Перейти к содержанию

Масштабные проблемы


Рекомендуемые сообщения

Доброго времени суток.

 

В течение достаточно долгого времени веду непрерывную борьбу с вирусами...

Раньше особо не сталкивался со столь масштабными проблемами, но один раз, после переустановки windows, не мог не заметить кое-какие изменения в работе системы: постоянно появлялись сообщения с Generic Hosts, какие-то новые i-net соединения "z-connect" вместо текущего , разрывы соединения... в дереве процессов можно было увидеть кучу мусора с незамысловатым набором цифр.exe. Иногда, независимо от моего желания компьютер перезагружается, часто система загружается нормально только со второго раза, ну и много другое. И главное каждый раз появлялись какие-то новые разновидности угроз, со своим "приятным" оттенком. Доходило вплоть до того, что комп однажды просто отказывался включаться, и сделал это только когда я выдернул все кабели из модема.

В общем сканировал всем чем только можно уже (NOD32, Kaspersky Removal Tool, Dr Web CureIt, Panda 2010) везде находились различного рода вирусы, автоматическое обновление системы естественно отключено было. В общем-то с переменным успехом худо-бедно систему удавалось стабилизировать, но это, как правило, недолго все длилось. Через некоторое время вирусная активность вновь возрастала. Пробовал исправить записи в загрузочном секторе диска, с которого запускалась система, форматировать и переустанавливать винду - безуспешно.

Искоренить полностью угрозы до сих пор так и не удалось. В настоящее время при проверке касперским выдает кучу вирусов типа packed.win32.katusha.b

Посоветуйте пожалуйста, что можно сделать? Порой невозможно работать за ПК, хотя зачастую очень нужно бывает.

Заранее благодарю.

Ссылка на комментарий
Поделиться на другие сайты

спасибо за информацию, сам от чего-то не удосужился прочесть...

 

В общем-то после очередной проверки удалось избавиться от "катюши" средствами KAV Removal Tool. Дальше проверил систему вашими утилитами; нашлись подозрительные файлы. В разделе, на котором стоит система, как я понял, все чисто, в загрузочных секторах других разделов нашлись следы вирусов. При перезагрузке и повторной проверке вроде бы ничего больше не находит.

Но проблема осталась вот какая: через определенное время после загрузки системы в независимости от того, подключаю я i-net или нет, один из процессов svchost начинает кушать солидное количество памяти, в районе 150-200 Мб. Если учесть что у меня комп старенький, и всего-то там 256, то это ещё как ощущается ;) В случае, если подключаю интернет, минут через 5-10 после этого вылезает Win32 Generic Host. Если ничего не предпринять, то ещё через какое-то время вылетает уведомление, что svchost.exe попытался обратиться к памяти по определенному адресу, безуспешно.. При дальнейшем выборе любого из предложенных действий на этом можно прекращать работу и перезагружать компьютер. Нужна помосч.

 

вот логи проверки:

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Сергей1202
      Автор Сергей1202
      Сегодня на смартфоне после перехода по рекламной ссылке появилось  вот ЭТО и постоянно напоминает о себе, может это и не вирус вообще но что значит "name os tone " и откуда оно взялось?


    • Вадим666
      Автор Вадим666
      По рдп не пускает на сервер пишет Попытка входа неудачна
      это с компа на котором делали чистку с других пк на него заходит без проблем, с этого же компа на котором проводилась чистка на другие сервера заходит проблема
      Также при копировании пароля и вставки его в пароль РДП сам текст задваивается. Пример копируем пароль 123456 вставляем его в место пароля для рдп получаем 123456123456  
    • Seiku2812
      Автор Seiku2812
      началось все с того что я скачал новые драйвера от нвидиа очень сильно снизилась производительность и я откатил на старые , на следующий день была опять проблема с производительностью как будто видеокарта не хочет работать на 100 процентов , в той же доте в лобби всегда было 240 стабильно сейчас 180(в игре падает фпс с 180 до 80) перепробовал много каких способов ничего не помогает , помогите решить проблему 
    • Эдуард180220379
      Автор Эдуард180220379
      Заметил что ноутбук постоянно выдаёт синий экран и не могу запустить приложение Armoury Crate, хотел просканировать, не могу скачать антивирус, закрывается браузер, закрывается диспетчер задач, в безопасности виндовс стоят исключения, которые я не могу выключить(приложил фото). 
      Сделал все по инструкции и добавил архив. И фото.
      Подскажите ещё как в дальнейшем себя обезопасить.
      Windows 11 pro.
       Благодарю заранее.
      CollectionLog-2025.07.18-23.52.zip

    • PoMKA125
      Автор PoMKA125
      Здравствуйте. В связи с последними событиями описанными тут https://www.company.rt.ru/press/news/d470885/ , заметил такую особенность, что на ПК где нет продуктов ПО Касперкого , ЮТуб работает стабильно, на компьютерах с ПО Касперкого, ЮТуб тормозит. После анализа трафика, стало понятно, что где нет ПО Касперкого, ЮТуб работает на протоколе HTTP3/QUIC и всё замечательно грузится и работает, а на остальных ПК протокол TCP т.е. https. Ради интереса удалил на своём ПК ПО от Касперкого и все заработало, установил и опять не работает нормально ЮТуб. Менял настройки и не смог добиться что бы браузер переключал на протокол QUIC (в настройках браузера chrome://flags/#enable-quic вкл). Помогает только приостановка всей защиты. Подскажите, как вкл или не блокировать QUIC протокол, не удаляя при этом ПО Касперкого? 

×
×
  • Создать...