Junior Member
Вес репутации
56
Проверьте компьютер
При загрузки винды ымпрщые грузит процессор на 40-50% и длится это минут 10-20. Заранее огромное спасибо!!!!
p.s. Приложил новые логи с другого ПК. Такая же история и на 1 ПК, сейчас тоже самое на ПК №2
Вложения
Последний раз редактировалось knnik; 30.01.2016 в 09:30 .
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Здравствуйте,
Уточните пожалуйста, что значит такая же история?
AVZ выполнить следующий скрипт .
Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.
Код:
begin
ExecuteRepair(1);
RebootWindows(false);
end.
После выполнения скрипта компьютер перезагрузится.
- Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание : необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5" .
Нажмите кнопку Scan . После окончания сканирования будет создан отчет (FRST.txt ) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt ). Пожалуйста, прикрепите его в следующем сообщении.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Junior Member
Вес репутации
56
Только что вылезло такое окно - http://prntscr.com/9wp1pu что это значит я не знаю
- - - - -Добавлено - - - - -
приложил отчет
Вложения
Вам знакомы настройки прокси сервера?
Код:
FF NetworkProxy: "ftp", "194.181.108.50"
FF NetworkProxy: "ftp_port", 443
FF NetworkProxy: "gopher", "194.181.108.50"
FF NetworkProxy: "gopher_port", 443
FF NetworkProxy: "http", "194.181.108.50"
FF NetworkProxy: "http_port", 443
FF NetworkProxy: "socks", "194.181.108.50"
FF NetworkProxy: "socks_port", 443
FF NetworkProxy: "ssl", "194.181.108.50"
FF NetworkProxy: "ssl_port", 443
FF NetworkProxy: "type", 0
Удалите Tencent QQ через установку программ в панели управления.
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Код:
CreateRestorePoint:
CloseProcesses:
ShellIconOverlayIdentifiers: [ SkyDrive1] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => C:\Users\Nik\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\SkyDriveShell.dll No File
ShellIconOverlayIdentifiers: [ SkyDrive2] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => C:\Users\Nik\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\SkyDriveShell.dll No File
ShellIconOverlayIdentifiers: [ SkyDrive3] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => C:\Users\Nik\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\SkyDriveShell.dll No File
GroupPolicyScripts: Restriction <======= ATTENTION
GroupPolicyScripts\User: Restriction <======= ATTENTION
FF Plugin: @microsoft.com/GENUINE -> disabled [No File]
FF Plugin: @photodex.com/PhotodexPresenter -> C:\Program Files\Photodex Presenter\npPxPlay.dll [No File]
FF Plugin: @qq.com/npqscall,version=1.0.0 -> %commonprogramfiles%\tencent\NPQSCALL\npqscall.dll [No File]
2015-10-14 11:22 - 2015-10-14 11:22 - 0005080 _____ () C:\ProgramData\exdqolnz.mby
2015-10-13 16:57 - 2015-10-13 16:57 - 0000016 _____ () C:\ProgramData\mntemp
Tencent QQ (HKLM\...\{3CA54984-A14B-42FE-9FF1-7EA90151D725}) (Version: 1.51.1910.0 - Tencent Technology (Shenzhen) Company Limited)
CustomCLSID: HKU\S-1-5-21-429651990-3903915791-2987406852-1001_Classes\CLSID\{7B37E4E2-C62F-4914-9620-8FB5062718CC}\localserver32 -> C:\Users\Nik\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe => No File
CustomCLSID: HKU\S-1-5-21-429651990-3903915791-2987406852-1001_Classes\CLSID\{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}\InprocServer32 -> C:\Users\Nik\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\SkyDriveShell.dll => No File
CustomCLSID: HKU\S-1-5-21-429651990-3903915791-2987406852-1001_Classes\CLSID\{AB807329-7324-431B-8B36-DBD581F56E0B}\localserver32 -> C:\Users\Nik\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe => No File
CustomCLSID: HKU\S-1-5-21-429651990-3903915791-2987406852-1001_Classes\CLSID\{BBACC218-34EA-4666-9D7A-C78F2274A524}\InprocServer32 -> C:\Users\Nik\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\SkyDriveShell.dll => No File
CustomCLSID: HKU\S-1-5-21-429651990-3903915791-2987406852-1001_Classes\CLSID\{CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B}\InprocServer32 -> C:\Users\Nik\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\SkyDriveShell.dll => No File
CustomCLSID: HKU\S-1-5-21-429651990-3903915791-2987406852-1001_Classes\CLSID\{F241C880-6982-4CE5-8CF7-7085BA96DA5A}\InprocServer32 -> C:\Users\Nik\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\SkyDriveShell.dll => No File
CustomCLSID: HKU\S-1-5-21-429651990-3903915791-2987406852-1001_Classes\CLSID\{F8071786-1FD0-4A66-81A1-3CBE29274458}\InprocServer32 -> C:\Users\Nik\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\FileSyncApi.dll => No File
AlternateDataStreams: C:\Windows:AstInfo
AlternateDataStreams: C:\ProgramData\TEMP:41ADDB8A
AlternateDataStreams: C:\ProgramData\TEMP:A064CECC
AlternateDataStreams: C:\Users\Все пользователи\TEMP:41ADDB8A
AlternateDataStreams: C:\Users\Все пользователи\TEMP:A064CECC
EmptyTemp:
Reboot:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt) . Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен .
Замечана проблема с диском/флэшкой:
Код:
Error: (01/30/2016 09:55:53 AM) (Source: Disk) (EventID: 11) (User: )
Description: Драйвер обнаружил ошибку контроллера \Device\Harddisk5\DR5.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Junior Member
Вес репутации
56
Данные прокси сервера мне не изветсны, а программа Tecent QQ - китайский месенджер обычный.
ошибка контроллера хм, не подскажите как исправить?
Вложения
Сообщение от
knnik
Данные прокси сервера мне не изветсны
Для удаление выполните следующие инструкции:
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Код:
CreateRestorePoint:
CloseProcesses:
FF NetworkProxy: "ftp", "194.181.108.50"
FF NetworkProxy: "ftp_port", 443
FF NetworkProxy: "gopher", "194.181.108.50"
FF NetworkProxy: "gopher_port", 443
FF NetworkProxy: "http", "194.181.108.50"
FF NetworkProxy: "http_port", 443
FF NetworkProxy: "socks", "194.181.108.50"
FF NetworkProxy: "socks_port", 443
FF NetworkProxy: "ssl", "194.181.108.50"
FF NetworkProxy: "ssl_port", 443
FF NetworkProxy: "type", 0
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt) . Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен .
Сообщение от
knnik
ошибка контроллера хм, не подскажите как исправить?
Вы по наблюдайте может это единичный случай, да и решения подобных проблем не входят в рамки данной ветки форума.
Что с проблемой?
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Junior Member
Вес репутации
56
Проблема осталась, грузит так же первые 10-20 минут, потом все ок. Лог приложил. Спасибо
Вложения
Покажите результат следующей команды в командной строке (cmd.exe) в привелигированном режиме(Run as Administrator):
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Junior Member
Вес репутации
56
Вот что написано по окончанию проверки sfc /scannow - "Защита ресурсов Windows не обнаружила нарушений целостности."
- Подготовьте лог AdwCleaner и приложите его в теме.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Junior Member
Вес репутации
56
Вложения
Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Junior Member
Вес репутации
56
прикрепил, проблема не ушла В интернете полно таких как я, но как-то все не однозначно.
Вложения
Очистите куки, кэш браузеров и кэш DNS (http://virusinfo.info/showthread.php?t=128635 )
Приложите новые логи FRST (FRST.txt , Addition.txt + Shortcut.txt).
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center