PDA

Просмотр полной версии : Долго загружается компьютер, черный экран, очень часто зависает



AVR
10.09.2025, 11:08
Здравствуйте.
Компьютер очень долго загружается, сначала черный экран очень долго, загрузившись часто зависает и тормозит. Сканировал с помощью Malwarebytes Antivirus- нашел три объекта, переместил в каратин. До этого пытался просканиновать с помощью курейта, так он вообще не открылся в безопасном режиме. Не удалсь также открыть и Removal Tool Каспероского.
Поменял драйвера, Lan , Chipset, Realtek HD Audio. Но проблема остается к сожалению.

Windows 10 / 64.

Info_bot
10.09.2025, 11:10
Уважаемый(ая) AVR, спасибо за обращение на наш форум!

Помощь при заражении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи (https://virusinfo.info/pravila.html).

Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+ (https://virusinfo.info/content.php?r=613-sub_pomogite).

Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект (https://virusinfo.info/content.php?r=113-virusinfo.info-donate).

Vvvyg
10.09.2025, 22:53
Проблема не в вирусах, скорее, в избытке антивирусов. Bitdefender, Malwarebytes - оставьте что-то одно. Ещё остатки McAfee, Zemana, AVG, Avast.

А дело в том, что беда с HDD/SSD:
Имя компьютера: DESKTOP-Q4O3FI1
Код события: 153
Сообщение: Операция ввода-вывода по адресу логического блока 0x163b2ee0 для диска 0 (имя PDO: \Device\0000003a) выполнена повторно.
Номер записи: 398211
Источник: disk
Время записи: 20250910074104.188996-000
Тип события: Предупреждение

Запустите HijackThis, расположенный в папке Autologger и пофиксите только эти строки (http://virusinfo.info/showthread.php?t=4491):
O2 - HKLM\..\BHO: (no name) - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - (no file)
O9 - Button: HKLM\..\{48A61126-9A19-4C50-A214-FF08CB94995C}: McAfee WebAdvisor - (no file)
O9 - Tools menu item: HKLM\..\{48A61126-9A19-4C50-A214-FF08CB94995C}: McAfee WebAdvisor - (no file)
O9-32 - Button: HKLM\..\{2670000A-7350-4f3c-8081-5663EE0C6C49}: Send to OneNote - C:\Users\Lavr\AppData\Local\Temp\{8baedc1a-2057-45a8-8249-C6C546E6A25E}\{7B28E39C-883C-4f49-ABFB-5D16796F2DD9}\APAX.dll (file missing)
O9-32 - Button: HKLM\..\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA}: Lync Click to Call - C:\Users\Lavr\AppData\Local\Temp\{8baedc1a-2057-45a8-8249-C6C546E6A25E}\{7B28E39C-883C-4f49-ABFB-5D16796F2DD9}\APAX.dll (file missing)
O9-32 - Button: HKLM\..\{48A61126-9A19-4C50-A214-FF08CB94995C}: McAfee WebAdvisor - C:\Users\Lavr\AppData\Local\Temp\{8baedc1a-2057-45a8-8249-C6C546E6A25E}\{7B28E39C-883C-4f49-ABFB-5D16796F2DD9}\APAX.dll (file missing)
O9-32 - Button: HKLM\..\{789FE86F-6FC4-46A1-9849-EDE0DB0C95CA}: OneNote Lin&ked Notes - C:\Users\Lavr\AppData\Local\Temp\{8baedc1a-2057-45a8-8249-C6C546E6A25E}\{7B28E39C-883C-4f49-ABFB-5D16796F2DD9}\APAX.dll (file missing)
O9-32 - Tools menu item: HKLM\..\{2670000A-7350-4f3c-8081-5663EE0C6C49}: Se&nd to OneNote - C:\Users\Lavr\AppData\Local\Temp\{8baedc1a-2057-45a8-8249-C6C546E6A25E}\{7B28E39C-883C-4f49-ABFB-5D16796F2DD9}\APAX.dll (file missing)
O9-32 - Tools menu item: HKLM\..\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA}: Lync Click to Call - C:\Users\Lavr\AppData\Local\Temp\{8baedc1a-2057-45a8-8249-C6C546E6A25E}\{7B28E39C-883C-4f49-ABFB-5D16796F2DD9}\APAX.dll (file missing)
O9-32 - Tools menu item: HKLM\..\{48A61126-9A19-4C50-A214-FF08CB94995C}: McAfee WebAdvisor - C:\Users\Lavr\AppData\Local\Temp\{8baedc1a-2057-45a8-8249-C6C546E6A25E}\{7B28E39C-883C-4f49-ABFB-5D16796F2DD9}\APAX.dll (file missing)
O9-32 - Tools menu item: HKLM\..\{789FE86F-6FC4-46A1-9849-EDE0DB0C95CA}: OneNote Lin&ked Notes - C:\Users\Lavr\AppData\Local\Temp\{8baedc1a-2057-45a8-8249-C6C546E6A25E}\{7B28E39C-883C-4f49-ABFB-5D16796F2DD9}\APAX.dll (file missing)
O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{88593D AB-0685-44D6-A4C7-957148FEF02B} - (no xml)
O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{88593D AB-0685-44D6-A4C7-957148FEF02B} - (no key)
O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A83C84 E4-5B35-4154-8E1F-DE7402ED647D} - (no xml)
O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A83C84 E4-5B35-4154-8E1F-DE7402ED647D} - (no key)
O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{ECE512 93-1BF5-45E9-8592-0515F05CFC51} - (no xml)
O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{ECE512 93-1BF5-45E9-8592-0515F05CFC51} - (no key)
O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F62F79 D4-0C76-48DE-AC8B-5E0445F7FAB5} - (no xml)
O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F62F79 D4-0C76-48DE-AC8B-5E0445F7FAB5} - (no key)
O22 - Tasks: \Microsoft\Windows\termsrv\RemoteFX\RemoteFXvGPUDi sableTask - C:\WINDOWS\System32\RemoteFXvGPUDisablement.exe Disable (file missing)
O22 - Tasks: \Microsoft\Windows\termsrv\RemoteFX\RemoteFXWarnin gTask - C:\WINDOWS\System32\RemoteFXvGPUDisablement.exe Warning (file missing)
O22 - Tasks: AMHelper - C:\Program Files (x86)\Zemana\AntiMalware\AntiMalware.exe /UPDATE (file missing)
O22 - Tasks: AMSkipUAC - C:\Program Files (x86)\Zemana\AntiMalware\AntiMalware.exe /SKIPUAC (file missing)
O22 - Tasks: Antivirus Emergency Update - C:\Program Files\AVG\Antivirus\AvEmUpdate.exe (file missing)
O22 - Tasks: ASR-Startup - C:\Program Files (x86)\Advanced System Repair Pro 1.9.9.3.0\AdvancedSystemRepairPro.exe /minimize (file missing)
O22 - Tasks: Avira_Security_Installation - C:\Users\Lavr\AppData\Local\Temp\.CR.24158\Avira.S potlight.Bootstrapper.Runner.exe "C:\Users\Lavr\AppData\Local\Temp\.CR.24158\avira_r u_vpnb0_2084028646-1656481323__pvpnws-spotlightvpnadw-test.exe" RunMode=Resume (file missing)
O22 - Tasks: IUM-F1E24CA0-B63E-4F13-A9E3-4ADE3BFF3473 - C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe --automatic (file missing)
O22 - Tasks: Opera GX scheduled Autoupdate 1718089148 - C:\Users\Lavr\AppData\Local\Programs\Opera GX\launcher.exe --scheduledautoupdate $(Arg0) (file missing)
O22 - Tasks: Opera scheduled assistant Autoupdate 1582727559 - C:\Users\Lavr\AppData\Local\Programs\Opera\launche r.exe --scheduledautoupdate --component-name=assistant --component-path="C:\Users\Lavr\AppData\Local\Programs\Opera\assista nt" $(Arg0) (file missing)
O22 - Tasks: Opera scheduled assistant Autoupdate 1632841075 - C:\Users\Lavr\AppData\Local\Programs\Opera\launche r.exe --scheduledautoupdate --component-name=assistant --component-path="C:\Users\Lavr\AppData\Local\Programs\Opera\assista nt" $(Arg0) (file missing)
O22 - Tasks: Opera scheduled Autoupdate 1577795392 - C:\Users\Lavr\AppData\Local\Programs\Opera\launche r.exe --scheduledautoupdate $(Arg0) (file missing)
O22 - Tasks: Opera scheduled Autoupdate 1600179765 - C:\Users\Lavr\AppData\Local\Programs\Opera\launche r.exe --scheduledautoupdate $(Arg0) (file missing)
O22 - Tasks: Opera scheduled Autoupdate 1702897011 - C:\Program Files\Opera\launcher.exe --scheduledautoupdate $(Arg0) (file missing)
O22 - Tasks: Red Giant Link - C:\Program Files (x86)\Red Giant Link\Red Giant Link.exe --silent (file missing)
O22 - Tasks: Обновление Браузера Яндекс - C:\Users\Lavr\AppData\Local\Yandex\YandexBrowser\A pplication\browser.exe --background-update --noerrdialogs (file missing)
Скачайте Farbar Recovery Scan Tool (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/) или с зеркала (https://www.geekstogo.com/forum/files/file/435-frst-farbar-recovery-scan-tool/) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).

AVR
11.09.2025, 12:05
Здравствуйте. Выполнил.

Vvvyg
11.09.2025, 19:30
Kju неполный, отключите все антивирусы и переделайте.

AVR
11.09.2025, 23:20
Kju неполный, отключите все антивирусы и переделайте.
Отключил антивирус а также и встроенный антивирус.

Vvvyg
12.09.2025, 13:28
Много и таких ошибок:
Error: (09/11/2025 11:11:13 PM) (Source: Software Protection Platform Service) (EventID: 16385) (User: )
Description: Не удалось запланировать перезапуск службы защиты программного обеспечения в 2025-09-19T16:23:13Z. Код ошибки: 0x80070002.

Error: (09/11/2025 08:30:12 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Служба "Energy Server Service queencreek" завершена из-за ошибки
{Ошибка отложенной записи}
Windows не удалось сохранить все данные для файла %hs; информация потеряна.
Эта ошибка была возвращена сервером, на котором файл существует. Попробуйте сохранить файл в другом месте.

Error: (09/11/2025 08:28:58 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Сбой при запуске службы "Служба Google Update (gupdate)" из-за ошибки
Служба не ответила на запрос своевременно.
Большое подозрение на проблему с HDD. Скачайте последнюю версию программы Victoria отсюда (https://hdd.by/victoria), распакуйте, запустите. Выберите русский язык в меню "Language". В списке дисков на вкладке Инфо отметьте системный диск , перейдите на вкладку S.M.A.R.T. Покажите скриншот.

И мало памяти, добить до 16 Гб настоятельно рекомендуется. И, как уже писал - один из антивирусов точно лишний.

Выделите и скопируйте в буфер обмена следующий код:
Start::
CreateRestorePoint:
CloseProcesses:
Startup: C:\Program Files\Red Giant\RGFX\Microsoft\Windows\Start Menu\Programs\Startup\Wondershare PEScreenshot.lnk [2023-05-19]
ShortcutTarget: Wondershare PEScreenshot.lnk -> C:\Program Files (x86)\Wondershare\Wondershare PDFelement для Windows (Русский)\PENotify.exe (Нет файла)
Startup: C:\Program Files\Red Giant\RGFX\Microsoft\Windows\Start Menu\Programs\Startup\Wondershare PEToolbox.lnk [2023-05-19]
ShortcutTarget: Wondershare PEToolbox.lnk -> C:\Program Files (x86)\Wondershare\Wondershare PDFelement для Windows (Русский)\PENotify.exe (Нет файла)
CHR HKU\S-1-5-21-1522491295-1674175858-92639982-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\ Extension: [cnlhokffphohmfcddnibpohmkdfafdli]
CHR HKU\S-1-5-21-1522491295-1674175858-92639982-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\ Extension: [fhkbfkkohcdgpckffakhbllifkakihmh]
CHR HKU\S-1-5-21-1522491295-1674175858-92639982-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\ Extension: [hcjjaajflhellmcfcecojihhmdbjmmlm]
CHR HKU\S-1-5-21-1522491295-1674175858-92639982-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\ Extension: [mnoiedledcncagkonmmhbenokojeciib]
CHR HKLM-x32\...\Chrome\Extension: [aegnopegbbhjeeiganiajffnalhlkkjb]
CHR HKLM-x32\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll]
CHR HKLM-x32\...\Chrome\Extension: [ccbpbkebodcjkknkfkpmfeciinhidaeh]
CHR HKLM-x32\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho]
CHR HKLM-x32\...\Chrome\Extension: [iifchhfnnmpdbibifmljnfjhpififfog]
U3 aswbdisk; отсутствует ImagePath
File: C:\Users\Lavr\AppData\Roaming\inst.exe
CustomCLSID: HKU\S-1-5-21-1522491295-1674175858-92639982-1001_Classes\CLSID\{75f92b33-bbaa-b4b4-04ac-a7c07959e5a66}\InprocServer32 -> 0x7B2C99B19BC3D5016E7B81B30879DA01F10000007D010000 00000000 => Нет файла
CustomCLSID: HKU\S-1-5-21-1522491295-1674175858-92639982-1001_Classes\CLSID\{9486aaf1-0930-362a-962d-8e6908739c817}\InprocServer32 -> 0xBD17C92433C2D501B93E70B30879DA01F3000000A7010000 00000000 => Нет файла
ContextMenuHandlers1: [2.0 Zemana AntiMalware] -> {6ABB1C11-E261-4CEA-BBB5-3836225689DD} => -> Нет файла
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => -> Нет файла
ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Нет файла
ContextMenuHandlers2: [DaemonShellExtDriveUltra] -> {F0E53CA3-02F8-40AE-9470-309F0309036F} => -> Нет файла
ContextMenuHandlers3: [DaemonShellExtImageUltra] -> {B5EBA666-2B94-4C7A-9CAA-A4539F329646} => -> Нет файла
ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} => -> Нет файла
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Нет файла
ContextMenuHandlers6: [2.0 Zemana AntiMalware] -> {6ABB1C11-E261-4CEA-BBB5-3836225689DD} => -> Нет файла
ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Нет файла
BHO-x32: Нет имени -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> Нет файла
HKLM\...\StartupApproved\Run: => "AvastUI.exe"
HKLM\...\StartupApproved\Run32: => "Avira SystrayStartTrigger"
StartBatch:
del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Cache\*.*" >nul
del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Code Cache\Js\*.*" >nul
del /s /q "%userprofile%\AppData\Local\Microsoft\Edge\User Data\Default\Cache\Cache_Data\*.*" >nul
del /s /q "%userprofile%\AppData\Local\Microsoft\Edge\User Data\Default\Code Cache\Js\*.*" >nul
del /s /q C:\Windows\Temp\*.* >nul
del /s /q "%userprofile%\AppData\Local\temp\*.*" >nul
del /s /q C:\Windows\Minidump\*.dmp >nul
del /q C:\WINDOWS\MEMORY.DMP >nul
ipconfig /flushdns
sfc /scannow
endbatch:
Reboot:
End::Запустите FRST.EXE/FRST64.EXE, нажмите один раз Исправить и подождите. Вставлять код никуда не нужно, программа возьмёт его из буфера обмена. Будет создан лог-файл (Fixlog.txt), прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен.

AVR
12.09.2025, 23:04
Выполнил.

...один из антивирусов точно лишний.
Я удалил Malwarebites, остался только битдефендер и встроенный антивирус, может и битдефендер удалить?

Vvvyg
13.09.2025, 20:48
По мне, так и встроенногозащитника достаточно, решать Вам.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите. Логи, карантин и другие файлы, созданные программой, будут удалены.
Компьютер перезагрузится.

AVR
14.09.2025, 12:17
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Выполнил. Но все равно зависает... и грузится долго. Похоже мне надо все таки модернизировать комп.

По мне, так и встроенногозащитника достаточно, решать Вам.
Удалю. Оставлю встроенный.
Спасибо.