Перейти к содержанию

Помогите плиз! Чё это за вирус?! (Решено)


Рекомендуемые сообщения

Помогите плиз!! Чё это за вирус?! У меня через какоето время (во время сидения в инете) вылитает ощибка: Generic Host Process for Win32 Services - обнаружена ошибка. Приложение будет закрыто. Приносим извинения за неудобства. Не что не закрывается, не что не случается! Потом вылетает ещё раз (я прошлою не закрыл!) дизайн винды меняется на половину на старый на половину остаётся как и был! Инет не гаснет а просто нет скорости! Касперский не видит! ПОМОГИТЕ ПЛИЗЗЗЗ!! :)

***EDITED BY JIABP*** Тема создана не в том разделе. Перенёс в соответствующий.

Ссылка на комментарий
Поделиться на другие сайты

А купить лицензионную Винду не думали?

 

P.S. Какая у вас сейчас винда тоесть Home или Profeshion ?

 

// Майкрософт за это может обидеться. CbIP.

Изменено пользователем CbIP
Ссылка на комментарий
Поделиться на другие сайты

Если у вас винда с сервис пак 2 то качаем и устанавливаем: http://ifolder.ru/4169826

Проверка подлинности нетребуется. В файле находятся все апдейти за ноябрь.

 

 

// Майкрософт за это может обидеться. CbIP.

Изменено пользователем CbIP
Ссылка на комментарий
Поделиться на другие сайты

Если у вас винда с сервис пак 2 то качаем и устанавливаем: http://ifolder.ru/4169826

Проверка подлинности нетребуется. В файле находятся все апдейти за ноябрь.

 

 

Скажу вам тоже по секрету, у меня тоже пиратка но это не мешает мне обновляться с серверов майкрософта

СПАСИБО ОГРОМНОЕ! А ТОЧНО СЁ НОРМАЛЬНО БУЕТ? :) А это ГЛЮК или ВИРУС был?

 

 

А можешь на slil.ru залить? С Folder а не качается! :)

Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...

Не могу открыть локальный диск кликом мышки,пишет выберите программу для открытия этой программы,приходиться кликнуть правой кнопкой мыши и выберать "открыть"-как-то это меня уже просто убивает,помогите кто-нибудь :lol:

Ссылка на комментарий
Поделиться на другие сайты

Не могу открыть локальный диск кликом мышки,пишет выберите программу для открытия этой программы,приходиться кликнуть правой кнопкой мыши и выберать "открыть"-как-то это меня уже просто убивает,помогите кто-нибудь :lol:

удалите файл autorun.inf с корня диска и перегрузитесь.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Anton3456
      Автор Anton3456
      CollectionLog-2025.08.02-22.40.zip
       
    • anonymous7
      Автор anonymous7
      Подозреваю что зашел на какой-нибудь сайт который мне и подкинул вирус. в диспетчере задач появились 2 setup.exe, я их отключаю но после перезапуска компа они снова работают и вирус после удаление тоже востанавливается. Скинул скрин пути к вирусу. Malwarebytes после перезагрузки сразу помещает в карантин вирус

    • composer1995
      Автор composer1995
      Добрый день!

      Столкнулся с вирусом CAAServices.exe. Изложу последовательно события и свои действия:

      1. Центр обновления Windows установил обновления (не знаю, связано ли это с дальнейшей проблемой)
      - Накопительное обновление для Windows 11 Version 24H2 для систем на базе процессоров x64, 2025 07 (KB5062553)
      - 2025-07 Накопительное обновление .NET Framework 3.5 и 4.8.1 для Windows 11, version 24H2 для x64-разрядных систем (KB5056579)

      2. После обновления комп перезагрузился и в простое на рабочем столе начал сильно шуметь. Я решил проверить диспетчер задач и заглянуть в автозагрузки. В этот момент комп уже остыл и вернулся к нормальному уровню шума. В списке автозагрузок обнаружил файл CAAServices.exe, расположение файла C:\ProgramData\CAAService

      3. Нагуглил, что это майнер, провёл проверку защитником Windows, обнаружил вирус:
      - Trojan:Win64/DisguisedXMRigMiner!rfn, затронутые элементы C:\ProgramData\CAAService\Microsoft Network Realtime lnspection Service.exe

      Далее, в исключениях обнаружил CAAServices.exe, убрал его из списка исключений. Вручную указал папку CAAService, и в ней он нашёл:
      - Trojan:Win32/Wacatac.H!ml, затронутые элементы C:\ProgramData\CAAService\CAAServices.exe

      Защитник удалил оба вируса. После рестарта компа в автозагрузках снова обнаружил этот CAAServices.exe. Повторил процедуру по поиску и удалению вируса, комп не перезагружал.

      4. Пришёл сюда на сайт, провёл проверку Kaspersky Virus Removal Tool, обнаружил два вируса (прикладываю скрин). После проверки данной утилитой и рестарта компа в автозагрузке майнер не появляется. В папке C:\ProgramData\CAAService исчез файл CAAServices.exe. Остались только файлы CAAServices.vdr и OpenCL.dll.

      5. Собрал логи с помощью AutoLogger, прикладываю архив.

      Скажите, пожалуйста, избавился ли я от майнера, или нужно предпринять ещё какие-то меры?

      CollectionLog-2025.07.10-12.42.zip
    • HOUSEDause
      Автор HOUSEDause
      Удалял вирус полностью и через безопасный режим, как только не пытался.
      Самовосстанавливается эта падлюка, хз, что делать, когда удаляю вирус и перезапускаю ПК, вижу, появляются много окон типа для запуска майнера, как я понял, powershell — одно из названий окон.
      Скорее всего подцепил когда устанавливал WORD ругался антивирус винды.
      ПОМОГИТИ
      Не скачиваются антивирусы
    • sekvoya
      Автор sekvoya
      В браузере появляется расширение AdBlock, которое ломает разметку. При удалении расширения все становится нормально. Однако, после перезапуска ПК, расширение появляется в браузере вновь. Также в папке Temp появляется папка, которую нельзя удалить "2xzjmmugjeoboytjoc0goumkkhc"
      CollectionLog-2025.07.05-18.18.zip
×
×
  • Создать...