|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Завивание рабочего стола на 1-2 часа |
|
Завивание рабочего стола на 1-2 часа
|
Новый участник Сообщения: 12 |
Здравствуйте, прошу помощи с моей проблемой.
В офисе 4 пк и каждые пол года возникает одна и та же проблема на всех ПК: начинают долго грузиться ->сначала это минут 10, а после может быть и часа два. Решали вопрос переустановкой винды, но в данный момент это уже не вариант. Происходит следующее -> запускается рабочий стол и через секунд 15 все повисает:
На ПК стоит антивирус Kaspersky, были проведены многочисленные проверки на malware - результата не дало. Были отключены все службы(которые можно было отключить) и программы с автозапуска - результат тот же. Было удалено всевозможное ПО и антивирус - результата это так же на дало, откатил из образа обратно. В безопасном режиме рабочий стол не зависает, но есть процесс (даже в безопасном режиме) svchost который постоянно грузит CPUна 25-30%. С помощью ProcessExplorer и ProcMon получил такие данные - svchost.exe -> DcomLaunch -> сервис PlugPlay ->Start address: umpnpmgr.dll+0xb30c, который создаёт кучу обращений к реестру по всем устройствам, приложу кусок лога от procmon (файл procmon.7z). Очень похожая ситуация как в этом после http://forum.oszone.net/post-2061881.html Сделал логи Autologer в безопасном режиме, так же приложу к этому посту. Если что-то ещё надо, постараюсь в кратчайшее время прислать. Спасибо! |
|
Отправлено: 16:25, 29-03-2017 |
Старожил Сообщения: 387
|
Профиль | Отправить PM | Цитировать Цитата:
Больше ни чего подозрительного не видно. Цитата drugsextra:
Цитата drugsextra:
|
|||
------- Отправлено: 16:49, 29-03-2017 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать Логи из нормального режима.
Спасибо, напишу сейчас в системный раздел |
Отправлено: 17:23, 29-03-2017 | #3 |
Старожил Сообщения: 387
|
Профиль | Отправить PM | Цитировать Цитата shestale:
Цитата drugsextra:
+ Закроем некоторые уязвимости в системе Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced','HideFileExt', 0); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RebootWindows(true); end. Проверим еще на адварь Подготовьте лог AdwCleaner. |
||
------- Отправлено: 06:37, 30-03-2017 | #4 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать |
|
Отправлено: 19:19, 30-03-2017 | #5 |
Старожил Сообщения: 387
|
Профиль | Отправить PM | Цитировать Удалите в AdwCleaner все найденные объекты. Лог, который создается после удаления, прикрепите к сообщению.
|
------- Отправлено: 06:52, 31-03-2017 | #6 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Копирование файлов с удаленного рабочего стола на свой | Hatab117 | Microsoft Windows NT/2000/2003 | 14 | 07-07-2017 11:30 | |
Обои и Значки - Снять запрет на установку обоев рабочего стола | NeoBaSS | Оформление Windows 11/ 10 / 8 / 7 / Vista | 0 | 03-10-2015 20:42 | |
Интерфейс - [решено] Запрет на использование рабочего стола (как?) | Cmndr_AlexGreen | Microsoft Windows 7 | 3 | 15-04-2012 21:18 | |
Разное - [решено] быстрый запуск на верху рабочего стола. | silent_man_jam | Оформление Windows 11/ 10 / 8 / 7 / Vista | 2 | 06-01-2011 11:56 | |
Отображение рабочего стола ПК на дисплее КПК | Gumagi | Мобильные ОС, смартфоны и планшеты | 4 | 31-10-2008 12:29 |
|