Решена Тормозит компьютер.

Статус
В этой теме нельзя размещать новые ответы.

Guest

Активный пользователь
Сообщения
273
Реакции
390
Баллы
243
Добрый день! Компьютер медленно работает, используется для видеонаблюдения, что смог найти постороннее удалил, но скорости не прибавило.
 

Вложения

  • CollectionLog-2018.03.26-16.24.zip
    68.3 KB · Просмотры: 1

akok

Команда форума
Администратор
Ассоциация VN
Сообщения
20,288
Реакции
13,843
Баллы
2,293
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

akok

Команда форума
Администратор
Ассоциация VN
Сообщения
20,288
Реакции
13,843
Баллы
2,293
Ничего вредоносного не вижу, есть только мусор. Ну и флешки почистить
AV: Doctor Web Anti-Virus - второй антивирус, нужно оставить, что-то одно

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    CreateRestorePoint:
    HKU\S-1-5-21-73586283-963894560-839522115-1003\...\MountPoints2: {110aa42f-a54b-11e3-b752-001e8c1601c5} - F:\LaunchU3.exe -a
    HKU\S-1-5-21-73586283-963894560-839522115-1003\...\MountPoints2: {3daad85a-83eb-11e3-b74d-001e8c1601c5} - NtTerminate.exe
    HKU\S-1-5-21-73586283-963894560-839522115-1003\...\MountPoints2: {51e21971-74db-11de-a4e3-001e8c1601c5} - F:\RECYCLER32\dmgr.exe
    HKU\S-1-5-21-73586283-963894560-839522115-1003\...\MountPoints2: {773f0ca3-39ef-11de-a4a8-001e8c1601c5} - sound/mute.exe
    HKU\S-1-5-21-73586283-963894560-839522115-1003\...\MountPoints2: {7e0490cb-b195-11df-a645-001e8c1601c5} - F:\Open.exe
    HKU\S-1-5-21-73586283-963894560-839522115-1003\...\MountPoints2: {84af78ea-c9e6-11df-a65e-001e8c1601c5} - - xXx.exe
    HKU\S-1-5-21-73586283-963894560-839522115-1003\...\MountPoints2: {85ccf3ac-4f43-11dd-a3aa-001e8c1601c5} - F:\msrdrv.exe -flash
    HKU\S-1-5-21-73586283-963894560-839522115-1003\...\MountPoints2: {b87da7e2-1460-11df-a583-001e8c1601c5} - system/igfxpiers.exe
    HKU\S-1-5-21-73586283-963894560-839522115-1003\...\MountPoints2: {d427dc54-ac0f-11de-a51d-001e8c1601c5} - BIN\RECYCLE\Bin.exe
    HKU\S-1-5-21-73586283-963894560-839522115-1003\...\MountPoints2: {d599b3a0-0749-11df-a574-001e8c1601c5} - sound/mute.exe
    HKU\S-1-5-21-73586283-963894560-839522115-1003\...\MountPoints2: {de24249b-baf9-11df-a64e-001e8c1601c5} - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe usb.wsf
    HKU\S-1-5-21-73586283-963894560-839522115-1003\...\MountPoints2: {e3bbc95e-f1df-11dd-a44f-001e8c1601c5} - F:\RECYCLER\k-1-3542-4232123213-7676767-8888886\root.exe
    Toolbar: HKU\S-1-5-21-73586283-963894560-839522115-1003 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
    MSCONFIG\startupreg: FIREWALL SERVICE => C:\RECYCLER\k-1-3542-4232123213-7676767-8888886\root.exe
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Стоит обратить внимание
Error: (03/27/2018 10:55:46 AM) (Source: DCOM) (EventID: 10005) (User: OHRANA)
Description: Ошибка DCOM "%%1058 = Указанная служба не может быть запущена, поскольку она отключена или все связанные с ней устройства отключены." при попытке запуска службы MDM с аргументами ""
для запуска сервера:
{0C0A3666-30C9-11D0-8F20-00805F2CD064}
 

akok

Команда форума
Администратор
Ассоциация VN
Сообщения
20,288
Реакции
13,843
Баллы
2,293
Улучшение есть?
 

Sandor

Команда форума
Супер-Модератор
Ассоциация VN/VIP
Преподаватель
Сообщения
8,023
Реакции
2,430
Баллы
743
Проверьте уязвимые места:
  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
 

Guest

Активный пользователь
Сообщения
273
Реакции
390
Баллы
243
Спасибо! Обновил и удалил все что рекомендовано SecurityCheck , лог выложить не получиться. Тему можно закрыть, доступа к ПК больше нет.
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу