и в списке установленных они не будут видны. Так что их удалять наверно надо через сторонний анисталлер.

 [20170312]-->"C:\Program Files (x86)\InstallShield Installation Information\{E399A5B3-ED53-4DEA-AF04-8011E1EB1EAC}\setup.exe" /runfromtemp /removeonly /s /f1"C:\Program Files (x86)\InstallShield Installation Information\{E399A5B3-ED53-4DEA-AF04-8011E1EB1EAC}\usetup.iss" <<Hidden
 [2019/10/02 22:20:04]-->"C:\Program Files (x86)\InstallShield Installation Information\{46F4D124-20E5-4D12-BE52-EC177A7A4B42}\setup.exe" /z-uninstall <<Hidden
 [2020/03/16 21:22:52]-->"C:\WINDOWS\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe" <<Hidden

2) Немного ещё почистим мусор Пофиксите" в HijackThis

O4 - HKLM\..\Run: [WindowsDefender] = C:\Program Files\Windows Defender\MSASCuiL.exe  (file missing)
O22 - Task: (disabled) \Microsoft\Windows\Shell\FamilySafetyMonitorToastTask - {D2CBF5F7-5702-440B-8D8F-8203034A6B82},$(Arg0) - (no file)
O22 - Task: \Lenovo\ImController\Plugins\LenovoSystemUpdatePlugin_WeeklyTask - C:\WINDOWS\System32\reg.exe add hklm\SOFTWARE\Lenovo\SystemUpdatePlugin\scheduler  /v start /t reg_dword /d 1 /f /reg:32
O23 - Service S2: Yandex.Browser Update Service - (YandexBrowserService) - C:\Program Files (x86)\Yandex\YandexBrowser\Application\51.0.2704.2515\service_update.exe --run-as-service (file missing)

Больше ничего плохого не видно.

Ссылка на комментарий
Поделиться на другие сайты

15 часов назад, Максим Павельев сказал:

удалить не получилось, ошибку выдает

Удалите принудительно через Geek Uninstaller (через правую кнопку мыши).

Ссылка на комментарий
Поделиться на другие сайты

  • Пожалуйста, запустите adwcleaner.exe
  • В меню Настройки - Удалить AdwCleaner - выберите Удалить.
  • Подтвердите удаление, нажав кнопку: Да.

 

Выполните рекомендации после лечения.

Ссылка на комментарий
Поделиться на другие сайты

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, фан-клуб "Лаборатории Касперского".

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Владислейв
      Автор Владислейв
      Недавно переустановил виндовс на ноуте в надежде избавится от лагов из-за вирусов, не помогло. Прошу помочь в диагностике на наличие вирусов и по возможности их удалении. Спасибо) (Ноут старый но в свое время тянул Дота 2 а сейчас еле как Варкрафт 3 тянет, фрагментация и очистка папки Temp немного помогает, но все равно через время лаги возвращаются, сам ноут не нагревается от игры и других программ, кулер работает исправно)
       
      Проверка Касперского VRT угроз не обнаружило (проверку делал после сбора логов)
      CollectionLog-2025.03.29-01.52.zip
    • 26alexx
      Автор 26alexx
      Мой компьютер заразился скрытым майнером, который при обычном удалении восстанавливается за 5 секунд. Вирус назвался службой "GoogleUpdateTaskMachineQC", разместил себя в папке "C:\ProgramData\Google\Chrome", где поместил два файла "SbieDll.dll" и "updater.exe", вирус сам вносит в исключения папки для проверки: C:\ProgramData, C:\Windows и C:\Windows\System32\config\systemprofile и др. Перестал работать Центр обновления Windows. Не даёт выключать компьютер обычным способом. Только через длительное нажатие кнопки "Включения". Долго грузит "Панель задач" - 2-3 минуты. Может и ещё есть какие-то скрытые изменения. Помогите, пожалуйста, удалить этот вирус-майнер!
      CollectionLog-2025.05.11-22.59.zip
    • Ivan Serov
      Автор Ivan Serov
      Приветствую. Спокойно сидел в пк, как вдруг завис экран на одной картинке, звук непрерывный и потом компьютер перезагрузился. Стоит запись "Дамп памяти ядра". При необходимости могу скинуть.
      Компьютер был перезагружен после критической ошибки. Код ошибки: 0x0000007e (0xffffffffc0000005, 0xfffff80454f90e36, 0xffff968309bf5d28, 0xffff968309bf5560). Дамп памяти сохранен в: C:\WINDOWS\MEMORY.DMP. Код отчета: e629bc3c-8a0e-450c-a73a-9176ef5d590d.
      Прикладываю малый дамп, сведения о системе и DxDiag.
      Desktop.zip
    • dlitsov
      Автор dlitsov
      Скачал набор офисных приложений word на следующий день начался полный кошмар, в игре просидал FPS , начал искать проблему 
      диспетчер задач сам закрывался , хотел установить антивирус не получилось , на официальные сайты не дает зайти пишу с телефона , смог установить AVbr сейчас прикреплю логи  . Сейчас уеду на работу , завтра готов к уничтожению его
      14d904d13b62d5466385f8e797bef654.txt
    • Daniil_123
      Автор Daniil_123
      При запуске компьютера появляется второй процесс dwm.exe, который нагружает процессор и увеличивает его температуру. Подозреваю что это майнер, который скрывается при открытии диспетчера задач. Через программу System Informer удалось его удалить, но его снова что-то запускает, как только я в следующий раз включаю компьютер. Сканировал компьютер c помощью Kaspersky Virus Removal Tool, но к сожалению он ничего не нашёл. Подозреваю что я уже минимум год с ним(майнером) сижу.
      Файл протоколов прикрепил.
      P.S. У вируса тот же самый путь как и у обычного dwm.exe
       
       
      CollectionLog-2025.05.13-00.53.zip
×
×
  • Создать...