• Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

Решена Торможение пк, отключение девайсов

rainbled

Пользователь
Сообщения
63
Реакции
23
Баллы
18
Доброго времени суток уважаемый сайт! Ваш постоянный клиент, опять по-моему прихворал :) Опять походу младший брателло (школяр), загадил систему непойми чем.
Вообщем симптомы такие:
- Стало заметно дольше все загружаться - система, браузеры, игры и т.д.
- Периодически отключается мышь (и именно на мой взгляд только в играх, потому что сколько минут я не ерзал по рабочему столу и браузеру, ни разу не отключалась), отключается и через какое-то небольшое время снова включается
- Бывает просто напросто пропадает звук, после такого характерного быстрого треска (и как я заметил когда открыт браузер, вместе с игрой, в браузере чаще всего видосики), спасает только перезагрузка ПК
- С интернетом тоже, что-то не ладное, бывают микроразрывы сети и в играх и в ютубе (качество видео меняется на низшее)
Dr WEb CureIt проверял, ничего не нашел. Антивируса нет (в силу слабой системы), так как серфить умею в отличии от засранца братца.
Слезно прошу помочь по возможности, потому что каждый день комп тормозит сильнее и сильнее... P.S началось все недели три назад, но все руки не доходили.
 
Последнее редактирование:

rainbled

Пользователь
Сообщения
63
Реакции
23
Баллы
18
забыл
 

Вложения

  • CollectionLog-2021.01.23-16.22.zip
    55.9 KB · Просмотры: 11

akok

Команда форума
Администратор
Сообщения
19,795
Реакции
13,569
Баллы
2,203
  • Скачайте AdwCleaner и сохраните его на Рабочем столе.
  • Запустите его через правую кн. мыши от имени администратора, нажмите кнопку "Scan Now" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[S00].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.
 

rainbled

Пользователь
Сообщения
63
Реакции
23
Баллы
18
  • Скачайте AdwCleaner и сохраните его на Рабочем столе.
  • Запустите его через правую кн. мыши от имени администратора, нажмите кнопку "Scan Now" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[S00].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.
Здравствуй akok!
 

Вложения

  • AdwCleaner[S00].txt
    7.3 KB · Просмотры: 7

akok

Команда форума
Администратор
Сообщения
19,795
Реакции
13,569
Баллы
2,203
  • Запустите повторно AdwCleaner через правую кн. мыши от имени администратора.
  • В меню Настройки отметьте:
    • Сброс политик IE
    • Сброс политик Chrome
  • Нажмите кнопку "Scan Now" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Quarantine" ("Карантин") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[C00].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
  • (Обратите внимание - C и S - это разные буквы).
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.


Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

rainbled

Пользователь
Сообщения
63
Реакции
23
Баллы
18
  • Запустите повторно AdwCleaner через правую кн. мыши от имени администратора.
  • В меню Настройкиотметьте:
    • Сброс политик IE
    • Сброс политик Chrome
  • Нажмите кнопку "Scan Now" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Quarantine" ("Карантин") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[C00].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
  • (Обратите внимание - C и S - это разные буквы).
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.


Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Почему то AdwCleaner[C00].txt именно нет, есть С01 и далее
 

Вложения

  • 24124.jpg
    24124.jpg
    129.6 KB · Просмотры: 12
  • Addition.txt
    123.7 KB · Просмотры: 8
  • FRST.txt
    27.3 KB · Просмотры: 8

rainbled

Пользователь
Сообщения
63
Реакции
23
Баллы
18

Вложения

  • AdwCleaner[C04].txt
    2.5 KB · Просмотры: 5
  • AdwCleaner[C03].txt
    2.3 KB · Просмотры: 5
  • AdwCleaner[C02].txt
    3.4 KB · Просмотры: 5
  • AdwCleaner[C01].txt
    6.3 KB · Просмотры: 5
  • AdwCleaner[C11].txt
    2.9 KB · Просмотры: 5
  • AdwCleaner[C10].txt
    2.8 KB · Просмотры: 5
  • AdwCleaner[C09].txt
    2.7 KB · Просмотры: 5
  • AdwCleaner[C08].txt
    2.5 KB · Просмотры: 5
  • AdwCleaner[C07].txt
    2.4 KB · Просмотры: 5
  • AdwCleaner[C06].txt
    2.3 KB · Просмотры: 5
  • AdwCleaner[C12].txt
    3 KB · Просмотры: 5
  • AdwCleaner[C13].txt
    3.1 KB · Просмотры: 5
  • AdwCleaner[C14].txt
    3.2 KB · Просмотры: 7

Sandor

Команда форума
Супер-Модератор
Ассоциация VN/VIP
Преподаватель
Сообщения
7,415
Реакции
2,232
Баллы
643
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    SystemRestore: On
    CreateRestorePoint:
    Policies: C:\ProgramData\NTUSER.pol: Restriction <==== ATTENTION
    Policies: C:\Users\castle\NTUSER.pol: Restriction <==== ATTENTION
    Policies: C:\Users\LIMIT\NTUSER.pol: Restriction <==== ATTENTION
    HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
    Task: {3846D6DA-0232-4A03-9500-F992F002A620} - System32\Tasks\SearchNewTab2 => C:\Users\castle\AppData\Roaming\SearchNewTab\python\pythonw.exe <==== ATTENTION
    Task: {44B14CCD-CE77-4890-B7EB-4776414677F3} - System32\Tasks\SearchNewTab => C:\Users\castle\AppData\Roaming\SearchNewTab\python\pythonw.exe <==== ATTENTION
    FF NewTab: Mozilla\Firefox\Profiles\nahd6ha2.default -> file:///C:/ProgramData/Quoteexs/ff.NT
    CHR HomePage: Default -> hxxp://mail.ru/cnt/10445?gp=812204
    CHR StartupUrls: Default -> "hxxp://mail.ru/cnt/10445?gp=812204","hxxps://mail.ru/cnt/10445?gp=811570","hxxps://www.google.com/","hxxps://www.google.com/"
    CHR DefaultSearchURL: Guest Profile -> hxxp://search-cdn.net/fip/?q={searchTerms}
    CHR DefaultSearchKeyword: Guest Profile -> cdn
    C:\Users\castle\AppData\Local\Google\Chrome\User Data\Guest Profile\Extensions\meejmcfbiapijdfaadackoblffmidlig
    AlternateDataStreams: C:\Users\castle\Application Data:fbd50e2f7662a5c33287ddc6e65ab5a1 [394]
    AlternateDataStreams: C:\Users\castle\AppData\Roaming:fbd50e2f7662a5c33287ddc6e65ab5a1 [394]
    URLSearchHook: HKU\S-1-5-21-2618259121-2202002996-3396095063-1000 - (No Name) - {C9423817-5DA7-494E-87E4-111F1B49A1FD} - No File
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
 

rainbled

Пользователь
Сообщения
63
Реакции
23
Баллы
18
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    SystemRestore: On
    CreateRestorePoint:
    Policies: C:\ProgramData\NTUSER.pol: Restriction <==== ATTENTION
    Policies: C:\Users\castle\NTUSER.pol: Restriction <==== ATTENTION
    Policies: C:\Users\LIMIT\NTUSER.pol: Restriction <==== ATTENTION
    HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
    Task: {3846D6DA-0232-4A03-9500-F992F002A620} - System32\Tasks\SearchNewTab2 => C:\Users\castle\AppData\Roaming\SearchNewTab\python\pythonw.exe <==== ATTENTION
    Task: {44B14CCD-CE77-4890-B7EB-4776414677F3} - System32\Tasks\SearchNewTab => C:\Users\castle\AppData\Roaming\SearchNewTab\python\pythonw.exe <==== ATTENTION
    FF NewTab: Mozilla\Firefox\Profiles\nahd6ha2.default -> file:///C:/ProgramData/Quoteexs/ff.NT
    CHR HomePage: Default -> hxxp://mail.ru/cnt/10445?gp=812204
    CHR StartupUrls: Default -> "hxxp://mail.ru/cnt/10445?gp=812204","hxxps://mail.ru/cnt/10445?gp=811570","hxxps://www.google.com/","hxxps://www.google.com/"
    CHR DefaultSearchURL: Guest Profile -> hxxp://search-cdn.net/fip/?q={searchTerms}
    CHR DefaultSearchKeyword: Guest Profile -> cdn
    C:\Users\castle\AppData\Local\Google\Chrome\User Data\Guest Profile\Extensions\meejmcfbiapijdfaadackoblffmidlig
    AlternateDataStreams: C:\Users\castle\Application Data:fbd50e2f7662a5c33287ddc6e65ab5a1 [394]
    AlternateDataStreams: C:\Users\castle\AppData\Roaming:fbd50e2f7662a5c33287ddc6e65ab5a1 [394]
    URLSearchHook: HKU\S-1-5-21-2618259121-2202002996-3396095063-1000 - (No Name) - {C9423817-5DA7-494E-87E4-111F1B49A1FD} - No File
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
 

Вложения

  • Fixlog.txt
    5.2 KB · Просмотры: 6

Sandor

Команда форума
Супер-Модератор
Ассоциация VN/VIP
Преподаватель
Сообщения
7,415
Реакции
2,232
Баллы
643
В исключениях Защитника много лишнего. Уберете самостоятельно или нужна помощь?

Что сейчас с торможением?
 

Sandor

Команда форума
Супер-Модератор
Ассоциация VN/VIP
Преподаватель
Сообщения
7,415
Реакции
2,232
Баллы
643
Windows Defender - так называемый встроенный антивирус.
 

rainbled

Пользователь
Сообщения
63
Реакции
23
Баллы
18
Windows Defender - так называемый встроенный антивирус.
Честно говоря я его не нашел нигде, даже через поиск... Мб брандмауер?
А по поводу тормозов, в целом вроде получше, но мышь так и отключается в играх... Я уже на железо грешу, потмоу что переставлял, точнее менял местами мышь и клавиатуру и они оба переставали вообще работать, как только в старые разьемы всталяю вроде работают, но мышь именно в игре отрубается частенько, уже бесит (гайды с питанием и тд в интеренете смотрел делал, ничего не меняется.)
 
Последнее редактирование:

akok

Команда форума
Администратор
Сообщения
19,795
Реакции
13,569
Баллы
2,203
Случаем оверлей xbox не появляется после запуска игры?
 

akok

Команда форума
Администратор
Сообщения
19,795
Реакции
13,569
Баллы
2,203
да, моя ошибка. Тогда финализируем

Подготовьте лог лог SecurityCheck by glax24


Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
  1. Запустите AVZ.
  2. Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
  3. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт №8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
  4. Закачайте полученный архив, как описано на этой странице.
  5. Если размер архива превышает 250 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: RGhost, Zippyshare, My-Files.RU, karelia.ru, Ge.tt или WebFile) и укажите ссылку на скачивание в своём следующем сообщении.
 
Последнее редактирование модератором:

Sandor

Команда форума
Супер-Модератор
Ассоциация VN/VIP
Преподаватель
Сообщения
7,415
Реакции
2,232
Баллы
643
+

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    SystemRestore: On
    CreateRestorePoint:
    DeleteValue: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|C:\Windows\Temp\SyhmkeNLaYTDAwhI
    DeleteValue: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|"C:\Program Files (x86)\OGKXJJlmUmUn"
    DeleteValue: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|"C:\Program Files (x86)\CQSRolkbQIE"
    DeleteValue: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|"C:\Program Files (x86)\RLqKdEdoU"
    DeleteValue: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|"C:\Program Files (x86)\YayXixHEovSDiBDlLoR"
    DeleteValue: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|"C:\Program Files (x86)\xDlPMzaRDZEU2"
    DeleteValue: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|"C:\Program Files (x86)\ykXirZrhUnnxC"
    DeleteValue: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|C:\ProgramData\jAmbdSRDXIztpFVB
    DeleteValue: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|C:\Users\castle\AppData\LocalLow\mRnZkglJvGANK
    DeleteValue: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|C:\Users\castle\AppData\Local\Temp\TyjSKxhgCCDbvCinb
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
 
Последнее редактирование:

rainbled

Пользователь
Сообщения
63
Реакции
23
Баллы
18
Извиняюсь за задержку! Обстоятельства.

 

Вложения

  • SecurityCheck.txt
    13.8 KB · Просмотры: 2
  • Fixlog.txt
    2.7 KB · Просмотры: 2

Sandor

Команда форума
Супер-Модератор
Ассоциация VN/VIP
Преподаватель
Сообщения
7,415
Реакции
2,232
Баллы
643
------------------------------- [ Windows ] -------------------------------
Расширенная поддержка закончилась 14.01.2020, Ваша операционная система может быть уязвима к новым типам угроз
Internet Explorer 11.0.9600.17843 Внимание! Скачать обновления
^Используйте Средство устранения неполадок при проблемах установки^
Автоматическое обновление отключено
Дата установки обновлений: 2017-04-26 08:25:54
А посему обязательно постараться установить:
------------------------------- [ HotFix ] --------------------------------
HotFix KB3177467 Внимание! Скачать обновления
HotFix KB3125574 Внимание! Скачать обновления
HotFix KB4012212 Внимание! Скачать обновления
HotFix KB4499175 Внимание! Скачать обновления
HotFix KB4474419 Внимание! Скачать обновления
HotFix KB4490628 Внимание! Скачать обновления
HotFix KB4539602 Внимание! Скачать обновления

--------------------------- [ OtherUtilities ] ----------------------------
Microsoft .NET Framework 4.7.2 v.4.7.03062 Внимание! Скачать обновления
Microsoft .NET Framework 4.6.2 (PLK) v.4.6.01590 Внимание! Скачать обновления
Microsoft .NET Framework 4.6.2 (Polski) v.4.6.01590 Внимание! Скачать обновления
Notepad++ (32-bit x86) v.7.3.2 Внимание! Скачать обновления
Microsoft Office Word Viewer 2003 v.11.0.8173.0 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
Microsoft Office PowerPoint Viewer 2007 (English) v.12.0.4518.1014 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
------------------------------ [ ArchAndFM ] ------------------------------
WinRAR 5.21 (32-bit) v.5.21.0 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.5.45852 Внимание! Клиент сети P2P с рекламным модулем!.
-------------------------------- [ Java ] ---------------------------------
Java 8 Update 191 (64-bit) v.8.0.1910.12 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u281-windows-x64.exe)^
-------------------------------- [ Media ] --------------------------------
K-Lite Codec Pack 11.0.0 Standard v.11.0.0 Внимание! Скачать обновления
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Flash Player 32 PPAPI v.32.0.0.223 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее.
------------------------------- [ Browser ] -------------------------------
Google Chrome v.87.0.4280.141 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О Google Chrome!^
---------------------------- [ UnwantedApps ] -----------------------------
Skype Click to Call v.8.5.0.9167 Внимание! Панель для браузера. Может замедлять работу браузера и иметь проблемы с нарушением конфиденциальности.
 
Сверху Снизу