Дело было так, я установил вирусную программу и успел удалить её, но, при входе в систему, программы которые включены в автозагрузке
- запускаются не сразу, через ~1 минуту.
Что мне делать?
Printable View
Дело было так, я установил вирусную программу и успел удалить её, но, при входе в систему, программы которые включены в автозагрузке
- запускаются не сразу, через ~1 минуту.
Что мне делать?
Уважаемый(ая) [B]Александр Ткачук[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="http://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
upp
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
ответите?
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
ответ дадите?
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
ПОМОГИТЕ ПОЖАЛУЙСТА!
Рекомендую удалить Cezurity Antivirus, есть же Eset.
Деинсталлируйте IObit Driver Booster.
Сделайте лог [URL="http://virusinfo.info/showthread.php?t=146192&p=1041844&viewfull=1#post1041844"]AdwCleaner (by Xplode)[/URL].
Iobit Driver Booster - помогает драйвера обновлять, разве это вредоносное ПО?
Лог снизу.
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
S0 - Отчет за 29 октября
S3 - Отчет за 30 октября
У моих пациентов было несколько случаев, когда эти "обновлятели драйверов" приводили в неработоспособность сеть, аудио и всю систему целиком. Видеодрайвера от AMD и Nvidia сами умеют проверять обновления, а остольное - просто не нужно.
Скачайте [URL="http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/"]Farbar Recovery Scan Tool[/URL] и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Кроме уже установленных, отметьте галочками также "90 Days Files".
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (можно все в одном архиве).
Ну я обновил драйвера, повысилась производительность ПК.
Логи ниже.
Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:[CODE]CreateRestorePoint:
AppInit_DLLs-x32: Ȇ睁摎ニ횰䄺㟳㡈 => No File
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => No File
S3 4F97CE0D0357EDF2; \??\C:\Windows\TEMP\9190BE1.sys [X]
S3 gdrv; \??\C:\Windows\gdrv.sys [X]
S1 rmxieivk; \??\C:\Windows\system32\drivers\rmxieivk.sys [X]
Task: {3069E44B-9067-4BA5-A924-0207603884CC} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2016-06-03] (AVAST Software)
EmptyTemp:
Reboot:[/CODE]
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. [U]При сохранении выберите кодировку [B]Юникод[/B]![/U]
Отключите до перезагрузки антивирус, [U]закройте все браузеры[/U], запустите FRST, нажмите [B]Fix[/B] и подождите. Программа создаст лог-файл ([B]Fixlog.txt[/B]). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Ничего вредоносного.
Лог ниже.
Это нормально, что после перезагрузки, 2 минуты был черный экран, но курсор был виден? Так-же слетели входы в учетные записи, на различных сайтах.
Следующая перезагрузка как прошла?
Примените такой fixlist.txt:[CODE]CMD: wevtutil.exe epl System system.evtx
CMD: wevtutil.exe epl Application Application.evtx
CMD: c:\Progra~1\winrar\rar.exe m -m5 -s -ma -md64 events.rar *.evtx[/CODE]
В папке с FRST появится архив [B]Events.rar[/B], загрузите его на rghost.ru или другой ресурс и дайте ссылку в теме.
При включении ПК, нету черного экрана. Еще не перезагружал.
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
ну что?
Возможные причины проблемы.
[QUOTE]Сбой загрузки драйвера \Driver\WudfRd для устройства SWD\WPDBUSENUM\_??_USBSTOR#Disk&Ven_Generic&Prod_Storage_Device&Rev_0.00#00000000000006&0#{53f56307-b6bf-11d0-94f2-00a0c91efb8b}.
Сбой загрузки драйвера \Driver\WudfRd для устройства SWD\WPDBUSENUM\_??_USBSTOR#Disk&Ven_Kingston&Prod_DataTraveler_G3&Rev_1.00#001CC07CED70FB80D920233A&0#{53f56307-b6bf-11d0-94f2-00a0c91efb8b}.
Устройство G:\ (размещение (unknown)) отключено из-за сбоя драйвера пользовательского режима. Windows попытается перезапустить устройство еще несколько раз: 5. Свяжитесь с производителем устройства для получения дополнительных сведений об этой проблеме.[/QUOTE]
Неисправная флэшка Kingston DataTraveler.
[QUOTE]Превышение времени ожидания (30000 мс) при ожидании ответа транзакции от службы "CryptSvc".
Превышение времени ожидания (30000 мс) при ожидании ответа транзакции от службы "ekrn".
Превышение времени ожидания (30000 мс) при ожидании ответа транзакции от службы "Dnscache".
Превышение времени ожидания (30000 мс) при ожидании ответа транзакции от службы "NlaSvc".
Превышение времени ожидания (30000 мс) при ожидании подключения службы "Origin Web Helper Service".[/QUOTE]
Зависают при старте множество служб. Также падают приложения, разрушен пользовательский профиль (были попытки входа с временным профилем). Что к этому привело - некорректное лечение, битая память - кто ж теперь узнает... В любом сервисе в таких ситуациях предлагают переустановить систему, проще и быстрее.
Попробуйте следующее.
1. Сделайте [URL="http://www.outsidethebox.ms/10203/"]диагностику оперативной памяти[/URL].
2. Вставьте диск, с которого устанавливали Windows (либо другой но с той же локализацией и тем же сервис паком (SP) что установлен у вас.
Если такого нет - продолжайте без него.
Откройте меню "Пуск" ("Start") и в строке поиска введите "cmd". На результатах поиска нажмите правой клавишей мыши и выберите пункт "Запуск от имени администратора".
Введите [B]sfc /scannow[/B] и нажмите Enter.
Система восстановит недостающие или изменённые системные файлы, для этого может потребоваться перезагрузка.
3. Если не поможет - удалите антивирус.
Т. к. самая старая точка восстановления системы сделана в день возникновения проблемы - откат смысла не имеет.
Каким образом антивирус мешает?
Возможно, мешает, я этого не утверждаю. При проблемах такие программы лучше удалить в первую очередь - глубоко сидят в системе, любой их сбой тянет за собой прочие программы и службы. К тому же служба ekrn виснет точно, после её удаления хоть чуть лучше, но станет.
Понятно, попробую. Какой тогда антивирус устанавливать?
Пока с зависаниями не разберётесь - никакой, а после - по вкусу.
Ну какой посоветуете? Мне нужен нормальный)
Тот же Eset, 10-z версия недавно выщла, Kaspersky (можно даже free версию). Дело вкуса и привычки.
[ATTACH=CONFIG]645656[/ATTACH]
Выполнил 2-й пункт, вот это пишет.
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
...
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
////
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
UPP
Пункт 1 выполнили? Результат?
П. 2 надо, значит, с установочным диском повторять, есть надежда, что без переустановки системы можно будет обойтись.
С помощью [URL="https://www.heidoc.net/joomla/technology-science/microsoft/67-microsoft-windows-and-office-iso-download-tool"]Microsoft Windows and Office ISO Download Tool[/URL] скачайте ISO образ системы. У Вас, правда, Windows 8.1 Pro with Media Center, которая [URL="https://support.microsoft.com/en-us/kb/3107057"]уже недоступна[/URL], но для восстановления системных файлов должен подойти и диск от обычной Pro x64.