Перейти к содержанию

[РЕШЕНО] Сильные зависания компьютера


Рекомендуемые сообщения

1)

Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:

  1. Запустите AVZ.
  2. Запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
  3. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт №8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
  4. Закачайте полученный архив, как описано на этой странице.
  5. Если размер архива превышает 250 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: Яндекс.Диск, Zippyshare, My-Files.RU, karelia.ru, Ge.tt или WebFile) и укажите ссылку на скачивание в своём следующем сообщении.

 

 

2) Деинсталируйте

setupsk [2019/10/02 22:33:36]-->C:\Users\777\AppData\Roaming\setupsk\uninstall.exe
Zaxar Games Browser 4 [20171207]-->"C:\Program Files (x86)\Zaxar\unins000.exe"

Если не пользуетесь

Smart Application Controller [20171207]-->"C:\Program Files (x86)\Smart Application Controller\unins000.exe"

то его тоже.

 

3)

"Пофиксите" в HijackThis:



O4 - HKLM\..\Run: [WindowsDefender] = C:\Program Files\Windows Defender\MSASCuiL.exe  (file missing)
O8 - Context menu item: HKCU\..\Internet Explorer\MenuExt\E&xport to Microsoft Excel: (default) = C:\Program Files (x86)\Microsoft Office\Root\Office16\EXCEL.EXE (file missing)
O8 - Context menu item: HKCU\..\Internet Explorer\MenuExt\Se&nd to OneNote: (default) = C:\Program Files (x86)\Microsoft Office\Root\Office16\ONBttnIE.dll (file missing)
O22 - Task: (telemetry) \Microsoft\Office\Office 15 Subscription Heartbeat - C:\Program Files\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe (file missing)
O22 - Task: CheckControllerUpdatesUA - C:\Program Files (x86)\Smart Application Controller\smappscontroller.exe -checkfornewversion (file missing)
O22 - Task: \Lenovo\ImController\TimeBasedEvents\0092d274-e2cd-4444-84e2-d72f1f65dc32 - C:\Program Files\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe /timebasedeventtrigger 0092d274-e2cd-4444-84e2-d72f1f65dc32 (file missing)
O22 - Task: \Lenovo\ImController\TimeBasedEvents\25d3ace8-f415-40cf-bc59-01be8428bbc1 - C:\Program Files\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe /timebasedeventtrigger 25d3ace8-f415-40cf-bc59-01be8428bbc1 (file missing)
O22 - Task: \Lenovo\ImController\TimeBasedEvents\8012183b-f08e-4402-9fe1-c7c642450347 - C:\Program Files\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe /timebasedeventtrigger 8012183b-f08e-4402-9fe1-c7c642450347 (file missing)
O22 - Task: \Lenovo\ImController\TimeBasedEvents\f72aedaf-ad86-4737-bf91-15d0f3ef5373 - C:\Program Files\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe /timebasedeventtrigger f72aedaf-ad86-4737-bf91-15d0f3ef5373 (file missing)

[/CODE]

 

4)

[LIST]
[*]Скачайте [B][URL="https://toolslib.net/downloads/viewdownload/1-adwcleaner/"]AdwCleaner[/URL][/B] и сохраните его на [B]Рабочем столе[/B].
[*]Запустите его через правую кн. мыши [B]от имени администратора[/B], нажмите кнопку [B]"Scan Now"[/B] ([B]"Сканировать"[/B]) и дождитесь окончания сканирования.
[*]Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner\Logs\AdwCleaner[S00].txt[/COLOR][/B].
[*]Прикрепите отчет к своему следующему сообщению.[/LIST]

Подробнее читайте в [URL="https://safezone.cc/threads/22250"]этом руководстве[/URL].

 

Ссылка на сообщение
Поделиться на другие сайты
Zaxar Games Browser 4 [20171207]-->"C:\Program Files (x86)\Zaxar\unins000.exe" 

удалить не получилось, ошибку выдает
 

https://cloud.mail.ru/public/4oWR/tyN8cP6Jy
 

AdwCleaner[C00].txt AdwCleaner[S00].txt

Ссылка на сообщение
Поделиться на другие сайты

Поторопились вы с удалением в AdwCleaner, но вроде ничего особо такого не удалили.

 

Сделайте свежий  лог Автологером и прикрепите.

Ссылка на сообщение
Поделиться на другие сайты

1) Вот эти непонятные программы. желательно бы ещё удалить, только у них похоже нет названия и в списке установленных они не будут видны. Так что их удалять наверно надо через сторонний анисталлер.

 [20170312]-->"C:\Program Files (x86)\InstallShield Installation Information\{E399A5B3-ED53-4DEA-AF04-8011E1EB1EAC}\setup.exe" /runfromtemp /removeonly /s /f1"C:\Program Files (x86)\InstallShield Installation Information\{E399A5B3-ED53-4DEA-AF04-8011E1EB1EAC}\usetup.iss" <<Hidden
 [2019/10/02 22:20:04]-->"C:\Program Files (x86)\InstallShield Installation Information\{46F4D124-20E5-4D12-BE52-EC177A7A4B42}\setup.exe" /z-uninstall <<Hidden
 [2020/03/16 21:22:52]-->"C:\WINDOWS\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe" <<Hidden

2) Немного ещё почистим мусор Пофиксите" в HijackThis

O4 - HKLM\..\Run: [WindowsDefender] = C:\Program Files\Windows Defender\MSASCuiL.exe  (file missing)
O22 - Task: (disabled) \Microsoft\Windows\Shell\FamilySafetyMonitorToastTask - {D2CBF5F7-5702-440B-8D8F-8203034A6B82},$(Arg0) - (no file)
O22 - Task: \Lenovo\ImController\Plugins\LenovoSystemUpdatePlugin_WeeklyTask - C:\WINDOWS\System32\reg.exe add hklm\SOFTWARE\Lenovo\SystemUpdatePlugin\scheduler  /v start /t reg_dword /d 1 /f /reg:32
O23 - Service S2: Yandex.Browser Update Service - (YandexBrowserService) - C:\Program Files (x86)\Yandex\YandexBrowser\Application\51.0.2704.2515\service_update.exe --run-as-service (file missing)

Больше ничего плохого не видно.

Ссылка на сообщение
Поделиться на другие сайты
15 часов назад, Максим Павельев сказал:

удалить не получилось, ошибку выдает

Удалите принудительно через Geek Uninstaller (через правую кнопку мыши).

Ссылка на сообщение
Поделиться на другие сайты

  • Пожалуйста, запустите adwcleaner.exe
  • В меню Настройки - Удалить AdwCleaner - выберите Удалить.
  • Подтвердите удаление, нажав кнопку: Да.

 

Выполните рекомендации после лечения.

Ссылка на сообщение
Поделиться на другие сайты

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, фан-клуб "Лаборатории Касперского".

Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • От alex142_23
      Сегодня хотел поставить KTS, скачал с офиц. сайта, но установочник не открывался. После двойного клика значок мышки менялся на загрузку на секунду, а затем ничего не происходило. Ни в процессах, ни в задачах установщика не было. Запуск от администратора также не принёс ничего.
      После этого по рекомендации представителя "Касперский" в вк я скачал KVRT, который запускался, но при нажатии на кнопку "Пуск" ничего не происходило.
      Залил KVRT на флэшку, загрузился с неё, чистка закончилась 2 удалёнными троянами. Что за трояны - не скринил.
       
      После этого загрузился со своей винды и снова попытался установить KTS. Проблема с его установкой, а точнее с её отсутствием, сохранилась.
       
      Итого: KTS не устанавливается, даже не открывается. KVRP запускается только с флэшки через биос, просто через винду открывается, но не сканирует. GetSystemInfo также не работает, более двух часов сбор данных стоял на одном месте и не потреблял ресурсов.
       
      Помогите, пожалуйста, разобраться и решить проблему. Спасибо! 
       временно выгрузите антивирус, файерволл и прочее защитное ПО.
      ВыполниЛ скрипт в AVZ (Файл - Выполнить скрипт):
      begin  ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);  ClearQuarantineEx(true);  QuarantineFile('C:\Program Files\RDP Wrapper\rdpwrap.dll', '');  QuarantineFile('C:\ProgramData\RealtekHD\taskhostw.exe', '');  DeleteSchedulerTask('Microsoft\Windows\Wininet\SystemC');  DeleteFile('C:\Program Files\RDP Wrapper\rdpwrap.dll', '64');  DeleteFile('C:\ProgramData\RealtekHD\taskhostw.exe', '32');  DeleteFile('C:\Programdata\RealtekHD\taskhostw.exe', '64');  RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Realtek HD Audio', '32');  CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean;  ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. Компьютер перезагрузился. 
       
      Файл quarantine.zip из папки AVZ отправил по адресу newvirus@kaspersky.com
      ответ не получил.
    • От Pru
      Здравствуйте. Словили вирус шифровальщик. Помогите.
      FRST.txt Addition.txt
    • От Иван71
      Здравствуйте. Не могу установить KIS, оишбка при установке. Проблема следующая. Заметил что компьютер начал сильно "грузится" даже в режиме простоя. Обратил внимание что что то грузит его на 100% при том что я ничего не делаю вообще. При открытии диспетчера задач процесс тут же "прячется" и нагрузка падает на комп. В файле hosts было это содержимое: 
       
      кое как вроде удалось все очистить, но проблему это решило не до конца. KVRT не ставится, "Ошибка загрузки драйвера" ; "Ошибка загрузки драйвера расширенного мониторинга"
      CollectionLog-2021.01.21-12.26.zip
    • От demwf
      Подхватил вирус. Были проблемы в том числе и с доступом к сети интернет.
      Запускал много утилит антивирусных. Порядка 10 штук. Чистил и тд.
      Интернет появился, но подозреваю что вирус сохранился в системе.
      Симптомы.
      Могу войти в папки(папки от вируса, например C:\ProgramData\Install) через написание адреса, но не вижу папки через проводник.
      Не устанавливается антивирус малваре байтс.
       
       
      CollectionLog-2021.01.21-00.39.zip
    • От jekanegr
      Добрый день.
      Скинули файл, который был запущен на ноутбуке и после проверки вирустотал показал, что в файле содержится вирус GrayWare/Win32.Kryptik.BQX

      Подскажите, пожалуйста, как можно избавиться от вируса?
       
×
×
  • Создать...