• Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

Решена windows search использует всю память

Статус
В этой теме нельзя размещать новые ответы.

E100

Активный пользователь
Сообщения
145
Реакции
222
Баллы
423
Добрый день! Столкнулся с проблемой windows search испольует всю память, помогите справиться!
 

Вложения

  • ram.jpg
    ram.jpg
    97.6 KB · Просмотры: 22
  • CollectionLog-2018.04.14-11.21.zip
    72.6 KB · Просмотры: 1

akok

Команда форума
Администратор
Сообщения
19,412
Реакции
13,385
Баллы
2,203
на первый взгляд в логах ничего интересного
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

Когда это началось? После каких действий?

+++
https://safezone.cc/resources/proverka-celostnosti-sistemnyx-fajlov-utilitoj-sfc.55/ - лог стандартной проверки.
 
  • Like
Реакции: E100

E100

Активный пользователь
Сообщения
145
Реакции
222
Баллы
423
Логи FRST.txt, Addition.txt, Shortcut.txt
[automerge]1523706061[/automerge]
Когда началось не могу сказать, знакомые попросили говорят тормозит, интернет пропадает.
 

Вложения

  • Addition.txt
    35.3 KB · Просмотры: 2
  • FRST.txt
    61.9 KB · Просмотры: 3
  • Shortcut.txt
    80.5 KB · Просмотры: 0
Последнее редактирование:

E100

Активный пользователь
Сообщения
145
Реакции
222
Баллы
423
Вроде починил, удалил все файлы из папки C:/ProgramData/Microsoft/Search/
[automerge]1523720338[/automerge]
попутно удалил около 6 тыс файлов netcfg-*****.txt, кто их делает может подскажите?
[automerge]1523720362[/automerge]
 

Вложения

  • netcfg-86859.txt
    117 байт · Просмотры: 1
Последнее редактирование:

akok

Команда форума
Администратор
Сообщения
19,412
Реакции
13,385
Баллы
2,203
попутно удалил около 6 тыс файлов netcfg-*****.txt, кто их делает может подскажите?
Когда в последний раз обновляли систему? Должен быть патч который это исправляет
Windows 8 – What are these netcfg-*.log files in my %windirsystem32 directory?
Вроде починил, удалил все файлы из папки C:/ProgramData/Microsoft/Search/
На шаг раньше чем планировалось, но решение верное.

C:\Windows\infpub.dat - ваше?

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    CreateRestorePoint:
    CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
    SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page =
    2018-04-14 15:29 - 2018-04-14 15:29 - 000000292 _____ C:\Windows\system32\netcfg-4638109.txt
    2018-04-14 15:29 - 2018-04-14 15:29 - 000000117 _____ C:\Windows\system32\netcfg-4641421.txt
    2018-04-14 15:29 - 2018-04-14 15:29 - 000000117 _____ C:\Windows\system32\netcfg-4637671.txt
    2018-04-14 14:56 - 2018-04-14 14:56 - 000000292 _____ C:\Windows\system32\netcfg-2627890.txt
    2018-04-14 14:56 - 2018-04-14 14:56 - 000000117 _____ C:\Windows\system32\netcfg-2631312.txt
    2018-04-14 14:56 - 2018-04-14 14:56 - 000000117 _____ C:\Windows\system32\netcfg-2627640.txt
    Task: {E8AC31C5-8D6A-4305-8952-C61B8ED0A4A1} - \{61CC2E52-6E99-47C9-8010-31F0E63EC5DA} -> No File <==== ATTENTION
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
 
  • Like
Реакции: E100

E100

Активный пользователь
Сообщения
145
Реакции
222
Баллы
423
C:\Windows\infpub.dat думаю что не наше. Обновления не ставятся, хотя служба включена
 
Последнее редактирование:

akok

Команда форума
Администратор
Сообщения
19,412
Реакции
13,385
Баллы
2,203
  • Like
Реакции: E100

E100

Активный пользователь
Сообщения
145
Реакции
222
Баллы
423
Лог готов, качаю обновления
 

Вложения

  • Fixlog.txt
    3.7 KB · Просмотры: 2

icotonev

Ассоциация VN
Сообщения
1,426
Реакции
1,156
Баллы
553
Несколько вопросов:

1. Помните ли вы какой-либо программные или аппаратные изменения на компьютере до проблема?
2. Вы используете Avira Antivirus - есть вариант, это проблема ..!?!
3. Можете попробовать загрузиться в безопасном режиме с поддержкой сети и проверить о проблеме ..!
 

icotonev

Ассоциация VN
Сообщения
1,426
Реакции
1,156
Баллы
553
и что-то еще (пожалуйста, следуйте последовательности):

1. Панель управления -> Центр обновления Windows -> Изменить настройки -> Никогда не проверять -> OK и перезагрузка!
2. Эти два обновления загружаются: KB3173424 и KB3172614
... установка идет вот так ... Сначала установите (KB3173424) и рестарт....затем установите (KB3172614) ..снова перезапустить
3. После успешной установки обновлений ... снова в Панель управления -> Центр обновления Windows -> Изменить настройки -> Проверить наличие обновлений -> OK
4. Теперь вы можете проверить наличие обновлений

Попробуйте это ... и напишите о результате ..! :)
 
  • Like
Реакции: E100

icotonev

Ассоциация VN
Сообщения
1,426
Реакции
1,156
Баллы
553
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
Код:
Start::
CMD: sfc /scannow
CMD: findstr /c:"[SR]" %windir%\logs\cbs\cbs.log >> "%userprofile%\desktop\sfcdetails.txt"
Reboot:
End::

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
 
  • Like
Реакции: E100

E100

Активный пользователь
Сообщения
145
Реакции
222
Баллы
423
1. Помните ли вы какой-либо программные или аппаратные изменения на компьютере до проблема?
Обновление было выключено, владельцев это не волновало :), изменений в оборудовании не было, если только принтер добовляли.
2. Вы используете Avira Antivirus - есть вариант, это проблема ..!?! Да стоит Avira Antivirus
3. Можете попробовать загрузиться в безопасном режиме с поддержкой сети и проверить о проблеме ..!
Безопасный режим работает, а обновления ставятся в этом режиме? Если я правильно понял.

Скачал обновление KB3173424, пишет "Обновление неприменимо к вашему компьютеру".
[automerge]1523812094[/automerge]
Лог
 

Вложения

  • Fixlog.txt
    116 KB · Просмотры: 4
Последнее редактирование:

akok

Команда форума
Администратор
Сообщения
19,412
Реакции
13,385
Баллы
2,203
Судя по логу поврежденные элементы восстановлены. Что с проблемами?
 

E100

Активный пользователь
Сообщения
145
Реакции
222
Баллы
423
Пошли обновления.
 
  • Like
Реакции: akok

akok

Команда форума
Администратор
Сообщения
19,412
Реакции
13,385
Баллы
2,203
Тогда завершаем
Подготовьте лог лог SecurityCheck by glax24

Ознакомьтесь: Рекомендации после лечения

Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
  1. Запустите AVZ.
  2. Выполните обновление баз (Меню Файл - Обновление баз)
  3. Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
  4. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт №8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
  5. Закачайте полученный архив, как описано на этой странице.
  6. Если размер архива превышает 250 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: RGhost, Zippyshare, My-Files.RU, karelia.ru, Ge.tt или WebFile) и укажите ссылку на скачивание в своём следующем сообщении.
 
  • Like
Реакции: E100

E100

Активный пользователь
Сообщения
145
Реакции
222
Баллы
423
Архив отправил
 

E100

Активный пользователь
Сообщения
145
Реакции
222
Баллы
423
Поторопился, отдал уже аппарат :Sorry2:
 
  • Like
Реакции: akok

akok

Команда форума
Администратор
Сообщения
19,412
Реакции
13,385
Баллы
2,203
Ну ладно тогда
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу