здравствуйте,ноутбук очень долго включается примерно раз 28-29 в месяц(те от нажатия кн питание до появления рабочего стола экран остаётся чёрным от получаса до 3х часов) иногда до 5 часов. подскажите, это ноут помирает, или действуют зловреды
Printable View
здравствуйте,ноутбук очень долго включается примерно раз 28-29 в месяц(те от нажатия кн питание до появления рабочего стола экран остаётся чёрным от получаса до 3х часов) иногда до 5 часов. подскажите, это ноут помирает, или действуют зловреды
Уважаемый(ая) [B]ЕОНВ[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в [URL="https://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="https://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="https://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Здравствуйте,
Удалите остатки от антивируса Avast утилитой [URL="https://www.avast.ru/uninstall-utility"]Avast Remover.[/URL]
HiJackThis (из каталога [B]autologger[/B])[URL=http://virusinfo.info/showthread.php?t=4491&p=64376&viewfull=1#post64376]профиксить[/URL]
[B]Важно[/B]: необходимо отметить и профиксить [B]только[/B] то, что указано ниже.
[CODE]
O21 - HKLM\..\ShellIconOverlayIdentifiers\00asw: (no name) - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)
[/CODE]
AVZ [URL=http://virusinfo.info/showthread.php?t=7239&p=88804&viewfull=1#post88804]выполнить следующий скрипт[/URL].
Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.
[CODE]
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFile('C:\ProgramData\Office2013\OFFICEICON.vbs','');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
BC_ImportQuarantineList;
BC_Activate;
ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
[/CODE]
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- Выполните в AVZ:
[CODE]
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
[/CODE]
Файл quarantine.zip из папки AVZ загрузите по ссылке "[B][COLOR="#FF0000"]Прислать запрошенный карантин[/COLOR][/B]" вверху темы.
- Подготовьте лог [URL="https://virusinfo.info/showthread.php?t=218752&p=1480546&viewfull=1#post1480546"]AdwCleaner[/URL] и приложите его в теме.
здравствуйте. аваст удалил. хиджек скачал с зеркала:[url]http://go.trendmicro.com/free-tools/hijackthis/HiJackThis.exe,но[/url] там не было строки 021: 014,и за ней 023(много...)не подскажете, что я сделал не так?
спасибо
[QUOTE=ЕОНВ;1502426]здравствуйте. аваст удалил. хиджек скачал с зеркала:[url]http://go.trendmicro.com/free-tools/hijackthis/HiJackThis.exe,но[/url] там не было строки 021: 014,и за ней 023(много...)не подскажете, что я сделал не так?
спасибо[/QUOTE]
HijackThis скачивать не нужно было, используйте пожалуйста тот что находится в папке автологера.
посылаю.правильно?
да. вроде в логах ничего плохого нет.
- Скачайте [url=http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/][b]Farbar Recovery Scan Tool[/b][/url] [img]https://i.corovin.info/FRST_Icon.png[/img] и сохраните на Рабочем столе.
[b]Примечание[/b]: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
[list][*]Запустите программу двойным щелчком. Когда программа запустится, нажмите [b]Yes[/b] для соглашения с предупреждением.[*]Убедитесь, что в окне [b]Optional Scan[/b] отмечены [i]"List BCD"[/i] и [i]"SigCheckExt"[/i].
[img]https://i.corovin.info/FRST.png[/img][*]Нажмите кнопку [b]Scan[/b].[*]После окончания сканирования будет создан отчет ([b]FRST.txt[/b]) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.[*]Если программа была запущена в первый раз, будет создан отчет ([b]Addition.txt[/b]). Пожалуйста, прикрепите его в следующем сообщении.[/list]
прикрепляю
Удалите остатки от антивируса Avast утилитой [URL="https://www.avast.ru/uninstall-utility"]Avast Remover.[/URL]
[LIST][*] Закройте и сохраните все открытые приложения.[*] Скопируйте приведенный ниже текст в Блокнот и сохраните файл как [b]fixlist.txt[/b] с поддержкой [B]Unicode[/B] в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
[CODE]
Start::
CreateRestorePoint:
CloseProcesses:
File: C:\Program Files\Validity Sensors\Shared\SensorDBSynch.exe
File: C:\Windows\System32\valWbioSyncSvc.exe
File: C:\Windows\System32\valWBFPolicyService.exe
File: C:\ProgramData\Office2013\OFFICEICON.vbs
CHR HKLM-x32\...\Chrome\Extension: [jdfonankhfnhihdcpaagpabbaoclnjfp] - hxxp://clients2.google.com/service/update2/crx
Folder: C:\ProgramData\LU
File: C:\WINDOWS\system32\kdbsdk64.dll
File: C:\WINDOWS\SysWOW64\kdbsdk32.dll
U3 aswbdisk; no ImagePath
FirewallRules: [{CE1D9C43-39AD-4B3A-9B6F-76AB174DDA95}] => (Allow) C:\Program Files (x86)\Maxthon\Bin\Maxthon.exe No File
FirewallRules: [{21165E8E-8174-4340-BAE6-213FA618CFE0}] => (Allow) C:\Program Files (x86)\Maxthon\Bin\MxUp.exe No File
FirewallRules: [{E4B1DD0C-F7BD-47C9-A046-39494BDC8662}] => (Allow) C:\Program Files (x86)\Maxthon\Bin\MxUp.exe No File
FirewallRules: [{D6368EE0-986A-43AD-88AC-0645FD0B2A2E}] => (Allow) C:\Program Files (x86)\Maxthon\Bin\Maxthon.exe No File
Reboot:
End::
[/CODE][*] Запустите FRST и нажмите один раз на кнопку [b]Fix[/b] и подождите. [*] Программа создаст лог-файл [b](Fixlog.txt)[/b]. Пожалуйста, прикрепите его в следующем сообщении![*]Обратите внимание, что компьютер будет [b]перезагружен[/b].[/LIST]
прикрепляю
Сообщите, что с проблемой?
сегодня включался около 5 часов ((
Всмысле включался около 5 часов? Были какие-то ошибки?
нет.просто чёрный экран и ни каких признаков активности ,кроме горящей зелёным кнопки питания. может где посмотреть ошибки(сообщения) системы? то же самое происходит при перезагрузке системы(около2-3х часов)
Приложите новые логи FRST для анализа.
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Имеелось ввиду на экране, если были какие-то ошибки. А так ошибки необходимо смотреть в событиях системы (eventlog), для просмотра необходимо выполнить команду:
[CODE]eventvwr.msc[/CODE]
посылаю, наверное правильно...
Попробуйте в диспетчере задач во владке автозагрзка снять следующие галочки:
[CODE][[B]ETDCtrl][/B] => C:\Program Files\Elantech\ETDCtrl.exe [2892616 2014-02-19] (ELAN Microelectronics Corporation -> ELAN Microelectronics Corp.)
[[B]PasswordManager[/B]] => C:\Program Files\Lenovo\Password Manager\password_manager.exe [1622072 2014-01-09] (Lenovo Information Products (Shenzhen) Co.,Ltd -> Lenovo Group Limited)
[[B]PhoneCompanion[/B]] => C:\Program Files\Lenovo PhoneCompanion\Phone Companion.exe [836592 2014-06-21] (Lenovo (Beijing) Limited -> Lenovo)
[[B]uTorrent[/B]] => C:\Users\Ольга\AppData\Roaming\uTorrent\uTorrent.exe [1820392 2019-07-14] (BitTorrent Inc -> BitTorrent Inc.)
[[B]Browser Manager[/B]] => C:\Users\Ольга\AppData\Local\Yandex\BrowserManager\MBLauncher.exe
[[B]McAfeeSafeConnect[/B]] => C:\Program Files (x86)\McAfee Safe Connect\McAfee Safe Connect.exe[/CODE]
в автозагрузках нет галочек.
ктрл+альт+делет\автозагрузка состояние включено только у гугл хрома,отключил.в подробностях работало несколько ETDCtrl..., и PhoneCompanion снял задачи вручную.
как использовать ваш код не понимаю (
пс может какие процессы сами включаются, а потом отключаются или не отображаются(сори за непонятливость)?
Код не как не нужно использовать, просто в диспетчере задач на время необходимо отключить с автозагрузке указанные приложения, и проверить, если проблема актуальна. Если проблема актуально, то она возникает с другими приложениями или службами, которые необходимо найти.
в автозагрузке ничего нет.включался первый раз 30 минут, второй раз 4,5 часа