Добрый день! Последнее время ПК странно стал загружаться, подключение к сети происходит сначала с ошибкой через "Диагностику неполадок", но если даже не трогать то подключается потом в течении минуты сам. Кроме того если ввести в Сон то экран тухнет и всё ПК весит не выключается и не на что не реагирует, можно перегрузиться только через принудительный RESET. Кроме того приблизительно через полчаса ни одна страница любого браузера не открывается и не обновляется крутиться колесёко ожидания, а ПК шуршит что-то делает.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Vlar, спасибо за обращение на наш форум!
Помощь в лечении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.
Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).
Прикрепите отчет к своему следующему сообщению.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Убедитесь, что в окне Optional Scan отмечены "List BCD" и "SigCheckExt".
Нажмите кнопку Scan.
После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Start::
CreateRestorePoint:
CloseProcesses:
File: C:\Windows\TmpFile1
File: C:\tmm.exe
File: C:\Windows\rm303b.exe
AlternateDataStreams: C:\ProgramData\TEMP:1CE11B51 [338]
AlternateDataStreams: C:\Users\Домашний\Documents\ИНН.jpeg:3or4kl4x13tuuug3Byamue2s4b [81]
AlternateDataStreams: C:\Users\Домашний\Documents\ИНН.jpeg:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d} [0]
FirewallRules: [{17BFA3F6-C0C0-4056-9E88-86F16C6F0923}] => (Block) D:\Program Files\GRAPHISOFT\ARCHICAD 22\ARCHICAD.exe => Нет файла
FirewallRules: [{6CBC6B06-DB29-496F-A504-2EC16C62FC3E}] => (Block) D:\Program Files\GRAPHISOFT\ARCHICAD 22\CineRender\CineRenderNEM.exe => Нет файла
FirewallRules: [{81CBD929-C987-4E98-99A5-14E3E00EDDA0}] => (Block) D:\Program Files\GRAPHISOFT\ARCHICAD 22\BIMxUploader.exe => Нет файла
FirewallRules: [{13E9CF89-50CB-40FA-BE4F-D382ED0B4B90}] => (Block) D:\Program Files\GRAPHISOFT\ARCHICAD 22\OverwatchServer.exe => Нет файла
FirewallRules: [{B0D7E795-FBB2-4188-B17E-8BA37399F708}] => (Allow) G:\Program Files (x86)\GSC World Publishing\S.T.A.L.K.E.R\bin\XR_3DA.exe => Нет файла
FirewallRules: [{24415D4A-2346-4782-A1CD-B6858A733D09}] => (Allow) G:\Program Files (x86)\GSC World Publishing\S.T.A.L.K.E.R\bin\XR_3DA.exe => Нет файла
FirewallRules: [{6BC1E007-8558-4383-A8A8-F2978BFF98ED}] => (Allow) G:\Program Files (x86)\GSC World Publishing\S.T.A.L.K.E.R\bin\dedicated\XR_3DA.exe => Нет файла
FirewallRules: [{9B8C412C-50B9-4C6A-8703-79CFF1791B19}] => (Allow) G:\Program Files (x86)\GSC World Publishing\S.T.A.L.K.E.R\bin\dedicated\XR_3DA.exe => Нет файла
End::
Скопируйте выделенный текст (правой кнопкой - Копировать).
Запустите FRST/FRST64 (от имени администратора).
Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). .
Обратите внимание, что компьютер будет перезагружен.
Проверьте диск B:, в журналах регистрирует следующая ошибка:
Код:
Error: (09/02/2021 02:18:03 PM) (Source: Ntfs) (EventID: 137) (User: )
Description: Используемый по умолчанию диспетчер ресурсов транзакций на томе B: обнаружил неповторяемую ошибку, и его запуск невозможен. Данные содержат код ошибки.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Осталось ещё странность, может это к роутору вопрос будет, при загрузке ПК подключение к сети идёт с задержкой до 60 сек, и в последнее время упал радиус зоны Wi-Fi. Там может "вирь" расположиться?
На форуме, часто встречается подобные случаи, что антивирус Eset являлся виновником указанной проблемы.
Уточните пожалуйста если в безопасном режиме с поддержкой сети проявляется указанная проблема. Важно понимать, что его отключение не решает проблему, так как сетевые драйвера антивируса остаются загружены в памяти даже при его отключение.
P.S. Если нет, то попробуйте временно удалить антивирус Eset и проверить наличие проблемы, если не будет вопроизводиться, то значит он является виновником, часто помогает его переустановка согласно ответам пользователям. Важно перед манипуляциями сохранить лицензию и настройки антивируса.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Нашёл, жена установила VPN подключение удалённый доступ для удалённой работы. Думаю дело в нём. спасибо, думаю это не критично. Благодарю за помощь.
Если нашли в чем причина, то не забудьте установить обратно антивирус, не оставляйте компьютер без антивирусной защиты.
Проделайте завершающие шаги:
1. Пожалуйста, запустите adwcleaner.exe
В меню Параметры прокрутите вниз и выберите Удалить.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.
Остальные утилиты лечения и папки можно просто удалить.
2. Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
Прикрепите этот файл к своему следующему сообщению.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: