Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Запускается какойто процесс каждый час, выкидывет окно параметров и грузит винчестер

Ответить
Настройки темы
[решено] Запускается какойто процесс каждый час, выкидывет окно параметров и грузит винчестер

Пользователь


Сообщения: 113
Благодарности: 2

Профиль | Отправить PM | Цитировать


Изменения
Автор: kibernetics
Дата: 11-12-2016
Изображения
Тип файла: jpg params.JPG
(10.9 Kb, 8 просмотров)
После небольшой чистки системы началась другая беда.
Постоянно, где-то раз в час выкидывается окно с настройками системы, (ещё вроде окно с приглашением в сервис изображений, точно не помню что за он)....
Файл 142032
А после этого всего винчестер постоянно в напряжении, т.е. видно что к нему обращаются очень активно, постоянно моргает значок винчестера.
Кто и что это за процесс такой, как определить можно? Напрягает страшно это дело.
Запустил скан логов, и всё равно, до сих пор винчестер занят кем-то...
CollectionLog-2016.12.11-18.46.zip

Отправлено: 19:07, 11-12-2016

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Здравствуйте!

Этот файл Вам знаком?
Цитата:
C:\Users\Sergey Nemetz\Desktop\Climat.exe

-------


Отправлено: 09:57, 12-12-2016 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 113
Благодарности: 2

Профиль | Отправить PM | Цитировать


Sandor, да, это для датчика CO2 программа. Могу удалить если требуется. Sandor, как узнать кто винчестер занимает?

Отправлено: 10:31, 12-12-2016 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Больше ничего подозрительного в логах. Проверьте: в безопасном режиме также грузит?

-------


Отправлено: 10:36, 12-12-2016 | #4


Пользователь


Сообщения: 113
Благодарности: 2

Профиль | Отправить PM | Цитировать



В безопасном режиме ничего винчестер не грузит. Система работает быстро.
Единственное, что при старте в безопасном режиме выкидывается окно getstarted.jpg, может этот GetStarted виноват?
Потому что сейчас винчестер грузится даже ещё я не успел зайти в систему.

Отправлено: 11:13, 12-12-2016 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Проведите такую диагностику.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:26, 12-12-2016 | #6


Пользователь


Сообщения: 113
Благодарности: 2

Профиль | Отправить PM | Цитировать


Sandor, в общем заманался я искать. Начал исключать по порядку все службы. В итоге пришёл к тому, что вероятнее всего косячит служба DiagTrack. Почитал про неё, оказывается это некий кейлоггер от MS. В итоге выключил так (нашёл в сети):
Цитата:
Для продвинутых
• Правой кнопкой по пуску > Командная строка (администратор)
Прописать (можно скопировать, Win10 наконец-то это умеет)
sc delete DiagTrack
sc delete dmwappushservice
C:\ProgramData\Microsoft\Diagnosis\ETLLogs\AutoLogger\AutoLogger-Diagtrack-Listener.etl
• Далее групповые политики. Выполнить (win+R) > gpedit.msc (нужны админские права) идем по адресу Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Сборки для сбора данных и предварительные сборки > Разрешить телеметрию - Отключена
Это актуально для версий Энтерпрайс. Но и Про пользователям будет полезно.
• Там же в политиках Конфигурация компьютера > Административные шаблоны > Компоненты Windows > OneDrive > Запретить использование OneDrive для хранения файлов > Включена
• Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Windows Defender > Вырубить его > Включена. Скажу сразу, я этот пункт не нашел у себя. Поэтому выключил через реестр.
по пути HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender параметр DisableAntiSpyware изменить значение на 1
• Через редактор реестра (Выполнить > regedit) идем по пути HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\DataCollection, параметр AllowTelemetry меняем на ноль.
• Прописываем ништяки в Hosts. Руками. правой по пуску > командная строка (администратор), пишем туда notepad C:\Windows\System32\drivers\etc\hosts, и вписываем все hosts адреса:
....

Отправлено: 12:50, 12-12-2016 | #7


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Помогло?

-------


Отправлено: 12:53, 12-12-2016 | #8


Пользователь


Сообщения: 113
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата Sandor:
Помогло? »
пока прислушиваюсь к работе. по крайней мере пока что винчестер не моргает как сумасшедший.

Отправлено: 13:06, 12-12-2016 | #9



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Запускается какойто процесс каждый час, выкидывет окно параметров и грузит винчестер

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Ошибка каждый час dascon Microsoft Windows 10 11 02-08-2016 16:19
Сервер каждый час перезагружается. turboon Непонятные проблемы с Железом 5 29-08-2013 14:32
Интернет - Отключается интернет каждый час. indafuqe Microsoft Windows 7 0 08-03-2013 19:41
Прочее - Пропадает интернет каждый час Telefon666 Сетевые технологии 6 04-09-2012 16:12
Ошибка - [решено] Каждый час выскакивает окно: С:\windows\system32\cmd.exe dimone.zl Microsoft Windows 2000/XP 2 13-09-2009 08:35




 
Переход