Активность
- Последний час
-
saxarokk присоединился к сообществу
- Сегодня
-
Вирусы удалены, а записи wuauserv_bkp, UsoSvc_bkp, WaaSMedicService_bkp, BITS_bkp и Dosvc_bkp в реестре остались. Повредился Центр обновления Windows.
Сергей Пивень ответил Сергей Пивень тема в Помощь в удалении вирусов
Добрый день! FRST установил, просканировал. Архив прикладываю. file.rar- 4 ответа
-
- wuauserv_bkp usosvc_bkp
- waasmedicservice_bkp
- (и ещё 2 )
-
Добрый день! Вчера заметил, что в играх стал сильно проседать ФПС. При попытке скачать Dr.Web браузер закрывается, защитник Windows выключен, диспетчер задач не дает посмотреть автозагрузку приложений. В безопасном режиме CureIt обнаружил угрозы: Tool.BtcMine.2714 (объекты amd.exe, appmodule.exe), Trojan.BtcMine.2754, taskhost.exe,taskhostw.exe, Trojan.Autoit.1559, Trojan.Starter.8242. Autologger запустился только в безопасном режиме с измененным именем. В реестре отключен Windows Defender, включить через задачи тоже не дает- нет доступа. CollectionLog-2026.01.06-12.21.zip
-
Константин Д присоединился к сообществу
-
Sandor подписался на Помогите удалить Trojan:PowerShell/AmsiBypazz.C!MTB
-
Помогите удалить Trojan:PowerShell/AmsiBypazz.C!MTB
Sandor ответил mugen тема в Помощь в удалении вирусов
Здравствуйте! Начните с логов по правилам раздела - Порядок оформления запроса о помощи -
Хорошо, По очистке системы: Выполните скрипт очистки в FRST Запускаем FRST.exe от имени Администратора (если не запущен) Копируем скрипт из браузера в буфер обмена, браузер закрываем. Ждем, когда будет готов к работе, Нажимаем в FRST кнопку "исправить". Скрипт очистит систему, и завершит работу c перезагрузкой системы Start:: FirewallRules: [{160a94fa-4a17-40f3-9de8-ea5e1dae433f}] => (Allow) C:\ProgramData\CAAService\CAAServices.exe => Нет файла FirewallRules: [{2d356fc1-2b1c-4835-bf85-08060d88f9c0}] => (Allow) C:\ProgramData\CAAService\CAAServices.exe => Нет файла FirewallRules: [{de829db3-d6d5-4648-a67b-78a277d8fa85}] => (Allow) C:\ProgramData\CAAService\CAAServices.exe => Нет файла FirewallRules: [{51acab26-377c-4327-b825-78a40903cdf0}] => (Allow) C:\ProgramData\CAAService\CAAServices.exe => Нет файла FirewallRules: [{9f8ff6f4-3eaa-4589-b88f-1db20e67926a}] => (Allow) C:\ProgramData\CAAService\CAAServices.exe => Нет файла FirewallRules: [{e2c11d48-b8da-42c5-a8ff-05f9ab28ea9c}] => (Allow) C:\ProgramData\CAAService\CAAServices.exe => Нет файла FirewallRules: [{146491ff-865f-4400-ab05-8953a2cf00a7}] => (Allow) C:\ProgramData\CAAService\CAAServices.exe => Нет файла FirewallRules: [{f07ee506-2a11-47bd-a373-d548c97de1df}] => (Allow) C:\ProgramData\CAAService\CAAServices.exe => Нет файла GroupPolicy: Ограничение ? <==== ВНИМАНИЕ Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ Reboot:: End:: После перезагрузки: Добавьте файл Fixlog.txt из папки, откуда запускали FRST, в ваше сообщение если очистка пройдет успешно, и не останется вопросов и проблем в работе системы: завершающие шаги: Загрузите SecurityCheck by glax24 & Severnyj, https://safezone.cc/resources/security-check-by-glax24.25/ сохраните утилиту на Рабочем столе и извлеките из архива. Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt Прикрепите этот файл к своему следующему сообщению.
-
С Днём Рождения!
-
Помогите удалить Trojan:PowerShell/AmsiBypazz.C!MTB
mugen ответил mugen тема в Помощь в удалении вирусов
-
c77l Зашифровало компьютер
safety ответил Antio тема в Помощь в борьбе с шифровальщиками-вымогателями
Если систему сканировали KVRT, Cureit или шататным антивирусом добавьте отчет о сканировании, в архиве без пароля. Если был найден сэмпл шифровальщика, добавьте файл в архиве с паролем virus. -
mugen подписался на Помогите удалить Trojan:PowerShell/AmsiBypazz.C!MTB
-
Помогите удалить Trojan:PowerShell/AmsiBypazz.C!MTB
mugen опубликовал тема в Помощь в удалении вирусов
-
mugen присоединился к сообществу
-
Kaspersky Club | Клуб «Лаборатории Касперского» поздравляет всех празднующих сегодня день рождения юзеров. inet (42)zly4ka (36)Sub_Ziro (38)Ivan.tep (58)shturman060173 (53)Yucatan (37)
- Вчера
-
Да, легальная. Это для синхронизации подсветки в компьютере. Скачивалась с официального сайта
-
xikybadaa присоединился к сообществу
-
В данной теме представлен обзор с подробным описанием подарочного сувенира, который можно получить из магазина фан-клуба по бонусной программе, за форумное бета-тестирование, merch и т. п. Пожалуйста, не обсуждайте в этой теме другие сувениры. --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- Идеальный вязаный чехол для очков – подкладка из микрофибры для защиты стекол и съёмный карабин для закрепления на рюкзак или одежду. Вмещает все виды очков стандартной формы и размера, в том числе солнцезащитные. Размер: 17х8 см Материал: армированная пряжа, полиэстер 100% Плотность: 800-900 г/м2 Рекомендации по уходу: Стирка в машинке в бережном режиме с температурой воды не выше 40 °C, без использования отбеливателей. Химчистка разрешена в щадящем режиме. Сушка в вертикальном положении без отжима. Глажка при температуре не выше 110°C. Фото с мерч Живые фото:
-
В этой теме просто уже три разновидности сумок отсветились) у меня светло-серая, офигенная
- 31 ответ
-
- бонусная программа
- подарочные сувениры
- (и ещё 1 )
-
typebob присоединился к сообществу -
Поздравляю!
-
Поздравляю!
-
В магазине оказывается две сумки для ноутбука. Я говорил про скриншот от Ирина Селиверстова
- 31 ответ
-
- бонусная программа
- подарочные сувениры
- (и ещё 1 )
-
Antio подписался на Зашифровало компьютер
-
Переустановил windows и поставил программы, после этого диски оказались зашифрованными. Addition.txt лог FRST В архиве зашифрованные файлы и требование о выкупе. Помогите расшифровать данные. FRST.txt pack.zip
-
Поздравляю!
-
Antio присоединился к сообществу
-
Это: Ультратонкий рюкзак для ноутбука или какой-то другой? Можно, пожалуйста, чуть больше фотографий. На фото указано 16*, или речь о каком-то другом фото?
- 31 ответ
-
- бонусная программа
- подарочные сувениры
- (и ещё 1 )
-
Поздравляю!
-
Sandor подписался на День рождения 2026-01-05
-
Поздравляю!
-
nylonlion присоединился к сообществу
-
Поздравляю!
-
Это легальная у вас программа? Некоторые ее модули без цифровой подписи. SignalRgb
-
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. 1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files. 3. Нажмите кнопку Scan (Сканировать). Будьте внимательны: при сканировании секции Другие области программа не зависает, а продолжает работать, нужно просто немного подождать. 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.- 4 ответа
-
- wuauserv_bkp usosvc_bkp
- waasmedicservice_bkp
- (и ещё 2 )
-
2026-01-05_15-42-39_log.txt DESKTOP_EG_2026-01-05_15-45-43_v5.0.3v x64.7z FRST.txt Addition.txt
-
Timur Dokalov присоединился к сообществу
-
Константин_grhok подписался на Бешеная нагрузка ПК процессом "процесс исполнения клиент-сервер"
-
Бешеная нагрузка ПК процессом "процесс исполнения клиент-сервер"
Константин_grhok опубликовал тема в Компьютерная помощь
Сегодня утром как ни в чём не бывало запустил ПК и уже обратил внимание на странную вещь — при запуске ПК на главном окне где "Добро пожаловать" и загрузка идёт — у меня уже был маленький фпс.. Затем ПК запустился и у меня поплыли мои анимированные обои (артефактами пошли), а мышка двигалась в 8 фпс и прыгала туда сюда. Потом всё стало ок, потом вдруг снова тоже самое, потом снова ок, потом снова тоже самое и так по кругу... Пошёл в диспетчер задач и понял что всё это вызывает резкий скачок потребление ресурсов у процесса "процесс исполнения клиент-сервер" который доходит до 90%, из за чего появляются артефакты, просадка ФПС, лаги... Что это и почему оно вдруг появилось.. Ниже прикрепил фото которое успел заснять в диспетчере задач.. Пока я пытался сохранить фото у меня вовсе погас экран и потом заново врубился
