Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Ничего вирусоподобного в логах

Опубликовано

Думаю что есть, фпс упал во всех игр.

Когда было 350 у меня, сейчас 200, это большая проблема + ощущаеться тормоз системы

Может как-то еще можно проверить кроме логов ? Другие антивирусные программы ничего не находят

 

Был найден вирус Trojan:Win32/Malgent

Сейчас логи сделаю по новой

 

 

CollectionLog-2023.06.03-17.39.zip

image.thumb.png.2ac2c609d502b6fb1aecb01df6f42ebb.pngВот он, но после перезагрузки возвращается и жрёт процессор / видеокарту.

Опубликовано

Здраствуйте, нашелся вирус на ноутбуке, ниже прикрепляю логи - CollectionLog-2023.06.02-20.59.zip

Это я сканировал с утра, но ничего не поменялось с того момента, если потребуется, завтра сделаю по новой.

Еще что хотел сказать. Фпс во всех играх просел на 50-100 единиц, что сведомит о серьезности вируса..

 

Строгое предупреждение от модератора thyrex
Плодить темы не нужно. Это никак не ускорит процесс.

 

Опубликовано

  • Скачайте AdwCleaner (by Malwarebytes) (или с зеркала) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Запустить проверку") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.
 

Опубликовано

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Опубликовано

При кнопке сканирования создается только FRST.txt, всё делаю по инструкции, а файла Addition нету.

 

Получилось исправить, ниже прикрепляю логи !FRST.txtAddition.txt

Опубликовано

Ни в одном из логов не видно ничего плохого (вирусоподобного).

Тем не менее почистим некоторый мусор:

 

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    StartBatch:
      del /s /q C:\Windows\SoftwareDistribution\download\*.*
      del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Cache\*.*"
      del /s /q "%userprofile%\AppData\Local\Microsoft\Edge\User Data\Default\Cache\*.*"
    EndBatch:
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Опубликовано

Файл получился больше 10 мб, куда его вам скинуть?

image.thumb.png.fc68975cc99cee7e83c489cb103b32b6.png

 

Опубликовано

Упакуйте его в архив и прикрепите к сообщению.

Опубликовано
03.06.2023 в 13:13, Salieri сказал:

после перезагрузки возвращается

Сейчас тоже возвращается?

Опубликовано

В дефендере нету, но фпс упал на 150 единиц, я считаю что вирус есть! +цп всегда нагружено до 100% когда не открыт диспетчер.

Так что всё это сведомит о наличии вируса, какие есть способы узнать где это ?

Опубликовано
1 минуту назад, Salieri сказал:

цп всегда нагружено до 100% когда не открыт диспетчер

Чем смотрите нагрузку, Process Explorer?

Если речь о кратковременном скачке нагрузки при старте Диспетчера, то это нормальное явление.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • eturrno
      Автор eturrno
      была попытка удалить через KVRT(Kaspersky Virus Removal Tool), он троян не нашел. После с помощью uvs latest.zip сделала файл где по идеи должно показываться где он  находиться. хотелось бы чтобы помогли разобраться где зарылся троян и как его удалить, ниже прикреплю его LAPTOP-K5B6FI1P_2026-03-01_17-48-08_v5.0.4v x64.7z
      LAPTOP-K5B6FI1P_2026-03-01_17-48-08_v5.0.4v x64.7z 
      license.txt readme.txt
    • drxon004
      Автор drxon004
      Где-то подцепил троян Trojan:Win32/Kepavll!rfn. При запуске постоянно вылетает ошибка autoit C:\Programdata\ReaItekHD\taskhost.exe, еще это видимо какой-то скрипт, ибо он не дает заходить на сайты связанные с антивирусом, даже на этом форуме я сейчас пишу через другое устройство, прогнал через Microsoft defender, он его удалить не смог, в затронутых элементах: C:\Programdata\ReaItekHD\taskhost.exe, C:\WINDOWS\System32\Tasks\Microsoft\Windows\WindowsBackup\SupportSystem->(UTF-16LE), C:\WINDOWS\System32\Tasks\Microsoft\Windows\WindowsBackup\WinlogonCheck->(UTF-16LE), C:\WINDOWS\System32\Tasks\Microsoft\Windows\WindowsBackup\SupportSystem, C:\WINDOWS\System32\Tasks\Microsoft\Windows\WindowsBackup\WinlogonCheck, так же не дает запускать в безопасном режиме (закрывает окно, когда запускаю msconfig), даже и не знаю что делать, пробовал и cureit, он тоже не помог
    • clobase
      Автор clobase
      Др веб нашел троян в файлах vulkaninfo, но при попытки лечения выдает ошибку.
    • Otola
      Автор Otola
      Аналогично сегодня ругается на вулкан. И не лечит его, и не перемещает.
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Secret21
      Автор Secret21
      Здравствуйте. Решил сделать плановую проверку пк через утилику dr web curelt и вот что он мне нашел, прочитав о подобном в интернете я нашел информацию что это могут быть ложные срабатывания.
      Использовал последнюю версию на момент 7 февраля.
      P.S после обновления драйвера nvidia этих "троянов" стало 8 вместо прошлых 6.

       
      CollectionLog-2026.02.07-04.56.zip
×
×
  • Создать...