Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Не могу запустить файл для установки антивируса касперский: после открытия файла ничего не происходит. Пытался запустить аваст, но сразу после начала установки появляется ошибка. Пытаюсь запустить KVRT, но после нажатия кнопки "начать проверку" ничего не происходит. Сканировал dr.web cureit, все чисто. 

CollectionLog-2020.10.18-23.12.zip

Опубликовано (изменено)

Здравствуйте, деинсталлируйте через установка и удаление программ:

 

Malwarebytes version 4.2.0.82
MarketApp 2.0.13 
NetShield Kit 1.3.28.0
Кнопка "Яндекс" на панели задач

 

Скачайте Farbar Recovery Scan Tool  и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  2. Убедитесь, что под окном Optional Scan отмечены "List BCD" и "90 Days Files".
  3. Нажмите кнопку Scan.
  4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  5. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png

Изменено пользователем mike 1
Опубликовано (изменено)

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

  1. Временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Скопируйте приведенный ниже текст в Блокнот и сохраните файл в кодировке Юникод как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
    CreateRestorePoint:
    CloseProcesses:
    HKLM\...\Run: [TuneupUI.exe] => "C:\Program Files\Avast Software\Cleanup\TuneupUI.exe" /nogui
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
    HKU\S-1-5-21-3402431174-1323866993-516113569-1001\...\Run: [electron.app.MarketApp] => C:\Users\Илья\AppData\Local\Programs\MarketApp\MarketApp.exe
    BootExecute: autocheck autochk * icarus_rvrt.exe
    HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
    Task: {32A01248-58B9-4D53-8B1B-8E9BBFE2C30A} - System32\Tasks\DownloadStudio Standalone Updater => C:\Program Files (x86)\Download Studio\dstudio-gui.exe
    Task: {C55D56A2-EA0E-4606-AA0A-79B737A3C0AD} - System32\Tasks\NetShield Kit Self Repair => C:\Program Files (x86)\NetShield Kit\netshieldsvc.exe
    Task: {EEBC3D50-DEC8-4867-BC8C-7C3F7CC3B50B} - System32\Tasks\Avast Software\Avast Cleanup Update => C:\Program Files\Common Files\Avast Software\Icarus\avast-tu\icarus.exe
    Task: {F5C820F6-DB23-4465-AABA-976CF120A2A5} - System32\Tasks\Avast Software\Avast Cleanup Update BugReport => C:\Program Files\Avast Software\Cleanup\AvBugReport.exe -> --send "dumps|report" --silent --product 62 --programpath "C:\Program Files\Avast Software\Cleanup\Setup\.." --configpath "C:\Program Files\Avast Software\Cleanup\Setup" --path "C:\ProgramData\Avast Software\Cleanup\log" --path "C:\ProgramData\Avast Software\Icarus\Logs" --guid 3129ff29-fbd8-4ae8-8e7d-f7cd00e21c00
    Task: C:\WINDOWS\Tasks\bgsIKxznzeOQmiKZBO.job => C:\Users\Илья\AppData\Local\Temp\fMBwTyCBVGxxCIeBK\DOMiLuuXbAvsWML\qFoLRPs.exe <==== ATTENTION
    Tcpip\..\Interfaces\{25170719-355d-456b-8812-782db2cfff3d}: [NameServer] 185.192.111.210,37.59.58.122
    Tcpip\..\Interfaces\{27f6ef01-220a-4720-9103-7e77307272b2}: [NameServer] 185.192.111.210,37.59.58.122
    Tcpip\..\Interfaces\{2b895116-1c12-47a5-84f2-cb23bebb3a6a}: [NameServer] 185.192.111.210,37.59.58.122
    Tcpip\..\Interfaces\{3194c1a2-3dc1-4b5f-a4c4-d1909213b3be}: [NameServer] 185.192.111.210,37.59.58.122
    Tcpip\..\Interfaces\{3b898619-e720-47d8-b2a9-5657991395d7}: [NameServer] 185.192.111.210,37.59.58.122
    Tcpip\..\Interfaces\{4ed57ee4-c22f-42cf-8803-89b782dde5d7}: [NameServer] 185.192.111.210,37.59.58.122
    Tcpip\..\Interfaces\{5f7f769f-b01f-4d6d-8a82-abfead35d5c8}: [NameServer] 185.192.111.210,37.59.58.122
    Tcpip\..\Interfaces\{74f8a974-8f2c-415c-9e12-2d1244e73fc5}: [NameServer] 185.192.111.210,37.59.58.122
    Tcpip\..\Interfaces\{86f05e38-54e3-4425-8887-322095d91bb3}: [NameServer] 185.192.111.210,37.59.58.122
    Tcpip\..\Interfaces\{a4bbb5d5-73bf-44c4-b3af-4565bc62e1d7}: [NameServer] 185.192.111.210,37.59.58.122
    Tcpip\..\Interfaces\{b8b66ab8-64e3-463e-b297-b2659b71a9e3}: [NameServer] 185.192.111.210,37.59.58.122
    Tcpip\..\Interfaces\{ee0069a7-8c88-484b-afa2-c46c7e210891}: [NameServer] 185.192.111.210,37.59.58.122
    Tcpip\..\Interfaces\{f0368dd9-e352-11e7-85ac-806e6f6e6963}: [NameServer] 185.192.111.210,37.59.58.122
    Tcpip\..\Interfaces\{fad986ef-b71a-4dd6-8ae3-25c52eb50109}: [NameServer] 185.192.111.210,37.59.58.122
    Edge HomePage: Default -> hxxp://search.babylon.com/?babsrc=HP_ss&mntrId=2a3e6aae000000000000000000000000&tlver=1.4.19.19&affID=16553
    CHR HomePage: Default -> hxxp://search.babylon.com/?babsrc=HP_ss&mntrId=2a3e6aae000000000000000000000000&tlver=1.4.19.19&affID=16553
    R2 MBAMSvc; C:\Program Files (x86)\Malwarebytes\mbam.exe [12759368 2020-08-31] (Malwarebytes Inc -> Malwarebytes)
    S2 CleanupPSvc; "C:\Program Files\Avast Software\Cleanup\TuneupSvc.exe" [X]
    S2 NetShieldKitSvc; "C:\Program Files (x86)\NetShield Kit\netshieldsvc.exe" [X]
    2020-09-11 15:51 - 2020-10-18 22:58 - 000000000 __SHD C:\KVRT_Data
    2020-09-11 15:51 - 2020-10-18 20:46 - 000000000 __SHD C:\Program Files\AVAST Software
    2020-09-11 15:51 - 2020-09-12 16:37 - 000000000 __SHD C:\rdp
    2020-09-11 15:51 - 2020-09-12 16:36 - 000000000 __SHD C:\Users\Все пользователи\install
    2020-09-11 15:51 - 2020-09-12 16:36 - 000000000 __SHD C:\ProgramData\install
    2020-09-11 15:51 - 2020-09-12 16:34 - 000000000 __SHD C:\Users\Все пользователи\Setup
    2020-09-11 15:51 - 2020-09-12 16:34 - 000000000 __SHD C:\ProgramData\Setup
    2020-09-11 15:51 - 2020-09-12 15:39 - 000000000 __SHD C:\Users\Все пользователи\WindowsTask
    2020-09-11 15:51 - 2020-09-12 15:39 - 000000000 __SHD C:\Users\Все пользователи\Windows
    2020-09-11 15:51 - 2020-09-12 15:39 - 000000000 __SHD C:\Users\Все пользователи\RealtekHD
    2020-09-11 15:51 - 2020-09-12 15:39 - 000000000 __SHD C:\ProgramData\WindowsTask
    2020-09-11 15:51 - 2020-09-12 15:39 - 000000000 __SHD C:\ProgramData\Windows
    2020-09-11 15:51 - 2020-09-12 15:39 - 000000000 __SHD C:\ProgramData\RealtekHD
    2020-09-11 15:51 - 2020-09-11 15:51 - 000000000 __SHD C:\Users\Все пользователи\RunDLL
    2020-09-11 15:51 - 2020-09-11 15:51 - 000000000 __SHD C:\Users\Все пользователи\Norton
    2020-09-11 15:51 - 2020-09-11 15:51 - 000000000 __SHD C:\Users\Все пользователи\McAfee
    2020-09-11 15:51 - 2020-09-11 15:51 - 000000000 __SHD C:\Users\Все пользователи\grizzly
    2020-09-11 15:51 - 2020-09-11 15:51 - 000000000 __SHD C:\Users\Все пользователи\ESET
    2020-09-11 15:51 - 2020-09-11 15:51 - 000000000 __SHD C:\Users\Все пользователи\360safe
    2020-09-11 15:51 - 2020-09-11 15:51 - 000000000 __SHD C:\ProgramData\RunDLL
    2020-09-11 15:51 - 2020-09-11 15:51 - 000000000 __SHD C:\ProgramData\Norton
    2020-09-11 15:51 - 2020-09-11 15:51 - 000000000 __SHD C:\ProgramData\McAfee
    2020-09-11 15:51 - 2020-09-11 15:51 - 000000000 __SHD C:\ProgramData\grizzly
    2020-09-11 15:51 - 2020-09-11 15:51 - 000000000 __SHD C:\ProgramData\ESET
    2020-09-11 15:51 - 2020-09-11 15:51 - 000000000 __SHD C:\ProgramData\360safe
    2020-09-11 15:51 - 2020-09-11 15:51 - 000000000 __SHD C:\Program Files\SpyHunter
    2020-09-11 15:51 - 2020-09-11 15:51 - 000000000 __SHD C:\Program Files\Malwarebytes
    2020-09-11 15:51 - 2020-09-11 15:51 - 000000000 __SHD C:\Program Files\Kaspersky Lab
    2020-09-11 15:51 - 2020-09-11 15:51 - 000000000 __SHD C:\Program Files\ESET
    2020-09-11 15:51 - 2020-09-11 15:51 - 000000000 __SHD C:\Program Files\Enigma Software Group
    2020-09-11 15:51 - 2020-09-11 15:51 - 000000000 __SHD C:\Program Files\COMODO
    2020-09-11 15:51 - 2020-09-11 15:51 - 000000000 __SHD C:\Program Files\Common Files\McAfee
    2020-09-11 15:51 - 2020-09-11 15:51 - 000000000 __SHD C:\Program Files\Cezurity
    2020-09-11 15:51 - 2020-09-11 15:51 - 000000000 __SHD C:\Program Files\ByteFence
    2020-09-11 15:51 - 2020-09-11 15:51 - 000000000 __SHD C:\Program Files\AVG
    2020-09-11 15:51 - 2020-09-11 15:51 - 000000000 __SHD C:\Program Files (x86)\SpyHunter
    2020-09-11 15:51 - 2020-09-11 15:51 - 000000000 __SHD C:\Program Files (x86)\Panda Security
    2020-09-11 15:51 - 2020-09-11 15:51 - 000000000 __SHD C:\Program Files (x86)\Microsoft JDX
    2020-09-11 15:51 - 2020-09-11 15:51 - 000000000 __SHD C:\Program Files (x86)\GRIZZLY Antivirus
    2020-09-11 15:51 - 2020-09-11 15:51 - 000000000 __SHD C:\Program Files (x86)\Cezurity
    2020-09-11 15:51 - 2020-09-11 15:51 - 000000000 __SHD C:\Program Files (x86)\AVG
    2020-09-11 15:51 - 2020-09-11 15:51 - 000000000 __SHD C:\Program Files (x86)\AVAST Software
    2020-09-11 15:51 - 2020-09-11 15:51 - 000000000 __SHD C:\Program Files (x86)\360
    2020-09-11 15:51 - 2020-09-11 15:51 - 000000000 ____D C:\WINDOWS\speechstracing
    2020-09-11 15:51 - 2020-09-11 15:51 - 000000000 ____D C:\Users\Все пользователи\System32
    2020-09-11 15:51 - 2020-09-11 15:51 - 000000000 ____D C:\Users\Все пользователи\MB3Install
    2020-09-11 15:51 - 2020-09-11 15:51 - 000000000 ____D C:\Users\Все пользователи\Malwarebytes
    2020-09-11 15:51 - 2020-09-11 15:51 - 000000000 ____D C:\Users\Все пользователи\Indus
    2020-09-11 15:51 - 2020-09-11 15:51 - 000000000 ____D C:\Users\Все пользователи\Avira
    2020-09-11 15:51 - 2020-09-11 15:51 - 000000000 ____D C:\ProgramData\System32
    2020-09-11 15:51 - 2020-09-11 15:51 - 000000000 ____D C:\ProgramData\MB3Install
    2020-09-11 15:51 - 2020-09-11 15:51 - 000000000 ____D C:\ProgramData\Malwarebytes
    2020-09-11 15:51 - 2020-09-11 15:51 - 000000000 ____D C:\ProgramData\Indus
    2020-09-11 15:51 - 2020-09-11 15:51 - 000000000 ____D C:\ProgramData\Avira
    2020-10-19 00:02 - 2017-12-17 23:12 - 000000000 __SHD C:\Users\Все пользователи\AVAST Software
    2020-10-19 00:02 - 2017-12-17 23:12 - 000000000 __SHD C:\ProgramData\AVAST Software
    2020-10-18 22:49 - 2018-11-11 02:59 - 000000000 __SHD C:\Users\Все пользователи\Doctor Web
    2020-10-18 22:49 - 2018-11-11 02:59 - 000000000 __SHD C:\ProgramData\Doctor Web
    ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> No File
    FirewallRules: [{B5F7D050-4A3E-4255-9DED-FFC9B2F692BF}] => (Allow) C:\Program Files (x86)\NetShield Kit\cli.exe => No File
    FirewallRules: [{08137691-EBC8-47E3-93EA-209FAC34C866}] => (Allow) C:\Program Files (x86)\NetShield Kit\cli.exe => No File
    FirewallRules: [{B39D9C1C-BD1F-4B55-9024-7E5B17F3A651}] => (Allow) C:\Program Files (x86)\NetShield Kit\netshieldsvc.exe => No File
    FirewallRules: [{96DAED1F-B361-46E1-8567-24C428746D43}] => (Allow) C:\Program Files (x86)\NetShield Kit\netshieldsvc.exe => No File
    FirewallRules: [{5B9A7653-8C8E-4E46-87CE-26658D49F047}] => (Allow) C:\Program Files (x86)\NetShield Kit\cli.exe => No File
    FirewallRules: [{A0C3A0DB-9E15-4A7B-8BE4-9B234640B1EA}] => (Allow) C:\Program Files (x86)\NetShield Kit\cli.exe => No File
    FirewallRules: [{039E2154-153E-4A11-AFDE-351F3A26738F}] => (Allow) C:\Program Files (x86)\NetShield Kit\netshieldsvc.exe => No File
    FirewallRules: [{D47D3B7D-B56E-4E97-AD68-96798D541F19}] => (Allow) C:\Program Files (x86)\NetShield Kit\netshieldsvc.exe => No File
    FirewallRules: [{A157E24F-1DBE-4790-8ACE-70137E283B89}] => (Allow) C:\Program Files (x86)\Malwarebytes\mbam.exe (Malwarebytes Inc -> Malwarebytes)
    FirewallRules: [{F85643F8-CD1D-4DB4-9974-7D47BC9411B6}] => (Allow) C:\Program Files (x86)\Malwarebytes\mbam.exe (Malwarebytes Inc -> Malwarebytes)

     

  3. Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  4. Обратите внимание, что компьютер будет перезагружен.
  5. Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму
Изменено пользователем mike 1
Опубликовано

Fixlog.txt

 

Сейчас KVRT запустился, идет проверка, но EXE самого антивируса не запускается

 

угроз не обнаружено пишет 

 

1 час назад, IlyaSuperior_R сказал:

Fixlog.txt 20 kB · 0 загрузок

 

Сейчас KVRT запустился, идет проверка, но EXE самого антивируса не запускается

 

угроз не обнаружено пишет 

подскажите что еще можно сделать пожалуйста?

Опубликовано

Пофиксите следующие строчки в HiJackThis
 

O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [10] = Cezurity_Scanner_Pro_Free.exe (disabled)
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [11] = Cube.exe (disabled)
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [1] = eav_trial_rus.exe (disabled)
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [2] = avast_free_antivirus_setup_online.exe (disabled)
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [3] = eis_trial_rus.exe (disabled)
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [4] = essf_trial_rus.exe (disabled)
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [5] = hitmanpro_x64.exe (disabled)
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [6] = ESETOnlineScanner_UKR.exe (disabled)
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [7] = ESETOnlineScanner_RUS.exe (disabled)
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [8] = HitmanPro.exe (disabled)
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [9] = 360TS_Setup_Mini.exe (disabled)

 

Опубликовано
  1. Временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Скопируйте приведенный ниже текст в Блокнот и сохраните файл в кодировке Юникод как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
  3. CreateRestorePoint:
    HKU\S-1-5-21-3402431174-1323866993-516113569-1001\...\Policies\Explorer: [NolowDiskSpaceChecks] 1
    HKU\S-1-5-21-3402431174-1323866993-516113569-1001\...\MountPoints2: {6f034811-cfe7-11ea-8a51-38d547c69db2} - "E:\OnePlus_setup.exe" /s
    FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\defaults\pref\local-settings.js [2019-11-29] <==== ATTENTION (Points to *.cfg file)
    FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\umbrella.cfg [2020-05-21] <==== ATTENTION
    CHR HomePage: Default -> hxxp://search.babylon.com/?babsrc=HP_ss&mntrId=2a3e6aae000000000000000000000000&tlver=1.4.19.19&affID=16553
    2020-09-11 15:51 - 2020-09-12 15:39 - 000000000 __SHD C:\Users\Все пользователи\Windows
    2020-09-11 15:51 - 2020-09-12 15:39 - 000000000 __SHD C:\ProgramData\Windows
    2020-09-11 15:53 - 2020-09-12 15:39 - 000000000 ___HD C:\Program Files\RDP Wrapper

     

  4. Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  5. Обратите внимание, что компьютер будет перезагружен.
  6. Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму

 

Сделайте такой лог  https://safezone.cc/threads/kak-podgotovit-log-universal-virus-sniffer-uvs.14508/

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Leandorr
      Автор Leandorr
      ТЕМА ПЕРЕНЕСЕНА ИЗ РАЗДЕЛА ВИРУСЫ (ВСЕ ЛОГИ И ФАЙЛЫ В ТЕМЕ): 

      Приветствую! Столкнулся с такой проблемой странной, уже все перепробовал.
      В общем суть — после некоторого простоя проводник умирает почти намертво, то есть окна открытые работают (опера, тг и тд) и можно даже продолжать пользоваться всем, но ничего больше не открывается, грузится очень долго, в некоторые разы получается что-то запустить, в некоторые всё виснет наглухо. И также выключить/перезагрузить компьютер не получается. Иногда удается через win+x завершить работу, но идет бесконечное выключение системы, периодически вылетает, что вот это приложение не дает завершиться системе (5AEA657D-F3F5-4BD8-BFE9-A4B537FA24C3).

      Паттерн такой, что всё может отлично работать очень долго, но, как будто, после некоторого простоя начинают твориться чудеса. Было замечено в один из разов, когда получилось открыть диспетчер задач огромное количество запущенных процессов powershell, но уже не помню может это я сам пытался их включить в какой-то из разов. Но в этот раз вроде я этого не делал.

      Стоит activation renewal через masgrave, но обновление раз в неделю и логи это подтверждают, поэтому, скорее всего не он. В остальное время всё работет отлично, никаких лагов ничего нет. Но до недавнего времени иногда подвисала система, относительно часто, с тем что появлялся цикличный звук и мышка еле дергалась (рывками и с 4-5fps) и система отмирала через пару секунд и это всё сопроваждалось звуками лагов системы многочисленными подряд. Сейчас прекратилось.

      Относительно недавно был установлен VSCode +  Git Bash + Wispr Flow + Python, Comet. Как будто проблемы начались после этого, точно не скажу. Также стоит zapret, который делает windivert на который Kasp ругается, но не думаю, что он виноват в этом. Я его уже давно не запускал.

      ✅ Что было (не в хронологическом порядке):
      1) Биос был F32, обновил до F33. Есть подозрение, что F32 и предыдущие стояли для rev 1.0, но это не точно. F33 поставил уже 1.1 (может ли это повлиять как то?). VMX и Turboboost Intel были выключени долгое время, недавно включил.
      2) Проверил систему дополнительно Dr Web Cure it + AdwCleaner + Malwarebytes + Kaspersky (полная проверка). Всё было проверено и в безопасном и в обычном режиме. 
      3) Прогнал недолго тесты в AIDA64 проц не тротлит, gpu и память вроде в порядке
      4) Отключал Яндекс Диск, чтобы исключить его влияние 
      5) Почистил автозагрузку от всего лишнего через Reg Organizer, но потом удалил его и потом чистил в Anvir Task Manager
      6) При мониторинге системы через Process Explorer и Anvir ничего особо замечено не было (только последние пару раз использовал)
      7) Убрал галочку на быстрый запуск системы
      8. Подкачка диска стоит только на SSD с системой с авто значением (32gb)
      9) Посмотрел что запускается при простое в taskschd, вроде всё ок
      10) sfc scannow, dtsim, chkdsk - всё делал, всё ок
      11) Обновлен Windows после начала этой проблемы, не до
      12) Делал security check (файл приложил)

      ⚙️Система:
      Gigabyte Z690 rev 1.1
      Intel i5 13600kf
      RTX 4070
      ddr4 32gb 3200
      Windows 11
      Система на nvme samsung evo 1tb (название точно не помню)
      1 HDD на 2tb seagate вроде
      и 1 ssd на 1tb dexp

      🧰Из приложений стоит, которые постоянно работают:
      Fences Stardocks
      ShareX
      Nvidia app
      app center
      sound blaster commander
      яндекс музыка и яндекс диск
      Kasper premium 
      FL Esports
      Ghub

      -----------------
      ПОСЛЕ ВСЕХ МАНИПУЛЯЦИЙ с Sandor'ом (почистили систему):

      Последнее моё собщение и выводы:
      В общем много разных комбинаций тестировал. Сам касперский отключал, как будто помогало в 1ой из сессий. Отключал/включал vmx, xmp. Wispr flow. В общем, как будто, большинство вариаций перепробовал. Но проблема не решена.

      Зависает проводник не каждый раз, скорее 1 из 3 сессий. Бесконечная загрузка, наверное, 2 из 3 сессий (проводник входит в это же, т.к. зависание проводника бывает всегда с последующей бесконечной перезагрузкой). И 1 из 3 сессий нормальная. В такой одной сессии я отключал полностью касперский, но думаю это совпадение, т.к. в другой, при отключенном касперском, был фриз проводника. Но тоже не могу сказать, где-то читал, что касп конфликтует с vpn.
       
      Скорее всего, это конфликт каких-то приложений или процессов. Я оперативку менял даже физически, мониторил температуры - всё ок. 
       
      Как про мониторить, что происходит в процесс лагов? Если все умирает? Anvir, explorer hacker, диспетчер задач умирают в момент фризов. Или какие еще могут быть варианты? 
       
      P.S. VMX был долгое время был отключен, недавно его включил опять, не знаю, может ли быть с ним связано
       
      P.S.S. Вот именно после, относительно долгой работы системы, появляется это все дело. До 1 часа +- работы,  все ок. Иногда даже после 4-6ч, но это редкость (1 из 3 случаев). 
       
      Наверное, за время работы накапливается очень много мусора и система падает по этому. Либо что-то запускается и начинает грузит, но что, антивирус? Либо и то и другое, например, антивирус не может обработать мусорные файлы, созданные чем-то (впном? не знаю)
      P.S.S. Вирусов, скорее всего нет (на 99%). Поэтому проблема, скорее всего, аппаратная. Буду пробовать отключать поэтапно разные сервисы и пр., но процесс не быстрый, т.к. система может работать без проблем до 5-6 часов (без лагов). Бесконечная перезагрузка/выключение может появиться и сильно раньше, если я не ошибаюсь. 

      Но может будут какие-то еще советы, спасибо
    • Paradise Runner
      Автор Paradise Runner
      Здравствуйте. В феврале у меня украли аккаунт в Telegram — причём, со сложным облачным паролем. Перед этим я ни по каким подозрительным ссылкам не ходил и файлов не скачивал. Проверял свой компьютер и Защитником Windows, и Касперским с премиум-подпиской: ничего не нашёл ни до, ни после кражи. В момент кражи на электронную почту пришли два письма от Telegram с кодом для входа и кодом для сброса облачного пароля. Время было ночное: я спал и сам увидел и прочитал их только утром после кражи. На электронной почте у меня установлен максимум защитных настроек: с дополнительной почтой, уведомлениями о незнакомых входах, адресах и действиях. После кражи я всё перепроверил: входов и активности с незнакомых устройств не было, активных сессий, кроме моих собственных — тоже.
      В одном источнике "специалист по безопасности" сказал мне, что вероятно через кражу cookies каким-нибудь стиллером был получен доступ к сессиям почты. Либо украдена сессия Telegram Desktop. Я теперь опасаюсь, что стилер всё ещё сидит где-то в моём устройстве, но я не могу его найти. Все полтора месяца я спокойно продолжал пользоваться почтой и не переживал за её безопасность — а теперь боюсь, что всё её содержимое попадает в руки злоумышленников (в т.ч. электронные документы). Интересно, что и пострадал-то от этого всего только Telegram, всё остальное, кажется, осталось нетронутым. 
    • AdminNeo
      Автор AdminNeo
      1. Сегодня утром зашёл в свой ноутбук, начал что-то подозревать : начал греться, сильно шуметь...
       Решил скачать доктор веб - браузер сразу закрывался при нажатии на ссылку/ при заходе на сайт
       Так же отключался диспетчер задач.
      2. Пытался решить сам, скачал такие проги: одноразовый доктор веб курейт, после него iExplore, CrowdInspetc, Rougekiller (им не пользовался, скачан), AVBr
      Поочерёдно использовал их, после смог закачать обычный доктор веб, прочистил сейчас ноутбук. Лог кину после быстрой проверки доктором вебом (делал полную проверку, но после перезагрузил ноут  ). Есть ли шанс, что ещё есть майнеры/ вирусы? Очень переживаю, данный ноутбук - очень важен для меня. (
       
      CollectionLog-2025.12.29-13.18.zip
    • xads
      Автор xads
      Здравствуйте, с недавнего времени обнаружил что на моем компьютере не возможно установить некоторые программа (80%), узнал что мой локальный профиль windows 11 поменялся на обычную учетную запись, а не администратор как был раньше, пробовал почти все способы поменять тип учетной записи, но ни один способ не помог. В большинстве способов тип просто меняется обратно на обычный, в командой строке выдает "отказано в доступе". Пытался переустановить windows через флешку, но система не дает установить rufus/media tool, пишет что для установки приложения нужны повышенные права, , когда запускаешь от имени администратора программы запускаются в простом режиме. Я не до конца уверен что это вирус т.к это начало происходить в один день, когда я ничего не скачивал и тд. (все антивирусы отключены полностью, на мою глупую голову решил их убрать)
      CollectionLog-2025.12.28-23.51.zip
    • Zlackel
      Автор Zlackel
      Недавно увидел запрет на обновление от организации, при попытке зайти в редактор реестра и многие другие системные приложения выскакивает ошибка 0xc0000017. Касперский не запускается, различные команды через командную строку не работают. Др. Веб ничего не нашел. На компьютере стоит Zapret-discord-youtube. Прошу помочь.
      CollectionLog-2025.11.05-18.00.zip
×
×
  • Создать...