Решена Тормозит компьютер.

  • Автор темы Автор темы Guest
  • Дата начала Дата начала
Статус
В этой теме нельзя размещать новые ответы.

Guest

Постоянный участник
Сообщения
305
Решения
1
Реакции
384
Добрый день! Компьютер медленно работает, используется для видеонаблюдения, что смог найти постороннее удалил, но скорости не прибавило.
 

Вложения

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 
Ничего вредоносного не вижу, есть только мусор. Ну и флешки почистить
AV: Doctor Web Anti-Virus - второй антивирус, нужно оставить, что-то одно

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    CreateRestorePoint:
    HKU\S-1-5-21-73586283-963894560-839522115-1003\...\MountPoints2: {110aa42f-a54b-11e3-b752-001e8c1601c5} - F:\LaunchU3.exe -a
    HKU\S-1-5-21-73586283-963894560-839522115-1003\...\MountPoints2: {3daad85a-83eb-11e3-b74d-001e8c1601c5} - NtTerminate.exe
    HKU\S-1-5-21-73586283-963894560-839522115-1003\...\MountPoints2: {51e21971-74db-11de-a4e3-001e8c1601c5} - F:\RECYCLER32\dmgr.exe
    HKU\S-1-5-21-73586283-963894560-839522115-1003\...\MountPoints2: {773f0ca3-39ef-11de-a4a8-001e8c1601c5} - sound/mute.exe
    HKU\S-1-5-21-73586283-963894560-839522115-1003\...\MountPoints2: {7e0490cb-b195-11df-a645-001e8c1601c5} - F:\Open.exe
    HKU\S-1-5-21-73586283-963894560-839522115-1003\...\MountPoints2: {84af78ea-c9e6-11df-a65e-001e8c1601c5} - - xXx.exe
    HKU\S-1-5-21-73586283-963894560-839522115-1003\...\MountPoints2: {85ccf3ac-4f43-11dd-a3aa-001e8c1601c5} - F:\msrdrv.exe -flash
    HKU\S-1-5-21-73586283-963894560-839522115-1003\...\MountPoints2: {b87da7e2-1460-11df-a583-001e8c1601c5} - system/igfxpiers.exe
    HKU\S-1-5-21-73586283-963894560-839522115-1003\...\MountPoints2: {d427dc54-ac0f-11de-a51d-001e8c1601c5} - BIN\RECYCLE\Bin.exe
    HKU\S-1-5-21-73586283-963894560-839522115-1003\...\MountPoints2: {d599b3a0-0749-11df-a574-001e8c1601c5} - sound/mute.exe
    HKU\S-1-5-21-73586283-963894560-839522115-1003\...\MountPoints2: {de24249b-baf9-11df-a64e-001e8c1601c5} - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe usb.wsf
    HKU\S-1-5-21-73586283-963894560-839522115-1003\...\MountPoints2: {e3bbc95e-f1df-11dd-a44f-001e8c1601c5} - F:\RECYCLER\k-1-3542-4232123213-7676767-8888886\root.exe
    Toolbar: HKU\S-1-5-21-73586283-963894560-839522115-1003 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
    MSCONFIG\startupreg: FIREWALL SERVICE => C:\RECYCLER\k-1-3542-4232123213-7676767-8888886\root.exe
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Стоит обратить внимание
Error: (03/27/2018 10:55:46 AM) (Source: DCOM) (EventID: 10005) (User: OHRANA)
Description: Ошибка DCOM "%%1058 = Указанная служба не может быть запущена, поскольку она отключена или все связанные с ней устройства отключены." при попытке запуска службы MDM с аргументами ""
для запуска сервера:
{0C0A3666-30C9-11D0-8F20-00805F2CD064}
 
Улучшение есть?
 
Проверьте уязвимые места:
  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
 
Спасибо! Обновил и удалил все что рекомендовано SecurityCheck , лог выложить не получиться. Тему можно закрыть, доступа к ПК больше нет.
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу