Перейти к содержанию

Подозрение на вирус. Странное поведение.


Рекомендуемые сообщения

панель управления - программы и компоненты -

AnVir Task Manager
Ask Toolbar
Kerio VPN Client

удалите штатно через деинсталлятор.

 

в командной строке введите

wmic OS Get DataExecutionPrevention_SupportPolicy

нажмите ENTER

что напишет?

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 41
  • Создана
  • Последний ответ

Топ авторов темы

  • roberto

    20

  • icotonev

    10

  • Roman_Five

    6

  • ska79

    2

Топ авторов темы

Изображения в теме

в командной строке введите

Код

wmic OS Get DataExecutionPrevention_SupportPolicy

 

нажмите ENTER

что напишет?

 

Не успеваю прочитать, сразу закрывается.

 

Результат после выполнения wmic OS Get DataExecutionPrevention_SupportPolicy 1(один)

Ссылка на комментарий
Поделиться на другие сайты

Результат после выполнения wmic OS Get DataExecutionPrevention_SupportPolicy 1(один)

 

откройте на запись файл C:\boot.ini

 

в строке примерно такой (может отличаться)

multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /NOEXECUTE=OPTIN /FASTDETECT /USEPMTIMER

в параметре

/NOEXECUTE=

значение

AlwaysOn

замените на

OPTIN

 

перезагрузитесь.

cделайте новый отчёт GSI

 

что с проблемой?

Ссылка на комментарий
Поделиться на другие сайты

Спасибо, после редактирования файла все получилось. Я про приостановку выполнения данных, теперь мне удалось запустить те программы , которые ранее не запускались и блокировались. Завтра выясную, что с инсталяцие офиса, и пропала ли проблема и отпишусь вам.

 

Хотя, возможно что то еще и осталось на компьютере. При попытке запустить службу Автоматического обновления Windows в службах возникает следующая ошибка : не удалось запустить службу автоматическое обновление на локальный компьютер. Ошибка 1290: 0x50a

Ссылка на комментарий
Поделиться на другие сайты

roberto,

AnVir Task Manager
Kerio VPN Client

не хотят штатно удаляться?

 

в командной строке введите sfc /scannow (приготовьте диск с дистрибом Windows)

Ссылка на комментарий
Поделиться на другие сайты

Kerio VPN Client я не могу удалять, я работаю при помощи этой программы по удалнному доступу. Разве то в них дело, что не запускается служба втоматических обновлений виндовс?

 

AnVir Task Manager удалил

Ссылка на комментарий
Поделиться на другие сайты

не запускается служба втоматических обновлений виндовс

из-за отсутствия некоторых системных файлов. поэтому

в командной строке введите sfc /scannow (приготовьте диск с дистрибом Windows)
Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Но первый раз я проигнорил,а при следующем сканировании ничего не показал!Вы были правы.Спасибо!

Изменено пользователем Sashulka567
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • super__feya
      Автор super__feya
      Здравствуйте! У меня следующая проблема: в последнее время самопроизвольно переподключалась мышь (воспроизводился системный звук Windows подключения нового внешнего устройства, после этого курсор на долю секунды замирал и после продолжал работать как и прежде). Я думал, что проблема в разъеме, поэтому переподключил мышь в другой usb-разъем, но ситуация не изменилась. Помимо этого, при открытии монитора ресурсов, во вкладке "ЦП" показаны два приостановленных процесса: "SearchApp.exe" и "ShellExperienceHost.exe" (слышал, что это может быть следствием наличия майнера на компьютере). Также я произвел проверку с помощью "Kaspersky Virus Removal Tool". Обнаружилось порядка дюжины подозрительных файлов, которые я удалил, но ситуация не изменилась. Пожалуйста, подскажите решение данной проблемы.
      CollectionLog-2025.05.05-17.33.zip
    • GlibZabiv
      Автор GlibZabiv
      Здравствуйте, ЦП AMD Ryzen 5 3600 в простое греется до 65-75 градусов, ГП AMD Radeon RX 570 Series до 48-50 градусов. Насколько я знаю, в простое такая температура ненормальна. По диспетчеру задач нагрузка небольшая. Kaspersky Internet Security, Dr.Web CurIt! майнера не видят. Прошу вас сказать, заражен ли мой компьютер (данные брал из программы AIDA 64).
      CollectionLog-2025.05.31-12.01.zip
    • asmonekus
      Автор asmonekus
      В какой-то момент заметила, что в истории поиска Windows начали появляться запросы, иногда даже на английском, которых я не делала, даже если компьютер был выключен. В истории запросов аккаунта Microsoft, который я использую на ПК, ничего подобного нет, плюс я сменила пароль и на всякий случай сделала выход со всех устройств через управление аккаунтом.
       
      Проводила проверку ПК и Kaspersky Virus Removal Tool, и Dr.Web CureIt!, и Kaspersky Premium – ничего не обнаружено. Запускала Avbr – почистил кеш и тоже ничего не обнаружил. Единственное, узнала, что Windows активирован KMSAuto (ПК был куплен в сборке с уже установленным ПО), но, насколько я с ним сталкивалась, он проблем каких-либо не доставлял.

      Никакого другого подозрительного поведения не обнаружила, все сайты как были доступны, так и остались. Лишней нагрузки тоже нет. Но эти рандомные запросы уж очень меня смущают.
      CollectionLog-2025.05.16-22.38.zip
    • tkm
      Автор tkm
      Система стала сильно использовать ресурсы. При проверке антивирусом был обнаружен и обезврежен один файл
      CollectionLog-2025.02.28-12.50.zip
    • Bercolitt
      Автор Bercolitt
      Если попытаться зайти в свой почтовый ящик mail.yandex через аккаунт с неправильным паролем, форма входа в аккаунт начинает быстро моргаться не реагируя на команды управление. Такое впечатление, что идет подбор пароля в автоматическом режиме. После перезагрузки закладки браузера,  учетная запись  ящика  блокируется.
      Если в приложении Kaspersky Password Manager с одним почтовым сервером связаны несколько учетных записей, то выбрать конкретную учетную запись для переходла не получается. Видишь одну учетную запись, а улетает совсем по другой.

×
×
  • Создать...