Технический форум

Технический форум (http://www.tehnari.ru/)
-   Безопасность (http://www.tehnari.ru/f35/)
-   -   Стала тормозить система, переодически всё подвисает на 3-7 секунд. (http://www.tehnari.ru/f35/t260249/)

Tekden 04.07.2018 14:48

Стала тормозить система, переодически всё подвисает на 3-7 секунд.
 
Добрый день!

С недавнего времени стала тормозить и переодически зависать система. Будь то работа в браузере или в каких-либо других прогах.

Еще переодически пропадает интернет, никакой цикличности не увидел. Вновь появляется либо сам, либо после нажатия на "обновленть текущее подключение"..

Вот лог:
ДЕН4ИК-ПК_2018-07-04_13-37-21.7z — RGhost — файлообменник


Жду Вашей помощи. Спасибо.

Tekden 04.07.2018 15:43

Лог AVZ: virusinfo_syscure.zip — RGhost — файлообменник

mike 1 04.07.2018 21:55

  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
    Код:

    ;uVS v4.0.12 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v400c
    breg

    exec C:\Users\Ден4иК\AppData\Local\Yandex\yapin\YandexWorking.exe --uninstall --nopinned
    delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DDHDGFFKKEBHMKFJOJEJMPBLDMPOBFKFO%26INSTALLSOURCE%3DONDEMAND%26UC
    delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DJDFONANKHFNHIHDCPAAGPABBAOCLNJFP%26INSTALLSOURCE%3DONDEMAND%26UC
    delref KERNCAP.VBS
    deltmp
    restart

  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  2. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
  3. Нажмите кнопку Scan.
  4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  5. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

Tekden 05.07.2018 14:55

Сделал.
Вот отчет скана: Addition.txt — RGhost — файлообменник
и
FRST.txt — RGhost — файлообменник

mike 1 06.07.2018 00:02

Логи на форум грузим через расширенную форму ответа!

Tekden 06.07.2018 00:58

Вложений: 2
Не вопрос.

mike 1 06.07.2018 17:54

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
  1. Временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
    Код:

    CreateRestorePoint:
    CloseProcesses:
    HKLM\...\Policies\Explorer: [NoActiveDesktop] 1 [0 2018-06-26] ()
    HKLM\...\Policies\Explorer: [NoActiveDesktopChanges] 1 [0 2018-06-26] ()
    HKU\S-1-5-21-383506673-632724295-2574764755-1000\...\Policies\Explorer: [NoInternetOpenWith] 1
    HKU\S-1-5-21-383506673-632724295-2574764755-1000\...\Policies\Explorer: [NoRecentDocsNetHood] 1
    GroupPolicy: Restriction ? <==== ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
    C:\Users\Ден4иК\AppData\Local\Google\Chrome\User Data\Default\Extensions\djhgiahomjkabjdodlemhnhbnbfcomam
    C:\Users\Ден4иК\AppData\Local\Google\Chrome\User Data\Default\Extensions\hanjiajgnonaobdlklncdjdmpbomlhoa
    2015-05-16 10:55 - 2015-05-16 10:55 - 000000038 ___SH () C:\Users\Ден4иК\AppData\Local\69ff07055291669bb2b218.72821112
    Task: {183CF1C5-DBD1-4CF2-99E3-EF4AF4A82D15} - \{9BA2F825-EFC8-40D3-AA99-D312C0B6AC23} -> No File <==== ATTENTION
    Task: {4A9AC776-F6F2-4826-9976-702103F28EE2} - \{67022EB2-7317-47A8-AE0E-48BFA54D8D65} -> No File <==== ATTENTION
    Task: {57DB18C3-E7B1-4ADE-BB3C-9EEC3F5AD287} - \Driver Booster SkipUAC (Ден4иК) -> No File <==== ATTENTION
    Task: {7E1DABE1-B2D2-428A-8BEE-3BBBE918AB64} - \Uninstaller_SkipUac_Ден4иК -> No File <==== ATTENTION
    Task: {8DBC4A3C-91B5-4188-AF84-E0CEFA4423F3} - \Microsoft\Windows\Media Center\SqlLiteRecoveryTask -> No File <==== ATTENTION
    Task: {9D71BA1D-C1EE-4DA4-B5AA-15FD0D2F0942} - \Microsoft\Windows\Media Center\ObjectStoreRecoveryTask -> No File <==== ATTENTION
    Task: {C3E8728C-412F-413B-9D88-F4AFDAEC287D} - \Microsoft\Windows\Media Center\MediaCenterRecoveryTask -> No File <==== ATTENTION
    Task: {FEB2F087-9C49-48B6-A9D4-F76F99FED008} - \Microsoft\Windows\Media Center\PvrScheduleTask -> No File <==== ATTENTION
    EmptyTemp:

  3. Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  4. Обратите внимание, что компьютер будет перезагружен.
  1. Скачайте Check Browsers' LNK и сохраните архив с утилитой на Рабочем столе
  2. Распакуйте архив с утилитой в отдельную папку
  3. Запустите Check Browsers LNK.exe
    Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да
  4. После окончания работы программы в папке Log будет сохранен отчет Check_Browsers_LNK.log
  5. Прикрепите этот отчет в вашей теме.

Tekden 06.07.2018 19:17

Вложений: 2
Сделал, вот логи.

mike 1 07.07.2018 00:16

  1. Скачайте ClearLNK и сохраните архив с утилитой на рабочем столе.
  2. Распакуйте архив с утилитой в отдельную папку.
  3. Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке

    http://dragokas.com/tools/move.gif
  4. Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
  5. Прикрепите этот отчет к своему следующему сообщению.

Tekden 07.07.2018 01:34

Вложений: 1
Сделал. Отчет.


Часовой пояс GMT +4, время: 20:57.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.