Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

В последнее время моргал монитор пк, что напрягло. Проверяла пк на вирусы через Dr.Web CureIt! обнаружил 3, которые сразу удалила. Проверяла после через Dr.Web CureIt! и вечером через kaspersky и больше ничего не нашлось. Напрягло, что иногда цп поднималось больше обычного в программах по типу word или играх в которых не повышалось так, как раньше. И повышается энергопотребление. Также заметила, что system съедает очень много трафика (подключение через кабеля). Если раньше он особо не превышал 1 гб, то сейчас 53 гб. Также диспетчер задач часто показывает долгие скачки интернета, хотя может открыта лишь одна вкладка хрома. Не уверена, что это именно, но может быть что-то серьезное?

трафик.PNG

энергия.PNG

интернет1.PNG

CollectionLog-2025.06.11-22.35.zip

Опубликовано

Здравствуйте!

 

9 часов назад, Adozel сказал:

Проверяла пк на вирусы через Dr.Web CureIt! обнаружил 3

Поищите его отчёт в виде файла cureit.log, упакуйте в архив и прикрепите к следующему сообщению.

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Опубликовано

Судя по логу, CureIt среагировал на временный файл во временной папке:

Цитата

C:\users\user\appdata\local\temp\_iu14d2n.tmp

 

Сделаем некоторую очистку.

 

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    CHR HomePage: Default -> hxxps://find-it.pro/?utm_source=distr_m
    CHR StartupUrls: Default -> "hxxps://find-it.pro/?utm_source=distr_m"
    FirewallRules: [{376AA086-D062-4F89-86C4-DCEE7721787F}] => (Allow) C:\Program Files (x86)\LagoFast\LagoFast.exe => Нет файла
    FirewallRules: [{E364505F-C3D4-45EC-96A6-50D6B0776FEF}] => (Allow) C:\Program Files (x86)\LagoFast\LagoFast.exe => Нет файла
    FirewallRules: [{28A0E506-012A-4EF7-84A4-5A05376B87DE}] => (Allow) C:\Program Files (x86)\LagoFast\lagoFastProxy.exe => Нет файла
    FirewallRules: [{5A81ABFB-CDC0-48BB-A693-5F195345BCB8}] => (Allow) C:\Program Files (x86)\LagoFast\lagoFastProxy.exe => Нет файла
    FirewallRules: [{D3EAE8FA-A27B-4867-B756-8E827254A53A}] => (Allow) C:\Program Files (x86)\Overwolf\0.275.0.13\OverwolfBrowser.exe => Нет файла
    FirewallRules: [{7E948DF5-602A-424F-B5BF-D2C5E8D5FA6D}] => (Allow) C:\Program Files (x86)\Overwolf\0.275.0.13\OverwolfBrowser.exe => Нет файла
    FirewallRules: [{54B447ED-06D6-4D7E-94D6-7A04DA372286}] => (Block) C:\Program Files (x86)\Overwolf\0.275.0.13\OverwolfBrowser.exe => Нет файла
    FirewallRules: [{BE8A3D8C-7FE2-4B1B-8242-772551E69E18}] => (Block) C:\Program Files (x86)\Overwolf\0.275.0.13\OverwolfBrowser.exe => Нет файла
    startbatch:
    del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Cache\*.*"
    del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Code Cache\Js\*.*"
    endbatch:
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Опубликовано

Какие-то ещё проблемы наблюдаются?

Опубликовано

Более проблем не возникало. В том числе антивирус ничего не нашёл. Спасибо большое!

Опубликовано

Хорошо. В завершение, пожалуйста:

1.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.
 

2.

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Опубликовано

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете быть и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Кустас
      Автор Кустас
      CollectionLog-2025.10.08-09.23.zip
      Скорость моего интернета упала заметно. При попытке проверить через sppedtest, скорость загрузки разительно отличается от скорости выгрузки(2-8 раз). При том, я точно знаю скорость Вайфая, она явно больше 800кб/сек. ПРи проводе так вообще 20мб/сек+. Я не могу точно определить, является ли это вирусом, или нет, но лучше перестрахуюсь.
    • артём233
      Автор артём233
      запускаю компьютер и через время открывается 2 хоста окна консоли антивирус не находит
    • cQreen
      Автор cQreen
      хотел поиграть в контру с скинченджером(nexora)видимо скачал не с офиц сайте,увидел,что каждые 5-10 минут появляется надпись Warning:this country is not supported с антивирусом узнал,что это LummaStealer поудалял(были еще трояны).Есть способ решить(желательно без сноса винды.
       
      Сообщение от модератора thyrex Перемещено из раздела Е.К.
    • Mr0range
      Автор Mr0range
      Здравствуйте! примерно месяц жена установила русификатор для игры и на компьютере появился вирус. Зачистила угрозы, KVRT и DRWeb прогоняла, логи не нашел.
      Через время начал замечать что вентиляторы шумновато работают а сам компьютер теплый даже в холодные дни.
       
      И с несколько дней назад появилась такая фишка - отправляю в сон, все гаснет но компьютер не выключается, жму на клаву и вентили начинают взлетать. Открываю диспетчер - и тут же нагрузка падает и все становится тихо.
      Естественно гугл и изучение тем.
       
      Прогнал KVBR, ничего криминального не заметил, далее по темам смежным AVBR, который нашел майнер? какой-то и потом логи FRST64.
      Все прилагаю.
       
      Скажите пожалуйста - на сколько там все страшно, пароли нужно менять? чтото еще поправить, прогнать? Заранее вам большое спасибо за вашу работу!
      AV_block_remove_2025.09.05-04.58.log FRST.rar report_2025.09.05_04.39.00.klr.rar
    • Anton3456
      Автор Anton3456
      Здравствуйте не давно решил скачать дискорд через день удалили решил зайти в автозагрузки и увидел файл Дискорд переудалял все решил переустановить виндоус появляется ошибка помогите 
       

×
×
  • Создать...