Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Ну майнер и сопутствующее по логам удалены.

 

Сделайте новые логи Farbar.

Опубликовано

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CloseProcesses:
CreateRestorePoint:
File: C:\Users\admin\AppData\Local\Packages\Microsoft.Windows.Accounts.ControlRCP_ruzxpnew4af\PrtSrn (1).exe
Task: {B599215D-81A7-46A0-8602-150C32755CED} - System32\Tasks\MicrosoftWindowsControlRCP => C:\Users\admin\AppData\Local\Packages\Microsoft.Windows.Accounts.ControlRCP_ruzxpnew4af\PrtSrn (1).exe [1127936 2024-04-06] (gkQmYyHhIH) [Файл не подписан]
C:\Users\admin\AppData\Local\Packages\Microsoft.Windows.Accounts.ControlRCP_ruzxpnew4af\PrtSrn (1).exe
U4 NvTelemetryContainer; отсутствует ImagePath
U2 VBoxService; отсутствует ImagePath
U4 webthreatdefsvc; отсутствует ImagePath
U4 webthreatdefusersvc; отсутствует ImagePath
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.


 
Опубликовано

Как теперь обстоят дела?

Опубликовано
22 минуты назад, thyrex сказал:

Как теперь обстоят дела?

Странно, то хорошо, то падает, то хорошо и так постоянно. Система подвисает моментами ( железо не слабое, грешит не оно )

Раньше все было хорошо, теперь после этого вируса так

Опубликовано

Три раза зачем запускали для выполнения последнего скрипта? Вы всю картину после скрипта напрочь убиваете.

 

Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.

  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10/11);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Прикрепите этот файл в своем следующем сообщении.


 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Salieri
      Автор Salieri
      Словил вирус после открытия .ехе из интернета, система тормозит, антивирусник найти не может, ниже логи - 
      CollectionLog-2024.06.30-20.54.zip
    • yare4kaa
      Автор yare4kaa
      Здравствуйте, был в рейсе и не чистил пк от вирусов, заразился много фигней, нужна помощь специалистов.
      Логи ниже CollectionLog-2024.11.25-18.32.zip
    • Salieri
      Автор Salieri
      Здравствуйте, столкнулся с такой проблемой что у меня начали вылазить окна cmd, долгая перезагрузка, обновления какие-то, проблемы с производительностью. Нужна ваша помощь, антивирусы не дают ничего.CollectionLog-2024.11.17-12.39.zip
    • Salieri
      Автор Salieri
      Здравствуйте, столкнулся с проблемой лагов системы (от вирусов ), ранее такого не было, интернета, браузера, так же после перезагрузки при нажатии условно кнопки f, появляются sfbdnjofk-9990-9- ( скорее всего какой-то вирус ) , ибо проблем с клавиатурой нету. Может вы сможете помочь? Ниже оставлю логи и сбор от касперского. Логи с проверки не дало ( пишу спустя час ) после фулл скана дало 34 угрозы, в автозаспуске в основном и в диске C.
      Ниже логи сборщикаCollectionLog-2024.10.12-18.28.zip

    • eeerok0411
      Автор eeerok0411
      всем добрый день! буквально вчера заметил проблему. пока играл ночью, решил прилечь на 5-15 минут, не сворачивая и не закрывая игру, а когда вернулся - передо мной предстал экран блокировки (которого быть не должно, если игра не закрыта и не свернута). после разблокировки рабочий стол прогружался по крайней мере минут 10 и появилась пустая командная строка без команд. спустя час-другой я решил выключить компьютер, но и тут возникла проблема - весь компьютер потух, кроме системника (который так и не выключился). после перезагрузки через кнопку ПК все же смог выключиться, однако сегодня я решил проверить ПК на наличие угроз через DR.web и обнаружилось 2 проблемы с ошибкой лечения: DPH.Process.Hollowing.EP и DPH.Process.CERT.Adware. также хочу сообщить, что при автоматической сборки логов программа зависла на какое-то время, а после этого в журнале на одной из операций появилось "операция прервана пользователем", логи прикрепляю, как и скриншот из dr web

      CollectionLog-2025.08.25-16.49.zip
×
×
  • Создать...