PDA

Просмотр полной версии : Помогите ! Жутко тормозит! И в каталогах OneDrive создаются странные папки (25.051.0317.0003)



TrimKa
20.04.2025, 23:48
Добрый день!

Комп временами жутко тормозит
вот заметил что создаются папки в каталогах OneDrive создаются странные папки (25.051.0317.0003)

Info_bot
20.04.2025, 23:49
Уважаемый(ая) TrimKa, спасибо за обращение на наш форум!

Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи (https://virusinfo.info/pravila.html).

Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+ (https://virusinfo.info/content.php?r=613-sub_pomogite).

Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект (https://virusinfo.info/content.php?r=113-virusinfo.info-donate).

Vvvyg
21.04.2025, 07:26
Зачем перепаковали архив? Логи ещё и неполные, отключите Comodo полностью и передлайте.


Memory: 2,01 GiB Free / 8. Loading RAM (74 %)Памяти и так мало, ещё и сторонний антивирус.

TrimKa
21.04.2025, 23:06
Зачем перепаковали архив? Логи ещё и неполные, отключите Comodo полностью и передлайте.

Памяти и так мало, ещё и сторонний антивирус.

Прикрепил

Vvvyg
22.04.2025, 10:13
Не нужно полностью цитировать сообщения, просто пишите в окне "Быстрый ответ".

При отключённом полностью антивирусе запустите HijackThis, расположенный в папке Autologger и пофиксите только эти строки (http://virusinfo.info/showthread.php?t=4491):
O4 - HKCU\..\StartupApproved\Run: [EsetPasswordManager] = C:\Program Files\ESET\ESET Password Manager\pwm.exe (file missing) (2023/05/15)
O21 - HKLM\..\ShellIconOverlayIdentifiers\ - C:\Users\kacha\AppData\Local\Microsoft\OneDrive\25 .060.0330.0003\FileSyncShell64.dll (file missing)
O21 - HKLM\..\ShellIconOverlayIdentifiers\00asw: (no name) - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ - C:\Users\kacha\AppData\Local\Microsoft\OneDrive\25 .060.0330.0003\i386\FileSyncShell.dll (file missing)
O22 - Task (.job): (Not scheduled) Обновление Браузера Яндекс.job - C:\Users\SenayXa\AppData\Local\Yandex\YandexBrowse r\Application\browser.exe (file missing)
O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\HP\HP Print Scan Doctor (empty)
O22 - Tasks: AnVir Task Manager - D:\Program Files (x86)\AnVir Task Manager\anvir.exe Minimized (file missing)
O22 - Tasks: OneDrive Reporting Task-S-1-5-21-3843541303-154788807-4146478521-1002 - C:\Users\kacha\AppData\Local\Microsoft\OneDrive\On eDriveStandaloneUpdater.exe /reporting (file missing)
O22 - Tasks: OneDrive Reporting Task-S-1-5-21-3843541303-154788807-4146478521-1003 - C:\Users\kacha\AppData\Local\Microsoft\OneDrive\On eDriveStandaloneUpdater.exe /reporting (file missing)
O22 - Tasks: OneDrive Reporting Task-S-1-5-21-3843541303-154788807-4146478521-1004 - C:\Users\kacha\AppData\Local\Microsoft\OneDrive\On eDriveStandaloneUpdater.exe /reporting (file missing)
O22 - Tasks: OneDrive Reporting Task-S-1-5-21-3843541303-154788807-4146478521-1005 - C:\Users\kacha\AppData\Local\Microsoft\OneDrive\On eDriveStandaloneUpdater.exe /reporting (file missing)
O22 - Tasks: OneDrive Reporting Task-S-1-5-21-3843541303-154788807-4146478521-1012 - C:\Users\kacha\AppData\Local\Microsoft\OneDrive\On eDriveStandaloneUpdater.exe /reporting (file missing)
O22 - Tasks: OneDrive Standalone Update Task-S-1-5-21-3843541303-154788807-4146478521-1002 - C:\Users\kacha\AppData\Local\Microsoft\OneDrive\On eDriveStandaloneUpdater.exe (file missing)
O22 - Tasks: OneDrive Standalone Update Task-S-1-5-21-3843541303-154788807-4146478521-1003 - C:\Users\kacha\AppData\Local\Microsoft\OneDrive\On eDriveStandaloneUpdater.exe (file missing)
O22 - Tasks: OneDrive Standalone Update Task-S-1-5-21-3843541303-154788807-4146478521-1004 - C:\Users\kacha\AppData\Local\Microsoft\OneDrive\On eDriveStandaloneUpdater.exe (file missing)
O22 - Tasks: OneDrive Standalone Update Task-S-1-5-21-3843541303-154788807-4146478521-1005 - C:\Users\kacha\AppData\Local\Microsoft\OneDrive\On eDriveStandaloneUpdater.exe (file missing)
O22 - Tasks: OneDrive Standalone Update Task-S-1-5-21-3843541303-154788807-4146478521-1012 - C:\Users\kacha\AppData\Local\Microsoft\OneDrive\On eDriveStandaloneUpdater.exe (file missing)
O22 - Tasks: OneDrive Standalone Update Task-S-1-5-21-3843541303-154788807-4146478521-500 - C:\Users\kacha\AppData\Local\Microsoft\OneDrive\On eDriveStandaloneUpdater.exe (file missing)
O22 - Tasks: OneDrive Standalone Update Task-S-1-5-21-64450722-2085942652-3447321560-500 - C:\Users\kacha\AppData\Local\Microsoft\OneDrive\On eDriveStandaloneUpdater.exe (file missing)
O22 - Tasks: OneDrive Startup Task-S-1-5-21-3843541303-154788807-4146478521-1002 - C:\Users\kacha\AppData\Local\Microsoft\OneDrive\25 .060.0330.0003\OneDriveLauncher.exe /startInstances (file missing)
O26-32 - Office Addin: HKLM\..\NativeShim - (URL:Протокол ESET Password Manager) -> (no file)
Деинсталлируйте:
AnVir Task Manager - часть компонентов отсутствуют, программа, скорее всего, неработоспособна.
Cisco EAP-FAST Module, Cisco PEAP Module - предустановлены, не используются, как правило.
K-Lite Mega Codec Pack 18.8.5 - для проигрывания медиа не нужны никакие кодек-паки, используйте проигрыватели, которые поддерживают аппаратное декодирование видео через видеокарту.

Обновите WinRar: Российские хакеры используют недавнюю уязвимость в WinRAR (https://www.anti-malware.ru/news/2023-10-16-111332/42116).
текущего билда (https://www.anti-malware.ru/news/2023-10-16-111332/42116"https://www.bleepingcomputer.com/news/security/winrar-flaw-bypasses-windows-mark-of-the-web-security-alerts/]Уязвимость в архиваторе WinRAR позволяет обойти метку Mark-of-the-Web[/URL].

Java 8 обязательно обновите до [URL="https://www.java.com/ru/download/), у Вас устаревшая версия со множеством критических уязвимостей.

Итог: по вирусам чисто. Мало памяти, тормозить может Comodo.

TrimKa
22.04.2025, 13:30
Большое спасибо за помощь....
все сделал
буду смотреть как будет работать