• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о проекте, чтобы узнать больше. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

При обращении к определенным папкам компьютер виснет

  • Автор темы Автор темы asmel
  • Дата начала Дата начала

asmel

Ученик
Регистрация
30 Янв 2018
Сообщения
5
Реакции
0
Баллы
0
При обращении к определенным папкам компьютер виснет

При обращении к определенным папкам выскакивает сообщение об ошибке.
Отклик uVS с образом автозапуска в приложенном файле.
 

Вложения

ProcessHacker выдает следующее
dwwin.exe
drwtsn32.exe dwwin.exe
 

Вложения

  • a1.webp
    a1.webp
    4.5 KB · Просмотры: 70
  • a2.webp
    a2.webp
    18.2 KB · Просмотры: 62
  • a3.webp
    a3.webp
    16.5 KB · Просмотры: 48
Скопируйте код ниже в буфер обмена.
Закройте все браузеры.
Запустите UVS под текущим пользователем.
В меню: Скрипты----Выполнить из буфера обмена
Код:
;uVS v4.0.10 [http://dsrt.dyndns.org]
;Target OS: NTv5.1
v400c
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DAMINLPMKFCDIBGPGFAJLGNAMICJCKKJF%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DJDKIHDHLEGCDGGKNOKFEKOEMKJJNJHGI%26INSTALLSOURCE%3DONDEMAND%26UC
delall %SystemRoot%\TEMP\283AB475-94C8-4F7C-AB1A-FF3D800AA448
delall %SystemRoot%\TEMP\87F09CEE-F6E7-4910-8A54-91095A2E9537
deltmp
delnfr
restart
После перезагрузки выполните сканирование в Malwarebytes
 
Спасибо, сделал все, как смог
 

Вложения

  • mm.txt
    mm.txt
    4.5 KB · Просмотры: 430
Этим пользуетесь? (Это для скрытия процессов)
Код:
C:\WINDOWS\SYSTEM32\CMDOW.EXE
C:\WINDOWS\SYSTEM32\HIDCON.EXE
Если нет то отметьте и удалите.
Все остальное найденое это Элементы Яндекса. На ваше усмотрение. Если не нужно то удалите.

далее,
сделайте проверку в АдвКлинере
http://www.tehnari.ru/f150/t87975/

*****
в АдвКлинере, после завершения проверки,
снимите галки с записей yandex (если есть такие и вы ими пользуетесь)
остальное удалите по кнопке Очистить лог выкладывать не нужно.
далее,

сделайте проверку в FRST
http://www.tehnari.ru/f150/t245622/
 
Назад
Сверху