Решена Странная работа системы

Статус
В этой теме нельзя размещать новые ответы.
Если ничего не нашло, то 80% на то, что система чиста.
 
А если к этому добавить ещё проверку моих логов вами?
Что в этих 20% может быть такого что не смогли найти антивирусники?
 
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да (Yes) для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да (Yes) для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
А для чего это, вы просто сказали что в логах ничего нет.
Вы может подумали что я кто-то другой? Если всё верно, я сделаю то что вы сказали, но мне показалось что вы возможно перепутали меня
 
Не перепутал, разные программы могут показать другую картину в системе. Это довольно маловероятно, но возможно.
 
Хорошо, когда кэш опять скаканет я сделаю и отправляю отчёт.
 
Не перепутал, разные программы могут показать другую картину в системе. Это довольно маловероятно, но возможно.
3-4 дня кэш был до 4 гб, я думал уже всё прошло, но сейчас за 2 часа работы кэш резко 7гб.
Прикладываю отчёты.
 

Вложения

  • Addition.txt
    58.1 KB · Просмотры: 2
  • FRST.txt
    43.7 KB · Просмотры: 3
Прикладываю отчеты за сегодняшний день, перед запуском сканирования за 8 часов было 3.6 гб кэша.
Может это поможет как-то увидеть причину такого поведения.
 

Вложения

  • Addition.txt
    58.1 KB · Просмотры: 1
  • FRST.txt
    43.6 KB · Просмотры: 2
В логах только немного мусора
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    SystemRestore: On
    CreateRestorePoint:
    GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    CustomCLSID: HKU\S-1-5-21-402741721-3729302000-2477126760-1001_Classes\CLSID\{5405618e-4c42-4fb9-a80a-d24d89911296}\localserver32 -> "C:\Users\pick0ut\AppData\Local\NhNotifSys\sonicstudio\asusns.exe" -ToastActivated /app sonicstudio => Нет файла
    ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> Нет файла
    ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> Нет файла
    ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> Нет файла
    ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> Нет файла
    ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> Нет файла
    ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Нет файла
    ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> Нет файла
    ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> Нет файла
    ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> Нет файла
    ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> Нет файла
    ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> Нет файла
    ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> Нет файла
    ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Нет файла
    ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> Нет файла
    FirewallRules: [{89E02D5E-B1FD-49BB-B60E-5628D0C95694}] => (Allow) C:\$WINDOWS.~BT\Sources\setuphost.exe => Нет файла
    FirewallRules: [{BCB06F17-C050-4E1A-B9BA-0F10A2262EAC}] => (Allow) C:\$Windows.~WS\Sources\setuphost.exe => Нет файла
    FirewallRules: [{E163FFC8-BBEE-4F85-8CCF-51757FE10349}] => (Allow) \device\harddiskvolume3\users\pick0ut\appdata\local\nhnotifsys\sonicstudio\asusns.exe => Нет файла
    FirewallRules: [{55C58972-3414-4177-929B-2CE9A0DE8090}] => (Allow) D:\шняга\avz4\avz.exe => Нет файла
    FirewallRules: [{9285EA5F-DFF7-4803-BF57-21E9C33C5CB1}] => (Allow) C:\program files\windowsapps\microsoft.windowsfeedbackhub_1.2304.1243.0_x64__8wekyb3d8bbwe\pilotshubapp.exe => Нет файла
    FirewallRules: [{96DDBB7C-E3D6-486D-8D41-035B35FA4F7E}] => (Allow) D:\шняга\sysinternalssuite\autoruns64.exe => Нет файла
    FirewallRules: [{6E50BF6A-3EE6-438A-9491-3842FF5DE075}] => (Allow) C:\program files\cpuid\cpu-z\cpuz.exe => Нет файла
    FirewallRules: [{5F2FB062-E647-46B9-A848-CC1D87D0167F}] => (Allow) C:\program files\windowsapps\microsoft.desktopappinstaller_1.20.2201.0_x64__8wekyb3d8bbwe\windowspackagemanagerserver.exe => Нет файла
    FirewallRules: [{B98E6381-031A-4FB3-9004-5E3D6DE007ED}] => (Allow) C:\program files\windowsapps\microsoft.windowsstore_22308.1401.5.0_x64__8wekyb3d8bbwe\winstore.app.exe => Нет файла
    FirewallRules: [{390B6303-26C7-4326-A748-134CE41B51B8}] => (Allow) D:\шняга\sdi_r2309\sdi_x64_r2309.exe => Нет файла
    FirewallRules: [UDP Query User{0D3E91FA-CDA8-4599-BAA7-87E28E1936EA}D:\шняга\sdi_r2309\sdi_x64_r2309.exe] => (Allow) D:\шняга\sdi_r2309\sdi_x64_r2309.exe => Нет файла
    FirewallRules: [TCP Query User{1210A2A3-AF05-42D1-ACB4-8D159E21AD5B}D:\шняга\sdi_r2309\sdi_x64_r2309.exe] => (Allow) D:\шняга\sdi_r2309\sdi_x64_r2309.exe => Нет файла
    FirewallRules: [{EFA9EE2E-5B38-47A5-B5A3-8BB9BD7C167B}] => (Allow) C:\program files (x86)\samsung\samsung magician\filedownloader.exe => Нет файла
    FirewallRules: [{F9E4BF9C-00B1-4520-96B5-75434F7979A6}] => (Allow) C:\program files (x86)\samsung\samsung magician\samsungmagiciansvc.exe => Нет файла
    FirewallRules: [{6B519382-5B91-40A7-8E71-53B38B53D1C3}] => (Block) C:\users\pick0ut\appdata\local\nhnotifsys\sonicstudio\asusns.exe => Нет файла
    FirewallRules: [{05959868-97FB-4AD0-9A76-6C8E39DB789C}] => (Allow) C:\program files (x86)\kaspersky lab\kaspersky 21.14\avpui.exe => Нет файла
    FirewallRules: [{97F9DA5F-C864-4BFD-88AB-69C5D951F9CD}] => (Allow) C:\users\pick0ut\appdata\local\packages\b9eced6f.armourycrate_qmba6cd70vzyy\localstate\gridupdatefile\asusgcdriverupdateclient.exe => Нет файла
    FirewallRules: [{B6FE4EF4-0FB3-4297-B0ED-0E44266ABA40}] => (Allow) C:\program files (x86)\asus\grid\asusgcdriverinitialclient.exe => Нет файла
    FirewallRules: [{31DCE385-0E04-429C-80FE-CAB45EB88FD6}] => (Allow) C:\program files\asus\armoury crate lite service\armourycrate.service.exe => Нет файла
    FirewallRules: [{D6E11FE1-85A2-464A-92A5-3428014BC50F}] => (Allow) C:\windows\explorer.exe (Microsoft Windows -> Microsoft Corporation)
    FirewallRules: [{FD988B6C-EB0F-4A20-B8A2-3EF2EED5B994}] => (Allow) C:\Program Files (x86)\ASUS\ArmouryDevice\asus_framework.exe => Нет файла
    FirewallRules: [{622DDBE7-5B39-4408-9C41-4EF8478447AB}] => (Allow) C:\Program Files (x86)\ASUS\ArmouryDevice\asus_framework.exe => Нет файла
    FirewallRules: [{A6023312-2DF0-4056-B85F-896C82CA98DC}] => (Allow) C:\Program Files (x86)\ASUS\ArmouryDevice\asus_framework.exe => Нет файла
    FirewallRules: [{7150D2C2-CD4C-4542-BC4B-C22C00B88118}] => (Allow) C:\Program Files (x86)\ASUS\ArmouryDevice\asus_framework.exe => Нет файла
    FirewallRules: [{88EED3BF-6212-4E28-BAD9-180AB50C1CF2}] => (Allow) C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ArmourySocketServer\PreUninstallArmourySocketServer.exe => Нет файла
    FirewallRules: [{7259B074-B037-4DE9-AAD3-56E6661CD4B7}] => (Allow) C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ArmourySocketServer\PreUninstallArmourySocketServer.exe => Нет файла
    FirewallRules: [{3A52FB2A-D177-4899-84D1-95BAC7419CF3}] => (Allow) C:\Program Files (x86)\ASUS\ArmouryDevice\asus_framework.exe => Нет файла
    FirewallRules: [{BCED38A6-320F-4B57-940A-02BF0FCE1F27}] => (Allow) C:\Program Files (x86)\ASUS\ArmouryDevice\asus_framework.exe => Нет файла
    FirewallRules: [{3C9FE78F-8061-4F07-9B18-4F902AD0631B}] => (Allow) D:\шняга\mbsetup.exe => Нет файла
    FirewallRules: [{E311FFD9-4363-43B6-89B6-65319A1D4B1C}] => (Allow) C:\program files\malwarebytes\anti-malware\mbaminstallerservice.exe => Нет файла
    FirewallRules: [{592E4FC0-7B13-44E5-BE62-6C2DAABAB298}] => (Allow) C:\program files\malwarebytes\anti-malware\mbamservice.exe => Нет файла
    FirewallRules: [{A0881762-D28D-4788-8A53-3B0C994CDF36}] => (Allow) C:\program files\malwarebytes\anti-malware\mbamtray.exe => Нет файла
    FirewallRules: [{9FDEADF7-7D2E-4868-A1DE-0AC09E886806}] => (Allow) C:\program files\malwarebytes\anti-malware\mbam.exe => Нет файла
    FirewallRules: [{77A254BD-3331-47E4-B7D8-0FCFB50179ED}] => (Allow) C:\program files\malwarebytes\anti-malware\mb4uns.exe => Нет файла
    FirewallRules: [{0A6A6476-FC16-4B06-AFE4-41DA5DF67540}] => (Allow) C:\program files\malwarebytes\anti-malware\mbuns.exe => Нет файла
    FirewallRules: [{A713D95D-FA0B-479C-BFC2-A859E6256E01}] => (Allow) D:\шняга\autoruns\autoruns64.exe => Нет файла
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
 
Спасибо за ответ, можете подсказать что за ограничения в 4-5 пункте? И в 6 строке тоже не понятно что это
 
Если не возражаете, я отвечу :)
По умолчанию этих ограничений быть не должно. Они могли быть внесены как политикой локальной сети предприятия, так и вредоносной программой.
Когда они внесены по правилам сети, после перезагрузки они появятся.
В 6 строке пустая запись в описании идентификатора класса (приписка "Нет файла").
 
Если не возражаете, я отвечу :)
По умолчанию этих ограничений быть не должно. Они могли быть внесены как политикой локальной сети предприятия, так и вредоносной программой.
Когда они внесены по правилам сети, после перезагрузки они появятся.
В 6 строке пустая запись в описании идентификатора класса (приписка "Нет файла").
Может быть это потому что я использовал фаервол?
И некоторым приложениям не разрешал доступ к сети вручную
 
Нет, файервол не при чём. Смело выполняйте скрипт.
 
Извините за долгий ответ.
Выполнил скрипт и прикладываю фикслог
 

Вложения

  • Fixlog.txt
    17.1 KB · Просмотры: 2
Вот
 

Вложения

  • SecurityCheck.txt
    6.1 KB · Просмотры: 3
Исправьте по возможности и удачи

-------------------------- [ SecurityUtilities ] --------------------------
KeePass Password Safe 2.54 v.2.54 Внимание! Скачать обновления
-------------------------- [ IMAndCollaborate ] ---------------------------
Discord v.1.0.9016 Внимание! Скачать обновления
------------------------------- [ Browser ] -------------------------------
Microsoft Edge v.117.0.2045.31 Внимание! Скачать обновления
^Проверьте обновления через меню Справка и отзывы - О программе Microsoft Edge!^
 
Последнее редактирование:
А зачем удалять KeePass и Дискорд? Просто KeePass использую как и дискорд.
Так же мне не надо запускать Farbar Recovery Scan Tool для повторной диагностики создания тех ограничениях о которых писал @Sandor ?
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу