Все началось примерно пару недель назад:
1. Примерно 1раз в минуту в Диспетчере Задач несколько процессов начинают потреблять CPU 20-40%. Наиболее часто замечен AntiMalware Service Executable, поэтому я решил что что-то случилось с Windows Defender.
2. Решено было установить DrWeb в надежде что он отключит Defender, заодно планировалось проверить комп на вирусы Быстрым сканированием.
3. После установки DrWeb в Диспетчере Задач периодически обнаруживалось только 100% потребление CPU "Системными Прерываниями". Что с этим делать, разобраться не смог.
4. Также замечено, что Защита системы (попытки откатиться на ранние точки восстановления) не работала (0x81000203). Удалось найти решение: почему то в реестре по пути HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\Class\{71a27cdd-812a-11d0-bec7-08002be2092f} отсутствовал парамер UpperFilters со значением volsnap. После ручного добавления и перезагрузки восстановление системы заработало.
5. Так как кардинально решить ничего не удалось, вернул все назад: удалил DrWeb и включил Defender.
В настоящий момент на компе работать невозможно из-за периодических тормозов. Вроде показалось, что как только я открываю Диспетчер Задач все потребляющие процессы быстро стремятся исчезнуть... Как только окно Диспетчера перестает быть активным - снова начинаются периодические тормоза...
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) vladi, спасибо за обращение на наш форум!
Помощь в лечении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.
Нажмите кнопку Сканировать.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
Сканирование завершено. Галки Белый список и Дополнительное сканирование - по умолчанию.
- - - - -Добавлено - - - - -
И еще:
Устал бороться с постоянными попытками установки: Canon - Printer - 3.0.2.24. Ошибка скачивания – 0x800f020b. Можно ли как-то гарантированно запретить установку этих драйверов? Пробовал большинство способов из Инета, но все равно происходят попытки установить...
Последний раз редактировалось vladi; 11.03.2026 в 01:01.
Error: (03/10/2026 12:31:58 PM) (Source: Ntfs) (EventID: 55) (User: NT AUTHORITY)
Description: Обнаружено повреждение в структуре файловой системы на томе SYSTEM.
Основная таблица файлов (MFT) содержит поврежденную запись файла. Номер ссылки файла: 0x9000000000009. Имя файла: "<не удалось определить имя файла>".
Сделайте проверку и исправление файловой системы на диске С:.
Выделите и скопируйте в буфер обмена следующий код:
Код:
Start::
CreateRestorePoint:
CloseProcesses:
Edge StartupUrls: Default -> "hxxp://www.yandex.ru/?win=129&clid=2052536","hxxp://rusearch.co/"
CHR StartupUrls: Default -> "hxxp://www.yandex.ru/?win=129&clid=2052536","hxxp://rusearch.co"
CHR HKU\S-1-5-21-1460887843-3507038426-3844797599-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [gndelhfhcfbdhndfpcinebijfcjpmpec]
AV: Kaspersky (Disabled - Up to date) {70E35457-C7D9-669C-FEA5-55382EABDC78}
CustomCLSID: HKU\S-1-5-21-1460887843-3507038426-3844797599-1000_Classes\CLSID\{03B29243-35DA-4858-920E-B70A007DF5AA}\InprocServer32 -> C:\Users\Vladi\AppData\Local\Microsoft\EdgeUpdate\1.3.217.3\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-1460887843-3507038426-3844797599-1000_Classes\CLSID\{11C9DD7B-CCF5-4502-90A1-FEE8889976D5}\InprocServer32 -> C:\Users\Vladi\AppData\Roaming\Yandex\YandexDisk2\3.2.44.5094\YandexDisk3ShellExt-1511.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-1460887843-3507038426-3844797599-1000_Classes\CLSID\{18224999-F24B-43ee-B697-9427587FDC9C}\InprocServer32 -> C:\Users\Vladi\AppData\Roaming\Yandex\YandexDisk2\3.2.44.5094\YandexDisk3ShellExt-1511.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-1460887843-3507038426-3844797599-1000_Classes\CLSID\{1C67DF85-7959-43C0-92F8-2CAD0314C31C}\InprocServer32 -> C:\Users\Vladi\AppData\Local\Microsoft\EdgeUpdate\1.3.201.11\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-1460887843-3507038426-3844797599-1000_Classes\CLSID\{22D49062-B8D3-4DD5-B9C2-A044EA04D5CD}\InprocServer32 -> C:\Users\Vladi\AppData\Local\Microsoft\EdgeUpdate\1.3.223.11\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-1460887843-3507038426-3844797599-1000_Classes\CLSID\{2ABD6384-2E18-40E8-8439-F06D21E0B03D}\InprocServer32 -> C:\Users\Vladi\AppData\Local\Microsoft\EdgeUpdate\1.3.195.43\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-1460887843-3507038426-3844797599-1000_Classes\CLSID\{2B49DB21-41C5-44C0-8358-CA4C76205AE1}\InprocServer32 -> C:\Users\Vladi\AppData\Local\Microsoft\EdgeUpdate\1.3.209.9\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-1460887843-3507038426-3844797599-1000_Classes\CLSID\{41B09861-5409-4D44-8CA4-D49FBFAA2E6F}\InprocServer32 -> C:\Users\Vladi\AppData\Local\Microsoft\EdgeUpdate\1.3.195.49\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-1460887843-3507038426-3844797599-1000_Classes\CLSID\{448DD314-7FBB-429C-9DAA-C05A00D235A8}\InprocServer32 -> C:\Users\Vladi\AppData\Local\Microsoft\EdgeUpdate\1.3.215.9\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-1460887843-3507038426-3844797599-1000_Classes\CLSID\{5247F326-2FF0-4920-998E-12AA35F0883C}\InprocServer32 -> C:\Users\Vladi\AppData\Local\Microsoft\EdgeUpdate\1.3.213.7\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-1460887843-3507038426-3844797599-1000_Classes\CLSID\{63ADB0D1-6DA0-46A2-89D0-E0CE44536E32}\InprocServer32 -> C:\Users\Vladi\AppData\Roaming\Yandex\YandexDisk2\3.2.44.5094\YandexDisk3ShellExt-1511.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-1460887843-3507038426-3844797599-1000_Classes\CLSID\{6A49690B-7DB6-424B-81CE-F51078F2A58D}\InprocServer32 -> C:\Users\Vladi\AppData\Local\Microsoft\EdgeUpdate\1.3.203.13\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-1460887843-3507038426-3844797599-1000_Classes\CLSID\{75EF3512-D401-4172-BA0F-00E000DCBCE4}\InprocServer32 -> C:\Users\Vladi\AppData\Roaming\Yandex\YandexDisk2\3.2.44.5094\YandexDisk3ShellExt-1511.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-1460887843-3507038426-3844797599-1000_Classes\CLSID\{78CE3579-0D34-413C-88C7-FE2855271688}\localserver32 -> "C:\Users\Vladi\AppData\Roaming\Yandex\YandexDisk2\3.2.44.5094\YandexDisk2.exe" -silent => Нет файла
CustomCLSID: HKU\S-1-5-21-1460887843-3507038426-3844797599-1000_Classes\CLSID\{79F05C14-E714-4C12-9924-93C812894CB0}\InprocServer32 -> C:\Users\Vladi\AppData\Local\Microsoft\EdgeUpdate\1.3.195.57\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-1460887843-3507038426-3844797599-1000_Classes\CLSID\{7EFB4924-4B93-4C43-9832-9C3D05E85214}\InprocServer32 -> C:\Users\Vladi\AppData\Local\Microsoft\EdgeUpdate\1.3.195.59\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-1460887843-3507038426-3844797599-1000_Classes\CLSID\{847202AE-CDE0-469A-AF10-8798E02DED83}\InprocServer32 -> C:\Users\Vladi\AppData\Roaming\Yandex\YandexDisk2\3.2.44.5094\YandexDisk3ShellExt-1511.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-1460887843-3507038426-3844797599-1000_Classes\CLSID\{8EEE3CD5-1F70-4B63-B19D-A5F1457761DB}\InprocServer32 -> C:\Users\Vladi\AppData\Roaming\Yandex\YandexDisk2\3.2.44.5094\YandexDisk3ShellExt-1511.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-1460887843-3507038426-3844797599-1000_Classes\CLSID\{9C391760-8CB8-4F1E-AB7D-0C9915EFB004}\InprocServer32 -> C:\Users\Vladi\AppData\Local\Microsoft\EdgeUpdate\1.3.211.7\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-1460887843-3507038426-3844797599-1000_Classes\CLSID\{9CE04609-A360-4266-9937-9D799E8D2D5A}\InprocServer32 -> C:\Users\Vladi\AppData\Roaming\Yandex\YandexDisk2\3.2.44.5094\YandexDisk3ShellExt-1511.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-1460887843-3507038426-3844797599-1000_Classes\CLSID\{A78355B5-2A4D-486B-B97A-43448FC8C34D}\InprocServer32 -> C:\Users\Vladi\AppData\Local\Microsoft\EdgeUpdate\1.3.207.5\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-1460887843-3507038426-3844797599-1000_Classes\CLSID\{BB04C6F8-598E-4733-ABB4-07489C863436}\InprocServer32 -> C:\Users\Vladi\AppData\Local\Microsoft\EdgeUpdate\1.3.205.9\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-1460887843-3507038426-3844797599-1000_Classes\CLSID\{BCF99248-58CE-4562-B227-14D1E171B49D}\InprocServer32 -> C:\Users\Vladi\AppData\Local\Microsoft\EdgeUpdate\1.3.221.3\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-1460887843-3507038426-3844797599-1000_Classes\CLSID\{C5F6CDD1-FB7B-4971-A53F-4B00757F756B}\InprocServer32 -> C:\Users\Vladi\AppData\Roaming\Yandex\YandexDisk2\3.2.44.5094\YandexDisk3ShellExt-1511.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-1460887843-3507038426-3844797599-1000_Classes\CLSID\{C88B3957-621C-415B-8EE5-B688FC7EF924}\InprocServer32 -> C:\Users\Vladi\AppData\Local\Microsoft\EdgeUpdate\1.3.195.61\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-1460887843-3507038426-3844797599-1000_Classes\CLSID\{D8599F80-3D26-46D2-8CF1-0AD21B0ECF31}\InprocServer32 -> C:\Users\Vladi\AppData\Local\Microsoft\EdgeUpdate\1.3.195.65\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-1460887843-3507038426-3844797599-1000_Classes\CLSID\{ECCE2756-C45D-4E13-BC2D-EC9F138997E6}\InprocServer32 -> C:\Users\Vladi\AppData\Local\Microsoft\EdgeUpdate\1.3.199.11\psuser_64.dll => Нет файла
CustomCLSID: HKU\S-1-5-21-1460887843-3507038426-3844797599-1000_Classes\CLSID\{F46A78BD-06FC-442C-88DF-0500F08F2379}\InprocServer32 -> C:\Users\Vladi\AppData\Local\Microsoft\EdgeUpdate\1.3.195.45\psuser_64.dll => Нет файла
FirewallRules: [TCP Query User{F0565D94-5B66-4708-83B9-AA66E8878BD1}E:\большие программы\sdi\sdi.exe] => (Allow) E:\большие программы\sdi\sdi.exe => Нет файла
FirewallRules: [UDP Query User{53282B99-8A39-492E-8313-D8607B2B8CA8}E:\большие программы\sdi\sdi.exe] => (Allow) E:\большие программы\sdi\sdi.exe => Нет файла
FirewallRules: [{0E132E7C-6817-4E81-A6C4-B6CDF6203A0F}] => (Block) E:\большие программы\sdi\sdi.exe => Нет файла
FirewallRules: [{A8950D74-62A3-4A5D-BB33-BA905AA81DF0}] => (Block) E:\большие программы\sdi\sdi.exe => Нет файла
FirewallRules: [{A3BA973B-A653-483B-A9D2-1EE1565E3E9E}] => (Allow) C:\Program Files\SmartSync Software\SmartSyncPro7\SmSrvc.exe => Нет файла
FirewallRules: [TCP Query User{139779C9-A88F-47E5-A021-BD6DC47496AE}C:\program files\smartsync software\smartsyncpro7\smartsync.exe] => (Allow) C:\program files\smartsync software\smartsyncpro7\smartsync.exe => Нет файла
FirewallRules: [UDP Query User{10F0AEFD-6E2A-4CB2-9E9B-E474501FC259}C:\program files\smartsync software\smartsyncpro7\smartsync.exe] => (Allow) C:\program files\smartsync software\smartsyncpro7\smartsync.exe => Нет файла
FirewallRules: [TCP Query User{4234F82B-CBD0-405C-8DB4-0FF2FF499B4E}C:\program files\microchip\mplabx\v6.20\mplab_platform\bin\mplab_ide64.exe] => (Allow) C:\program files\microchip\mplabx\v6.20\mplab_platform\bin\mplab_ide64.exe => Нет файла
FirewallRules: [UDP Query User{F05A335B-CFBB-4B09-A8DC-7D94BE27BC98}C:\program files\microchip\mplabx\v6.20\mplab_platform\bin\mplab_ide64.exe] => (Allow) C:\program files\microchip\mplabx\v6.20\mplab_platform\bin\mplab_ide64.exe => Нет файла
FirewallRules: [TCP Query User{818E523D-D769-44F1-B2A1-BDD0C2079737}C:\program files\microchip\mplabx\v6.20\mplab_platform\bin\mplab_ipe64.exe] => (Allow) C:\program files\microchip\mplabx\v6.20\mplab_platform\bin\mplab_ipe64.exe => Нет файла
FirewallRules: [UDP Query User{CD3C5322-782A-4FCF-9F4F-728AD17001D8}C:\program files\microchip\mplabx\v6.20\mplab_platform\bin\mplab_ipe64.exe] => (Allow) C:\program files\microchip\mplabx\v6.20\mplab_platform\bin\mplab_ipe64.exe => Нет файла
FirewallRules: [TCP Query User{362E631C-570E-4977-B13F-72A16D2E3BE5}C:\users\vladi\appdata\local\programs\alexandria-offline\microchip offline help content.exe] => (Allow) C:\users\vladi\appdata\local\programs\alexandria-offline\microchip offline help content.exe => Нет файла
FirewallRules: [UDP Query User{4BC7B94D-697B-4E1E-BB66-3045D7F8F1D6}C:\users\vladi\appdata\local\programs\alexandria-offline\microchip offline help content.exe] => (Allow) C:\users\vladi\appdata\local\programs\alexandria-offline\microchip offline help content.exe => Нет файла
FirewallRules: [TCP Query User{D55299BC-3A65-4E0B-8118-E1E32BE721B0}C:\program files\microchip\mcc\mccstandalone-5.6.2\zulu8.80.0.17-ca-fx-jre8.0.422-win_x64\bin\javaw.exe] => (Allow) C:\program files\microchip\mcc\mccstandalone-5.6.2\zulu8.80.0.17-ca-fx-jre8.0.422-win_x64\bin\javaw.exe => Нет файла
FirewallRules: [UDP Query User{283F80E0-BE4D-4625-B48D-D0E1FCEDB509}C:\program files\microchip\mcc\mccstandalone-5.6.2\zulu8.80.0.17-ca-fx-jre8.0.422-win_x64\bin\javaw.exe] => (Allow) C:\program files\microchip\mcc\mccstandalone-5.6.2\zulu8.80.0.17-ca-fx-jre8.0.422-win_x64\bin\javaw.exe => Нет файла
FirewallRules: [TCP Query User{13B2E503-0A10-4EC0-A4E8-4D987A346E93}C:\program files\microchip\mplabx\mplab_platform\bin\mplab_ide64.exe] => (Allow) C:\program files\microchip\mplabx\mplab_platform\bin\mplab_ide64.exe => Нет файла
FirewallRules: [UDP Query User{96D7BFD8-0A85-443C-915C-5FB34F2B1A59}C:\program files\microchip\mplabx\mplab_platform\bin\mplab_ide64.exe] => (Allow) C:\program files\microchip\mplabx\mplab_platform\bin\mplab_ide64.exe => Нет файла
FirewallRules: [TCP Query User{F8DED233-AB69-44E8-B34C-E3C6D32F6177}C:\program files\microchip\mplabx\mplab_platform\bin\mplab_ipe64.exe] => (Allow) C:\program files\microchip\mplabx\mplab_platform\bin\mplab_ipe64.exe => Нет файла
FirewallRules: [UDP Query User{ACC49CEE-9A18-43C8-AFCD-FB3B0E19A5D6}C:\program files\microchip\mplabx\mplab_platform\bin\mplab_ipe64.exe] => (Allow) C:\program files\microchip\mplabx\mplab_platform\bin\mplab_ipe64.exe => Нет файла
FirewallRules: [TCP Query User{BA85E3D9-74C0-4070-99BE-BD44F0F19DA6}C:\program files\microchip\mplabx\mplab_platform\bin\mplab_ide64.exe] => (Allow) C:\program files\microchip\mplabx\mplab_platform\bin\mplab_ide64.exe => Нет файла
FirewallRules: [UDP Query User{0B96B300-B392-48FC-B376-8186F2C7905C}C:\program files\microchip\mplabx\mplab_platform\bin\mplab_ide64.exe] => (Allow) C:\program files\microchip\mplabx\mplab_platform\bin\mplab_ide64.exe => Нет файла
FirewallRules: [TCP Query User{8ABE7BC6-AF68-417C-AA05-2D541553677F}C:\program files\microchip\mplabx\mplab_platform\bin\mplab_ipe64.exe] => (Allow) C:\program files\microchip\mplabx\mplab_platform\bin\mplab_ipe64.exe => Нет файла
FirewallRules: [UDP Query User{81FDE3BE-7E77-43FE-A18C-91CD6CC69A45}C:\program files\microchip\mplabx\mplab_platform\bin\mplab_ipe64.exe] => (Allow) C:\program files\microchip\mplabx\mplab_platform\bin\mplab_ipe64.exe => Нет файла
FirewallRules: [{E8663E77-2130-47C0-9463-933863434AD7}] => (Allow) C:\Users\Vladi\AppData\Roaming\avoVPN\data\sing-box\sing-box.exe => Нет файла
FirewallRules: [TCP Query User{804688E2-B422-455A-AE63-D310A1EC98F0}C:\users\vladi\downloads\thebat_12.0\thebat!\app\thebat\thebat64.exe] => (Allow) C:\users\vladi\downloads\thebat_12.0\thebat!\app\thebat\thebat64.exe => Нет файла
FirewallRules: [UDP Query User{2B61800A-7921-41B9-8385-0AACA69905BB}C:\users\vladi\downloads\thebat_12.0\thebat!\app\thebat\thebat64.exe] => (Allow) C:\users\vladi\downloads\thebat_12.0\thebat!\app\thebat\thebat64.exe => Нет файла
StartBatch:
del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Cache\*.*" >nul
del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Code Cache\Js\*.*" >nul
del /s /q "%userprofile%\AppData\Local\Opera Software\Opera Stable\Default\Cache\Cache_Data\*.*" >nul
del /s /q "%userprofile%\AppData\Local\Yandex\YandexBrowser\User Data\Default\Cache\*.*" >nul
del /s /q "%userprofile%\AppData\Local\Microsoft\Edge\User Data\Default\Cache\Cache_Data\*.*" >nul
del /s /q "%userprofile%\AppData\Local\Microsoft\Edge\User Data\Default\Code Cache\Js\*.*" >nul
del /s /q C:\Windows\Temp\*.* >nul
del /s /q "%userprofile%\AppData\Local\temp\*.*" >nul
del /s /q C:\Windows\SoftwareDistribution\Download\*.* >nul
sfc /scannow
endbatch:
Reboot:
End::
Запустите FRST.EXE/FRST64.EXE, нажмите один раз Исправить и подождите. Вставлять код никуда не нужно, программа возьмёт его из буфера обмена. Будет создан лог-файл (Fixlog.txt), прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен.
2 пути решения может быть, диаметрально противоположных.
1. Добиться обновления системы. 10-ка установит всё, что есть и должна успокоиться. Ранее, до прошлой осени все обновления приходили и устанавливались?
2. Отключить обновление системы полностью.
1. Пока тормозов нет! Возможно, это был битый профиль Хрома...
2. В системе установлен Canon Maxify MB5140, работает нормально. Просто win все время пытается скачать на него драйвера.
3. Win10 IoT LTSC 21H2 всегда обновлялась вовремя, по кр мере проблем (кроме п2) не замечал. Запрещать ВСЕ обновления пока не готов, только драйверы устройств хотелось бы запретить (можно только Принтеры).
4. AVZ скрипт выполнил: https://disk.yandex.ru/d/P4TDMvHUBLicGA