Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Повышение производительности при выключенном диспетчере задач (http://forum.oszone.net/showthread.php?t=348086)

krutishok 24-02-2021 14:37 2951109

Повышение производительности при выключенном диспетчере задач
 
Вложений: 1
Доброго дня.
Проблема аналогична с данной темой http://forum.oszone.net/thread-278395.html
Логи прикрепляю.
Также хочу отметить, что ветка форума http://forum.oszone.net/forum-87.html сразу закрывается с ноутбука, на котором такая проблема.
При выключении диспетчера устройства, включается процесс MicrosoftHost (на сколько я понял по логам, он и съедает все ресурсы).
Заранее большое спасибо.

Sandor 24-02-2021 17:44 2951157

Здравствуйте!

Скачайте AV block remover. Распакуйте и запустите.
После перезагрузки компьютера соберите новый CollectionLog Автологером.

krutishok 24-02-2021 17:54 2951159

Вложений: 1
Все сделал. Прикрепляю новые логи

Sandor 24-02-2021 18:07 2951161

Уже должно стать лучше. Для верности ещё такие логи сделайте:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

krutishok 24-02-2021 18:15 2951162

Вложений: 2
Стало уже НАМНОГО лучше.
нагрузки ни на ЦП, на на память нет. В диспетчере тоже тихо.
Прикрепляю логи.

Огромное спасибо!

Sandor 24-02-2021 20:07 2951180

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:

    Start::
    SystemRestore: On
    CreateRestorePoint:
    HKU\S-1-5-21-742708665-782590439-864283076-1001\...\MountPoints2: {a6738748-e8ff-11ea-a076-3c58c2ee5bd2} - "G:\HiSuiteDownLoader.exe"
    2021-02-22 21:42 - 2021-02-24 17:49 - 000000000 ____D C:\Program Files\RDP Wrapper
    AlternateDataStreams: C:\ProgramData\TEMP:58A5270D [376]
    FirewallRules: [{C0EA82A4-C649-40C8-9852-F8BE0AF6FC46}] => (Allow) LPort=32682
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

krutishok 24-02-2021 21:05 2951188

Вложений: 1
Готово, прикрепил

Sandor 25-02-2021 09:10 2951219

Скрипт достаточно было выполнить один раз.
Проблема решена?

krutishok 25-02-2021 10:34 2951224

Первый раз выполнил без кода.
Да, спасибо огромное.
Тему можно закрывать.

Sandor 25-02-2021 10:38 2951225

Хорошо, в завершение:

1.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

krutishok 25-02-2021 11:26 2951229

Вложений: 1
Прикрепляю

Sandor 25-02-2021 11:29 2951230

------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.329.19041.0 Внимание! Скачать обновления
Запрос на повышение прав для администраторов отключен
Запрос на повышение прав для обычных пользователей отключен
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
-------------------------- [ SecurityUtilities ] --------------------------
KeePass Password Safe 2.46 v.2.46 Внимание! Скачать обновления
--------------------------- [ OtherUtilities ] ----------------------------
Notepad++ (64-bit x64) v.7.8.9 Внимание! Скачать обновления
OpenOffice 4.1.6 v.4.16.9790 Внимание! Скачать обновления
-------------------------------- [ Java ] ---------------------------------
Java 8 Update 271 v.8.0.2710.9 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u281-windows-i586.exe)^
------------------------------- [ Browser ] -------------------------------
Mozilla Firefox 80.0 (x64 ru) v.80.0 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О Firefox!^
Google Chrome v.88.0.4324.182 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О Google Chrome!^
---------------------------- [ UnwantedApps ] -----------------------------
MediaGet Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
Кнопка "Яндекс" на панели задач v.2.2.1.54 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.


Читайте Рекомендации после лечения.


Время: 22:04.

Время: 22:04.
© OSzone.net 2001-