Перейти к содержанию

Масштабные проблемы


Рекомендуемые сообщения

Доброго времени суток.

 

В течение достаточно долгого времени веду непрерывную борьбу с вирусами...

Раньше особо не сталкивался со столь масштабными проблемами, но один раз, после переустановки windows, не мог не заметить кое-какие изменения в работе системы: постоянно появлялись сообщения с Generic Hosts, какие-то новые i-net соединения "z-connect" вместо текущего , разрывы соединения... в дереве процессов можно было увидеть кучу мусора с незамысловатым набором цифр.exe. Иногда, независимо от моего желания компьютер перезагружается, часто система загружается нормально только со второго раза, ну и много другое. И главное каждый раз появлялись какие-то новые разновидности угроз, со своим "приятным" оттенком. Доходило вплоть до того, что комп однажды просто отказывался включаться, и сделал это только когда я выдернул все кабели из модема.

В общем сканировал всем чем только можно уже (NOD32, Kaspersky Removal Tool, Dr Web CureIt, Panda 2010) везде находились различного рода вирусы, автоматическое обновление системы естественно отключено было. В общем-то с переменным успехом худо-бедно систему удавалось стабилизировать, но это, как правило, недолго все длилось. Через некоторое время вирусная активность вновь возрастала. Пробовал исправить записи в загрузочном секторе диска, с которого запускалась система, форматировать и переустанавливать винду - безуспешно.

Искоренить полностью угрозы до сих пор так и не удалось. В настоящее время при проверке касперским выдает кучу вирусов типа packed.win32.katusha.b

Посоветуйте пожалуйста, что можно сделать? Порой невозможно работать за ПК, хотя зачастую очень нужно бывает.

Заранее благодарю.

Ссылка на комментарий
Поделиться на другие сайты

спасибо за информацию, сам от чего-то не удосужился прочесть...

 

В общем-то после очередной проверки удалось избавиться от "катюши" средствами KAV Removal Tool. Дальше проверил систему вашими утилитами; нашлись подозрительные файлы. В разделе, на котором стоит система, как я понял, все чисто, в загрузочных секторах других разделов нашлись следы вирусов. При перезагрузке и повторной проверке вроде бы ничего больше не находит.

Но проблема осталась вот какая: через определенное время после загрузки системы в независимости от того, подключаю я i-net или нет, один из процессов svchost начинает кушать солидное количество памяти, в районе 150-200 Мб. Если учесть что у меня комп старенький, и всего-то там 256, то это ещё как ощущается ;) В случае, если подключаю интернет, минут через 5-10 после этого вылезает Win32 Generic Host. Если ничего не предпринять, то ещё через какое-то время вылетает уведомление, что svchost.exe попытался обратиться к памяти по определенному адресу, безуспешно.. При дальнейшем выборе любого из предложенных действий на этом можно прекращать работу и перезагружать компьютер. Нужна помосч.

 

вот логи проверки:

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Sqwerno
      От Sqwerno
      Добрый день.
      Это продолжение моей проблемы, на которую так никто и не ответил, приведу текст ниже;
      Добрый день. Сразу скажу, что логи и действия из статьи я выполнить чисто физически не могу, так как банально не могу войти в систему. Причины приведу ниже.
       
      Мой ноутбук, купленный с маркетплейса у каких то китайских производителей со сразу скачанной виндой потерпел "крушение " - я скачал вирус. На следующий день после скачивания программы я включаю ноутбук, жду пока загрузится система, и тут - он просто не загружается. Вечно загружает и все. Не стал унывать, зашел в среду восстановления и откатил через точку восстановления - благо она там была. Ждал около 4 часов, на что компьютер выдал ошибку - восстановление завершено безуспешно. После перезагрузки пк меня таки запустило в систему, на рабочем столе была ошибка того, что восстановления прошло с ошибкой. После минуты пребывания в ней вылез BSOD с ошибкой CRITICAL PROCESS DIED. Теперь так с каждой перезагрузкой. Пытался зайти в безопасный режим через горячую клавишу f8 и другие различные вариации - запускает обычную систему. Через среду восстановления - также. В командую строку также не могу зайти. Кроме сноса винды и восстановления через USB способов решения не вижу, но пока такой возможности нет, поэтому пишу это сообщение. Надеюсь, что вы сможете решить данную проблему"
      Не дождавшись ответа, я просто решил поставить новую систему.
      Скачал iso-файл, поставил. Начал процесс переустановки. На моменте выбора диска необходимо отформатировать диск, что у меня не получилось. Пытался удалить разделы, они просто не удаляются.
      Пробовал через diskpart, говорит, что отказано в доступе, хотя графа "только для чтения" выключена. Попробовал уже все, что есть на просторах интернета, уже начинаю сдаваться. Думаю, что проблема в битых секторах диска. Все это делал на установочной среде флешки.
       
      UPD: В биосе я также выключил Secure Boot
    • amirus
      От amirus
      Всем привет. Никогда не писал нафорумах по ативирусам, более 10 лет пользовался альтернативой, проблем не знал. Касперский заставляет не только писать на форумах, но и нервничать. Проблема следующая. До конца подписки 281 день. 2 устройства подключены, работают. На третьем переустановил систему, и теперь не могу установить антивируник. Ссылку на загрузку беру именно с mykaspersky. То ему не нравится регион, а если не на регион, говорит нет активной подписки, хотя она есть! И пишут в FAQ что программа активируется автоматичеки, но по факту просит код. Кода активации нет, ввести не могу, техподдержка в трансе, не отвечает... В прошлом году была такая же проблема, но техподдержка решила, но каждый раз терпеть эти тряски напрягает.  Как быть, подскажите пожалуйста?


    • Bercolitt
      От Bercolitt
      Имеются лицензии Kaspersky Plus(KP) на 3 устройства. Бесплатные KPM входят в этот пакет. На ПК установлены 2 HDD и один SSD, все системные. Можно запускать по-отдельности.На всех одна и та же Windows 10. Microsoft такое разрешает. По одной лицензии установил на HDD и SSD. Последнюю лицензию на смартфон. Вместе с KP установил KPM с общим мастером кючом разблокировки. Однако при запуске системы с одного диска, мастер ключ разблокирует хранилище ключей успешно.При запуске с дугого диска хранилище сообщает, что ключ неверный. Надеялся, что хранилища будут синхронизироваться  через облачное хранилище OneDrive или какое-то другое при общей учетной записи My Kaspersky. Не могу теперь пристроить коммерческую лицензию KPM с полным функционалом. Нет никакой информации как ее активизировать ключем активации.
    • Witho
      От Witho
      2 месяца назад спокойно установил себе новый виндовс и не было никаких проблем. Сегодня купил новый ssd и решил установить на него виндовс. Проблема заключается в том что, я не могу зайти в биос. Когда перезагружаю компьютер просто чёрный экран, после сразу рабочий стол виндовс. Если пытаться нажимать клавиши F12, F11, F2, DEL ничего не происходит (Просто экран уходит в спящий режим) Через перезагрузку и shift такая же беда
      Ещё такая же проблема если запускаться через безопасный пуск
    • Sqwerno
      От Sqwerno
      Добрый день. Сразу скажу, что логи и действия из статьи я выполнить чисто физически не могу, так как банально не могу войти в систему. Причины приведу ниже.
      Мой ноутбук, купленный с маркетплейса у каких то китайских производителей со сразу скачанной виндой потерпел "крушение " - я скачал вирус. На следующий день после скачивания программы я включаю ноутбук, жду пока загрузится система, и тут - он просто не загружается. Вечно загружает и все. Не стал унывать, зашел в среду восстановления и откатил через точку восстановления - благо она там была. Ждал около 4 часов, на что компьютер выдал ошибку - восстановление завершено безуспешно. После перезагрузки пк меня таки запустило в систему, на рабочем столе была ошибка того, что восстановления прошло с ошибкой. После минуты пребывания в ней вылез BSOD с ошибкой CRITICAL PROCESS DIED. Теперь так с каждой перезагрузкой. Пытался зайти в безопасный режим через горячую клавишу f8 и другие различные вариации - запускает обычную систему. Через среду восстановления - также. В командую строку также не могу зайти. Кроме сноса винды и восстановления через USB способов решения не вижу, но пока такой возможности нет, поэтому пишу это сообщение. Надеюсь, что вы сможете решить данную проблему!
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь в удалении вирусов
×
×
  • Создать...