Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Здравствуйте! Проблема такая Сегодня появился процесс svchost который грузит цп максимально до 50% 
Сканировал Dr.web curreit ничего не найдено.  KVRT не запускается выдаёт ошибку - для работы программы требуется установленное обновление kb4474419

Установить обновление не получается, идёт откат восстановление прошлой точки запуска или что то типа того. Проблема на время "убивается" программой Tdsskiller но спустя время компьютер автоматически перезагружается и всё по-новой. 
Помогите решить проблему. Скрин от Tdsskiller , карантин файл от него же https://disk.yandex.ru/d/CPwLzvp1TS0J-g, пароль virus


Есть программы -  avz, uvs, HiJackThis

r8BT6FYWL14.jpg

Изменено пользователем dreamkie
Опубликовано

вот

CollectionLog-2022.08.18-12.14.zip

 

5 часов назад, dreamkie сказал:

В данный момент не грузит ЦП уже больше часа. После очередного сканирования Tdsskiller  Но на долго ли....  

Опубликовано

Выполните скрипт в AVZ из папки Autologger (запускать AVZ от имени Администратора по правой кнопке мыши)

begin
  DeleteFile('C:\Windows\winstart.bat','32');
 DeleteFile('C:\Windows\winstart.bat','64');
 DeleteSchedulerTask('StartDVR');
ExecuteSysClean;
RebootWindows(false);
end.

  • Обратите внимание: будет выполнена перезагрузка компьютера.

 

Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.
 

  • Like (+1) 1
Опубликовано

Вот. Второй раз

CollectionLog-2022.08.18-13.04.zip

 

Зашёл в игру на минут 40 потом синий экран, перегрев. Перезагружаюсь а там lsma22 грузить до 80 процентов, этот сайт закрывает. Удалил вручную пустило. Что делать?

 

И conhoy.exe какой то кажись тоже вирус

 


В этот раз dr.web curreit нашёл кучу угроз. 29 шт.
лог  - https://disk.yandex.ru/d/7FOwqNqLj7E5Dw 

Опубликовано

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.

3. Нажмите кнопку Scan (Сканировать).

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.

  • Like (+1) 1
Опубликовано (изменено)

Сделал. Вчера устанавливал видеодрайвер через софт, он мне подсунул  360 total security беспл.версию . недолго думая оставил на всякий случай. Сегодня утром этот антивир мне пишет о неких процессах которые идут в cmd.exe - EternalBlue   вроде бы , нажал блокировать.  Вчера так же нашёл пару вирусов. Удалил. Сейчас изредка этот антивир пишет о блокированном  выполнении  в cmd.exe 

Desktop.rar

Изменено пользователем dreamkie
Опубликовано

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
S2 mssecsvc2.0; C:\WINDOWS\mssecsvc.exe -m security [X]
S2 mssecsvc2.1; C:\WINDOWS\mssecsvr.exe -m security [X]
Task: {FDE46757-3350-42E2-8485-981B870BD54D} - System32\Tasks\MicrosoftsWindowsy => c:\windows\temp\conhoy.exe (Нет файла) <==== ВНИМАНИЕ
WMI:subscription\__FilterToConsumerBinding->CommandLineEventConsumer.Name=\"BVTConsumer\"",Filter="__EventFilter.Name=\"BVTFilter\"::
WMI:subscription\__EventFilter->BVTFilter::[Query => SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99]
WMI:subscription\CommandLineEventConsumer->BVTConsumer::[CommandLineTemplate => cscript KernCap.vbs][WorkingDirectory => C:\\tools\\kernrate]
Reboot:
End::


2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.


  • Обратите внимание: будет выполнена перезагрузка компьютера.


 

И надо искать способ запустить KVRT. Тот вариант майнера, с которым Вы столкнулись, начинает работу с загрузочного сектора.

Попробуйте установить на свою семерку обновления из пакетов от simplix.

 

Опубликовано

А в какой программе скрипт запускать? К сожалению нужно отьехать на пару дней. Через 2-3 дня вернусь сделаю, отпишу тут. Спасибо 

Опубликовано
2 минуты назад, dreamkie сказал:

А в какой программе скрипт запускать?

Инструкцию читайте внимательно. Там же по пунктам все расписано.

  • Like (+1) 1
Опубликовано (изменено)

Извиняюсь , невнимательный.. 
Глупый вопрос но при заходе в игру вылазит спустя короткое время синий экран. (раньше не было такого) Стоит ли чинить эту развалюху от вирусов если играть не смогу? 

Fixlog.txt

Изменено пользователем dreamkie
Опубликовано

Это сами решайте :)

 

На данный момент все следы, обнаруженные в логах, устранены.

  • Like (+1) 1
Опубликовано (изменено)

Благодарю за помощь! ❤️
 А если поставить win 10. Проблем с ней меньше будет в дальнейшем чем с 7кой пираткой? Я просто чайник, имею в виду чтобы были закрыты изначально уязвимости. И  обновления необходимые для программ , в том числе антивирусов  все стабильно работали. Пираткой этой пользовался довольно длительное время ( лет 7-8) Прекрасно знал что в сборке есть вирусы, но проблемы решались банальным сканером касперским, dr web curreit, malwarebytes.  
5 сек назад антивир 360 тотал секьюрити (который каким то макаром сам установился вместе с драйвером)  заблокировал выполнение некой команды в cmd.exe. и так раза 3 уже...

Изменено пользователем dreamkie
Опубликовано

Этот майнер намного моложе Вашей пиратской системы. Так что подхватили Вы его скорее через такие же пиратские игры или репаки к ним.

 

В общем устанавливайте обновления с помощью указанного мной пакета и пробуйте запускать KVRT.

Опубликовано

В общем винда окончательно сдохла несколько дней назад. Пришлось ставить такую же. Пиратских игр не было , но в комплекте с этой виндой шли всякие дополнения - torrent , 7zip, winrar , paint  и тд. Которые в этот раз устанавливать не стал, отключать центр обновления виндовс тоже не стал и KVRT запустился.  Вчера проверял весь компьютер и все разделы - ничего не найдено. Думаю ещё раз проверить на днях как закончу с установкой игр и тд.  Игры стимовские лицензионные. 

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • aminjik
      Автор aminjik
      Здравствуйте!
      Проверил систему на вирусы с помощью kvrt
      Были обнаружены два вируса
      Trojan.Win32.Agentb.kwqa
      Trojan.Win64.Reflo.his
      Один в Exe файле, другой в образе iso
      Образ использовался на виртуальной машине, а exe запускался давно и был он в игре.
      Сейчас оба удалены и по этой причине пишу сюда
      Спасибо
      CollectionLog-2025.06.15-19.17.zip
    • Ян Том
      Автор Ян Том
      Добрый день!
      Компьютер словил HEUR:Trojan.Win32.Miner.gen HEUR:Trojan.Multi.Runner.t. 
      Прогнал CureIt, и KVR, а также AutoLogger.
       
      Спасибо!
      CollectionLog-2025.04.09-21.33.zip
    • Виктория12333
      Автор Виктория12333
      Здравствуйте. Доктор Веб cureit нашел данные вирусы и не смог удалить их. Образ автозапуска, фарбар и доктор веб прикреплю. Также у меня возникал вопрос по поводу того, может ли кто нибудь подключаться к моему пк удаленно и на одном сайте было написано, что в "управлении компьютером" в  Terminal-Services-RemoteConnectionManager есть какие-то посторонние процессы, то подозрительно. А у меня там вообще ничего нет это норм? А вот в Terminal-Services-LocalSessionManager есть какие-то процессы в то время, когдаотчёты.rar я пк не польDESKTOP-KSVMTSD_2025-03-28_23-49-44_v4.99.10v x64.7zзовалась. 
    • Sibir72
      Автор Sibir72
      Здравствуйте!
       
      Прошу помощи с удалением троянов, обычным касперским не лечится. Пробовал лечить Kaspersky Virus Removal Tool, не помогло. 
      Судя по темам на данном форуме - проблема распространенная.
       
      Список вредителей:
      MEM:Trojan.Multi.Agent.gen и MEM:Trojan.Win32.SEPEH.gen
       
      логи из программ прикладываю.
      KF.txtCollectionLog-2025.03.24-22.27.zipreport KVRT.txtOLDAMDPC_2025-03-24_22-34-03_v4.99.10v x64.7z
    • Unthondyyy
      Автор Unthondyyy
      Я далеко не очень хорошо разбираюсь в работе с системой, но я подцепил майнеры(видимо вместе с троянами). Просканив систему через Kaspersky Free нашел несколько файлов, также выжеперечисленных в заголовка, а Dr Web Cureit вообще ничего не нашел. Я удалил их, но вот опять они вернулись через час или два. Не знаю что делать они прячутся в системных файлах. А как найти там их не представляют ведь касперски думает что удалил их. Подскажите как быть? Если вдруг что то прикрепить надо - скажите, я прикреплю. Логи какие нибудь только скажите где их найти пожалуйста.
×
×
  • Создать...