Перейти к содержанию

Вирус который прописался. Переустановка win не помогает.


Рекомендуемые сообщения

Опубликовано

Доброго времени суток, помогите пожалуйста с лечением компьютера!

При переустановке виндовс гадость все равно сидит! есть подозрение что боот заражен.

Чистая система начинает себя вести не понятно, процессов дохрена создается, так же при поиске антивирусов начинает комп лагать, браузер закрывает, интернет отрубает, распоряжается групповыми политиками, и может в любой момент любое системное меню отрубить! Наверное Worms. 

Мучаюсь уже месяца 2-3.

Помогите пожалуйста.

Спасибо за уделенное мне время.

 

 

CollectionLog-2024.04.18-19.21.zip

Опубликовано

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.

3. Нажмите кнопку Scan (Сканировать).

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.

Опубликовано

В принципе ничего вирусоподобного в логах. Почистим немного мусора.

А вот два одновоеменно работающих антивирусных решения могут приводить к конфликтам. Оставьте что-либо одно: либо Касперскогоб либо Malwarebytes.

 

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender Security Center: Ограничение <==== ВНИМАНИЕ
HKU\S-1-5-21-1869536412-1698068738-2012141829-1000\...\Run: [YandexBrowserAutoLaunch_45886AE68CD319C7351FF54A1DBD4B87] => "C:\Users\Admin\AppData\Local\Yandex\YandexBrowser\Application\browser.exe" --shutdown-if-not-closed-by-system-restart (Нет файла)
Task: {0600DD45-FAF2-4131-A006-0B17509B9F78} - \Microsoft\Windows\Application Experience\Microsoft Compatibility Appraiser -> Нет файла <==== ВНИМАНИЕ
Task: {111B1198-D0DB-4F44-8A31-8E0D21E514A4} - \Microsoft\Windows\WindowsBackup\ConfigNotification -> Нет файла <==== ВНИМАНИЕ
Task: {4738DE7A-BCC1-4E2D-B1B0-CADB044BFA81} - \Microsoft\Windows\Customer Experience Improvement Program\KernelCeipTask -> Нет файла <==== ВНИМАНИЕ
Task: {4F30BF1B-1F72-489A-B643-1782B8B5AB9B} - \Microsoft\Windows\SystemRestore\SR -> Нет файла <==== ВНИМАНИЕ
Task: {6FAC31FA-4A85-4E64-BFD5-2154FF4594B3} - \Microsoft\Windows\Customer Experience Improvement Program\UsbCeip -> Нет файла <==== ВНИМАНИЕ
Task: {70570095-076B-4A52-93AE-4659EC465538} - \Microsoft\Windows\WaaSMedic\PerformRemediation -> Нет файла <==== ВНИМАНИЕ
Task: {7BA44995-BE4B-466A-95AE-090E29A6F82D} - \Microsoft\Windows\Work Folders\Work Folders Logon Synchronization -> Нет файла <==== ВНИМАНИЕ
Task: {800AF3F2-FCAD-4C3A-8B30-207D1E199724} - \Microsoft\Windows\Diagnosis\RecommendedTroubleshootingScanner -> Нет файла <==== ВНИМАНИЕ
Task: {9693EA55-2106-4281-9195-6106D0B24708} - \Microsoft\Windows\Work Folders\Work Folders Maintenance Work -> Нет файла <==== ВНИМАНИЕ
Task: {B7BD864C-0725-4FFA-9287-ADFEC8C8B366} - \Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan -> Нет файла <==== ВНИМАНИЕ
Task: {BE69C4BA-5D43-47ED-A19E-9E27D3A1C9B0} - \Microsoft\Windows\WDI\ResolutionHost -> Нет файла <==== ВНИМАНИЕ
Task: {CD2B4AA3-2DA2-48D6-B46F-2C01D51C17F6} - \Microsoft\Windows\RecoveryEnvironment\VerifyWinRE -> Нет файла <==== ВНИМАНИЕ
Task: {CF83D93E-BA20-4111-9576-C96A14835C99} - \Microsoft\Windows\FileHistory\File History (maintenance mode) -> Нет файла <==== ВНИМАНИЕ
Task: {D734AFF9-3E13-45E3-AAFA-3FF9C320755E} - \Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance -> Нет файла <==== ВНИМАНИЕ
Task: {E0D0D563-5972-40FD-8E40-95175CCF5A94} - \Microsoft\Windows\Windows Defender\Windows Defender Cleanup -> Нет файла <==== ВНИМАНИЕ
Task: {EA9161C6-60A5-483F-9173-DD6D5873EF92} - \Microsoft\Windows\Windows Defender\Windows Defender Verification -> Нет файла <==== ВНИМАНИЕ
Task: {F8701795-0889-4E6F-9C01-DA5EB82A9139} - \Microsoft\Windows\Speech\SpeechModelDownloadTask -> Нет файла <==== ВНИМАНИЕ
Task: {F97DD845-7FED-47F5-969D-4676ED770554} - \Microsoft\Windows\Maintenance\WinSAT -> Нет файла <==== ВНИМАНИЕ
Task: {FC931F16-B50A-472E-B061-B6F79A71EF59} - \Microsoft\Windows\Customer Experience Improvement Program\Consolidator -> Нет файла <==== ВНИМАНИЕ
S4 IObitUnlocker; \??\D:\Optional\IObit Unlocker\IObitUnlocker.sys [X]
ShellServiceObjects: Нет имени -> {4DC9C264-730E-4CF6-8374-70F079E4F82B} => 
ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> Нет файла
ContextMenuHandlers1: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} =>  -> Нет файла
Handler: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} -  Нет файла
Handler: mhtml - Нет значения CLSID
Handler: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} -  Нет файла
FirewallRules: [{9902E670-5732-4498-AE3E-23D579802569}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe => Нет файла
FirewallRules: [{C0A1E68C-8AFF-4D5E-A7E7-C40E7434EAD3}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe => Нет файла
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.


 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Magisky
      Автор Magisky
      Когда подцепил вирус я скачал kaspersky total security, запустил полную проверку и обнаружил 1500+ вирусов, затем я увидел, что каждые 5 минут мне приходит уведомление и пишет что хрому запрещен доступ к камере (я запретил доступ ко всем программам), затем игре запрещен доступ, затем программе для общения которая закрыта. Я переустановил windows и после перезагрузки я вижу 5+- окон которые открылись и закрылись быстро, я снова скачиваю kaspersky, также приходят уведомления о доступе к камере, но проблема еще в том, что kaspersky разрешает доступ к микрофону, и это нельзя запретить. Прошу помочь. Логи ниже:
       
    • n1koo
      Автор n1koo
      Мучаюсь больше недели, не могу убрать майнер. 
    • vanurt
      Автор vanurt
      вирус сам себя восстанавливает,сразу же после удаления. находится по пути C:\ProgramData\kdaqmmepuqgl   помогите,как удалить его? переустановка или снос до заводских не вариант,файлов важных много...
      еще он восстанавливает себя через conhost и powershell,выяснил когда сидел в диспетчере задач и удалял его много раз.. 
    • Serega2025
      Автор Serega2025
      Я включаю компьютер и компьютер не реагирует ни на что
    • CHEAX
      Автор CHEAX
      Один из файлов грузит систему, ни один антивирус поймать не может, в том числе Касперский Премиум. На данном форуме видел подобные темы, uVS скачан. Просьба помочь в решении вопроса.

×
×
  • Создать...