-
Junior Member
- Вес репутации
- 44
Ноут очень долго включается
при запуске ноута он дико тормозит при этом в процессах пишет загрузку HDD на 99%, при этом через какоето время все падает но если свернуть его и потом развернуть то все опять загружено.
проверил hdd с помощью crystal disk пишет что все нормально
Cure it ничего не нашол.
ноут не мой а родителей, думаю может они что то подцепили в интеренете.
asdfgsddf.jpg
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Apxuenuckon, спасибо за обращение на наш форум!
Помощь при заражении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.
-
-
Junior Member
- Вес репутации
- 44
Извеняюсь забыл про прогу вот логи
CollectionLog-2023.04.04-16.10.zip
-
Скачайте, распакуйте и запустите утилиту ClearLNK. Скопируйте текст ниже в окно утилиты и нажмите "Лечить".
Код:
>>> "C:\Users\Ирина\AppData\Local\Mail.Ru\Mail.Ru.lnk" -> ["C:\Users\Ирина\AppData\Local\Xpom\Application\go_internet.exe" =>> hxxp://mail.ru/cnt/9824]
>>> "C:\Users\Ирина\Desktop\программы\McAfee Internet Security.lnk" -> ["C:\Program Files\mcafee.com\agent\mcagent.exe" =>> /desktopicon]
>>> "C:\Users\Ирина\Desktop\программы\Lenovo VeriFace.lnk" -> ["C:\Program Files (x86)\Lenovo\Lenovo VeriFace\VfConfig.exe"]
Отчёт о работе прикрепите.
Запустите HijackThis, расположенный в папке Autologger и пофиксите только эти строки:
Код:
O9 - Button: HKCU\..\{7558B7E5-7B26-4201-BEDB-00D5FF534523}: Mail.Ru Агент - C:\Users\Ирина\AppData\Roaming\Mail.Ru\Agent\magent.exe (file missing)
O9 - Tools menu item: HKCU\..\{7558B7E5-7B26-4201-BEDB-00D5FF534523}: Mail.Ru Агент - C:\Users\Ирина\AppData\Roaming\Mail.Ru\Agent\magent.exe (file missing)
O20 - HKLM\..\Windows: [AppInit_DLLs] = C:\Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC64Loader.dll (file missing) (disabled by SecureBoot)
O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{13E516D4-3B93-4644-B1CF-745A71E54F14} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent (no xml)
O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{334FF6E7-F013-49B1-9BA0-AD37FC3C59D6} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig (no xml)
O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6D2D33A7-FA04-40B5-91D5-31C4F3B6981D} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d (no xml)
O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6FAB20EE-9C52-46AA-8D21-70FF6A678A37} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd (no xml)
O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{798E88AC-6606-4BA8-867E-D8EA596ADDB7} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d (no xml)
O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BBA880EB-2DEA-4048-BF2D-2417F410669A} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d (no xml)
O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D298874E-9ACE-4F4E-8AB2-EC49F0EA285D} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d (no xml)
O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D8CAD237-91A3-4B34-B3E4-05A4106671B6} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B (no xml)
O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E302432F-27B3-4705-8207-C4D91DE7A444} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d (no xml)
O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E4BBB62B-6169-4CD1-9CDD-BA9416A7A428} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent (no xml)
O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EDB5B8F9-CDCF-47EC-991F-BA5036DB774A} - (no key)
O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EDB5B8F9-CDCF-47EC-991F-BA5036DB774A} - \Microsoft\Windows\UNP\RunCampaignManager (no xml)
O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F77AA712-B660-452C-B6F4-639103EB80D6} - \Microsoft\Windows\Setup\gwx\launchtrayprocess (no xml)
O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WPD (empty)
O22 - Tasks: (disabled) \Microsoft\Windows\PerfTrack\BackgroundConfigSurveyor - {EA9155A3-8A39-40B4-8963-D3C761B18371} - (no file)
O22 - Tasks: (disabled) \Microsoft\Windows\Shell\FamilySafetyMonitorToastTask - {D2CBF5F7-5702-440B-8D8F-8203034A6B82},$(Arg0) - (no file)
O22 - Tasks: (disabled) \Microsoft\Windows\Shell\FamilySafetyUpload - {EBF00FCB-0769-4B81-9BEC-6C05514111AA},4 - (no file)
O22 - Tasks: (disabled) \Microsoft\Windows\SideShow\AutoWake - {E51DFD48-AA36-4B45-BB52-E831F02E8316} - (no file)
O22 - Tasks: (disabled) \Microsoft\Windows\SideShow\SessionAgent - {45F26E9E-6199-477F-85DA-AF1EDFE067B1} - (no file)
O22 - Tasks: (disabled) \Microsoft\Windows\SideShow\SystemDataProviders - {7CCA6768-8373-4D28-8876-83E8B4E3A969} - (no file)
O22 - Tasks: \Lenovo\Lenovo Customer Feedback Program - C:\Program Files\Lenovo\Customer Feedback Program\Lenovo.TVT.CustomerFeedback.Agent.exe (file missing)
Скачайте Farbar Recovery Scan Tool или с зеркала и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.
Нажмите кнопку Сканировать.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
-
-
Junior Member
- Вес репутации
- 44
-
Лог FRST. txt неполный, видимо, "защитник" заблокировал частично.
Но не суть важно. Вирусов нет.
Процессор: Intel(R) Pentium(R) CPU 2020M @ 2.40GHz
Процент используемой памяти: 71%
Общий объём физической RAM: 3961.77 MB
Доступно физической RAM: 1141.86 MB
Старый слабый процессор, мало памяти, поэтому и диск нагружен. Поменяйте на SSD, полегчает заметно.
-
-
Junior Member
- Вес репутации
- 44
-
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.
-