Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Поймал значит где то майнер на днях. Все по классике, не дает воспользоваться антивирусом, не дает поставить курейт, лочит его ссылки на почте, не дает зайти в безопасный режим. Кое как поставил курейт на пк но удалить найденный майнер и троян(было что то вместе с майнером а что именно не помню) вместе с ним он не смог, они возвращались через секунду после удаления. После попытался зайти в безопасный режим от чего слетела винда(сам не понимаю как так вышло). Начал переустанавливать винду попутно форматируя все диски. Компьютер после переустановки винды начал произвольно перезагружатся. Прогнал тем же курейтом найденных угроз: 0. Ума не приложу что делать, компьютер перезагружается с интервалом 1,5-5 минут после старта системы. Логи разумеется собрать не могу. Если ошибся разделом поправьте.

Опубликовано

Здравствуйте, на каком этапе не грузится Windows? До логотипа Windows или после? Что происходит при загрузке Windows? 

Опубликовано
5 минут назад, mike 1 сказал:

Здравствуйте, на каком этапе не грузится Windows? До логотипа Windows или после? Что происходит при загрузке Windows? 

Винда загружается нормально как обычно но через1,5-5 минут перезагружается

Опубликовано

Теперь я даже винду переустановить не могу, тупо посреди установки произвольная перезагрузка

Опубликовано
13 часов назад, kensshi9 сказал:

Теперь я даже винду переустановить не могу, тупо посреди установки произвольная перезагрузка

Синий экран? 

Опубликовано
8 часов назад, mike 1 сказал:

Синий экран? 

Перезагрузка

Опубликовано

Попробуйте отключить security boot. Тему перенес временно в другой раздел, поскольку сейчас решается вопрос с переустановкой системой, а не вирусами. 

Опубликовано

Напишите характеристики компьютера. Сколько лет компьютеру?
Давно чистили от пыли устройство? В безопасном режиме Windows также уходит в перезагрузку? 
Устанавливали оригинальную систему или какую-то сборку?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • DexterVron
      Автор DexterVron
      Всем привет. Словил Tool.BtcMine.2828, антивирусом удалять не выходит.
    • PinkyPhosphor
      Автор PinkyPhosphor
      Здравствуйте. 
      Помогите с решением проблемы.
      В диспетчере задач отображается две системные программы dwm.exe, одна из них грузит ЦП на +-27% и по памяти 2,1 Гб (см. скриншот),  а у второй всё адекватно.
      Ранее видел две темы (решенные) на этом форуме с аналогичной проблемой. 
      Прошу помощи с решением данной проблемы
       

    • wewka
      Автор wewka
      Обнаружил на компьютере процесс WinServiceNetworking, который влияет на производительность. Сканирование KVRT определяет как потенциальный майнер, описание, кажется, говорит само за себя. После сканирования, попытки удаления и  перезагрузки компьютера файл все еще на месте, процесс запускается. Прошу вашей помощи с удалением вредоносных файлов

      CollectionLog-2026.01.25-16.30.zip
    • F D
      Автор F D
      Здравствуйте.
      Слетели драйвера на сетевой WiFi адаптер ноутбука, доступ к интернету пропал.
      Попробовал восстановить систему по контрольной точке. Выдало ошибку 0x81000203.
      Пробовал krd на загрузочной флешке, Avbr и KVRT.
      Скачал драйвер с другого устройства, перекинул через флешку и вернул доступ к интернету.
      Заметил загрузку процессора 100%. Раньше такого не замечал. Подозрение на майнер или другое вредоносное ПО.
      Прошу помочь с проблемой, спасибо!

      CollectionLog-2026.01.23-15.53.zip
    • Grantjordy
      Автор Grantjordy
      Здравствуйте.
      Включил компьютер и антивирус сообщил об остановке перехода файла dwm.exe на pastebin.com/raw.
      Выдаёт следующий текст:
      Событие: Остановлен переход на сайт
      Пользователь: DESKTOP-DVDF6U0\Pechka
      Тип пользователя: Инициатор
      Имя приложения: dwm.exe
      Путь к приложению: C:\Windows\System32
      Компонент: Интернет-защита
      Описание результата: Запрещено
      Тип: Вредоносная ссылка
      Название: https://pastebin.com/raw/Gsr7EpV2?t=1769098300
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: Gsr7EpV2?t=1769098300
      Путь к объекту: https://pastebin.com/raw
      Причина: Облачная защита
      Прикладываю логи с AutoLogger.
      Также дополнительно прикладываю образ автозапуска системы, сделанного с помощью uVS.
      CollectionLog-2026.01.22-20.50.zip DESKTOP-DVDF6U0_2026-01-22_20-41-06_v5.0.3v x64.7z
×
×
  • Создать...