Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Да, есть интересные моменты:

 

image.png

 

По очистке системы:

По очистке системы в uVS

Выполните скрипт очистки в uVS

Выполните в uVS скрипт из буфера обмена.

ЗАпускаем start,exe от имени Администратора (если не запущен)

текущий пользователь,

Копируем скрипт ниже из браузера в буфер обмена. Закрываем браузер.

В главном меню uVS выбираем: "Скрипт - выполнить скрипт из буфера обмена"

Скрипт автоматически очистит систему и завершит работу с перезагрузкой системы.

;uVS v5.0.RC1.v x64 [http://dsrt.dyndns.org:8888]
;Target OS: NTv10.0
v400c
OFFSGNSAVE
hide %SystemDrive%\PROGRAM FILES (X86)\AVISYNTH 2.5\UNINSTALL.EXE
icsuspend
regt 35
;------------------------autoscript---------------------------

delref %SystemDrive%\PROGRAMDATA\MGRSRVDRVCS\SYSMTDRAV.EXE
del %SystemDrive%\PROGRAMDATA\MGRSRVDRVCS\SYSMTDRAV.EXE
apply

; Bonjour
exec MsiExec.exe /X{56DDDFB8-7F79-4480-89D5-25E1F52AB28F} /quiet

deltmp
delref %SystemDrive%\MIRILLISACTION\APP\ACTION!\ACTION.EXE
delref {E984D939-0E00-4DD9-AC3A-7ACA04745521}\[CLSID]
delref %SystemDrive%\USERS\GUTNI\APPDATA\LOCAL\PROGRAMS\OPERA GX\LAUNCHER.EXE
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}\[CLSID]
delref {166B1BCA-3F9C-11CF-8075-444553540000}\[CLSID]
delref {233C1507-6A77-46A4-9443-F871F945D258}\[CLSID]
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}\[CLSID]
delref {88D969C0-F192-11D4-A65F-0040963251E5}\[CLSID]
delref {88D969C1-F192-11D4-A65F-0040963251E5}\[CLSID]
delref {88D969C2-F192-11D4-A65F-0040963251E5}\[CLSID]
delref {88D969C3-F192-11D4-A65F-0040963251E5}\[CLSID]
delref {88D969C4-F192-11D4-A65F-0040963251E5}\[CLSID]
delref {88D969C5-F192-11D4-A65F-0040963251E5}\[CLSID]
delref {CA8A9780-280D-11CF-A24D-444553540000}\[CLSID]
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}\[CLSID]
delref {D27CDB6E-AE6D-11CF-96B8-444553540000}\[CLSID]
delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}\[CLSID]
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}\[CLSID]
delref %SystemDrive%\PROGRA~2\AIMP2\SYSTEM\AIMP_SHELL.DLL
delref {1A184982-D79E-44C7-BDE4-686552E67B44}\[CLSID]
delref %Sys32%\DRIVERS\VMBUSR.SYS
delref {E8C77137-E224-5791-B6E9-FF0305797A13}\[CLSID]
delref %Sys32%\DRIVERS\IALPSS2_GPIO2.SYS
delref %Sys32%\DRIVERS\IALPSS2_I2C.SYS
delref %Sys32%\DRIVERS\UMDF\USBCCIDDRIVER.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\ADOBE\OOBE\PDAPP\CCM\UTILITIES\NPADOBEAAMDETECT64.DLL
delref %Sys32%\BLANK.HTM
delref %Sys32%\DRIVERS\HDAUDADDSERVICE.SYS
delref %SystemDrive%\PROGRAM FILES\ANTICHEATEXPERT\SGUARD\X64\PLUGINS\ACE-SSC-DRV64.SYS
delref %SystemDrive%\PROGRAM FILES (X86)\WONDERSHARE\WAF3\3.0.0.308\WSAPPSERVICE3.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\121.0.2277.112\RESOURCES\WEB_STORE\ИНТЕРНЕТ-МАГАЗИН
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\121.0.2277.112\RESOURCES\EDGE_CLIPBOARD\MICROSOFT CLIPBOARD EXTENSION
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\121.0.2277.112\RESOURCES\EDGE_SUPPRESS_CONSENT_PROMPT\SUPPRESS CONSENT PROMPT
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\121.0.2277.112\RESOURCES\MEDIA_INTERNALS_SERVICES\MEDIA INTERNALS SERVICES EXTENSION
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\121.0.2277.112\RESOURCES\MICROSOFT_WEB_STORE\MICROSOFT STORE
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\121.0.2277.112\RESOURCES\EDGE_FEEDBACK\EDGE FEEDBACK
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\121.0.2277.112\RESOURCES\MICROSOFT_VOICES\MICROSOFT VOICES
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\121.0.2277.112\RESOURCES\EDGE_PDF\MICROSOFT EDGE PDF VIEWER
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\121.0.2277.112\RESOURCES\WEBRTC_INTERNALS\WEBRTC INTERNALS EXTENSION
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\136.0.3240.50\RESOURCES\HANGOUT_SERVICES\WEBRTC EXTENSION
delref E:\SISETUP.EXE
delref %SystemDrive%\PROGRAM FILES\GAMING KEYBOARD\M61\REDRAGON GAMING KEYBOARD.EXE --AUTOUP
delref %SystemDrive%\USERS\GUTNI\DESKTOP\VESKTOP-1.5.6-WIN\VESKTOP.EXE
delref %SystemDrive%\USERS\GUTNI\SYSCRONDVR.EXE
delref %SystemDrive%\USERS\GUTNI\APPDATA\LOCAL\PROGRAMS\SIRUS-OPEN-LAUNCHER\RESOURCES\APP.ASAR.UNPACKED\NODE_MODULES\NODE-NOTIFIER\VENDOR\SNORETOAST\SNORETOAST.EXE
delref %SystemDrive%\GAMES\ONI\ONI.EXE
delref %SystemDrive%\GAMES\ONI\UNINSTALL.EXE
delref %SystemDrive%\MOTIONINJOY\DS3\DS3_TOOL.EXE
delref %SystemRoot%\INSTALLER\{2C0DDC74-5234-43DD-BB5A-0645B8FE5289}\NEWSHORTCUT1_68427AB8B2C044C58AA777A4C3F75634.EXE
;-------------------------------------------------------------

restart

После перезагрузки системы:

Добавьте файл дата_времяlog.txt из папки откуда запускали uVS

+

добавьте новые логи FRST для контроля

Изменено пользователем safety
Опубликовано

По очистке системы:

 

По очистке системы в uVS

Выполните скрипт очистки в uVS

Выполните в uVS скрипт из буфера обмена.

ЗАпускаем start,exe от имени Администратора (если не запущен)

текущий пользователь,

Копируем скрипт ниже из браузера в буфер обмена. Закрываем браузер.

В главном меню uVS выбираем: "Скрипт - выполнить скрипт из буфера обмена"

Скрипт автоматически очистит систему и завершит работу с перезагрузкой системы.

;uVS v5.0.RC2.v x64 [http://dsrt.dyndns.org:8888]
;Target OS: NTv10.0
v400c
OFFSGNSAVE
icsuspend

sreg
;---------command-block---------
delref %SystemDrive%\PROGRAMDATA\MGRSRVDRVCS\SYSMTDRAV.EXE

areg

restart

После перезагрузки системы:

Добавьте файл дата_времяlog.txt из папки откуда запускали uVS

+

добавьте новые логи FRST для контроля

 

Напишите, наблюдается проблема с двумя dwm или нет.

Опубликовано

Этот файл если остался на диске, удалите вручную, он не активен сейчас.

%SystemDrive%\PROGRAMDATA\MGRSRVDRVCS\SYSMTDRAV.EXE

 

По очистке системы:

 

Выполните скрипт очистки в FRST

Запускаем FRST.exe от имени Администратора (если не запущен)

Копируем скрипт из браузера в буфер обмена, браузер закрываем.

Ждем, когда будет готов к работе,

Нажимаем в FRST кнопку "исправить".

Скрипт очистит систему, и завершит работу c перезагрузкой системы

Start::
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender Security Center: Ограничение <==== ВНИМАНИЕ
GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ
HKU\S-1-5-21-3481376789-2690651994-743728432-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ
S4 DeviceAssociationBrokerSvc_60ca11; C:\Windows\system32\DeviceAssociationBrokerSvc_60ca11.exe [X]
FirewallRules: [{15E4C862-F614-4FDD-BF1B-35A03C1F6367}] => (Block) C:\users\gutni\desktop\quake live\quakelive_steam.exe => Нет файла
FirewallRules: [{372B6518-490B-42BE-AC3A-110CF2DEA44F}] => (Block) C:\users\gutni\desktop\quake live\quakelive_steam.exe => Нет файла
FirewallRules: [{B1B47F6F-2A64-406D-AD66-97BF58293F7C}] => (Allow) C:\Program Files\Tenorshare\Tenorshare 4DDiG\Tenorshare 4DDiG.exe => Нет файла
FirewallRules: [{E89A660E-C14D-421C-A0DB-6EF9CFA131C4}] => (Allow) C:\Program Files\Tenorshare\Tenorshare 4DDiG\Tenorshare 4DDiG.exe => Нет файла
FirewallRules: [{DE101F07-82AB-494E-B3BD-99EA9F85E113}] => (Allow) C:\Program Files\Tenorshare\Tenorshare 4DDiG\NetFrameCheck.exe => Нет файла
FirewallRules: [{141D14D1-5B69-41A7-8393-5A71B727ED0C}] => (Allow) C:\Program Files\Tenorshare\Tenorshare 4DDiG\NetFrameCheck.exe => Нет файла
FirewallRules: [{0EB69425-4465-4A68-A518-A1C5A3F977D9}] => (Allow) C:\Program Files\Tenorshare\Tenorshare 4DDiG\ParseRecord.exe => Нет файла
FirewallRules: [{68A76C84-B748-4F32-AD93-92FFCDB2C6D4}] => (Allow) C:\Program Files\Tenorshare\Tenorshare 4DDiG\ParseRecord.exe => Нет файла
FirewallRules: [{245A751E-7536-4289-A241-DE024B4B1B61}] => (Allow) C:\Program Files\Tenorshare\Tenorshare 4DDiG\UpdateService.exe => Нет файла
FirewallRules: [{01478E95-008E-48B5-8809-7DECB613DE16}] => (Allow) C:\Program Files\Tenorshare\Tenorshare 4DDiG\UpdateService.exe => Нет файла
FirewallRules: [{C7BBF6A2-2CA2-44A6-A646-73F40679FC50}] => (Allow) C:\Program Files\Tenorshare\Tenorshare 4DDiG\preuninstall.exe => Нет файла
FirewallRules: [{EB5D7865-F771-4DBB-AB3C-002D2EA9D74D}] => (Allow) C:\Program Files\Tenorshare\Tenorshare 4DDiG\preuninstall.exe => Нет файла
FirewallRules: [{797BBA49-DAF9-4365-AB3E-597B1CF49D00}] => (Allow) C:\Program Files\Tenorshare\Tenorshare 4DDiG\DeviceViewerService.exe => Нет файла
FirewallRules: [{F1A05CB4-335C-4539-B62C-3CDADAE029E9}] => (Allow) C:\Program Files\Tenorshare\Tenorshare 4DDiG\DeviceViewerService.exe => Нет файла
FirewallRules: [{77A56DEE-DAA5-4BFC-862A-0D81DF192A7C}] => (Allow) C:\Program Files\Tenorshare\Tenorshare 4DDiG\DataScanService.exe => Нет файла
FirewallRules: [{5479A1B0-CE6C-407C-AB2E-65F734E3DDE7}] => (Allow) C:\Program Files\Tenorshare\Tenorshare 4DDiG\DataScanService.exe => Нет файла
FirewallRules: [{7BE8259F-9F31-4F34-90C0-E49E29E4DA26}] => (Allow) C:\Program Files\Tenorshare\Tenorshare 4DDiG\DataRecoveryService.exe => Нет файла
FirewallRules: [{3167E403-F96B-4E22-9CC4-663FC1E10A6D}] => (Allow) C:\Program Files\Tenorshare\Tenorshare 4DDiG\DataRecoveryService.exe => Нет файла
FirewallRules: [{BAB9413E-9F77-4BBC-B371-7FE0FF062EAD}] => (Allow) C:\Program Files\Tenorshare\Tenorshare 4DDiG\MsgSupport\MsgSupportService.exe => Нет файла
FirewallRules: [{C8BBE264-5B58-4093-A1AB-FC8E8DF2765B}] => (Allow) C:\Program Files\Tenorshare\Tenorshare 4DDiG\MsgSupport\MsgSupportService.exe => Нет файла
FirewallRules: [{B4A6078B-F8F6-43FA-B33D-418A025EB7C8}] => (Allow) C:\Program Files\Tenorshare\Tenorshare 4DDiG\TSCloudEnhancedService.exe => Нет файла
FirewallRules: [{939059E3-23A5-40D1-9E2C-E4DEA3FD64E5}] => (Allow) C:\Program Files\Tenorshare\Tenorshare 4DDiG\TSCloudEnhancedService.exe => Нет файла
FirewallRules: [TCP Query User{597EED68-8614-4C5B-9B01-26D42948E845}C:\users\gutni\downloads\dishonored rhcp (2012)\dishonored rhcp\binaries\win32\dishonored.exe] => (Allow) C:\users\gutni\downloads\dishonored rhcp (2012)\dishonored rhcp\binaries\win32\dishonored.exe => Нет файла
FirewallRules: [UDP Query User{6C697147-099B-428C-B446-9D0D092561B0}C:\users\gutni\downloads\dishonored rhcp (2012)\dishonored rhcp\binaries\win32\dishonored.exe] => (Allow) C:\users\gutni\downloads\dishonored rhcp (2012)\dishonored rhcp\binaries\win32\dishonored.exe => Нет файла
FirewallRules: [{6A989A83-7E95-4579-BBFF-3C9A619F1AE8}] => (Block) C:\users\gutni\downloads\dishonored rhcp (2012)\dishonored rhcp\binaries\win32\dishonored.exe => Нет файла
FirewallRules: [{682134A8-7E10-4B60-90CD-2C21C830437F}] => (Block) C:\users\gutni\downloads\dishonored rhcp (2012)\dishonored rhcp\binaries\win32\dishonored.exe => Нет файла
FirewallRules: [TCP Query User{150FA20A-A881-47EB-8CDB-49C5E2FC2E97}C:\users\gutni\downloads\deus ex human revolution\dxhr.exe] => (Allow) C:\users\gutni\downloads\deus ex human revolution\dxhr.exe => Нет файла
FirewallRules: [UDP Query User{839D63D3-CFF6-4FB9-896C-01F0B3D5A742}C:\users\gutni\downloads\deus ex human revolution\dxhr.exe] => (Allow) C:\users\gutni\downloads\deus ex human revolution\dxhr.exe => Нет файла
FirewallRules: [{681370B1-3C0F-42AF-B9FE-E2475B87AFC1}] => (Block) C:\users\gutni\downloads\deus ex human revolution\dxhr.exe => Нет файла
FirewallRules: [{1ADA37D7-DB41-43DE-AA67-96D1BE9384BF}] => (Block) C:\users\gutni\downloads\deus ex human revolution\dxhr.exe => Нет файла
FirewallRules: [{C0385042-2946-4037-867F-AFC3209DAAEE}] => (Block) C:\games\payday\game\payday_win32_release.exe => Нет файла
FirewallRules: [{8440EE29-DBF1-40F1-B761-E4A93FB12577}] => (Block) C:\games\payday\game\payday_win32_release.exe => Нет файла
FirewallRules: [TCP Query User{F00DEF97-C760-4D42-B198-41EFE3492A65}C:\games\killing floor\system\killingfloor.exe] => (Allow) C:\games\killing floor\system\killingfloor.exe => Нет файла
FirewallRules: [UDP Query User{02EC2D40-7472-4DAB-B9FA-6B85A1153CC3}C:\games\killing floor\system\killingfloor.exe] => (Allow) C:\games\killing floor\system\killingfloor.exe => Нет файла
FirewallRules: [{7F36F155-BC1A-4F29-985A-8309EF36C1EE}] => (Block) C:\games\killing floor\system\killingfloor.exe => Нет файла
FirewallRules: [{3A2F6F1E-0784-4AAC-9191-AB9CFDE0C2D2}] => (Block) C:\games\killing floor\system\killingfloor.exe => Нет файла
FirewallRules: [{41E733AA-D79C-4138-9CD7-C30087177114}] => (Allow) C:\Program Files (x86)\Overwolf\0.275.0.12\OverwolfBrowser.exe => Нет файла
FirewallRules: [{498CFCA4-4F61-48EF-8B3C-7168BA2FDAEF}] => (Allow) C:\Program Files (x86)\Overwolf\0.275.0.12\OverwolfBrowser.exe => Нет файла
FirewallRules: [{E4587C2D-75F6-4304-9429-A07E88D05509}] => (Block) C:\Program Files (x86)\Overwolf\0.275.0.12\OverwolfBrowser.exe => Нет файла
FirewallRules: [{1901BCF5-006E-43E5-B5B3-D18E5EECB823}] => (Block) C:\Program Files (x86)\Overwolf\0.275.0.12\OverwolfBrowser.exe => Нет файла
FirewallRules: [{3C881165-E820-4B31-B5F7-5CFD6F39D0A7}] => (Allow) C:\Windows\syscrondvr.exe => Нет файла
FirewallRules: [{B3DEA2BE-3F7D-4B82-AAA8-52D1620EA004}] => (Allow) C:\Windows\syscrondvr.exe => Нет файла
FirewallRules: [{603D4766-7368-4B52-9DE3-5D9372DF4A55}] => (Allow) C:\Users\gutni\syscrondvr.exe => Нет файла
FirewallRules: [{9E0D7C68-26E2-450F-9801-222E8D1D846D}] => (Allow) C:\Users\gutni\syscrondvr.exe => Нет файла
Reboot::
End::

После перезагрузки:

Добавьте файл Fixlog.txt из папки, откуда запускали FRST, в ваше сообщение

Опубликовано

Если вопросов или проблем в работе системы не осталось:

 

завершающие шаги:

 

    Загрузите SecurityCheck by glax24 & Severnyj, https://safezone.cc/resources/security-check-by-glax24.25/ сохраните утилиту на Рабочем столе и извлеките из архива.
    Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
    Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
    Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
    Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
    Прикрепите этот файл к своему следующему сообщению.

Опубликовано

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете быть и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Nelidoff
      Автор Nelidoff
      На днях обнаружил что процессор нагревается в простое. При открытии диспетчера задач процессор остывает. Проверил ПК разными антивирусными программами, проблема сохраняется. Один антивирус начал все время показывать сообщение о блокировании исходящего трафика от файла C:\Windows\system32\dmw.exe .Через ProcessKiller увидел два процесса dmw.exe. При закрытии одного из них, того что с подробным адресом C:\Windows\system32\dmw.exe процессор остывает. Обновил windows но это ничего не дало. 
      CollectionLog-2025.07.15-16.59.zip
    • anonymous7
      Автор anonymous7
      Подозреваю что зашел на какой-нибудь сайт который мне и подкинул вирус. в диспетчере задач появились 2 setup.exe, я их отключаю но после перезапуска компа они снова работают и вирус после удаление тоже востанавливается. Скинул скрин пути к вирусу. Malwarebytes после перезагрузки сразу помещает в карантин вирус

    • Yann
      Автор Yann
      И снова здраствуйте.
      Недавно обращался по поводу вируса который пережил снос винды и форматирование, казалось что проблема была решена, но как оказалось не полностью.
      Сегодня при скачке экзешника мод менеджера с официального сайта снова был детект антивирусом, тоже самое что было при скачивании экзешника браузера из прошлой темы.
      Пробовал скачивать с других устройств, по той же ссылке и проблем не возникало, другие люди по моей просьбе повторяли это действие и тоже без проблем, так что это очевидно не проблема ресурса с которого скачивалось.
      Такое ощущение что он пытается подделывать здоровые исполнительные файлы на лету, как только они попадают на пк.
      Ради интереса сделал несколько попыток скачать надеясь увидеть в журнале карантина что нибудь полезное.
      Судя по всему маскируется под временные файлы системы, доктор веб определяет его как trojan.siggen31.50695, при этом ни CureIt ни KVRT ничего не находят при скане.
      С системой пока что никаких проблем нету, не излишних нагрузок, не просадок стабильности, но очевидно что там что то осталось.
      Прошу помощи добить эту заразу!
      Прикладываю новые логи и скрин из журнала карантина:
       
      CollectionLog-2025.08.26-18.15.zip
    • Daniil_123
      Автор Daniil_123
      При запуске компьютера появляется второй процесс dwm.exe, который нагружает процессор и увеличивает его температуру. Подозреваю что это майнер, который скрывается при открытии диспетчера задач. Через программу System Informer удалось его удалить, но его снова что-то запускает, как только я в следующий раз включаю компьютер. Сканировал компьютер c помощью Kaspersky Virus Removal Tool, но к сожалению он ничего не нашёл. Подозреваю что я уже минимум год с ним(майнером) сижу.
      Файл протоколов прикрепил.
      P.S. У вируса тот же самый путь как и у обычного dwm.exe
       
       
      CollectionLog-2025.05.13-00.53.zip
    • DrRybkin
      Автор DrRybkin
      Всем добрый день. Начал замечать, что у меня застывает картинка в браузере и проблема со странной активностью системы.
      Прогнал систему через Cureit, обнаружил вирус-файл caaservices.exe, определен как Trojan.Packed2.49814.
      Cureit переместил в карантин.
      Прогнал сбор логов через FRST64 со стандартными установками после проверки Сurieit. Прикрепляю.
      Помогите избавиться от вируса, пожалуйста.
      FRST.txt Addition.txt
×
×
  • Создать...