Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Зависание во время работы (http://forum.oszone.net/showthread.php?t=333701)

illusionmgs 13-03-2018 03:24 2802984

Зависание во время работы
 
Вложений: 1
Добрый день
Наблюдается зависание(может зависнуть на минуту и более)
Откат на точку восстановления за день, неделю, месяц, ни к чему не привел
в безопасном режиме работает нормально

Sandor 13-03-2018 09:39 2803002

Здравствуйте!

Пока ничего плохого (вирусоподобного) не видно.

Скачайте Malwarebytes' Anti-Malware. Установите.
На вкладке "Параметры" - "Личный кабинет" ("Settings" - "My Account") нажмите кнопку "Деактивировать ознакомительную Premium-версию".
На вкладке "Проверка" - "Полная проверка" нажмите кнопку "Начать проверку". Дождитесь окончания проверки.
Самостоятельно ничего не удаляйте!!!
Нажмите кнопку "Сохранить результат - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
Отчёт прикрепите к сообщению.
Подробнее читайте в руководстве.

illusionmgs 13-03-2018 11:30 2803016

Сделаю. Проблема с Ssd может быть? В безопасном режиме все работает отлично... проблему может решить создание нового пользователя? А то пк рабочий, много дел зависло с этой проблемой

Может, в железе проблема быть? Опять таки, в безопасном, как часы все(((

Sandor 13-03-2018 11:33 2803018

Покажите лог сканирования. После него продолжим обсуждение.

illusionmgs 13-03-2018 12:01 2803026

Не можем найти вкладку параметры-личный кабинет-деактивировать ознакомительную премиум.. http://i.piccy.info/i9/a2b65ef230d3c...1ED6DBC826.jpg

Sandor 13-03-2018 12:02 2803027

Хорошо, пропустите этот пункт и делайте сканирование.

illusionmgs 13-03-2018 16:43 2803095

Вложений: 1
Отчет проверки malware

Sandor 13-03-2018 16:54 2803097

Повторите сканирование в MBAM если уже его закрыли, отметьте галочками все, кроме указанных ниже строк (!) - нажмите "Поместить выделенные объекты в карантин" ("Quarantine Selected") - смотрите, что удаляете.

Подробнее читайте в руководстве.

Код:

Процесс: 1
RiskWare.Tool.CK, C:\WINDOWS\KMSERVICE.EXE, Проигнорировано пользователем, [234], [133383],1.0.4326

Модуль: 1
RiskWare.Tool.CK, C:\WINDOWS\KMSERVICE.EXE, Проигнорировано пользователем, [234], [133383],1.0.4326

Файл:
RiskWare.Tool.CK, C:\WINDOWS\KMSERVICE.EXE, Проигнорировано пользователем, [234], [133383],1.0.4326

После удаления ещё раз просканируйте и прикрепите к своему сообщению новый лог.

illusionmgs 13-03-2018 18:01 2803116

Вложений: 2
Загрузил
При повторной проверке нашло еще 7 схожих файлов, помещенных в карантин, но попытки их поместить в карантин не увенчались успехом, программа виснет на процессе перемещения в карантин
Тоже самое было попробовано в безопасном режиме -при попытке файлов в карантин -виснет программа

Три файла, которые вы указали не трогать, я не трогал, хотя они указаны, как вредоносное ПО

Sandor 13-03-2018 18:03 2803117

Это активатор, потому и не трогаем.
  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Sx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

illusionmgs 13-03-2018 18:24 2803126

Вложений: 1
Сделано

illusionmgs 13-03-2018 18:35 2803133

Что делать далее?

Sandor 14-03-2018 09:07 2803237

1.
  • Запустите повторно AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Инструменты - Настройки отметьте дополнительно в разделе Сбросить:
    • Политики IE
    • Политики Chrome
      и нажмите Ok.
  • Нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Cx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.

2.
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

illusionmgs 14-03-2018 13:41 2803282

Вложений: 3
сделано
p.s. .ПК стал работать заметно лучше уже

Sandor 14-03-2018 15:35 2803303

Фиксить больше ничего не нужно.

1. Malwarebytes, версия 3.4.4.2398 - деинсталлируйте.

2.
  • Пожалуйста, запустите adwcleaner.exe
  • В меню File (Файл) - выберите Uninstall (Деинсталлировать).
  • Подтвердите удаление, нажав кнопку: Да.

Остальные утилиты лечения и папки, включая C:\FRST, можно просто удалить.

3.
  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.


Время: 11:08.

Время: 11:08.
© OSzone.net 2001-