Перейти к содержанию

Рекомендуемые сообщения

Добрый день. Компьютер заражен вирусом через который кто-то подключается как я считаю. В последний раз пришлось отключить UEFI и полностью отформатировать диски со всеми системными разделами. Сейчас не знаю что происходит. Один человек сказал что уязвимость может быть в чипе интела и он может быть взломал или биос. Потому что как я этот ноутбук не чистил постоянно появляются вот такие вот ребята. Имена с каждым включением выключением системы у них меняются.

вирусы.txt

Изменено пользователем pippop
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Прочтите и выполните Порядок оформления запроса о помощи

Новую тему создавать не нужно, продолжайте здесь.

 

И сообщите фрагмент какого файла вы прикрепили в первом сообщении?

12 минут назад, pippop сказал:

кто-то подключается как я считаю

Кроме этих записей в журнале что-то ещё вызывает подозрение?

Ссылка на комментарий
Поделиться на другие сайты

В журнале событий всегда отображается что система закончила работу со сбоем, вроде входов с сетевых ресурсов я не видел. Так же когда перезагружал с помощью касперского он написал что система была перезагружена неправильно. Раньше компьютер постоянно очень сильно разгонялся. Сложно сказать. Если честно у меня все в моём ноутбуке вызывает подозрение. Я уже просто хочу сменить устройство. Я так понимаю что оно постоянно откуда-то заражается этим вирусом.

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, Sandor сказал:

Если в следующем сообщении не будет требуемых логов, перенесем тему в "Беседку". Здесь только лечение.

Ссылка на комментарий
Поделиться на другие сайты

Программу

Цитата

AutoHotkey 1.1.34.04

устанавливали самостоятельно?

 

 

"Пофиксите" в HijackThis только следующие строки:

O7 - Policy: HKLM\Software\Microsoft\Windows Defender: [DisableAntiSpyware] = 1
O7 - Policy: HKLM\Software\Microsoft\Windows Defender: [DisableAntiVirus] = 1
O7 - Policy: HKLM\Software\Microsoft\Windows Defender\Features: [TamperProtection] = 4
O17 - HKLM\System\CCS\Services\Tcpip\..\{72bb8677-8490-4f87-935a-ac1d0c56a844}: [NameServer] = 156.154.70.25
O17 - HKLM\System\CCS\Services\Tcpip\..\{72bb8677-8490-4f87-935a-ac1d0c56a844}: [NameServer] = 156.154.71.25

 

Перезагрузите компьютер.

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

 

 

Ссылка на комментарий
Поделиться на другие сайты

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Ограничение <==== ВНИМАНИЕ
    C:\Users\12345\AppData\Local\Google\Chrome\User Data\Default\Extensions\ldgpjdiadomhinpimgchmeembbgojnjk
    CHR HKU\S-1-5-21-3906144264-4129739696-3482953369-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [ldgpjdiadomhinpimgchmeembbgojnjk]
    AV: COMODO Antivirus (Disabled - Up to date) {05BC7AB5-FF0E-71EC-1054-15DA19B62DC7}
    FW: COMODO Firewall (Disabled) {3D87FB90-B561-70B4-3B0B-BCEFE7656ABC}
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Кстати сейчас перестала запускаться консоль при запуске винды. Раньше могло 3 раза быстро запуститься и закрыться окно консоли не знаю связано это или нет

Ссылка на комментарий
Поделиться на другие сайты

Достаточно было один раз запустить скрипт.

 

Далее:

Скачайте Malwarebytes v.4 (или с зеркала). Установите и запустите.
(На предложение активации лицензии ответьте "Позже" и "Использовать бесплатную версию").
Запустите Проверку и дождитесь её окончания.
Самостоятельно ничего не помещайте в карантин!!!
Нажмите кнопку "Сохранить результаты - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
Отчёт прикрепите к сообщению.
Подробнее читайте в руководстве.
 

Ссылка на комментарий
Поделиться на другие сайты

Удалять ничего не нужно. Это реакция на торрент клиент и ложные срабатывания.

Сделайте ещё две проверки по первому пункту правил раздела. Результат сообщите.

Ссылка на комментарий
Поделиться на другие сайты

18.01.2023 в 14:21, pippop сказал:

Компьютер заражен вирусом через который кто-то подключается как я считаю

Это было бы видно по логам.

 

Подведём итог - проблема решена?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • кристинатасамая
      Автор кристинатасамая
      какой ноутбук посоветуете для учебы ?
       
      Сообщение от модератора kmscom Тема перенесена из раздела Компьютерная помощь  
    • ShadowIce449
      Автор ShadowIce449
      ноут греется как бешанный хоть фильм смотришь,фпс низкий, Цп под 100%, понял что майнер на, не давал открывать avbr и т.д говорил не прав, поэтому пришлось переменовать. использовал avbr случайно удалил log, пиh его удалисалось что был пользователь Jonh. Запустил второй раз и прикрепил log другой уже. 
      CollectionLog-2025.01.11-14.02.zip
      AV_block_remove_2025.01.11-14.13.log
    • Gelsil
    • Андрей Дементьев
      Автор Андрей Дементьев
      Я нашел на ноутбуке вирус, попытался удалить а он не удалился, решил перезагрузить ноут в безопасном режиме что бы удалить вирус но при нажатии на кнопку вход выскакивает надпись искать приложение в store при нажатии на да или нет ничего не происходит, если что на ноуте стоит виндоус 11
       
       

    • itriedsohard
      Автор itriedsohard
      Недавно подловил при скачке множеста файлов с неизвестных источников и наловил вирусов. Вирус блокирует установку любого антивируса (Malwerbytes, 360 total sec, ESET, Avast, так же некторые утилиты как RogueKiller). Блокировал возможность восстановление через точки восстановления но по гайдам на ютубе удалось это разблокировать - не помогло. В безопасном режиме всё ещё нельзя установить никакой антивирус. Блокировки каких то сайтов со стороны вируса не увидел, заметил только небольшое падение FPS в играх. AutoLogger репорт прикрепил. Очень надеюсь на вашу помощь!




      CollectionLog-2025.03.02-02.47.zip
×
×
  • Создать...