Перейти к содержанию

Рекомендуемые сообщения

Активируется как раскрутка вентиляторов, если не шевелить мышью минут 10. Отображается во время этого в ProcessExplorer, и исчезает при малейшем шевелении мышью. AVZ и CureIt чистые. Центр обновления Windows ничего не качает. Автологгер поблочил только игры в Стиме. К сообщению также прикладываю результаты UVS. Скрипты к нему писать не умею. 

CollectionLog-2022.07.17-00.58.zip DESKTOP-04071JO_2022-07-17_00-14-33_v4.12.7z

Изменено пользователем alanmas
Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

19 часов назад, alanmas сказал:

Автологгер поблочил только игры в Стиме

Автологер только анализирует систему несколькими утилитами и ничего самостоятельно не делает.

 

В безопасном режиме проблема тоже проявляется?

Ссылка на сообщение
Поделиться на другие сайты

Уже не знаю. Удаление трёх дополнений браузера AliHelper (был включен), Savefromweb (был отключен) и ещё какой-то отключенной качалки для видео, а также стирание всей информации браузеров кроме паролей, похоже, решили проблему. Отхожу хоть на полчаса, но вентиляторы не раскручиваются. 

Ссылка на сообщение
Поделиться на другие сайты

Хорошо.

Проверьте уязвимые места и устаревшее критическое ПО:

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10/11)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.


 
Ссылка на сообщение
Поделиться на другие сайты

------------------------------- [ Windows ] -------------------------------
Контроль учётных записей пользователя включен
Запрос на повышение прав для администраторов отключен
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
------------------------------ [ ArchAndFM ] ------------------------------
7-Zip 19.00 (x64) v.19.00 Внимание! Скачать обновления
^Удалите старую версию, скачайте и установите новую.^
-------------------------- [ IMAndCollaborate ] ---------------------------
Discord v.1.0.9003 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.5.46304 Внимание! Клиент сети P2P с рекламным модулем!.
-------------------------------- [ Java ] ---------------------------------
Java 8 Update 331 (64-bit) v.8.0.3310.9 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u333-windows-x64.exe)^
-------------------------------- [ Media ] --------------------------------
AIMP v.v4.70.2239, 22.12.2020 Внимание! Скачать обновления
---------------------------- [ UnwantedApps ] -----------------------------
CCleaner v.6.01 Внимание! Подозрение на демо-версию антишпионской программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии. Компьютерные эксперты не рекомендуют использовать такие программы.
Winaero Tweaker v.1.40.0.0 Внимание! Подозрение на демо-версию антишпионской программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии. Компьютерные эксперты не рекомендуют использовать такие программы.
Голосовой помощник Алиса v.5.0.0.1903 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
 

 

11 часов назад, alanmas сказал:

не обновлены т.к. редко пользуюсь

Обновите или деинсталлируйте.

 

На заметку - Рекомендации после удаления вредоносного ПО

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • gongarn
      От gongarn
      Дело в том что я недавно подцепил вирус taskhostw относительно легкий вирус. Удалил его и тут началось. Заметил что компьютер, стал дольше грузится да и компьютер немного зависал. Думал это из-за того что давно не переустанавливал ОС. Но затем заметил что я не могу зайти на этот сайт и на сайт доктор веб курейт (и на многие другие). Опять считал это проблемой не связанной с вирусами так как использовал много антивирусов, все говорили чисто. Так вот, решил я зайти на этот сайт с помощью впна, и набрел на программу  AVbr. Проверился и при каждом сканировании начало высвечиваться "майнер блокирует доступ к файлу hosts" или что-то подобное. Сканировал я несколько раз с перезагрузкой, но все также (даже в безопасном режиме). Но эта программа дала мне доступ к этому сайту (без впна). Так вот что я могу сделать чтобы программа не жаловалась и могу ли узнать есть ли на моем пк майнер? 
      P.S прикрепляю отчет программыAV_block_remove_2023.03.27-22.35.log. Заранее очень сильно благодарен.
    • wiseacre
      От wiseacre
      Добрый день!
      Сложилась следующая ситуация - подхватили на компьютер майнер, процессор и видеокарта нагреваются до критических отметок в состоянии простоя, компьютер очень громко шумит из-за того, что вентиляторы пытаются охладить пк. При этом стоит только открыть диспетчер задач - компьютер затихает, температуры начинают падать. Из чего и был сделан вывод, что подцепили майнер. Диспетчер задач просматривали в течение нескольких минут, ничего подозрительного не обнаружили.
      Первым же делом попробовали возврат к точке восстановления, сброс винды до исходного состояния, затем вообще полностью переустановили виндовс - проблема никуда не ушла.
      Следом начали испробовать советы из интернета, скачивать программы, такие как dr.web curelt и прочие, которые должны помочь обнаружить майнер. При запуске проверки выдает, что никаких угроз не найдено.
      Помогите, пожалуйста, найти решение проблемы.
      CollectionLog-2023.03.27-19.42.zip
    • Egor4ik
      От Egor4ik
      Возможно словил майнер. В играх максимум 70-80 фпс, а было 300-400.
      CollectionLog-2023.03.26-04.46.zip
    • nick16000
      От nick16000
      Пожалуйста, дайте инструкцию к действиям. Все форумы и сайты с компьютера не открываются, пишу с телефона. KVRT не запускается.
    • Fronten
      От Fronten
      Добрый день.
      Увидел в диспетчере задач 3 процесса AMD.exe, которые использовали 10 гб ОЗУ, не открывались некоторые сайты и так далее.

      Запустил автологгер по инструкции в безопасном режиме, он, судя по всему, майнер удалил, AMD.exe уже в диспетчере не видно, но хотелось бы быть уверенным, что проблема точно решена. Вот все нужные логи.  
      AV_block_remove_2023.03.16-17.01.log FRST.zip
×
×
  • Создать...