Перейти к содержанию

Скачал Microsoft Excel (с вирусом), начал греться процессор


Рекомендуемые сообщения

Александр З.

Здравствуйте,дня 4 назад скачал Microsoft Excel(с вирусом),начал греться процессор, до вируса температура в простое (30-33градуса) в нагрузке (55-60), сейчас в простое (35-45) в нагрузке (55-70).Уже не знаю что делать.

report1.log report2.log

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Будьте внимательны, нужен архив с именем CollectionLog-дата-время.zip

Ссылка на сообщение
Поделиться на другие сайты
Александр З.

CollectionLog-2024.05.30-11.50.zip

 

Вирус удалить не получилось, переустановил систему, симптомы остаются, но вроде бы вирусов не находит.

 

Ссылка на сообщение
Поделиться на другие сайты

До переустановки системы имя профиля также выглядело?

Цитата

C:\Users\Alex™

 

На мой взгляд, колебания температуры в диапазоне 5-10 градусов - совсем не критично.

 

Посмотрим ещё такие логи:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Ссылка на сообщение
Поделиться на другие сайты

Деинсталлируйте нежелательное ПО:

Цитата

MediaGet

 

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender Security Center: Ограничение <==== ВНИМАНИЕ
    IFEO\CompatTelRunner.exe: [Debugger] C:\Windows\System32\taskkill.exe
    IFEO\upfc.exe: [Debugger] C:\Windows\System32\taskkill.exe
    GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    HKU\.DEFAULT\SOFTWARE\Policies\Microsoft\Edge: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ
    CHR StartupUrls: Default -> "hxxp://rusearch.co"
    CHR DefaultSearchURL: Default -> hxxp://searchtds.com/?q={searchTerms}
    CHR DefaultSearchKeyword: Default -> yandex.com
    FirewallRules: [{EC23A343-4DC7-4365-9D30-11F7E1A46F83}] => (Allow) C:\Users\Alex™\MediaGet2\mediaget.exe (Global Microtrading PTE. LTD -> MediaGet)
    FirewallRules: [{DEC828BC-40CE-406D-8461-920706830AFB}] => (Allow) C:\Users\Alex™\MediaGet2\mediaget.exe (Global Microtrading PTE. LTD -> MediaGet)
    FirewallRules: [{36C03195-1658-472B-BDCD-B310CF613006}] => (Allow) C:\Users\Alex™\MediaGet2\QtWebEngineProcess.exe (The Qt Company Oy -> The Qt Company Ltd.)
    FirewallRules: [{6B8212C4-EA63-4465-A9DB-2D5EA7AAD856}] => (Allow) C:\Users\Alex™\MediaGet2\QtWebEngineProcess.exe (The Qt Company Oy -> The Qt Company Ltd.)
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на сообщение
Поделиться на другие сайты
  • thyrex changed the title to Скачал Microsoft Excel (с вирусом), начал греться процессор

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • clenup
      От clenup
      Добрый вечер. Хочу проверить Комп на вирусы.
      Kaspersky Virus Removal Tool; Dr.Web CureIt! не чего не нашли.
      CollectionLog-2024.07.17-17.38.zip
    • Averfak
      От Averfak
      подхватил расширения называются mvpn и adblocker при удалении и перезагрузке они восстанавливаются, помогите а то в этом плане вообще ничего не знаю!😢
    • Skittle
      От Skittle
      Добрый день, помогите пожалуйста с проблемой.
        Новое железо + свежая винда, но был перенесен один из старых SSD с рабочими файлами, форматировать под чистую никак :( И вместе видимо какая-то зараза перенеслась
      При открытом диспетчере все отлично, если закрыть диспетчер и через какое-то время открыть снова то видно как нагрузка ЦП падает с ~50 до 2%. Так же раз через раз после перезагрузки в винде блочится пуск. На другом компе куда старые диски и файлы не переносились та же самая винда чувствует себя прекрасно
        
      CollectionLog-2024.07.16-17.42.zip
    • BSss
      От BSss
      В простое видеокарта загружается до 100, включаются вентиляторы, запускаешь диспетчер задач  - успокаивается.. как бы от этого избавиться? 
    • jobsdata
      От jobsdata
      Привет друзья.
      В KSC наблюдаю такую картинку на некоторых ПК.


       
      Объясните пожалуйста, где искать этот вирус и в каком "формате" он находится на ПК?
      Мне не понятен путь к файлу.
      Такие сообщения появляются каждый день, значит он как то пытается запуститься...
      Откуда пытается? С браузера, в куках, в автозагрузке, из закладок, в свойствах ярлыка браузера или где...
×
×
  • Создать...