Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Ответ
 
Опции темы Опции просмотра
Старый 03.12.2021, 12:39   #11 (permalink)
Артл
Member
 
Регистрация: 16.07.2010
Сообщений: 288
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 2
По умолчанию

опять проблема с зависанием браузеров началась
образ прикрепил
Вложения
Тип файла: 7z АРТ-ПК_2021-12-03_13-35-08_v4.11.10.7z (949.9 Кб, 31 просмотров)
Артл вне форума   Ответить с цитированием

Старый 03.12.2021, 12:39
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Почитав информацию по этим ссылкам, вы наверное все решите

Зависают все браузеры.
Браузеры зависают
Браузеры постоянно зависают

Старый 03.12.2021, 13:42   #12 (permalink)
Fisher
Member
 
Регистрация: 09.01.2014
Адрес: Казань
Сообщений: 6,203
Сказал(а) спасибо: 33
Поблагодарили 3 раз(а) в 2 сообщениях
Репутация: 33698
По умолчанию

Практически такая-же беда, поэтому не стал открывать новую тему. Стал долго запускаться сам ноут и Хром.
Запустил uVS, скопировал в буфер приведённый выше скрипт и выполнил все ваши указания, но ноут не перезагрузился. Клинер в отчёте пишет, что всё чисто.
Вложения
Тип файла: txt AdwCleaner[S00].txt (1.4 Кб, 29 просмотров)
__________________
Нешто я да не пойму? При моём-то при уму?.. Чай, не лаптем щи хлебаю! Сображаю, что к чему.
Fisher вне форума   Ответить с цитированием
Старый 03.12.2021, 13:50   #13 (permalink)
Fisher
Member
 
Регистрация: 09.01.2014
Адрес: Казань
Сообщений: 6,203
Сказал(а) спасибо: 33
Поблагодарили 3 раз(а) в 2 сообщениях
Репутация: 33698
По умолчанию

Брандмауэр и Дефендер так-же ничего не находят, а в диспетчере творится следующее:
Миниатюры
aeeniao-adh.jpg  
__________________
Нешто я да не пойму? При моём-то при уму?.. Чай, не лаптем щи хлебаю! Сображаю, что к чему.
Fisher вне форума   Ответить с цитированием
Старый 03.12.2021, 14:11   #14 (permalink)
Vvvyg
Member
 
Регистрация: 17.05.2011
Адрес: Тула
Сообщений: 9,825
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 9863
По умолчанию

Поподробнее можно, в чём именно зависание выражается? Проблем с интернетом нет в это время, канал не загружен?
Kerio VPN Client установлен, используется?

Образ делали без проверки цифровых подписей, это затрудняет его анализ.

Выполните скрипт в uVS:
Код:
;uVS v4.11.12 [http://dsrt.dyndns.org:8888]
;Target OS: NTv10.0
v400c
deltmp
delref D:\TEMP\92673AEF-EE3F-4F1B-918B-4E9F414B8158\GA_SERVICE.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\AHEAD\LIB\NERODIGITALEXT.DLL
delref %SystemDrive%\PROGRAM FILES\WINDOWS SIDEBAR\SIDEBAR.EXE
delref %SystemDrive%\PROGRAM FILES\INTERNET EXPLORER\IEDVTOOL.DLL
delref %SystemDrive%\USERS\АРТ\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.36.102\PSUSER_64.DLL
delref %SystemDrive%\USERS\АРТ\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.36.102\PSUSER.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGEUPDATE\1.3.141.63\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.36.102\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGEUPDATE\1.3.153.47\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGEUPDATE\1.3.141.63\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.36.102\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGEUPDATE\1.3.153.47\PSMACHINE.DLL
delref %SystemDrive%\USERS\АРТ\APPDATA\LOCAL\MICROSOFT\ONEDRIVE\UPDATE\ONEDRIVESETUP.EXE
delref %SystemDrive%\USERS\АРТ\APPDATA\LOCAL\MICROSOFT\ONEDRIVE\STANDALONEUPDATER\ONEDRIVESETUP.EXE
delref %SystemDrive%\PROGRAM FILES\SECURITYKISS TUNNEL\SECURITYKISSTUNNEL.EXE
delref F:\GAMES\THE WITCHER 3\THE WITCHER 3 WILD HUNT\BIN\X64\WITCHER3.EXE
delref %SystemDrive%\PROGRAM FILES\ZENNOLAB\RU\ZENNOBOX\5.28.0.0\PROGS\ZENNOBOX.EXE
delref F:\GAMES\YED\YED.EXE
cexec wevtutil.exe epl Security Security.evtx
cexec wevtutil.exe epl System system.evtx
cexec wevtutil.exe epl Application Application.evtx
cexec wevtutil.exe epl "Microsoft-Windows-Windows Defender/Operational" wd.evtx "/q:*[System [(EventID=1116)]]"
cexec 7zip\7za a -t7z -sdel -mx9 -m0=lzma:lp=1:lc=0:d=64m Events.7z *.evtx
apply
В папке с UVS появится архив Events.7z, если не влезет во вложения, загрузите его в доступное облачное хранилище или на файлообменник без капчи и дайте ссылку в теме.
Vvvyg вне форума   Ответить с цитированием
Старый 03.12.2021, 14:11   #15 (permalink)
Andrey35
Member
 
Регистрация: 15.08.2013
Сообщений: 6,381
Сказал(а) спасибо: 21
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 14200
По умолчанию

Fisher, s.m.a.r.t. жесткого диска покажите.
Andrey35 вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 03.12.2021, 14:13   #16 (permalink)
Vvvyg
Member
 
Регистрация: 17.05.2011
Адрес: Тула
Сообщений: 9,825
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 9863
По умолчанию

Цитата:
Сообщение от Fisher Посмотреть сообщение
Запустил uVS, скопировал в буфер приведённый выше скрипт и выполнил все ваши указания, но ноут не перезагрузился.
Скрипты пишутся индивидуально, могли и угробить систему.
Создайте свою тему и образ UVS в неё.
Vvvyg вне форума   Ответить с цитированием
Старый 03.12.2021, 14:29   #17 (permalink)
Артл
Member
 
Регистрация: 16.07.2010
Сообщений: 288
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 2
По умолчанию

Цитата:
Сообщение от Vvvyg Посмотреть сообщение
Поподробнее можно, в чём именно зависание выражается? Проблем с интернетом нет в это время, канал не загружен?
Kerio VPN Client установлен, используется?

Образ делали без проверки цифровых подписей, это затрудняет его анализ.

Выполните скрипт в uVS:
Код:
;uVS v4.11.12 [http://dsrt.dyndns.org:8888]
;Target OS: NTv10.0
v400c
deltmp
delref D:\TEMP\92673AEF-EE3F-4F1B-918B-4E9F414B8158\GA_SERVICE.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\AHEAD\LIB\NERODIGITALEXT.DLL
delref %SystemDrive%\PROGRAM FILES\WINDOWS SIDEBAR\SIDEBAR.EXE
delref %SystemDrive%\PROGRAM FILES\INTERNET EXPLORER\IEDVTOOL.DLL
delref %SystemDrive%\USERS\АРТ\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.36.102\PSUSER_64.DLL
delref %SystemDrive%\USERS\АРТ\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.36.102\PSUSER.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGEUPDATE\1.3.141.63\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.36.102\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGEUPDATE\1.3.153.47\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGEUPDATE\1.3.141.63\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.36.102\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGEUPDATE\1.3.153.47\PSMACHINE.DLL
delref %SystemDrive%\USERS\АРТ\APPDATA\LOCAL\MICROSOFT\ONEDRIVE\UPDATE\ONEDRIVESETUP.EXE
delref %SystemDrive%\USERS\АРТ\APPDATA\LOCAL\MICROSOFT\ONEDRIVE\STANDALONEUPDATER\ONEDRIVESETUP.EXE
delref %SystemDrive%\PROGRAM FILES\SECURITYKISS TUNNEL\SECURITYKISSTUNNEL.EXE
delref F:\GAMES\THE WITCHER 3\THE WITCHER 3 WILD HUNT\BIN\X64\WITCHER3.EXE
delref %SystemDrive%\PROGRAM FILES\ZENNOLAB\RU\ZENNOBOX\5.28.0.0\PROGS\ZENNOBOX.EXE
delref F:\GAMES\YED\YED.EXE
cexec wevtutil.exe epl Security Security.evtx
cexec wevtutil.exe epl System system.evtx
cexec wevtutil.exe epl Application Application.evtx
cexec wevtutil.exe epl "Microsoft-Windows-Windows Defender/Operational" wd.evtx "/q:*[System [(EventID=1116)]]"
cexec 7zip\7za a -t7z -sdel -mx9 -m0=lzma:lp=1:lc=0:d=64m Events.7z *.evtx
apply
В папке с UVS появится архив Events.7z, если не влезет во вложения, загрузите его в доступное облачное хранилище или на файлообменник без капчи и дайте ссылку в теме.
когда зависает, пишетт - перестал отвечать, предлагает закрыть программу или дождаться отклика, керио не используюется
Артл вне форума   Ответить с цитированием
Старый 03.12.2021, 14:40   #18 (permalink)
Fisher
Member
 
Регистрация: 09.01.2014
Адрес: Казань
Сообщений: 6,203
Сказал(а) спасибо: 33
Поблагодарили 3 раз(а) в 2 сообщениях
Репутация: 33698
По умолчанию

Цитата:
Сообщение от Vvvyg Посмотреть сообщение
могли и угробить систему.
Вроде работает как и прежде, с тормозами.
Цитата:
Сообщение от Andrey35 Посмотреть сообщение
s.m.a.r.t. жесткого диска покажите.
Смарт не делал, диску ещё нет и года.
Цитата:
Сообщение от Vvvyg Посмотреть сообщение
Kerio VPN Client установлен, используется?
Такого нет.
Цитата:
Сообщение от Vvvyg Посмотреть сообщение
Проблем с интернетом нет в это время, канал не загружен?
Проблем с интернетом нет. Тормозит всё, в том числе и браузер.
Цитата:
Сообщение от Vvvyg Посмотреть сообщение
в чём именно зависание выражается?
От момента включения постоянно диск загружен, попеременке, процессами: то Antimalware Service Executable, то Утилитой сравнения файлов DOS 5. И ВСЁ подвисает.
Ещё, периодически, в нижней панели появляется полупрозрачное окно, а в панели задач оно выглядит как Setup/Uninstall (32 бит).
При этих подвисаниях курсор мышки при передвижениях не тормозит.
Миниатюры
aeeniao-adh2.jpg  
__________________
Нешто я да не пойму? При моём-то при уму?.. Чай, не лаптем щи хлебаю! Сображаю, что к чему.
Fisher вне форума   Ответить с цитированием
Старый 03.12.2021, 14:43   #19 (permalink)
Fisher
Member
 
Регистрация: 09.01.2014
Адрес: Казань
Сообщений: 6,203
Сказал(а) спасибо: 33
Поблагодарили 3 раз(а) в 2 сообщениях
Репутация: 33698
По умолчанию

Цитата:
Сообщение от Артл Посмотреть сообщение
пишетт - перестал отвечать, предлагает закрыть программу или дождаться отклика
Периодически бывает и такое.
__________________
Нешто я да не пойму? При моём-то при уму?.. Чай, не лаптем щи хлебаю! Сображаю, что к чему.
Fisher вне форума   Ответить с цитированием
Старый 03.12.2021, 15:06   #20 (permalink)
Vvvyg
Member
 
Регистрация: 17.05.2011
Адрес: Тула
Сообщений: 9,825
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 9863
По умолчанию

Цитата:
Сообщение от Артл Посмотреть сообщение
когда зависает, пишетт - перестал отвечать
Не нужно полностью цитировать сообщения, это ухудшает читаемость темы, просто пишите в окне "Быстрый ответ".

Жду ссылку на Events.7z.
Vvvyg вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 23:30.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.