Всем привет. Очень медлено работает компьютер и долго открываются браузеры. Прошу посмотреть логи и помочь.
Printable View
Всем привет. Очень медлено работает компьютер и долго открываются браузеры. Прошу посмотреть логи и помочь.
Уважаемый(ая) [B]MaksD[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в [URL="https://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="https://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="https://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Перетащите лог Check_Browsers_LNK.log из папки Autologger на [url=http://dragokas.com/tools/ClearLNK.zip]утилиту ClearLNK[/url]. Отчёт о работе прикрепите.
Запустите HijackThis, расположенный в папке Autologger и [url="http://virusinfo.info/showthread.php?t=4491"]пофиксите[/url] (в [B]Windows Vista/7/8/10[/B] необходимо запускать через правую кнопку мыши [B]Запуск от имени администратора)[/B]):[code]O21 - HKLM\..\ShellIconOverlayIdentifiers: 00asw - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)
O22 - Task: \Avast Software\Overseer - C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe /from_scheduler:1
O22 - Task: \Microsoft\Windows\Setup\Notifier - C:\WINDOWS\system32\Notifier.exe (file missing)[/code]Проблема не вирусная, проверяйте систему и железо.
[QUOTE=Vvvyg;1489264]Перетащите лог Check_Browsers_LNK.log из папки Autologger на [URL="http://dragokas.com/tools/ClearLNK.zip"]утилиту ClearLNK[/URL]. Отчёт о работе прикрепите.
Запустите HijackThis, расположенный в папке Autologger и [URL="http://virusinfo.info/showthread.php?t=4491"]пофиксите[/URL] (в [B]Windows Vista/7/8/10[/B] необходимо запускать через правую кнопку мыши [B]Запуск от имени администратора)[/B]):[code]O21 - HKLM\..\ShellIconOverlayIdentifiers: 00asw - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)
O22 - Task: \Avast Software\Overseer - C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe /from_scheduler:1
O22 - Task: \Microsoft\Windows\Setup\Notifier - C:\WINDOWS\system32\Notifier.exe (file missing)[/code]Проблема не вирусная, проверяйте систему и железо.[/QUOTE]
Спасибо за помощь. Логи загрузил. Пофиксил.
Скачайте [URL="http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/"]Farbar Recovery Scan Tool[/URL] и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
Сделал.
[QUOTE]Date: 2018-09-25 12:20:20.062
Description:
Windows Defender Antivirus Real-Time Protection feature has encountered an error and failed.
Feature: Behavior Monitoring
Error Code: 0x80508023
Error description: The program could not find the malware and other potentially unwanted software on this device.
Reason: Antimalware protection has stopped functioning for an unknown reason. In some instances, restarting the service may resolve the problem.
Date: 2018-09-23 14:42:37.674
Description:
Windows Defender Antivirus has encountered an error trying to update signatures.
New Signature Version:
Previous Signature Version: 1.275.1685.0
Update Source: Microsoft Update Server
Signature Type: AntiVirus
Update Type: Full
Current Engine Version:
Previous Engine Version: 1.1.15200.1
Error code: 0x80240438
Error description: An unexpected problem occurred while checking for updates. For information on installing or troubleshooting updates, see Help and Support. [/QUOTE]Какие-то проблемы с "защитником", причина это, или следствие - неясно. Пробуйте стандартные шаманства: проверкафайловой системы на ошибки, sfc /scannow и пр.
В папке System 32 очень много данных файлов (default_error_stack-000001-000000). Что это такое? Они записываются с периодичностью в несколько минут.
Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:[CODE]CreateRestorePoint:
GroupPolicy: Restriction - Chrome <==== ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
S3 BEService; "C:\Program Files (x86)\Common Files\BattlEye\BEService.exe" [X]
S4 LMIGuardianSvc; "C:\Program Files (x86)\LogMeIn Hamachi\x64\LMIGuardianSvc.exe" [X]
S4 NAUpdate; "C:\Program Files (x86)\Nero\Update\NASvc.exe" [X]
CMD: type C:\WINDOWS\system32\default_error_stack-000268-000000.txt
C:\WINDOWS\system32\default_error_*.txt
2018-09-23 14:02 - 2009-02-03 23:39 - 000161640 _____ (Autodesk, Inc.) C:\Users\Samsung\AppData\Local\Temp\AcDeltree.exe
Reboot:[/CODE]
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. [U]При сохранении выберите кодировку [B]Юникод[/B]![/U]
Отключите до перезагрузки антивирус, запустите FRST.EXE/FRST64.EXE, нажмите один раз [B]Fix[/B] и подождите. Программа создаст лог-файл ([B]Fixlog.txt[/B]). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Сделал.
Это Intel(r) Energy Checker SDK. (ESRV Service queencreek) себя плохо чувствует, сыплет ошибками. Файлы эти зачистили, вирусов нет.
[QUOTE=Vvvyg;1489609]Это Intel(r) Energy Checker SDK. (ESRV Service queencreek) себя плохо чувствует, сыплет ошибками. Файлы эти зачистили, вирусов нет.[/QUOTE]
Спасибо. Файлы с ошибками продолжают сыпаться (
Помочь больше нечем, попробуйте все драйвераи программы от Intel обновить/переустановить.