Перейти к содержанию

Помогите избавится "psagor18"


Рекомендуемые сообщения

В процессах диспетчера задач постоянно моргает "psador18.sys". Операвтивная память загружена на 100%, что делать ?

Вот отчет из hijackthis

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

hijackthis.log я выложил

что вставлять в avz для создапния virusinfo_syscheck.zip, virusinfo_syscure.zip ?

 

пропала вкладка свойства папок (просмотр скрытых файлов)

post-14360-1264880948_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

hijackthis.log я выложил

что вставлять в avz для создапния virusinfo_syscheck.zip, virusinfo_syscure.zip ?

По ссылке apq всё написано.

Ссылка на комментарий
Поделиться на другие сайты

Пофиксить в HijackThis

F2 - REG:system.ini: Shell=Explorer.exe C:\Windows\System32\АHTОMSYS19.exe
F2 - REG:system.ini: UserInit=userinit.exe

ПК перезагрузите.

 

Сделайте еще такой лог:

http://virusinfo.info/showthread.php?t=53070

Ссылка на комментарий
Поделиться на другие сайты

Самый простой способ ПЕРЕУСТАНОВИ винду

 

Строгое предупреждение от модератора C. Tantin
Бесполезный совет

Предупреждение с занесением в ЦП за многочисленный флуд на форуме

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Namido
      Автор Namido
      Уже два года как меня терроризирует непонятный майнер, никакие средства очистки не находят абсолютно ничего. Признаки: периодически как будто бы удаленный доступ к ноуту, открываются вкладки, курсор живет своей жизнью, нагружается процессор, иногда при заходе на любой сайт вылезает окно всплывающее "пароль" и "логин" с сылкой на сайт с казино(zagent?что-то такое). Сегодня совершенно случайно чистила ноут и увидела в логе строку"проверка пользователя John", загуглила, увидела, что проблема не новая.

      CollectionLog-2025.04.20-20.12.zip
    • shimcot
      Автор shimcot
      С какого момента заметил заметное снижение частоты кадров. Вирус маскировался в процессах под Microsoft Network Realtime lnspection Service, но с припиской .exe. Оказалось майнер. Удалил, но, как оказалось, при каждом запуске ПК, если включен интернет и антивирус не ловит (сейчас если выключен) его, то все восстанавливается. Использовал Dr Web Cureit, он обозначил загрузчик как Trojan.Siggen31.29298. Помимо лечения самого вируса в C:\ProgramData\CAAService также чистил реестр, чтобы удалить из автозагрузки. Примечательно также то, что в какой-то момент папка CAAService и процесс Powershell.exe добавляются в исключения Windows Defender. Но, как упоминал ранее, вирус самовосстанавливается при наличии включенного интернета. Прилагаю отчет AutoLogger. Также покопавшись в похожих проблемах видел, что просят сделать отчет в uVS. На всякий случай прикреплю и его. Спасибо.
      CollectionLog-2025.06.17-14.54.zip DESKTOP-CSCVQP5_2025-06-17_14-32-53_v5.0.RC2.v x64.7z
    • Anton3456
      Автор Anton3456
      Здравия переустановил винду скачал только стим решил зарание проверить все ДОКТОРОМ ВЕБ .И в итоге нашел вирус  CHROMIUM:PAGE.MALWARE.URL. что делать подскажите пожалуйста .Таже история что и у других людей этот вирус просто не удаляется помогите исправить пожалуйста 

    • alexander6624
      Автор alexander6624
      при проверке вирусов на dr web нашёлся вирус net malware url, dr web его обезвредить не смог,а при следующей проверке вируса не было найдено,но на следующий день при повторной проверке этот вирус опять обнаружился,при этом начал очень сильно грется процессор и начались сильные глюки.

    • darksimpson
      Автор darksimpson
      Добрый день.

      Помогите пожалуйста с определением зловреда и, возможно, с расшифровкой.

      Прикрепляю архив с логами FRST, двумя зашифрованными файлами и запиской.

      Спасибо!
      p4.zip
×
×
  • Создать...