Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день! Подцепил вирус, с KMS, хотел активировать Office. Брал здесь: удалено.
Вначале не запускался Kaspersky KIS. Переустановка KIS тоже не удалась.Конфиг старый (2013 года), HDD старые и битые, поэтому тормоза списывал на старость железа заметил не сразу, а вот закрытие браузеров и диспетчера задач было признаком, что скорее свего вирус-майнер.
Кстати, Victoria 5.37.2 c оффсайта стала запускаться тоже через раз, может как-то связано. Что было сделано.
У приятеля записал болванку с DrWeb CureIt, KVRT, avz, и AVbr два разных установщика (один для безопасного записал, второй для обычного).
Итог: KVRT не запускается даже с cd-диска пишет: Операция отклонена, вследствии действующих для компьютера ограничений. Обратитесь к администратору сети. Dr.Web CrIt в безопасном режиме нашёл Trojan.AutoIt.1128 в C:\programdata\realtekhd\taskhostw.exe .
Прошёлся avz в безопасном режиме, есть логи, затем в безопасном AVbr. Затем новый установщик Avbr прошелся в обычном режиме. Логи есть, но не знаю как безопасно скинуть, так как KIS не запускается, а без него лезть в интернет боязно. Мучаюсь больше недели. Флешку вставлять не хочется, чтобы с рабочего компа загружать логи, мало ли что могу с флешкой занести, да и комп по сути "лежит", сейчас пишу с чужого ноута. Как можно запустить KIS, чтобы продолжить дальнейшее лечение: выложить в теме логи, и не нацеплять ещё вирусов?

 

Строгое предупреждение от модератора Mark D. Pearlstone
Не публикуйте ссылки на вредоносные файлы и варез.
Опубликовано

Здравствуйте!

 

Прочтите Порядок оформления запроса о помощи

Скачайте на этом чужом компьютере Автологер, запустите его на пострадавшем. Только нужно запускать не с CD-диска, а с жёсткого.

Полученный архив CollecIionLog перенесите флешкой (ничего страшного не случится).

Прикрепите этот архив к следующему сообщению.

Опубликовано

У вас ведь не WinXP, полагаю. Значит качайте обычный. Там указана дата серьёзных изменений, а так он обновляется ежедневно.

Опубликовано
3 часа назад, Sandor сказал:

Здравствуйте!

 

Прочтите Порядок оформления запроса о помощи

Скачайте на этом чужом компьютере Автологер, запустите его на пострадавшем. Только нужно запускать не с CD-диска, а с жёсткого.

Полученный архив CollecIionLog перенесите флешкой (ничего страшного не случится).

Прикрепите этот архив к следующему сообщению.

 

CollectionLog-2022.10.18-21.58.zip

Опубликовано

Не нужно полностью цитировать предыдущее сообщение. Пишите в нижнем поле быстрого ответа.

 

 

"Пофиксите" в HijackThis (некоторые строки могут отсутствовать):

O22 - Tasks: \Microsoft\Windows\WindowsBackup\OnlogonCheck - C:\Programdata\RealtekHD\taskhostw.exe (file missing)
O22 - Tasks: \Microsoft\Windows\WindowsBackup\RealtekCheck - C:\Programdata\RealtekHD\taskhost.exe (file missing)
O22 - Tasks: \Microsoft\Windows\WindowsBackup\TaskCheck - C:\Programdata\RealtekHD\taskhostw.exe (file missing)
O22 - Tasks: \Microsoft\Windows\WindowsBackup\WinlogonCheck - C:\Programdata\RealtekHD\taskhost.exe (file missing)

 

Перезагрузите компьютер.

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Опубликовано

Судя по логам, KIS удалось установить и запустить. Верно?

Опубликовано

Нет не запустился, может проще всё отформатировать?

Опубликовано

А что происходит при запуске? Есть сообщение об ошибке?

Опубликовано

Автозапуском не запускается, вручную грузится минут пять, потом окно пропадает. Диспетчер задач работает нормально, уже не сбрасывается.

Опубликовано

Попробуйте его удалить через Панель задач - Удаление программ.

Затем скачайте и установите заново.

 

Результат сообщите.

Опубликовано

Уже пробовал до этого, но для верности ещё раз попробовал, результат один: выполняется подготовка к установке программы, подождите.... окно висит.

Кстати, вопрос. У меня в этой "калешной" винде после вируса виснит Victoria и с ней новый жесткий диск: впроцессе лечения с отправкой логов и прочего, случайно в винде нажал вместо утилиты FRST64 на викторию, и САМА(!) виктория зависла: красный диод чтения диска горит, а виктория не завершается в диспетчере задач, и компьютер не завершает работу, но в остальном система реагирует. Проверил в безопасном режиме. Виктория работает, смарт грузится, ничего не виснет. Может это важно?

Ещё вопрос, после лечения по рекомендациям в данной теме утилитой avz, DrWeb Cure IT и KVRT нашли в папке "карантин" в avz вирусы. По умолчанию они были обезврежены. Они точно обезвределись?

Опубликовано

Они были безвредны уже в папке карантина AVZ.

 

Поступим так. Судя по логам, вы уже запускали AVbr. Сделайте это ещё раз:

 

Скачайте заново AV block remover.
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe (или любое другое имя).
Как вариант, можно воспользоваться версией со случайным именем.
В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

После перезагрузки системы соберите новый CollectionLog Автологером.
 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • detanatar
      Автор detanatar
      Добрый день
      обнаруживаю, что видеокарта регулярно громко молотит вентиляторами, температура поднимается до 65 градусов.
      перегружал комп все отключал, все равно температура доползает до 65 градусов и когда начинаю мониторить процессы  опускается до 40, а затем опять взлетает 55-65 гадусов.
      Думаю я поймал майнера
      Помогите с лечение компьютера
      CollectionLog-2026.06.20-20.47.zip
    • barabaka
      Автор barabaka
      Загружена память на 40 процентов с включения компьютера.Стало подлагивать при серфе соцсетей,собственно drweb curelt показал троян в папке utorrent -lib.dll .
      Робин гуд,не проходи мимо!)
      CollectionLog-2026.06.02-13.26.zip
    • Golem555
      Автор Golem555
      Компьютер опять начал сильно загружаться, просматривал на что уходит мощность и афигел
      CollectionLog-2026.06.01-20.25.zip
    • Blin
      Автор Blin
      Доброго времени суток!
      Недавно заметил, что пк стал работать довольно  медленно, но при открытии диспетчера задач, работоспособность вроде бы восстанавливается. Сразу пошёл проверять пк на вирусы и обнаружил данные проблемы. После перезагрузки компьютера угрозы возникают снова. Переустановка  операционной системы нежелательна, поэтому ищу иной способ лечения. Буду благодарен за помощь в решении данной проблемы.

      log.zip
    • lonfalt
      Автор lonfalt
      всем привет, недавно я был взломан ребятами, скачал с гитхаба обход дискорда и ютуба. По моему решению было переустановить винду, так как в тг и дискорд они ломились , как бешенные. После переустановки винды через образ, я заметил, что в диспетчере у меня нагруз 90 процентов или 100, а потом резко или плавно уходит до 1-4%
      CollectionLog-2026.05.14-20.34.zip
×
×
  • Создать...