Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 30.

"пациент" сильно болен =) Срочно! Врача!Походу майнер. (заявка № 226244)

  1. #1
    Junior Member Репутация
    Регистрация
    23.09.2008
    Сообщений
    191
    Вес репутации
    58

    "пациент" сильно болен =) Срочно! Врача!Походу майнер.

    стал сильно перегружаться проц. Вирус на лицо. Основная проблема в игре дота 2

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Brakses, спасибо за обращение на наш форум!

    Помощь при заражении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    322
    Здравствуйте,

    HiJackThis (из каталога autologger)профиксить
    Важно: необходимо отметить и профиксить только то, что указано ниже.
    Код:
    R3 - HKCU\..\URLSearchHooks: (no name) - {C9423817-5DA7-494E-87E4-111F1B49A1FD} - (no file)
    R3 - HKU\S-1-5-21-3082110135-2779159995-1405953656-1012\..\URLSearchHooks: (no name) - {C9423817-5DA7-494E-87E4-111F1B49A1FD} - (no file)
    O4 - MSConfig\startupreg: SunJavaUpdateSched [command] = (HKLM) (2017/03/04) (no file)
    O7 - TroubleShooting: (EV) %PATH% has missing system folder: C:\Windows
    O7 - TroubleShooting: (EV) %PATH% has missing system folder: C:\Windows\System32
    O7 - TroubleShooting: (EV) %PATH% has missing system folder: C:\Windows\System32\Wbem
    O7 - TroubleShooting: (EV) %PATH% has missing system folder: C:\Windows\System32\WindowsPowerShell\v1.0
    O21 - HKLM\..\ShellIconOverlayIdentifiers\ MEGA (Pending): (no name) - {056D528D-CE28-4194-9BA3-BA2E9197FF8C} - (no file)
    O21 - HKLM\..\ShellIconOverlayIdentifiers\ MEGA (Synced): (no name) - {05B38830-F4E9-4329-978B-1DD28605D202} - (no file)
    O21 - HKLM\..\ShellIconOverlayIdentifiers\ MEGA (Syncing): (no name) - {0596C850-7BDD-4C9D-AFDF-873BE6890637} - (no file)
    O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ MEGA (Pending): (no name) - {056D528D-CE28-4194-9BA3-BA2E9197FF8C} - (no file)
    O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ MEGA (Synced): (no name) - {05B38830-F4E9-4329-978B-1DD28605D202} - (no file)
    O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ MEGA (Syncing): (no name) - {0596C850-7BDD-4C9D-AFDF-873BE6890637} - (no file)

    Знакома ли Вам, совпадают ли адреса с адресами днс сервера вашего интернет провайдера:
    Код:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{0745C38C-8220-458C-BCEA-4FBE23E2965D}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\CCS\Services\Tcpip\..\{0745C38C-8220-458C-BCEA-4FBE23E2965D}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\CCS\Services\Tcpip\..\{0C40AA14-1C0C-4F48-89AE-0A91783C6DE4}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\CCS\Services\Tcpip\..\{0C40AA14-1C0C-4F48-89AE-0A91783C6DE4}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\CCS\Services\Tcpip\..\{18B2D8F7-F5D2-459B-9CF2-FE4C866197D1}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\CCS\Services\Tcpip\..\{18B2D8F7-F5D2-459B-9CF2-FE4C866197D1}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\CCS\Services\Tcpip\..\{23BF11B0-17EF-4934-88C3-A03D0A16AB75}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\CCS\Services\Tcpip\..\{23BF11B0-17EF-4934-88C3-A03D0A16AB75}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\CCS\Services\Tcpip\..\{347A9465-3006-4E48-82E8-37FEED384600}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\CCS\Services\Tcpip\..\{347A9465-3006-4E48-82E8-37FEED384600}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\CCS\Services\Tcpip\..\{5D20D830-4D99-448A-A694-59B9736A66AC}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\CCS\Services\Tcpip\..\{5D20D830-4D99-448A-A694-59B9736A66AC}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\CCS\Services\Tcpip\..\{6469B464-7FB8-47FB-9C18-BF0A972FBCB6}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\CCS\Services\Tcpip\..\{6469B464-7FB8-47FB-9C18-BF0A972FBCB6}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\CCS\Services\Tcpip\..\{6BEB5718-6DB0-4AA7-873F-5E15881233CD}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\CCS\Services\Tcpip\..\{6BEB5718-6DB0-4AA7-873F-5E15881233CD}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\CCS\Services\Tcpip\..\{7E1EE565-7523-484B-8347-A88009D218D5}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\CCS\Services\Tcpip\..\{7E1EE565-7523-484B-8347-A88009D218D5}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\CCS\Services\Tcpip\..\{843437A1-0088-48AC-A28E-EAD7CEAB03C6}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\CCS\Services\Tcpip\..\{843437A1-0088-48AC-A28E-EAD7CEAB03C6}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\CCS\Services\Tcpip\..\{846ee342-7039-11de-9d20-806e6f6e6963}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\CCS\Services\Tcpip\..\{846ee342-7039-11de-9d20-806e6f6e6963}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\CCS\Services\Tcpip\..\{8A9A18FD-2BD7-4D15-A7C6-6471F65866B0}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\CCS\Services\Tcpip\..\{8A9A18FD-2BD7-4D15-A7C6-6471F65866B0}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\CCS\Services\Tcpip\..\{8D6D151E-23E1-4A05-A58F-483417B1E8B3}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\CCS\Services\Tcpip\..\{8D6D151E-23E1-4A05-A58F-483417B1E8B3}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\CCS\Services\Tcpip\..\{90EA281A-2248-4124-A353-22AA8AD01C88}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\CCS\Services\Tcpip\..\{90EA281A-2248-4124-A353-22AA8AD01C88}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\CCS\Services\Tcpip\..\{9C5E184D-628F-48F3-A5E5-504F755A5E0C}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\CCS\Services\Tcpip\..\{9C5E184D-628F-48F3-A5E5-504F755A5E0C}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\CCS\Services\Tcpip\..\{E1264D1C-55DD-4DE8-920E-F7D2E5DCAF76}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\CCS\Services\Tcpip\..\{E1264D1C-55DD-4DE8-920E-F7D2E5DCAF76}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\CCS\Services\Tcpip\..\{EBEDC92D-A526-4ACD-AD47-FE2BAD198647}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\CCS\Services\Tcpip\..\{EBEDC92D-A526-4ACD-AD47-FE2BAD198647}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\CCS\Services\Tcpip\..\{F9DF6471-2BB1-4AB7-AC3A-9458B2990E7C}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\CCS\Services\Tcpip\..\{F9DF6471-2BB1-4AB7-AC3A-9458B2990E7C}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\CCS\Services\Tcpip\..\{FC81EB90-7249-456C-B745-40D0864683D8}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\CCS\Services\Tcpip\..\{FC81EB90-7249-456C-B745-40D0864683D8}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{7B46ACFF-75CD-498C-9EAF-51D829A9C279}: [NameServer] = 213.87.0.1
    O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{7B46ACFF-75CD-498C-9EAF-51D829A9C279}: [NameServer] = 213.87.1.1
    O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{7D914B1D-CAC0-43A5-BD05-1DD6DC4A773D}: [NameServer] = 213.87.0.1
    O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{7D914B1D-CAC0-43A5-BD05-1DD6DC4A773D}: [NameServer] = 213.87.1.1
    O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{8D6D151E-23E1-4A05-A58F-483417B1E8B3}: [NameServer] = 8.8.8.8 (Well-known DNS: Google)
    O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{D7122CC2-359E-43C6-892F-73769A9E5FAB}: [NameServer] = 213.87.0.1
    O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{D7122CC2-359E-43C6-892F-73769A9E5FAB}: [NameServer] = 213.87.1.1
    O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{EA9291A2-9649-4562-98E2-B066F8F1F9C9}: [NameServer] = 213.87.0.1
    O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{EA9291A2-9649-4562-98E2-B066F8F1F9C9}: [NameServer] = 213.87.1.1
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{0745C38C-8220-458C-BCEA-4FBE23E2965D}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{0745C38C-8220-458C-BCEA-4FBE23E2965D}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{0C40AA14-1C0C-4F48-89AE-0A91783C6DE4}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{0C40AA14-1C0C-4F48-89AE-0A91783C6DE4}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{18B2D8F7-F5D2-459B-9CF2-FE4C866197D1}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{18B2D8F7-F5D2-459B-9CF2-FE4C866197D1}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{23BF11B0-17EF-4934-88C3-A03D0A16AB75}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{23BF11B0-17EF-4934-88C3-A03D0A16AB75}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{347A9465-3006-4E48-82E8-37FEED384600}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{347A9465-3006-4E48-82E8-37FEED384600}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{5D20D830-4D99-448A-A694-59B9736A66AC}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{5D20D830-4D99-448A-A694-59B9736A66AC}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{6469B464-7FB8-47FB-9C18-BF0A972FBCB6}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{6469B464-7FB8-47FB-9C18-BF0A972FBCB6}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{6BEB5718-6DB0-4AA7-873F-5E15881233CD}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{6BEB5718-6DB0-4AA7-873F-5E15881233CD}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{7E1EE565-7523-484B-8347-A88009D218D5}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{7E1EE565-7523-484B-8347-A88009D218D5}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{843437A1-0088-48AC-A28E-EAD7CEAB03C6}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{843437A1-0088-48AC-A28E-EAD7CEAB03C6}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{846ee342-7039-11de-9d20-806e6f6e6963}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{846ee342-7039-11de-9d20-806e6f6e6963}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{8A9A18FD-2BD7-4D15-A7C6-6471F65866B0}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{8A9A18FD-2BD7-4D15-A7C6-6471F65866B0}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{8D6D151E-23E1-4A05-A58F-483417B1E8B3}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{8D6D151E-23E1-4A05-A58F-483417B1E8B3}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{90EA281A-2248-4124-A353-22AA8AD01C88}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{90EA281A-2248-4124-A353-22AA8AD01C88}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{9C5E184D-628F-48F3-A5E5-504F755A5E0C}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{9C5E184D-628F-48F3-A5E5-504F755A5E0C}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{E1264D1C-55DD-4DE8-920E-F7D2E5DCAF76}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{E1264D1C-55DD-4DE8-920E-F7D2E5DCAF76}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{EBEDC92D-A526-4ACD-AD47-FE2BAD198647}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{EBEDC92D-A526-4ACD-AD47-FE2BAD198647}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{F9DF6471-2BB1-4AB7-AC3A-9458B2990E7C}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{F9DF6471-2BB1-4AB7-AC3A-9458B2990E7C}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{FC81EB90-7249-456C-B745-40D0864683D8}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{FC81EB90-7249-456C-B745-40D0864683D8}: [NameServer] = 37.59.58.122

    • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
    • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).
    • Прикрепите отчет к своему следующему сообщению.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  5. #4
    Junior Member Репутация
    Регистрация
    23.09.2008
    Сообщений
    191
    Вес репутации
    58
    готово

    - - - - -Добавлено - - - - -

    не знаю... у меня беспроводной интернет beeline и + оплата статического ip но он присваивается самостоятельно.
    это в настройках сети

    DNS-серверы IPv4: 185.192.111.210, 37.59.58.122
    а это в настройках роутера:

    IP-адрес основного DNS85.21.192.5
    IP-адрес альтернативного DNS213.234.192.7

    а еще иногда я подключаюсь к wi-fi телефона. где мобильный интернет beeline или tele2
    Последний раз редактировалось Brakses; 17.01.2021 в 14:34.

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    322
    Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от Brakses Посмотреть сообщение
    DNS-серверы IPv4: 185.192.111.210, 37.59.58.122
    Вот они такие, как и при установленном Net Shield Kit. А это мы всегда рекомендуем под снос. А потому все эти адреса нужно тоже пофиксить в HiJack.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    23.09.2008
    Сообщений
    191
    Вес репутации
    58
    Цитата Сообщение от SQ Посмотреть сообщение
    Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.

    странно. но те логи. что я вам отправил уже были сделаны, после удаления всего, что нашла программа. не знаю, что еще прикреплять. программу уже закрыл. Но... лаги остались. комп явно перерабатывает, даже на холостых, при безактивности.



    Цитата Сообщение от thyrex Посмотреть сообщение
    Вот они такие, как и при установленном Net Shield Kit. А это мы всегда рекомендуем под снос. А потому все эти адреса нужно тоже пофиксить в HiJack.
    - - - - -Добавлено - - - - -

    можно поподробнее. Что конкретно профиксить? Всё всё, что было здесь:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{0745C38C-8220-458C-BCEA-4FBE23E2965D}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\CCS\Services\Tcpip\..\{0745C38C-8220-458C-BCEA-4FBE23E2965D}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\CCS\Services\Tcpip\..\{0C40AA14-1C0C-4F48-89AE-0A91783C6DE4}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\CCS\Services\Tcpip\..\{0C40AA14-1C0C-4F48-89AE-0A91783C6DE4}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\CCS\Services\Tcpip\..\{18B2D8F7-F5D2-459B-9CF2-FE4C866197D1}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\CCS\Services\Tcpip\..\{18B2D8F7-F5D2-459B-9CF2-FE4C866197D1}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\CCS\Services\Tcpip\..\{23BF11B0-17EF-4934-88C3-A03D0A16AB75}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\CCS\Services\Tcpip\..\{23BF11B0-17EF-4934-88C3-A03D0A16AB75}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\CCS\Services\Tcpip\..\{347A9465-3006-4E48-82E8-37FEED384600}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\CCS\Services\Tcpip\..\{347A9465-3006-4E48-82E8-37FEED384600}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\CCS\Services\Tcpip\..\{5D20D830-4D99-448A-A694-59B9736A66AC}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\CCS\Services\Tcpip\..\{5D20D830-4D99-448A-A694-59B9736A66AC}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\CCS\Services\Tcpip\..\{6469B464-7FB8-47FB-9C18-BF0A972FBCB6}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\CCS\Services\Tcpip\..\{6469B464-7FB8-47FB-9C18-BF0A972FBCB6}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\CCS\Services\Tcpip\..\{6BEB5718-6DB0-4AA7-873F-5E15881233CD}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\CCS\Services\Tcpip\..\{6BEB5718-6DB0-4AA7-873F-5E15881233CD}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\CCS\Services\Tcpip\..\{7E1EE565-7523-484B-8347-A88009D218D5}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\CCS\Services\Tcpip\..\{7E1EE565-7523-484B-8347-A88009D218D5}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\CCS\Services\Tcpip\..\{843437A1-0088-48AC-A28E-EAD7CEAB03C6}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\CCS\Services\Tcpip\..\{843437A1-0088-48AC-A28E-EAD7CEAB03C6}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\CCS\Services\Tcpip\..\{846ee342-7039-11de-9d20-806e6f6e6963}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\CCS\Services\Tcpip\..\{846ee342-7039-11de-9d20-806e6f6e6963}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\CCS\Services\Tcpip\..\{8A9A18FD-2BD7-4D15-A7C6-6471F65866B0}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\CCS\Services\Tcpip\..\{8A9A18FD-2BD7-4D15-A7C6-6471F65866B0}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\CCS\Services\Tcpip\..\{8D6D151E-23E1-4A05-A58F-483417B1E8B3}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\CCS\Services\Tcpip\..\{8D6D151E-23E1-4A05-A58F-483417B1E8B3}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\CCS\Services\Tcpip\..\{90EA281A-2248-4124-A353-22AA8AD01C88}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\CCS\Services\Tcpip\..\{90EA281A-2248-4124-A353-22AA8AD01C88}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\CCS\Services\Tcpip\..\{9C5E184D-628F-48F3-A5E5-504F755A5E0C}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\CCS\Services\Tcpip\..\{9C5E184D-628F-48F3-A5E5-504F755A5E0C}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\CCS\Services\Tcpip\..\{E1264D1C-55DD-4DE8-920E-F7D2E5DCAF76}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\CCS\Services\Tcpip\..\{E1264D1C-55DD-4DE8-920E-F7D2E5DCAF76}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\CCS\Services\Tcpip\..\{EBEDC92D-A526-4ACD-AD47-FE2BAD198647}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\CCS\Services\Tcpip\..\{EBEDC92D-A526-4ACD-AD47-FE2BAD198647}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\CCS\Services\Tcpip\..\{F9DF6471-2BB1-4AB7-AC3A-9458B2990E7C}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\CCS\Services\Tcpip\..\{F9DF6471-2BB1-4AB7-AC3A-9458B2990E7C}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\CCS\Services\Tcpip\..\{FC81EB90-7249-456C-B745-40D0864683D8}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\CCS\Services\Tcpip\..\{FC81EB90-7249-456C-B745-40D0864683D8}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{7B46A CFF-75CD-498C-9EAF-51D829A9C279}: [NameServer] = 213.87.0.1
    O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{7B46A CFF-75CD-498C-9EAF-51D829A9C279}: [NameServer] = 213.87.1.1
    O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{7D914 B1D-CAC0-43A5-BD05-1DD6DC4A773D}: [NameServer] = 213.87.0.1
    O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{7D914 B1D-CAC0-43A5-BD05-1DD6DC4A773D}: [NameServer] = 213.87.1.1
    O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{8D6D1 51E-23E1-4A05-A58F-483417B1E8B3}: [NameServer] = 8.8.8.8 (Well-known DNS: Google)
    O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{D7122 CC2-359E-43C6-892F-73769A9E5FAB}: [NameServer] = 213.87.0.1
    O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{D7122 CC2-359E-43C6-892F-73769A9E5FAB}: [NameServer] = 213.87.1.1
    O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{EA929 1A2-9649-4562-98E2-B066F8F1F9C9}: [NameServer] = 213.87.0.1
    O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{EA929 1A2-9649-4562-98E2-B066F8F1F9C9}: [NameServer] = 213.87.1.1
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{0745C 38C-8220-458C-BCEA-4FBE23E2965D}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{0745C 38C-8220-458C-BCEA-4FBE23E2965D}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{0C40A A14-1C0C-4F48-89AE-0A91783C6DE4}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{0C40A A14-1C0C-4F48-89AE-0A91783C6DE4}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{18B2D 8F7-F5D2-459B-9CF2-FE4C866197D1}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{18B2D 8F7-F5D2-459B-9CF2-FE4C866197D1}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{23BF1 1B0-17EF-4934-88C3-A03D0A16AB75}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{23BF1 1B0-17EF-4934-88C3-A03D0A16AB75}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{347A9 465-3006-4E48-82E8-37FEED384600}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{347A9 465-3006-4E48-82E8-37FEED384600}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{5D20D 830-4D99-448A-A694-59B9736A66AC}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{5D20D 830-4D99-448A-A694-59B9736A66AC}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{6469B 464-7FB8-47FB-9C18-BF0A972FBCB6}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{6469B 464-7FB8-47FB-9C18-BF0A972FBCB6}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{6BEB5 718-6DB0-4AA7-873F-5E15881233CD}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{6BEB5 718-6DB0-4AA7-873F-5E15881233CD}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{7E1EE 565-7523-484B-8347-A88009D218D5}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{7E1EE 565-7523-484B-8347-A88009D218D5}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{84343 7A1-0088-48AC-A28E-EAD7CEAB03C6}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{84343 7A1-0088-48AC-A28E-EAD7CEAB03C6}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{846ee 342-7039-11de-9d20-806e6f6e6963}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{846ee 342-7039-11de-9d20-806e6f6e6963}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{8A9A1 8FD-2BD7-4D15-A7C6-6471F65866B0}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{8A9A1 8FD-2BD7-4D15-A7C6-6471F65866B0}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{8D6D1 51E-23E1-4A05-A58F-483417B1E8B3}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{8D6D1 51E-23E1-4A05-A58F-483417B1E8B3}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{90EA2 81A-2248-4124-A353-22AA8AD01C88}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{90EA2 81A-2248-4124-A353-22AA8AD01C88}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{9C5E1 84D-628F-48F3-A5E5-504F755A5E0C}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{9C5E1 84D-628F-48F3-A5E5-504F755A5E0C}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{E1264 D1C-55DD-4DE8-920E-F7D2E5DCAF76}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{E1264 D1C-55DD-4DE8-920E-F7D2E5DCAF76}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{EBEDC 92D-A526-4ACD-AD47-FE2BAD198647}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{EBEDC 92D-A526-4ACD-AD47-FE2BAD198647}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{F9DF6 471-2BB1-4AB7-AC3A-9458B2990E7C}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{F9DF6 471-2BB1-4AB7-AC3A-9458B2990E7C}: [NameServer] = 37.59.58.122
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{FC81E B90-7249-456C-B745-40D0864683D8}: [NameServer] = 185.192.111.210
    O17 - HKLM\System\ControlSet003\Services\Tcpip\..\{FC81E B90-7249-456C-B745-40D0864683D8}: [NameServer] = 37.59.58.122

    или что-то конкретное?

  9. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от Brakses Посмотреть сообщение
    или что-то конкретное?
    Только записи с адресами 185.192.111.210 и 37.59.58.122
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. Это понравилось:

    SQ

  11. #9
    Junior Member Репутация
    Регистрация
    23.09.2008
    Сообщений
    191
    Вес репутации
    58
    Пофиксил. переделал логи. пока, вроде, все по старому. 30% загрузка цп на холостых.

    - - - - -Добавлено - - - - -

    Цитата Сообщение от thyrex Посмотреть сообщение
    Только записи с адресами 185.192.111.210 и 37.59.58.122
    упс. удалил всё

  12. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    322
    Могли бы еще один лог пожалуйста предоставить.


    Скачайте программу Universal Virus Sniffer и сделайте полный образ автозапуска uVS.

    Также уточните если временно отключить Google Drive FS, проблема также проявляется?

    Я нашел несколько подверждений на стороних форумах, что он может быть виновником:
    Google drive app starts using up around 30% of my CPU usage time.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  13. #11
    Junior Member Репутация
    Регистрация
    23.09.2008
    Сообщений
    191
    Вес репутации
    58
    Цитата Сообщение от SQ Посмотреть сообщение
    Могли бы еще один лог пожалуйста предоставить.


    Скачайте программу Universal Virus Sniffer и сделайте полный образ автозапуска uVS.

    Также уточните если временно отключить Google Drive FS, проблема также проявляется?

    Я нашел несколько подверждений на стороних форумах, что он может быть виновником:
    если так - то помогите, правильно отключить... Но... мне кажется... это мало вероятно. я Гуг диск установил давно и лагов не было до вчера. Основные вещи, которыми я вчера занимался - обновдение виндовс, драйверов и оптимизация игр через nvidia . Выключал я гуг диск - все одно и то же. вентилятор крутится, как буд-то я рендерю видео в adobe premier.

    Основной пик приходится на steam helper при игре в dota 2 до 100% грузит цп и самое главное... что в диспетчере их (стимхелперов) до 8 штук и каждый грузит дофига. Завершить задачу и древо процессов не помогают. Они переподключаются.

    Вот логи по прошлым запросам.
    https://drive.google.com/file/d/1Aap...ew?usp=sharing файл большой просто. потому загрузил файл в своё облако.
    Последний раз редактировалось Brakses; 17.01.2021 в 22:38.

  14. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    322
    Выполните скрипт в uVS:
    Код:
    ;uVS v4.1.1 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v400c
    OFFSGNSAVE
    cexec tools\CreateRestorePoint.exe BeforeCure
    ;------------------------autoscript---------------------------
    zoo %Sys32%\DRIVERS\2480016DRV.SYS
    zoo %Sys32%\SYSMAIN.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.30.3\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.31.5\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.35.422\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.29.5\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.35.452\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.34.11\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.3\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.7\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.17\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.5\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.29.1\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.32.7\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.23\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.34.7\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.35.302\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.36.32\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.35.342\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.35.442\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.30.3\PSMACHINE_64.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.31.5\PSMACHINE_64.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.35.422\PSMACHINE_64.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.29.5\PSMACHINE_64.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.35.452\PSMACHINE_64.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.34.11\PSMACHINE_64.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.3\PSMACHINE_64.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.7\PSMACHINE_64.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.17\PSMACHINE_64.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.5\PSMACHINE_64.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.29.1\PSMACHINE_64.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.32.7\PSMACHINE_64.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.23\PSMACHINE_64.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.35.302\PSMACHINE_64.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.34.7\PSMACHINE_64.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.36.32\PSMACHINE_64.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.35.342\PSMACHINE_64.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.35.442\PSMACHINE_64.DLL
    czoo
    ;-------------------------------------------------------------
    restart
    После выполнения скрипта загрузите карантин ZOO.ZIP по ссылке "Прислать запрошенный карантин" над первым сообщением в теме.


    Уточните пожалуйста, если проблема проявляется в режиме чистой загрузке?
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  15. #13
    Junior Member Репутация
    Регистрация
    23.09.2008
    Сообщений
    191
    Вес репутации
    58
    Да. Проблема осталась. загрузка цп 90%. все даже ухудшилось.

    - - - - -Добавлено - - - - -

    карантин отправил.

  16. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    322
    - Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "SigCheckExt".
    • Нажмите кнопку Scan.
    • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
    • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


    - - - - -Добавлено - - - - -

    Цитата Сообщение от Brakses Посмотреть сообщение
    Да. Проблема осталась. загрузка цп 90%. все даже ухудшилось.
    Это в режиме чистой загрузке?
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  17. #15
    Junior Member Репутация
    Регистрация
    23.09.2008
    Сообщений
    191
    Вес репутации
    58
    Цитата Сообщение от SQ Посмотреть сообщение
    - Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "SigCheckExt".
    • Нажмите кнопку Scan.
    • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
    • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


    - - - - -Добавлено - - - - -



    Это в режиме чистой загрузке?
    Что за режим чистой загрузки? у меня win7 64 sp1

  18. #16
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    322
    Цитата Сообщение от Brakses Посмотреть сообщение
    Что за режим чистой загрузки? у меня win7 64 sp1
    В режиме чистой загрузке система загружает только необходимые системные файлы Windows? Это необходимо, чтобы понять если проблема не вызвана сторонним легитимным приложением, типа SQL Server и т.п.

    - - - - -Добавлено - - - - -

    • Закройте и сохраните все открытые приложения.
    • Выделите следующий код::
      Код:
      Start::
      CreateRestorePoint:
      CloseProcesses:
      File:  C:\Program Files\Activ Software\ActivDriver\activmgr.exe
      HKLM-x32\...\Run: [] => [X]
      Task: {44ADB829-A082-479B-A385-0D78C2FADD2C} - \KMSAuto -> No File <==== ATTENTION
      File: C:\Windows\system32\GWX\GWXConfigManager.exe 
      File: C:\Windows\system32\GWX\GWXDetector.exe
      File: C:\Windows\System32\DRIVERS\AMPPAL.sys 
      File: C:\Windows\System32\Drivers\agr8mreu.sys
      File: C:\Windows\SysWOW64\Drivers\PxHelp20.sys 
      File: C:\Windows\SysWOW64\0
      CMD: Type C:\Windows\SysWOW64\0
      CMD: Type C:\Windows\system32\cd
      Folder: C:\Users\Brakses\Desktop\FOUND.000
      CMD: Type C:\Windows\0
      File: C:\Users\Brakses\implib.exe
      File: C:\Users\Brakses\bass.dll
      File: C:\Windows\system32\glut32.dll
      File: C:\Windows\SysWOW64\Adpush.dll
      Zip: C:\Windows\msdownld.tmp;C:\Users\Brakses\implib.exe;C:\Users\Brakses\bass.dll;C:\Windows\system32\glut32.dll;C:\Windows\system32\pwNative.exe;C:\Windows\system32\TS_IExplorer.dll;C:\Windows\SysWOW64\Adpush.dll;C:\Windows\system32\DRIVERS\2480016DRV.SYS;C:\Windows\SysWOW64\EMSC.DLL
      ContextMenuHandlers1: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} =>  -> No File
      AlternateDataStreams: C:\ProgramData:iSpring Suite 8 Ru [128]
      AlternateDataStreams: C:\Users\All Users:iSpring Suite 8 Ru [128]
      AlternateDataStreams: C:\Users\Все пользователи:iSpring Suite 8 Ru [128]
      AlternateDataStreams: C:\ProgramData\Application Data:iSpring Suite 8 Ru [128]
      AlternateDataStreams: C:\ProgramData\TEMP:D8999815 [422]
      AlternateDataStreams: C:\Users\Brakses\Application Data:iSpring Suite 8 Ru [128]
      AlternateDataStreams: C:\Users\Brakses\AppData\Roaming:iSpring Suite 8 Ru [128]
      AlternateDataStreams: C:\Users\Все пользователи\Application Data:iSpring Suite 8 Ru [128]
      AlternateDataStreams: C:\Users\Все пользователи\TEMP:D8999815 [422]
      Reboot:
      End::
    • Скопируйте выделенный текст (правой кнопкой - Копировать).
    • Запустите FRST/FRST64 (от имени администратора).
    • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). .
    • Обратите внимание, что компьютер будет перезагружен.


    На рабочем столе образуется карантин вида <date>.zip загрузите по ссылке "Прислать запрошенный карантин" вверху темы.


    Уточните пожалуйста, если сами настраивали какие-то ограничения в политике безопасности?
    Код:
    Policies: C:\ProgramData\NTUSER.pol: Restriction <==== ATTENTION
    Policies: C:\Users\Brakses\NTUSER.pol: Restriction <==== ATTENTION
    Policies: C:\Users\Все пользователи\NTUSER.pol: Restriction <==== ATTENTION
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  19. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    322
    Уточните пожалуйста, если сами устанавливали DriverHub?

    Уточните пожалуйста, ваша корпоративная версия антивируса, управляется с сервера?
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  20. #18
    Junior Member Репутация
    Регистрация
    23.09.2008
    Сообщений
    191
    Вес репутации
    58
    Цитата Сообщение от SQ Посмотреть сообщение
    В режиме чистой загрузке система загружает только необходимые системные файлы Windows? Это необходимо, чтобы понять если проблема не вызвана сторонним легитимным приложением, типа SQL Server и т.п.

    - - - - -Добавлено - - - - -

    • Закройте и сохраните все открытые приложения.
    • Выделите следующий код::
      Код:
      Start::
      CreateRestorePoint:
      CloseProcesses:
      File:  C:\Program Files\Activ Software\ActivDriver\activmgr.exe
      HKLM-x32\...\Run: [] => [X]
      Task: {44ADB829-A082-479B-A385-0D78C2FADD2C} - \KMSAuto -> No File <==== ATTENTION
      File: C:\Windows\system32\GWX\GWXConfigManager.exe 
      File: C:\Windows\system32\GWX\GWXDetector.exe
      File: C:\Windows\System32\DRIVERS\AMPPAL.sys 
      File: C:\Windows\System32\Drivers\agr8mreu.sys
      File: C:\Windows\SysWOW64\Drivers\PxHelp20.sys 
      File: C:\Windows\SysWOW64\0
      CMD: Type C:\Windows\SysWOW64\0
      CMD: Type C:\Windows\system32\cd
      Folder: C:\Users\Brakses\Desktop\FOUND.000
      CMD: Type C:\Windows\0
      File: C:\Users\Brakses\implib.exe
      File: C:\Users\Brakses\bass.dll
      File: C:\Windows\system32\glut32.dll
      File: C:\Windows\SysWOW64\Adpush.dll
      Zip: C:\Windows\msdownld.tmp;C:\Users\Brakses\implib.exe;C:\Users\Brakses\bass.dll;C:\Windows\system32\glut32.dll;C:\Windows\system32\pwNative.exe;C:\Windows\system32\TS_IExplorer.dll;C:\Windows\SysWOW64\Adpush.dll;C:\Windows\system32\DRIVERS\2480016DRV.SYS;C:\Windows\SysWOW64\EMSC.DLL
      ContextMenuHandlers1: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} =>  -> No File
      AlternateDataStreams: C:\ProgramData:iSpring Suite 8 Ru [128]
      AlternateDataStreams: C:\Users\All Users:iSpring Suite 8 Ru [128]
      AlternateDataStreams: C:\Users\Все пользователи:iSpring Suite 8 Ru [128]
      AlternateDataStreams: C:\ProgramData\Application Data:iSpring Suite 8 Ru [128]
      AlternateDataStreams: C:\ProgramData\TEMP:D8999815 [422]
      AlternateDataStreams: C:\Users\Brakses\Application Data:iSpring Suite 8 Ru [128]
      AlternateDataStreams: C:\Users\Brakses\AppData\Roaming:iSpring Suite 8 Ru [128]
      AlternateDataStreams: C:\Users\Все пользователи\Application Data:iSpring Suite 8 Ru [128]
      AlternateDataStreams: C:\Users\Все пользователи\TEMP:D8999815 [422]
      Reboot:
      End::
    • Скопируйте выделенный текст (правой кнопкой - Копировать).
    • Запустите FRST/FRST64 (от имени администратора).
    • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). .
    • Обратите внимание, что компьютер будет перезагружен.


    На рабочем столе образуется карантин вида <date>.zip загрузите по ссылке "Прислать запрошенный карантин" вверху темы.


    Уточните пожалуйста, если сами настраивали какие-то ограничения в политике безопасности?
    Код:
    Policies: C:\ProgramData\NTUSER.pol: Restriction <==== ATTENTION
    Policies: C:\Users\Brakses\NTUSER.pol: Restriction <==== ATTENTION
    Policies: C:\Users\Все пользователи\NTUSER.pol: Restriction <==== ATTENTION
    Доброго времени суток!
    вернулся с работы - готов к лечению =)
    Код выполнил, перезагрузил. карантин прикрепил.
    политики безопасности я не настраивал. у меня в один момент везде закрылся доступ на запись файлов. и я пытался его восстановить... Как-то вернул... но настроил, явно, криво. т.к. при подключении к сети, уже знакомой, у меня создается новая сеть. и заного настраивается... думаю, что файлы с инфой о сетевых подключениях под контролем политики безопасности... Было бы здорово откатить до значений по умолчанию.
    драйвехаб не ставил вовсе. Не знаю откуда она.... Племянник видимо поставил.
    касперский ендпоинт секьюрити - корпоративная версия защиты, выдаается всем школам. Не знаю ничего больше про нее.
    Последний раз редактировалось Brakses; 18.01.2021 в 16:22.

  21. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    322
    Цитата Сообщение от Brakses Посмотреть сообщение
    Было бы здорово откатить до значений по умолчанию.

    • Закройте и сохраните все открытые приложения.
    • Выделите следующий код::
      Код:
      Start::
      Policies: C:\ProgramData\NTUSER.pol: Restriction <==== ATTENTION
      Policies: C:\Users\Brakses\NTUSER.pol: Restriction <==== ATTENTION
      Policies: C:\Users\Все пользователи\NTUSER.pol: Restriction <==== ATTENTION
      Reboot:
      End::
    • Скопируйте выделенный текст (правой кнопкой - Копировать).
    • Запустите FRST/FRST64 (от имени администратора).
    • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). .
    • Обратите внимание, что компьютер будет перезагружен.


    - - - - -Добавлено - - - - -

    Здравствуйте,

    В обычном режиме не удается найти майнер.

    Могли бы найти свободную usb флэшку и создать загрузочную флэшку uVS - liveUSB (by Santy).
    Далее загрузится с флэшки, uVS автоматически загрузится и сделайте полный образ автозапуска uVS.
    Последний раз редактировалось Vvvyg; 19.01.2021 в 09:43. Причина: исправлена ссылка на создание образа с WinPE
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  22. #20
    Junior Member Репутация
    Регистрация
    23.09.2008
    Сообщений
    191
    Вес репутации
    58
    Цитата Сообщение от SQ Посмотреть сообщение
    • Закройте и сохраните все открытые приложения.
    • Выделите следующий код::
      Код:
      Start::
      Policies: C:\ProgramData\NTUSER.pol: Restriction <==== ATTENTION
      Policies: C:\Users\Brakses\NTUSER.pol: Restriction <==== ATTENTION
      Policies: C:\Users\Все пользователи\NTUSER.pol: Restriction <==== ATTENTION
      Reboot:
      End::
    • Скопируйте выделенный текст (правой кнопкой - Копировать).
    • Запустите FRST/FRST64 (от имени администратора).
    • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). .
    • Обратите внимание, что компьютер будет перезагружен.


    - - - - -Добавлено - - - - -

    Здравствуйте,

    В обычном режиме не удается найти майнер.

    Могли бы найти свободную usb флэшку и создать загрузочную флэшку uVS - liveUSB (by Santy).
    Далее загрузится с флэшки, uVS автоматически загрузится и сделайте полный образ автозапуска uVS.

    первое сделал. образ с флешки делаю. пока 14-18% при холостых. уже лучше.... но месяц назад было 0-1%. Заходил в доту 2. глюков не было. так что есть прогресс.

  • Уважаемый(ая) Brakses, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 31
      Последнее сообщение: 18.10.2014, 12:23
    2. Пациент виснет
      От erutan в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 04.07.2011, 16:42
    3. Новый пациент
      От bgm2201 в разделе Помогите!
      Ответов: 28
      Последнее сообщение: 06.12.2010, 01:48
    4. Ответов: 17
      Последнее сообщение: 26.02.2010, 01:16
    5. Ещё один пациент
      От dimbmw в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 12.02.2008, 16:07

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00401 seconds with 17 queries