Przepraszam, że nie wykonałem skanu FRST, ale po uruchomieniu wisi on mnóstwo
czasu na tworzeniu kopii rejestru.
Jak infekcja nie szaleje w tle to niech jeszcze powisi, jak do godziny nie skończy to pewnie minimalny raport w postaci jednego pliku “FRST.txt” przydałby się z trybu awaryjnego.
Rkill pewnie też się może zawiesić na godzinę i nie wykryć podejrzanych aktywnych procesów w tle.
Umieszczam logi bezpośrednio, po wejściu na http://www.wklejto.pl/ otrzymałem komunikat: “Website blocked due to trojan”
Raporty:
FRST:
FRST.txt (371,5 KB)
ADDITION:
Addition.txt (191,7 KB)
SHORTCUT:
Shortcut.txt (550,0 KB)
OK, to czekaj czy @iJuliusz znajdzie coś do usunięcia/optymalizacji by dysk “odpoczął”.
Jak to jakaś infekcja szyfrująca pliki z obciążeniem 100% dysku (np. ikony to jakieś puste karty) to może lepiej PC wyłączyć do czasu aż iJulisz stwierdzi co dalej i nikt nie zaleci np. analizy SMART i kondycji dysku.
A to na pewno jest infekcja? A nie, jakaś awaria dysku ( bo to nie dysk systemowy) lub
jakaś awaria WIN 10?
System na C obsługuje pliki wykonawcze uruchamiane na innych dyskach, czy pendrive. Zanim windowsa 10 zarżnie jakiś bundled.exe od sony - to lepiej poczekać na specjalistę. Wyszukuje się aplikacje, pobiera i sprawdza na virus total online. Zawsze musi być jakieś rozwiązanie.
Ok, poczekam bo tego co Bogdan_G piszesz
to ja nic nie rozumiem.
Witaj @klema80
Masz niesamowicie dużo zainstalowanych programów.
Dużo jest również programów w autostarcie.
Na pewno komputer trochę odetchnie, gdy usuniesz nieużywane.
Usunę z zaplanowanych zadań niepotrzebne wpisy.
- Pobierz ten plik i zapisz w katalogu z FRST, tzn. E:\Programy
fixlist.txt (13,5 KB)
“Plik naprawczy został utworzony tylko dla Ciebie, nie należy go stosować na innym komputerze” - Uruchom FRST i kliknij Napraw, program wyłączy niepotrzebne procesy, zrobi Punkt Przywracania i zacznie pracę.
- Po restarcie wklej plik wynikowy.
- Pobierz ADWCleaner
- Uruchom z Uprawnieniami Administratora, uruchom skanowanie.
Jeśli znajdzie linie z Preinstalled to odznacz, resztę oczyść
Odznacz wpisy, które dotyczą znanych Tobie programów - Wklej plik wynikowy.
No ten punkt przywracania tworzy mi się już ponad 30 minut. Może tak być w moim wypadku?
Podejrzewam, że ilość programów ma na to wpływ
To ma duże znaczenie - ale spotkałem się z taką sytuacja, gdzie jeden (lub więcej) z procesów cały czas zapisywał coś w rejestrze/katalogach systemowych itd. Za diabła nie mogłem dojść co i jak. Żadne antywirusy bootowane z płyt nie pomagały (inne programy również).
Po całym dniu walki poddałem się - spisanie ustawień programów, kopia plików etc.
No i format
P.S. To nie był mój komputer, działał w przychodni lekarskiej - nie było lekko…
Masz problemy.
-
Dysk
Error: (01/28/2021 02:45:46 PM) (Source: disk) (EventID: 7) (User: )
Description: W urządzeniu \Device\Harddisk3\DR3 wystąpił zły blok.
Który to dysk na pewno, to przeczytaj dokładnie ten tekst. Problem jest poważny.
https://www.wintips.org/fix-event-7-disk-has-a-bad-block-at-device-harddisk/ -
Uszkodzony plik systemowy lub brak aepic.dll.
Wiersz polecenia (administrator) i kolejno wpisać i uruchamiać.
DISM /Online /Cleanup-Image /RestoreHealth
sfc /scannow. -
C:\Program Files (x86)\Samsung\SideSync4\SideSync.exe
Jest konflikt. Aplikacja jest 32 bit a odwołuje się do powiazania 64b. Odinstaluj i ponownie zainstaluj. Czasem pomaga. Chyba ze ta aplikacja “tak ma”
4 . Malwarebytes.
Program Files\Malwarebytes\Anti-Malware\MBAMWsc.exe plik jest uszkodzony.
Odinstaluj narzędziem z tej strony.
https://support.malwarebytes.com/hc/en-us/articles/360039023473-Uninstall-and-reinstall-Malwarebytes-using-the-Malwarebytes-Support-Tool
Potem zainstaluj jak będziesz chciał.
Rób to wszystko w tej powyższej kolejności. Najpierw dysk.
OK. Ale w tej chwili jeszcze mi działa naprawianie FRST. W tej chwili usuwa pliki tymczasowe
z lokalizacji: C:\Users\pklim\AppData\Local\Temp
Wchodziłem do tego katalogu. tam jest tego mnóstwo. Jest sens czekać aż FRST wykona
naprawę do końca i resztę naprawy o której pisze @iJuliusz i @anon44497448 wykonać jutro?
Czy przerwać nawet te usuwanie plików tymczasowych? Do północy może będę miał siłę
posiedzieć a później wolałbym ten mój złom wyłączyć.
Jak dopiero czyści temp to jeszcze nawet nie zaczęła się opcja czyszczenia i kosmetyki w systemie.
To co zauważyłem to tak.
Łącznie mam 4 dyski:
Jeden SSD: PLEXTOR PX-512M65+
I 3 dyski HDD:
WDC WD20EARS-00J2GB0 (2TB)
WDC WD20EARX-00PASB0 (2TB)
WDC WD40EZRX-00SPEB0 (4TB)
Na którymś z 2-terowych dysków mam 3 partycje: (F,G,H)
I jak wejdę na “Ten komputer” to partycja F: nie ma pokazanego pod ikoną dysku informacji
o zajętości przestrzeni na nim i nie da się po dwukrotnym kliknięciu w ogóle wejść na tą partycję.
W przypadku partycji G i H jest możliwość wejścia i w miarę nawigowania po strukturze
plików i katalogów. Czy ta informacja jest w stanie Wam w czymś pomóc?
W dodatku ten problem mój zbiegł się z zakupem przeze mnie tabletu graficznego:
HUION KAMVAS PRO 20 (2019)
Po podłączeniu i zainstalowaniu sterowników. Ale to może być całkowicie przypadkowy zbieg okoliczności. Ale problem z tym dyskiem z partycjami: F,G,H miałem nie raz, rzadko bo rzadko ale wcześniej. Wszystkie 3 moje dyski HDD są już dosyć stare, zwłaszcza te 2 o pojemności 2 TB. Mają pewnie z około 10 lat. I są prawie całe zapełnione, więc rzadko z nich korzystam, więc może to, że nie były dłuższy czas na rozruchu może mieć wpływ. Teraz do przechowywania nowych plików używam prawie wyłącznie tego 4 terabajtowego, bo mam na nim sporo jeszcze wolnego miejsca( znajomi się śmieją z takiej mojej ilości przestrzeni dyskowej, że chcę ściągnąć cały internet ). Tak jak mówiłem miałem jakieś opóźnienia przy wchodzeniu na te 3 partycje: F,G,H, więc okresowo sprawdzałem dyski programem HDD Heath i wszystko było OK. Jedyne co jest u mnie dziwne, że system mam na tym SSD PLEXTOR, a z czasem rozruch systemu bardzo się wydłużył. A już od wczoraj kiedy zaczęły się te problemy z obciążeniem dysku itp to rozruch trwa naprawdę około przynajmniej 5 minut lub więcej.
To co napisałem nie ma nic wspólnego z naprawianiem FRST
Co on ma naprawić to naprawi. I nic więcej. Tego nie. Tu jedynie wykazał, posiłkując sie logami systemu, że masz jeszcze inne, czasem gorsze problemy.
No ale “To twój cyrk i twoje małpy”
Dziś komputer uruchomił się bardzo szybko ( kilkanaście sekund góra ).
Czyli @anon44497448 radzisz, żeby od razu zacząć od procesu naprawiania opisanego przez Ciebie?
Ok, ale dziś już chyba nie mam siły i czasu. Więcej czasu będę miał w niedzielę.
Jak wrócę na forum w niedzielę, albo w poniedziałek i wykonam wszystko wg
wskazówek @Tonno, to będę mógł dalej liczyć na Waszą pomoc?
Zajrzałem na zakładkę WYDAJNOŚĆ na menedżerze zadań.
I wiem już z którym fizycznym dyskiem jest problem.
To jest ten:
WDC WD20EARX-00PASB0 (2TB)
To on pracuje na 100% i na nim są te partycje F,G,H
Problem jest z partycją F największy.
Przeczytaj dokładnie co tam pisze jeśli chodzi o dysk
Rady sa proste i dokładnie opisane, Począwszy na opisie działania https://docs.microsoft.com/pl-pl/sysinternals/downloads/winobj jak i reszcie.