Удаление вирусов с ПК. Помогите винду только переустановил
Удаление вирусов с ПК. Помогите винду только переустановил
Уважаемый(ая) ПАве, спасибо за обращение на наш форум!
Помощь в лечении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.
Симптомы какие? По логам всё стерильно.
WBR,
Vadim
Суть заключается в том при завершении работы, он уходить в спящий режим и включен. Это вот сегодня. Суть заключается, в том со временем начинает лагать ПК, как будто что то с интернета докачивается и влючается. Может еще какой нить программой проверить?
Может быть, по журналам системы что будет видно.
Выполните скрипт в AVZ из папки Autologger\AV\av_z.exe:В папке с AVZ появится архив Events.7z, загрузите его в доступное облачное хранилище или на файлообменник без капчи и дайте ссылку в теме.Код:begin ExecuteFile('wevtutil.exe', 'epl System system.evtx', 0, 200000, false); ExecuteFile('wevtutil.exe', 'epl Application Application.evtx', 0, 200000, false); ExecuteFile('wevtutil.exe', 'epl Security Security.evtx', 0, 200000, false); ExecuteFile('wevtutil.exe', 'epl "Microsoft-Windows-Windows Defender/Operational" wd.evtx "/q:*[System [(EventID=1116)]]"', 0, 200000, false); ExecuteFile(GetAVZDirectory+'7za.exe', 'a -t7z -sdel -mx9 -m0=lzma:lp=1:lc=0:d=64m Events.7z *.evtx', 1, 300000, false); ExitAVZ; end.
WBR,
Vadim
Скидываю ссылку на облако . https://cloud.mail.ru/public/QYf2/Ra9mK9P4z
В журналах такое:Чем вызвано - аппаратные сбои, кривой дистрибутив - сказать сложно. Уберите разгон, если есть.Служба "Служба платформы подключенных устройств" зависла при запуске.
Служба "Служба платформы подключенных устройств" завершена из-за ошибки Неопознанная ошибка
Служба "Оптимизация доставки" не завершила работу должным образом после получения управления для выполнения предзавершающих операций.
Откройте меню "Пуск" ("Start") и в строке поиска введите "cmd". На результатах поиска нажмите правой клавишей мыши и выберите пункт "Запуск от имени администратора".
Введите в окне:и нажмите Enter. Выполняться может до получаса.Код:DISM /Online /Cleanup-Image /ScanHealth
Введите sfc /scannow и нажмите Enter.
Система восстановит недостающие или изменённые системные файлы, для этого затем может потребоваться перезагрузка.
Покажите вывод результатов.
WBR,
Vadim
DISM /Online /Cleanup-Image /ScanHealth - выполнено без ошибок, sfc /scannow - Программа защиты ресурсов Windows обнаружила поврежденные файлы и успешно
их восстановила.
Подробные сведения см. в файле CBS.Log, который находится по следующему пути:
windir\Logs\CBS\CBS.log. Например, C:\Windows\Logs\CBS\CBS.log. Подробные сведения
включены в файл журнала, предоставляемый флагом /OFFLOGFILE
После восстановления поврежденных файлов сделал лог Events.7z.
https://cloud.mail.ru/public/VxRP/ymme2KbmA
Образ винды скачанный с сайта microsoft.com последняя сборка оригинал. Еще с ПК заметил такую тенденцию когда флешку вставляешь, то она определяется в биосе почему то как три раздела могу фото прислать если надо. И иногда на сайты заходит HiJackom проверял с префиксом hxxps: www.ya.ru , а должно https:
Ну, это уж совсем не по теме форума...
В логах HijackThis ссылки так и отображаются, через hxxps:
Скачайте Farbar Recovery Scan Tool или с зеркала и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.
Нажмите кнопку Сканировать.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
WBR,
Vadim
Прилагаю архив FRST64
Ничего примечательного в логах, к лечению вирусов не относится проблема. И в системе что можно было, поправили.
WBR,
Vadim
Благодарю за помощь
Уважаемый(ая) ПАве, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.