Технический форум

Технический форум (http://www.tehnari.ru/index.php)
-   Безопасность (http://www.tehnari.ru/forumdisplay.php?f=35)
-   -   Зависает Комп, проверьте пожалуйста логи (http://www.tehnari.ru/showthread.php?t=273767)

Ghost Reider 19.01.2023 15:33

Зависает Комп, проверьте пожалуйста логи
 
Вложений: 1
Привет всем хелперам, проверьте пожалуйста логи.
вчера несколько раз завис комп, даже в диспетчер задач невозможно выйти. выключал кнопкой. Avira ничего не находит, Malwarebytes тоже!
заранее благодарен!

Vvvyg 19.01.2023 17:59

Система чистая, использовать кроме Avira ещё и Malwarebytes, к тому же сильно устаревшей версии, не стоит.

Чуть приберёмся и посмотрим глубже.

Скопируйте скрипт ниже в буфер обмена (выделить и нажать Ctrl-C):
Код:

;uVS v4.13 [http://dsrt.dyndns.org:8888]
;Target OS: NTv10.0
v400c
deltmp
delref D:\PROGRAM FILES\VIDEOLAN\VLC\NPVLC.DLL
delref %Sys32%\DRIVERS\NETFILTER2.SYS
delref D:\GAMES\SNIPER GHOST WARRIOR CONTRACTS\LAUNCH_GAME.EXE
delref D:\GAMES\METRO\МЕТРО V1\METRO EXODUS\METROEXODUS.EXE
delref D:\GAMES\WORLD OF TANKS\WGC_API.EXE
delref D:\GAMES\WORLD OF TANKS\WORLDOFTANKS.EXE
delref %SystemDrive%\USERS\AKOMI\APPDATA\LOCAL\PCHEALTHCHECK\PCHEALTHCHECK.EXE
delref D:\PROGRAM FILES\VIDEOLAN\VLC\VLC.EXE
delref D:\GAMES\SNIPER GHOST WARRIOR CONTRACTS\UNINS000.EXE
delref D:\PROGRAM FILES\VIDEOLAN\VLC\DOCUMENTATION.URL
delref D:\PROGRAM FILES\VIDEOLAN\VLC\VIDEOLAN WEBSITE.URL
del %SystemDrive%\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\BY.XATAB\УДАЛИТЬ SNIPER GHOST WARRIOR CONTRACTS.LNK
del %SystemDrive%\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\VIDEOLAN\DOCUMENTATION.LNK
del %SystemDrive%\USERS\AKOMI\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\PC HEALTH CHECK.LNK
del %SystemDrive%\USERS\AKOMI\DESKTOP\SNIPER GHOST WARRIOR CONTRACTS.LNK
del %SystemDrive%\USERS\AKOMI\DESKTOP\V1.LNK
del %SystemDrive%\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\VIDEOLAN\VIDEOLAN WEBSITE.LNK
del %SystemDrive%\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\VIDEOLAN\VLC MEDIA PLAYER - RESET PREFERENCES AND CACHE FILES.LNK
del %SystemDrive%\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\VIDEOLAN\VLC MEDIA PLAYER SKINNED.LNK
del %SystemDrive%\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\VIDEOLAN\VLC MEDIA PLAYER.LNK
del %SystemDrive%\USERS\PUBLIC\DESKTOP\VLC MEDIA PLAYER.LNK
del %SystemDrive%\USERS\AKOMI\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\WARGAMING.NET\WORLD_OF_TANKS_EU\WORLD OF TANKS EU DEINSTALLIEREN.LNK
del %SystemDrive%\USERS\AKOMI\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\WARGAMING.NET\WORLD_OF_TANKS_EU\WORLD OF TANKS EU.LNK
del %SystemDrive%\USERS\AKOMI\DESKTOP\WORLD OF TANKS EU.LNK
del %SystemDrive%\USERS\AKOMI\DESKTOP\WORLDOFTANKS - VERKNÜPFUNG.LNK
del %SystemDrive%\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\BY.XATAB\ЗАПУСТИТЬ SNIPER GHOST WARRIOR CONTRACTS.LNK
apply
restart

Запустите файл start.exe из папки с uVS, выберите "Запустить под текущим пользователем", в главном меню программы - Скрипты -> выполнить скрипт из буфера обмена.
Компьютер перезагрузится.

Скачайте Farbar Recovery Scan Tool или с зеркала и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).

Ghost Reider 19.01.2023 18:28

Вложений: 1
Спасибо. все сделал как в описании, вот логи...
Заранее благодарен

Vvvyg 19.01.2023 19:37

Деинсталлируйте Adobe Flash Player 32 NPAPI, не поддерживается вендором и уже практически не нужен.

Выделите и скопируйте в буфер обмена следующий код:
Код:

Start::
CreateRestorePoint:
AV: Total AV (Disabled - Up to date) {B185458D-38B3-A010-10F7-3D378DAA6032}
FirewallRules: [{8840DF49-CE8D-4B6D-92BA-5BF6B4D0E2B1}] => (Allow) Tanks\WorldOfTanks.exe => Keine Datei
FirewallRules: [{528282AA-355B-46D7-A8C7-B8BAFDFDCCF0}] => (Allow) Tanks\WorldOfTanks.exe => Keine Datei
Avira System Speedup (HKLM-x32\...\Avira System Speedup_is1) (Version: 6.22.0.12 - Avira Operations GmbH) Hidden
StartBatch:
del /s /q C:\Windows\SoftwareDistribution\download\*.*
del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Cache\*.*"
del /s /q C:\Windows\Temp\*.*
del /s /q "%userprofile%\AppData\Local\temp\*.*"
ipconfig /flushdns
sfc /scannow
endbatch:
Reboot:
End::

Запустите FRST.EXE/FRST64.EXE, нажмите один раз Исправить и подождите. Программа создаст лог-файл (Fixlog.txt). Упакуйте его в архив и прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

В списке установленных программ появится Avira System Speedup, рекомендую удалить, вреда от подобных оптимизаторов чпасто больше, чем пользы. CCleaner тоже касается.
Malwarebytes тоже лишний, без особой нужды использовать не рекомендуется.

Ghost Reider 19.01.2023 19:56

Вложений: 1
надеюсь что все выполнил правильно.

Vvvyg 19.01.2023 22:02

Были найдены ошибки в системных файлах и erfolgreich repariert. Чуть не зиганул, глядя в логи tehno032
Всё на этом. Возможно, проблема аппаратная.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Ghost Reider 19.01.2023 22:25

интересно, и что же в логах такого? что чють не зиганул??

Vvvyg 19.01.2023 22:49

Просто на немецком всё. Неудачная шутка.

Ghost Reider 19.01.2023 23:00

шутник, все же спасибо, будем дальше разбираться. похоже на то что:последнее обновление винды что-то поломало


Часовой пояс GMT +4, время: 23:14.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.