Показать сообщение отдельно
Старый 03.12.2021, 14:29   #17 (permalink)
Артл
Member
 
Регистрация: 16.07.2010
Сообщений: 288
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 2
По умолчанию

Цитата:
Сообщение от Vvvyg Посмотреть сообщение
Поподробнее можно, в чём именно зависание выражается? Проблем с интернетом нет в это время, канал не загружен?
Kerio VPN Client установлен, используется?

Образ делали без проверки цифровых подписей, это затрудняет его анализ.

Выполните скрипт в uVS:
Код:
;uVS v4.11.12 [http://dsrt.dyndns.org:8888]
;Target OS: NTv10.0
v400c
deltmp
delref D:\TEMP\92673AEF-EE3F-4F1B-918B-4E9F414B8158\GA_SERVICE.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\AHEAD\LIB\NERODIGITALEXT.DLL
delref %SystemDrive%\PROGRAM FILES\WINDOWS SIDEBAR\SIDEBAR.EXE
delref %SystemDrive%\PROGRAM FILES\INTERNET EXPLORER\IEDVTOOL.DLL
delref %SystemDrive%\USERS\АРТ\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.36.102\PSUSER_64.DLL
delref %SystemDrive%\USERS\АРТ\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.36.102\PSUSER.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGEUPDATE\1.3.141.63\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.36.102\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGEUPDATE\1.3.153.47\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGEUPDATE\1.3.141.63\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.36.102\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGEUPDATE\1.3.153.47\PSMACHINE.DLL
delref %SystemDrive%\USERS\АРТ\APPDATA\LOCAL\MICROSOFT\ONEDRIVE\UPDATE\ONEDRIVESETUP.EXE
delref %SystemDrive%\USERS\АРТ\APPDATA\LOCAL\MICROSOFT\ONEDRIVE\STANDALONEUPDATER\ONEDRIVESETUP.EXE
delref %SystemDrive%\PROGRAM FILES\SECURITYKISS TUNNEL\SECURITYKISSTUNNEL.EXE
delref F:\GAMES\THE WITCHER 3\THE WITCHER 3 WILD HUNT\BIN\X64\WITCHER3.EXE
delref %SystemDrive%\PROGRAM FILES\ZENNOLAB\RU\ZENNOBOX\5.28.0.0\PROGS\ZENNOBOX.EXE
delref F:\GAMES\YED\YED.EXE
cexec wevtutil.exe epl Security Security.evtx
cexec wevtutil.exe epl System system.evtx
cexec wevtutil.exe epl Application Application.evtx
cexec wevtutil.exe epl "Microsoft-Windows-Windows Defender/Operational" wd.evtx "/q:*[System [(EventID=1116)]]"
cexec 7zip\7za a -t7z -sdel -mx9 -m0=lzma:lp=1:lc=0:d=64m Events.7z *.evtx
apply
В папке с UVS появится архив Events.7z, если не влезет во вложения, загрузите его в доступное облачное хранилище или на файлообменник без капчи и дайте ссылку в теме.
когда зависает, пишетт - перестал отвечать, предлагает закрыть программу или дождаться отклика, керио не используюется
Артл вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070