Перейти к содержанию

Компьютер не заходит в ОС после использования FRST в попытке удалить вирус-майнер, который создавал себя сразу после удаления


Рекомендуемые сообщения

Здравствуйте!

 

Столкнулся с проблемой. Подхватил вирус, не уверен когда именно это случилось, но вероятно позавчера. Суть в том, что во время рисования в фотошопе всё начало лагать сильно и вылезло окошко предупреждения, что оперативки мало (у меня действительно не шибко много ОЗУ, всего лишь 6 гигов 3мя планками), зашёл в диспетчер, оперативка загружена на 4.60 гига, хотя я буквально только зашёл в фотошоп, также процессор был загружен по максимуму, хотя опять таки, такого не бывало когда я работал раньше. Сомнения полностью исчезли, когда я заметил, что в попытке последить за диспетчером задач, я заметил что он закрывается сам по себе. Я всё понял. Потом начались приключения, оказалось что в попытке открыть реестр он тоже закрывался, автозагрузка тоже закрывалась и потом вершина всего... любые антивирусные программы и инсталляторы антивирусы отрубаются, завершаются и закрываются точно также как и любая ссылка в интернете где фигурирует антивирусные сайты и т.д.

 

Я пытался лечить всем чем можно было. Каким-то макаром накатил всё таки DrWeb Cureit, он нашёл пару троянчиков и всё. Но оказалось, что надо было не общий скан делать. В какой-то момент в папке RealtekHD он нашёл taskhostw.exe, а потом еще и в придачу нашёл некую скрытую папку RunDLL где было куча вирусных файлов (троянчики и биткоин майнеры). Очень много всего перепробовал и загружался с безопасного режима и отдельно через DrWeb Live USB. Результат один и тот же, после запуска компа вирус снова себе пересоздавал.

 

Мой компьютер заражён вирусом (вероятно майнером, хотя может там солянка из вирусов), но причина почему я создал этот топик здесь связана с тем, что компьютер больше не заходит в ОС. Последнее, что я предпринял было использование FRST, составление fixlist'а на коленках абы-как (это наверно фейспалм и фатал еррор), но я был в отчаянии. Также пытался начать переустановку ОС, но было уже 2 часа ночи, а я и так провозился с компом весь день, а оно еще как на зло попытка переустановки винды длилась вечно настолько, что я просто отрубил комп и решил что надо на трезвую голову решать проблемы. Это мой первый пост тут, извините если слишком много воды. В данный момент доступа к компу нет, так как на время отъехал в город, но сегодня вероятно смогу вернуться.

 

Вкратце: комп сейчас доходит до этапа "загрузка windows" и когда значёк загорается, появляется едва уловимый BSOD (Синий экран). Искренне хотелось бы попробовать как-то всё восстановить (после той каши, что я уже наварил), и при этом не форматировать диски. Если нужны какие-то фото, видео - напишите об этом, или какие-то логи, хотя какие могут быть логи, когда в винду не заходит. Как будет возможность всё прикреплю.

 

Компьютер

Материнка - Asus P5QL/EPU (Socket 775)

Процессор - Intel Core 2 Quad Q8400

ОЗУ - 6 Gb (3 планки по 2 гига)

Видеокарта - AMD Radeon HD 5670

 

Как вы понимаете по этому железу, вирусы очень сильно влияют на его производительность. Помогите пожалуйста. :)

Ссылка на сообщение
Поделиться на другие сайты
13 часов назад, andrew75 сказал:

@slider921, попробуйте Kaspersky Rescue Disk.

Потом посмотрим по результатам.

 

 

 

Окей, буду пробовать.

 

7 часов назад, ska79 сказал:

какой фикс frst использовали помните?

 

Который сам написал :) . Если ещё ничего не форматнулось, то попробую утром накатить DrWeb Live USB и найти fixlist, думаю он может ещё остался.

Ссылка на сообщение
Поделиться на другие сайты
14.06.2023 в 16:50, ska79 сказал:

какой фикс frst использовали помните?

 

fixlist удалился в процессе исправления FRST. Но содержимое сохранилось в Fixlog. Приложил.

Fixlog.txt

Ссылка на сообщение
Поделиться на другие сайты
5 часов назад, Sandor сказал:

ИМХО, переустановка системы - лучший вариант. Можно без форматирования.

 

Похоже на то. Но можно ли переустановить виндовс 7 без форматирования?

 

4 часа назад, ska79 сказал:

В безопасный режим пробовали загрузиться? Откатить к точке востановления?

 

Только что попробовал. Ни безопасный режим, ни откат к точке восстановления не работают. В какой-то момент просто как и при запуске виндовс зависает, микро-едва-уловимый BSOD и перезагрузка. Очевидно что придётся переустановить виндовс. А возможно ли это сделать на виндовс 7 (переустановка без форматирования?)

Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Gillox
      От Gillox
      При игре в Тарков, а так же просто использовании пк без нагрузки время от времени крашется система. Думаю, подцепил майнер. Выдает синие экраны, либо пк просто перезагружается с черным экраном. Коды ошибок: 
      Memory_Management System Thread Exception not handled System Service Exception (Что вызвало проблему: Ntfs.sys) Kernel_Mode Heap Corruption CollectionLog-2024.11.04-18.56.zip
       
      Так же перестала работать панель уведомлений справа (при открытии она полностью пустая без значков и тут же закрывается) и комбинация win+shift+s перестает работать после первого использования после перезапуска пк.
    • Dan4es
      От Dan4es
      Добрый день.
       
      Возникла проблема с цикличным перезапуском KES при открытии Outlook2016. Обе программы переустанавливал. Также пробовал на другом ПК с другой УЗ, поведение такое же. Клиенты под управлением KSC 14.2, KES 12.6.0.438. Скрин, примененной политики, прилагаю. Может кто сталкивался с таким поведением.





    • ГГеоргий
      От ГГеоргий
      Добрый день!
      подскажите пожалуйста, как лучше реализовать следующий функционал - 
      Нам немобходимо чтобы создался перечень определенных приложений на армах в группах, и было разрешено открывать-запускать исключительно эти приложения.

      Проблемы с которыми мы столкнулись6
      На Linux можно создать Golden Image для этого, а в виндовой версии такого нет.
      При экспорте перечня программ из реестра приложений мы получаем csv или txt файлы, в то время как компонент "контроль приложений" принимает на импорт только xml.
      Вручную добавлять программы не вариант, тк их может быть очень много
      Через задачу "формирования правил контроля запуска программ" это тоже делается с трудом, тк там можно выбрать из уже запущенных программ, и из отчетов KSC, нам же необходимо скопом закинуть туда перечень
      И кроме того при формировании правил контроля запуска программ  в блоке "по завершении задачи" есть пункт "Экспортировать разрешающие правила в файл." Там необходимо указать полный путь к файлу xml (для экспорта) но как бы мы не указывали - получаем ошибку неверный путь. Подскажите что можно сделать? 
    • ГГеоргий
      От ГГеоргий
      В процессе локальной установки  КЕС на устройство, оно выключилось и включилось уже с синим экраном
      error code 0xc00000f 
       "The operating system couldnt be loaded because a critical driver  missing or contains error" File: \Windows\System32\DRIVERS\Klelam.sys.
      в Safemode зайти не удается - всё равно выкидывает ошибку
      точки восстановления нет
      что делать? 
      мы ставили на два идентичных устройства до этого - всё прошло успешно
       
    • NikitaDob
      От NikitaDob
      Есть старенький компьютер с Windows 7 на борту. С недавних пор по каким-то неведомым причинам компьютер перестал корректно выключаться - надпись "Завершение работы" бесконечно висит и не пропадает, приходится выключать компьютер через удержание кнопки питания. Грешил на установленный Kaspersky 21.18 с патчем (а), сначала попробовал способ на форуме с изменением значения параметра "EnableDiskEvents" на 0 - не помогло. Потом и вовсе удалил Kaspersky, но это также не дало результатов.
       
      Выполнял команду sfc /scannow, писало, что найдены и успешно восстановлены какие-то файлы. Также выполнял команду dism /online /cleanup-image /scanhealth, результат сканирования на фото. Подскажите, пожалуйста, что можно попробовать ещё?

×
×
  • Создать...