Перейти к содержанию

Словил вирус после открытия ехе.


Рекомендуемые сообщения

Всем здравствуйте, поймал вирус на мое мнение, тушиться экран, закрывается бразуре, пишутся некоректные символы по типу qrhj3iprkow1, прошу помощи ( у меня сейчас 2 темы, 1 моего друга, это уже моя ).
Логи прикрепCollectionLog-2024.06.02-11.40.zipляю  - FRST.txtAddition.txt

Ссылка на сообщение
Поделиться на другие сайты

C:\Windows\XHCI.bat - файл Вам известен?

 

C:\TimerResolution.exe - тот же вопрос.

Ссылка на сообщение
Поделиться на другие сайты
1 час назад, thyrex сказал:

C:\Windows\XHCI.bat - файл Вам известен?

 

C:\TimerResolution.exe - тот же вопрос.

Не смог ответить с ПК, так как вылазят приложения, тексты и все остальное. HXCI не знаком, таймер резолюшн, я сам закидывал.

Нужна ваша помощь, ибо системой вообще пользоваться невозможно 

Ссылка на сообщение
Поделиться на другие сайты
02.06.2024 в 19:19, thyrex сказал:

C:\Windows\XHCI.bat - файл Вам известен?

 

C:\TimerResolution.exe - тот же вопрос.

Ну я не знаю, может поможете все таки?

Ссылка на сообщение
Поделиться на другие сайты

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
HKU\S-1-5-21-2296664466-1099431445-1287030681-1001\...\Run: [utweb] => "C:\Users\admin\AppData\Roaming\uTorrent Web\utweb.exe" /MINIMIZED (Нет файла)
Task: {6A6472CE-940E-40A2-8FC9-34C3FA6C28B9} - System32\Tasks\KZN\XHCI => C:\Windows\XHCI.bat [67 2024-04-24] () [Файл не подписан]
HKU\S-1-5-21-2296664466-1099431445-1287030681-1001\...\StartupApproved\StartupFolder: => "bfrklf.exe"
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.


 

Ссылка на сообщение
Поделиться на другие сайты
11 часов назад, thyrex сказал:

Что сейчас с проблемой?

А сейчас кнопка ходьбы вперед, дабл ю просто [удалено] из-за вируса, я снял клавишу со свитчем, теперь вообще не работает ничего еще и клавишу не поставишь

 

Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Андрей_22222299
      От Андрей_22222299
      Здравствуйте. 
      В простое видеокарта постоянно под небольшой (5-7%) нагрузкой, видно в HWMonitor и Диспетчере задач. Если их свернуть, нагрузка доходит до 20% или 50%, максимум до 80%.
      Видеокарта нагревается до примерно 45-48 градусов. До этого в простое температура была 36 градусов. 
      В работе кроме браузера, проводник и телеграм.  В диспетчере задач показывает, что грузит "Процесс исполнения клиент-сервер".
      Kaspersky Virus Removal Tool ничего не обнаружил.
      Файл протоколов прикрепил.
      CollectionLog-2024.10.15-20.14.zip
    • Magashmug
      От Magashmug
      Здравствуйте, после перезагрузки опять появляется вирус, вот мой файл.
      CollectionLog-2024.10.15-18.27.zip
    • Belzak
      От Belzak
      Здравствуйте, у меня такая- же проблема, вот мой файл
      WIN-GSIH82VECDJ_2024-10-11_22-13-38_v4.99.2v x64.7z
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Myugs
      От Myugs
      Здравствуйте, после перезагрузки ПК снова появляется предупреждение.

      CollectionLog-2024.10.10-22.18.zip
    • sova.prod123
      От sova.prod123
      Здравствуйте, не знаю точно откуда подцепил эту гадость на пк, ибо придя с работы оно уже было на пк, те кто пользовался компьютером, говорят что ничего не скачивали. Kaspersky Virus Removal Tool дал лишь временный эффект, после чего всё вернулось обратно. Сильно нагружается пк, сидит в хосте - не дает нормально открыть браузер с утилитами, сворачивает диспетчер задач, препятствует установке лечащих утилит, с safe режиме дела обстоят чуть получше, но полностью вычистить вирус с пк не удается.
      CollectionLog-2024.10.10-16.48.zip
×
×
  • Создать...