Перейти к содержанию

Вирус который прописался. Переустановка win не помогает.


buchelo1302

Рекомендуемые сообщения

Доброго времени суток, помогите пожалуйста с лечением компьютера!

При переустановке виндовс гадость все равно сидит! есть подозрение что боот заражен.

Чистая система начинает себя вести не понятно, процессов дохрена создается, так же при поиске антивирусов начинает комп лагать, браузер закрывает, интернет отрубает, распоряжается групповыми политиками, и может в любой момент любое системное меню отрубить! Наверное Worms. 

Мучаюсь уже месяца 2-3.

Помогите пожалуйста.

Спасибо за уделенное мне время.

 

 

CollectionLog-2024.04.18-19.21.zip

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.

3. Нажмите кнопку Scan (Сканировать).

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

В принципе ничего вирусоподобного в логах. Почистим немного мусора.

А вот два одновоеменно работающих антивирусных решения могут приводить к конфликтам. Оставьте что-либо одно: либо Касперскогоб либо Malwarebytes.

 

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender Security Center: Ограничение <==== ВНИМАНИЕ
HKU\S-1-5-21-1869536412-1698068738-2012141829-1000\...\Run: [YandexBrowserAutoLaunch_45886AE68CD319C7351FF54A1DBD4B87] => "C:\Users\Admin\AppData\Local\Yandex\YandexBrowser\Application\browser.exe" --shutdown-if-not-closed-by-system-restart (Нет файла)
Task: {0600DD45-FAF2-4131-A006-0B17509B9F78} - \Microsoft\Windows\Application Experience\Microsoft Compatibility Appraiser -> Нет файла <==== ВНИМАНИЕ
Task: {111B1198-D0DB-4F44-8A31-8E0D21E514A4} - \Microsoft\Windows\WindowsBackup\ConfigNotification -> Нет файла <==== ВНИМАНИЕ
Task: {4738DE7A-BCC1-4E2D-B1B0-CADB044BFA81} - \Microsoft\Windows\Customer Experience Improvement Program\KernelCeipTask -> Нет файла <==== ВНИМАНИЕ
Task: {4F30BF1B-1F72-489A-B643-1782B8B5AB9B} - \Microsoft\Windows\SystemRestore\SR -> Нет файла <==== ВНИМАНИЕ
Task: {6FAC31FA-4A85-4E64-BFD5-2154FF4594B3} - \Microsoft\Windows\Customer Experience Improvement Program\UsbCeip -> Нет файла <==== ВНИМАНИЕ
Task: {70570095-076B-4A52-93AE-4659EC465538} - \Microsoft\Windows\WaaSMedic\PerformRemediation -> Нет файла <==== ВНИМАНИЕ
Task: {7BA44995-BE4B-466A-95AE-090E29A6F82D} - \Microsoft\Windows\Work Folders\Work Folders Logon Synchronization -> Нет файла <==== ВНИМАНИЕ
Task: {800AF3F2-FCAD-4C3A-8B30-207D1E199724} - \Microsoft\Windows\Diagnosis\RecommendedTroubleshootingScanner -> Нет файла <==== ВНИМАНИЕ
Task: {9693EA55-2106-4281-9195-6106D0B24708} - \Microsoft\Windows\Work Folders\Work Folders Maintenance Work -> Нет файла <==== ВНИМАНИЕ
Task: {B7BD864C-0725-4FFA-9287-ADFEC8C8B366} - \Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan -> Нет файла <==== ВНИМАНИЕ
Task: {BE69C4BA-5D43-47ED-A19E-9E27D3A1C9B0} - \Microsoft\Windows\WDI\ResolutionHost -> Нет файла <==== ВНИМАНИЕ
Task: {CD2B4AA3-2DA2-48D6-B46F-2C01D51C17F6} - \Microsoft\Windows\RecoveryEnvironment\VerifyWinRE -> Нет файла <==== ВНИМАНИЕ
Task: {CF83D93E-BA20-4111-9576-C96A14835C99} - \Microsoft\Windows\FileHistory\File History (maintenance mode) -> Нет файла <==== ВНИМАНИЕ
Task: {D734AFF9-3E13-45E3-AAFA-3FF9C320755E} - \Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance -> Нет файла <==== ВНИМАНИЕ
Task: {E0D0D563-5972-40FD-8E40-95175CCF5A94} - \Microsoft\Windows\Windows Defender\Windows Defender Cleanup -> Нет файла <==== ВНИМАНИЕ
Task: {EA9161C6-60A5-483F-9173-DD6D5873EF92} - \Microsoft\Windows\Windows Defender\Windows Defender Verification -> Нет файла <==== ВНИМАНИЕ
Task: {F8701795-0889-4E6F-9C01-DA5EB82A9139} - \Microsoft\Windows\Speech\SpeechModelDownloadTask -> Нет файла <==== ВНИМАНИЕ
Task: {F97DD845-7FED-47F5-969D-4676ED770554} - \Microsoft\Windows\Maintenance\WinSAT -> Нет файла <==== ВНИМАНИЕ
Task: {FC931F16-B50A-472E-B061-B6F79A71EF59} - \Microsoft\Windows\Customer Experience Improvement Program\Consolidator -> Нет файла <==== ВНИМАНИЕ
S4 IObitUnlocker; \??\D:\Optional\IObit Unlocker\IObitUnlocker.sys [X]
ShellServiceObjects: Нет имени -> {4DC9C264-730E-4CF6-8374-70F079E4F82B} => 
ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Нет файла
ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Нет файла
ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> Нет файла
ContextMenuHandlers1: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} =>  -> Нет файла
Handler: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} -  Нет файла
Handler: mhtml - Нет значения CLSID
Handler: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} -  Нет файла
FirewallRules: [{9902E670-5732-4498-AE3E-23D579802569}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe => Нет файла
FirewallRules: [{C0A1E68C-8AFF-4D5E-A7E7-C40E7434EAD3}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe => Нет файла
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.


 
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • CHEAX
      От CHEAX
      Один из файлов грузит систему, ни один антивирус поймать не может, в том числе Касперский Премиум. На данном форуме видел подобные темы, uVS скачан. Просьба помочь в решении вопроса.

    • vanurt
      От vanurt
      вирус сам себя восстанавливает,сразу же после удаления. находится по пути C:\ProgramData\kdaqmmepuqgl   помогите,как удалить его? переустановка или снос до заводских не вариант,файлов важных много...
      еще он восстанавливает себя через conhost и powershell,выяснил когда сидел в диспетчере задач и удалял его много раз.. 
    • Sqwerno
      От Sqwerno
      Добрый день.
      Это продолжение моей проблемы, на которую так никто и не ответил, приведу текст ниже;
      Добрый день. Сразу скажу, что логи и действия из статьи я выполнить чисто физически не могу, так как банально не могу войти в систему. Причины приведу ниже.
       
      Мой ноутбук, купленный с маркетплейса у каких то китайских производителей со сразу скачанной виндой потерпел "крушение " - я скачал вирус. На следующий день после скачивания программы я включаю ноутбук, жду пока загрузится система, и тут - он просто не загружается. Вечно загружает и все. Не стал унывать, зашел в среду восстановления и откатил через точку восстановления - благо она там была. Ждал около 4 часов, на что компьютер выдал ошибку - восстановление завершено безуспешно. После перезагрузки пк меня таки запустило в систему, на рабочем столе была ошибка того, что восстановления прошло с ошибкой. После минуты пребывания в ней вылез BSOD с ошибкой CRITICAL PROCESS DIED. Теперь так с каждой перезагрузкой. Пытался зайти в безопасный режим через горячую клавишу f8 и другие различные вариации - запускает обычную систему. Через среду восстановления - также. В командую строку также не могу зайти. Кроме сноса винды и восстановления через USB способов решения не вижу, но пока такой возможности нет, поэтому пишу это сообщение. Надеюсь, что вы сможете решить данную проблему"
      Не дождавшись ответа, я просто решил поставить новую систему.
      Скачал iso-файл, поставил. Начал процесс переустановки. На моменте выбора диска необходимо отформатировать диск, что у меня не получилось. Пытался удалить разделы, они просто не удаляются.
      Пробовал через diskpart, говорит, что отказано в доступе, хотя графа "только для чтения" выключена. Попробовал уже все, что есть на просторах интернета, уже начинаю сдаваться. Думаю, что проблема в битых секторах диска. Все это делал на установочной среде флешки.
       
      UPD: В биосе я также выключил Secure Boot
    • NikitaDob
      От NikitaDob
      Доброго времени суток. У меня возникла кое-какая проблема на моей Windows 11, в связи с чем я решил её переустановить. Записал на флешку установщик свежей Windows 11 24H2, затем отформатировал с флешки диск и установил, собственно, систему. Думал я, что теперь система будет работать в разы стабильнее, но оказалось наоборот. Почти сразу же после установки обновлений системы и всех необходимых драйверов с официального сайта я словил синий экран с ошибкой "DRIVER_POWER_STATE_FAILURE" (я пытался перезагрузить систему, она перезагружалась минут 6-7 и в конце не смогла это сделать и выдала BSoD). Спустя время опять была долгая перезагрузка, и на этот раз я решил не ждать и просто выключил ноутбук зажатием кнопки питания. Сейчас вновь проявилась ещё одна проблема - не открывается меню Пуск, поиск, не сворачиваются/разворачиваются открытые программы на панели задач (+ интерфейс Kaspersky также не запускается). Из скрытых значков пропало приложение NVIDIA. Настолько нестабильной работы системы у меня не было, особенно до переустановки. Подскажите, пожалуйста, что с этим можно сделать, или же это Microsoft постарались над такой нестабильностью и мне стоит просто дождаться какого-то обновления?

      GSI6_DESKTOP-BBJQLFG_Nikita_01_27_2025_09_12_02.zip
    • MaximLem
      От MaximLem
      Здравствуйте, хотел бы обратиться за помощью в связи с ситуацией с вирусами на компьютере. Честно говоря, не знаю точно после чего эти вирусы появились., находятся они в разделе "Разрешённые угрозы". Логи и скриншот прикрепил
×
×
  • Создать...