Показать полную графическую версию : [решено] Процесс Windows PowerShell тормозит систему
UriNikolai4
10-05-2018, 09:25
Тачку включаешь или перезагружаешь, начинает всё так нехило подвисать, как будто проц загружен процентов на 95, хотя диспетчер открываешь, там этот windows powershell на 25% грузит и оперативы около 180Мб, пока не завершишь работу процесса, потом всё нормально.
После очередной перезагрузки/выключения-включения всё по-новой.
Установленный антивирус - Microsoft Essentials.
Дополнительно запускал DrWeb CureIt, он нашел одну проблему в hosts, исправил ее, но проблемы это не решило.
Запустил AutoLogger, лог прилагаю.
Здравствуйте!
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО (http://safezone.cc/forum/showthread.php?t=18577).
Выполните скрипт в АВЗ (http://forum.oszone.net/post-1430637-4.html) (Файл - Выполнить скрипт):
begin
ExecuteFile('schtasks.exe', '/delete /TN "8a6b10f9-cc38-5759-1fe09513d39e8e29" /F', 0, 15000, true);
RebootWindows(false);
end.
Компьютер перезагрузится.
Повторите логи по правилам (http://forum.oszone.net/thread-98169.html). Для повторной диагностики запустите снова Autologger.
Прикрепите свежий CollectionLog.
UriNikolai4
10-05-2018, 15:29
После выполнения скрипта и перезагрузки процесс powershell больше не появлялся.
Повторную диагностику выполнил, лог прилагаю.
Проверьте уязвимые места:
Загрузите SecurityCheck by glax24 & Severnyj (http://tools.safezone.cc/glax24/SecurityCheck/SecurityCheck.exe) и сохраните утилиту на Рабочем столе
Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
Прикрепите этот файл к своему следующему сообщению.
UriNikolai4
10-05-2018, 15:39
Результаты SecurityCheck
------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.0.9600.17843 Внимание! Скачать обновления (http://windows.microsoft.com/ru-ru/internet-explorer/ie-11-worldwide-languages)
^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^
Контроль учётных записей пользователя отключен
Запрос на повышение прав для администраторов отключен
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
Автоматическое обновление отключено
------------------------------- [ HotFix ] --------------------------------
HotFix KB3115858 Внимание! Скачать обновления (https://technet.microsoft.com/en-us/library/security/ms16-013.aspx)
HotFix KB3140735 Внимание! Скачать обновления (https://technet.microsoft.com/en-us/library/security/ms16-026.aspx)
HotFix KB3138910 Внимание! Скачать обновления (https://technet.microsoft.com/en-us/library/security/ms16-027.aspx)
HotFix KB3138962 Внимание! Скачать обновления (https://technet.microsoft.com/en-us/library/security/ms16-027.aspx)
HotFix KB3145739 Внимание! Скачать обновления (https://technet.microsoft.com/en-us/library/security/ms16-039.aspx)
HotFix KB3146963 Внимание! Скачать обновления (https://technet.microsoft.com/en-us/library/security/ms16-040.aspx)
HotFix KB3156013 Внимание! Скачать обновления (https://technet.microsoft.com/en-us/library/security/ms16-055.aspx)
HotFix KB3156016 Внимание! Скачать обновления (https://technet.microsoft.com/en-us/library/security/ms16-055.aspx)
HotFix KB3156019 Внимание! Скачать обновления (https://technet.microsoft.com/en-us/library/security/ms16-055.aspx)
HotFix KB3155178 Внимание! Скачать обновления (https://technet.microsoft.com/en-us/library/security/ms16-056.aspx)
HotFix KB3153171 Внимание! Скачать обновления (https://technet.microsoft.com/en-us/library/security/ms16-061.aspx)
HotFix KB3170455 Внимание! Скачать обновления (https://technet.microsoft.com/en-us/library/security/ms16-087.aspx)
HotFix KB3178034 Внимание! Скачать обновления (https://technet.microsoft.com/en-us/library/security/ms16-097.aspx)
HotFix KB3185911 Внимание! Скачать обновления (https://technet.microsoft.com/en-us/library/security/ms16-106.aspx)
HotFix KB3184122 Внимание! Скачать обновления (https://technet.microsoft.com/en-us/library/security/ms16-116.aspx)
HotFix KB3192391 Внимание! Скачать обновления (https://technet.microsoft.com/en-us/library/security/ms16-122.aspx)
HotFix KB3197867 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB3197867)
HotFix KB3205394 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB3205394)
HotFix KB4012212 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB4012212)
HotFix KB4019263 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB4019263)
HotFix KB4022722 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB4022722)
HotFix KB4015546 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB4015546)
HotFix KB4025337 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB4025337)
HotFix KB4034679 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB4034679)
HotFix KB4041678 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB4041678)
HotFix KB4056894 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB4056894)
HotFix KB4056897 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB4056897)
HotFix KB4074587 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB4074587)
--------------------------- [ OtherUtilities ] ----------------------------
Ghostscript GPL 8.64 (Msi Setup) v.8.64 Внимание! Скачать обновления (https://ghostscript.com/download/gsdnld.html)
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.1.44332 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
--------------------------- [ AppleProduction ] ---------------------------
QuickTime Pro 7.7.4 Данная программа больше не поддерживается разработчиком и имеет известные проблемы безопасности! Рекомендуется деинсталлировать (https://support.apple.com/ru-ru/HT205771) данное ПО.
QuickTime 7 v.7.79.80.95 Данная программа больше не поддерживается разработчиком и имеет известные проблемы безопасности! Рекомендуется деинсталлировать (https://support.apple.com/ru-ru/HT205771) данное ПО.
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Reader XI (11.0.11) MUI v.11.0.11 Внимание! Скачать обновления (http://get.adobe.com/ru/reader/otherversions/)
^Проверьте обновления через меню Справка - Проверить обновления!^
------------------------------- [ Browser ] -------------------------------
Yandex v.18.3.1.1232 Внимание! Скачать обновления (http://browser.yandex.ru/?from=cont_spec)
^Проверьте обновления через меню Дополнительно - О браузере Yandex!^
---------------------------- [ UnwantedApps ] -----------------------------
QIP Internet Guardian Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
Кнопка "Яндекс" на панели задач v.2.0.0.2116 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
Элементы Яндекса 8.0 для Internet Explorer v.8.0.2.5111 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
Рекомендации после лечения. (http://forum.oszone.net/post-1838507-9.html)
UriNikolai4
11-05-2018, 07:34
Спасибо большое за помощь!
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.