Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] При закрытом диспетчере задач компьютер грузится и тормозит (http://forum.oszone.net/showthread.php?t=349638)

Anton_8bit 17-09-2021 03:46 2966865

При закрытом диспетчере задач компьютер грузится и тормозит
 
коммп глючит когда закрыт диспетчер задач так же в момент включение видно что цп загружен на 100% стоит 2 системы винда 8.1 и винда 10, на винде 8 все хуже там диспетчер сам закрывается так же если пытаюсь на этом форуме писать сообщение сразу закрывается браузер так же при скачивание антивирусов с торентов так же браузер закрывается, прилагаю логи с винды 8 они находятся на разных дисках винда 8 на ссд а винда 10 на хдд

Anton_8bit 17-09-2021 03:46 2966866

Вложений: 1
вот логи

Anton_8bit 17-09-2021 03:56 2966867

Вложений: 1
Вот лог с винды 10 только при сканирование убирается галочка с самой винды 10 диск где она установлена

Sandor 17-09-2021 08:32 2966875

Здравствуйте!

В этой теме продолжаем лечение по первым логам (система восьмерка). Для десятки во избежание путаницы создайте другую тему.

Скачайте AV block remover.
Распакуйте, запустите и следуйте инструкциям.
В результате работы утилиты появится отчёт AV_block_remove.log, прикрепите его к следующему сообщению.

После перезагрузки системы соберите новый CollectionLog Автологером.

Anton_8bit 17-09-2021 14:09 2966919

Вложений: 3
я так понимаю моей видюхой кто то майнил из за этого были просадки ?

Sandor 17-09-2021 14:43 2966920

1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код:

begin
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 ExecuteRepair(21);
RebootWindows(false);
end.

Компьютер перезагрузится.


2. Файл CheckBrowserLnk.log
из папки
Цитата:

...\AutoLogger\CheckBrowserLnk
перетащите на утилиту ClearLNK.



Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.


3.
  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Запустить проверку") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Anton_8bit 17-09-2021 15:40 2966926

Вложений: 3
Вот

Sandor 17-09-2021 15:42 2966927

Ещё немного:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

Anton_8bit 17-09-2021 16:02 2966932

Вложений: 2
вот

Sandor 17-09-2021 20:35 2966957

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:

    Start::
    SystemRestore: On
    CreateRestorePoint:
    HKU\S-1-5-21-1293274113-1404786071-2186734656-1001\...\MountPoints2: {1eba0594-e09f-11eb-85ea-002522c225a1} - "E:\Lenovo_Suite.exe"
    HKU\S-1-5-21-1293274113-1404786071-2186734656-1001\...\MountPoints2: {aad6d4d8-88ea-11eb-852b-002522c225a1} - "E:\AUTORUN.EXE"
    HKU\S-1-5-21-1293274113-1404786071-2186734656-1001\...\MountPoints2: {ae723adb-ea1e-11ea-844a-001a7dda7111} - "J:\HiSuiteDownLoader.exe"
    GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    HKU\.DEFAULT\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ
    HKU\S-1-5-21-1293274113-1404786071-2186734656-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ
    C:\Users\8bit\AppData\Local\Google\Chrome\User Data\Default\Extensions\ibknafobnmndicojahlppolcaaibngjf
    CHR HKU\S-1-5-21-1293274113-1404786071-2186734656-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [ibknafobnmndicojahlppolcaaibngjf]
    AlternateDataStreams: C:\Users\8bit\Application Data:00e481b5e22dbe1f649fcddd505d3eb7 [394]
    AlternateDataStreams: C:\Users\8bit\AppData\Roaming:00e481b5e22dbe1f649fcddd505d3eb7 [394]
    AlternateDataStreams: C:\Users\8bit\AppData\Local\Temp:$DATA? [16]
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Anton_8bit 17-09-2021 22:05 2966965

Вложений: 1
вот

Sandor 18-09-2021 12:20 2966995

Что сейчас с проблемой?

Anton_8bit 18-09-2021 12:41 2966997

Вроде теперь просто на рабочем столе нет просадок но вот в играх периодически начинает жестко фризить секунд 20 и прекращается, так же когда фризит выключается микрофон приходится наушники перетыкать они у меня через usb, походу уже что то с железом ?

Хотя стоп при открытие диспетчера сразу пишет 70-85% через секунду 100% потом через секунд 10 начинает падать до 30% загружает его процесс software reporter tool

Sandor 18-09-2021 12:45 2966999

Может с железом, может с системой. Но это уже лучше обсуждать в другом разделе.

Здесь в завершение:

1. Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
  1. Запустите AVZ (Находится в папке Автологгера ...\AutoLogger\AV\av_z.exe).
  2. Запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины).
  3. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт №8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
  4. Закачайте полученный архив через эту форму.
  5. Полученную ссылку после загрузки карантина напишите в своём в сообщении здесь.

2.
  • Пожалуйста, запустите adwcleaner.exe
  • В меню Параметры прокрутите вниз и выберите Удалить.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

3.
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Anton_8bit 18-09-2021 12:46 2967000

щас вроде не загружает этот процесс но при открытие на секунду диспетчер задач на 40% загружен а общая показывает 50-70% но это на секунду при открытие диспетчера задач так и должно быть ?

Sandor 18-09-2021 12:50 2967001

Цитата:

Цитата Anton_8bit
при открытие диспетчера задач так и должно быть ? »

Да, это нормальное поведение.

Anton_8bit 18-09-2021 14:22 2967004

Вложений: 1
вот
https://defendium.info/aqs/qr_report...7B1B433400949F

Sandor 19-09-2021 10:12 2967075

------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.0.9600.19204 Внимание! Скачать обновления
^Используйте Средство устранения неполадок при проблемах установки^
Запрос на повышение прав для администраторов отключен
Запрос на повышение прав для обычных пользователей отключен
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
Автоматическое обновление отключено
------------------------------- [ HotFix ] --------------------------------
HotFix KB4578013 Внимание! Скачать обновления
HotFix KB5005613 Внимание! Скачать обновления
--------------------------- [ OtherUtilities ] ----------------------------
OpenOffice 4.1.7 v.4.17.9800 Внимание! Скачать обновления
------------------------------ [ ArchAndFM ] ------------------------------
WinRAR 5.71 (64-разрядная) v.5.71.0 Внимание! Скачать обновления
---------------------------- [ ProxyAndVPNs ] -----------------------------
ExpressVPN v.10.2.4.11 Внимание! Это приложение может не работать в Российской Федерации в связи с ограничением работы или блокировкой. Используйте другое защитное ПО.
--------------------------------- [ P2P ] ---------------------------------
uTorrent Web v.1.2.3 Внимание! Клиент сети P2P с рекламным модулем!.
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Acrobat Reader DC v.21.001.20155 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - Проверить обновления!^
------------------------------- [ Browser ] -------------------------------
Yandex v.21.8.2.381 Внимание! Скачать обновления
^Проверьте обновления через меню Дополнительно - О браузере Yandex!^
---------------------------- [ UnwantedApps ] -----------------------------
Reg Organizer Внимание! Подозрение на демо-версию антишпионской программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии.


Читайте Рекомендации после лечения.


Время: 23:44.

Время: 23:44.
© OSzone.net 2001-