Перейти к содержанию

Рекомендуемые сообщения

  • Ответов 59
  • Создана
  • Последний ответ

Топ авторов темы

  • KitKat

    32

  • safety

    20

  • thyrex

    7

  • Sandor

    1

Топ авторов темы

Изображения в теме

Опубликовано (изменено)

Придется все повторить.

Нужен будет образ автозапуска в uVS в момент, когда у вас произойдет новое срабатывание.

Очистку детекта не выполняйте в Касперском, создайте образ автозапуска. После можно очистить обнаружение.

Изменено пользователем safety
Опубликовано (изменено)

BLACKPC_2025-07-11_15-59-39_v5.0.RC3.v x64.7z  Ещё после предыдущей попытки устранения, сначала с диска С исчез гиг информации, а потом память стала исчезать на глазах. На данный момент памяти на диске С осталось чуть меньше 3 гигов... Исчезло порядка 12 гигов в неизвестном направлении.

Изменено пользователем KitKat
Опубликовано

Зато в этот раз мусора почти нет.

За свободной дисковой памятью надо следить с помощью программы TreeSize, куда она  утекает.

 

По очистке системы:

 

Выполните скрипт очистки в uVS

Выполните в uVS скрипт из буфера обмена.

ЗАпускаем start,exe от имени Администратора (если не запущен)

текущий пользователь,

Копируем скрипт ниже из браузера в буфер обмена. Закрываем браузер.

В главном меню uVS выбираем: "Скрипт - выполнить скрипт из буфера обмена"

Скрипт автоматически очистит систему и завершит работу с перезагрузкой системы.

;uVS v5.0.RC3.v x64 [http://dsrt.dyndns.org:8888]
;Target OS: NTv6.1
v400c
OFFSGNSAVE
unload %SystemDrive%\PROGRAM FILES (X86)\UNCHECKY\BIN\UNCHECKY_BG.EXE
unload %SystemDrive%\PROGRAM FILES (X86)\UNCHECKY\BIN\UNCHECKY_SVC.EXE
deldirex %SystemDrive%\PROGRAM FILES (X86)\UNCHECKY\BIN
;------------------------autoscript---------------------------

delref HTTP://WWW.BING.COM/SEARCH?Q={SEARCHTERMS}&FORM=MNMTDF&PC=MANM&SRC=IE-SEARCHBOX
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DEFAIDNBMNNNIBPCAJPCGLCLEFINDMKAJ%26INSTALLSOURCE%3DONDEMAND%26UC
apply

deltmp
delref %Sys32%\BLANK.HTM
;-------------------------------------------------------------

restart

После перезагрузки системы:

Добавьте файл дата_времяlog.txt из папки откуда запускали uVS

Опубликовано

Свободно на системном диске: 2,6GB

 

Из подозрительного:

image.png

Пробуйте при старте uVS включить антисплайсинг, затем уже запуск под текущим пользователем. И еще раз собрать образ автозапуска.

 

image.png

Опубликовано (изменено)

1. в uVS выполните твик 40 (основное меню-дополнительно -твики) + перезагрузка системы.

2. проверьте систему в KVRT

если проблема сохранится,

пробуйте деинсталлировать эти программы:

Unchecky v1.2

VxKex API Extensions for Windows 7

Напишите по результату: помогло или не помогло.

Изменено пользователем safety
Опубликовано (изменено)

KVRT ничего не нашёл , да и раньше не находил. Проблему проверять только ожидая новой сигнатуры.

А место на диске истлело до 2 гигов ровно( С TreeSize непонятно куда утекает, но стремительно. ещё немного и программы перестанут грузится вовсе. 

Изменено пользователем KitKat
Опубликовано

Сделайте еще раз логи FRST.txt и Addition.txt. Только перед началом сканирования установите дополнительно опцию 90 Days Files.

Опубликовано

Хорошо, в воскресенье скину новые логи. 

Опубликовано

Это:

Цитата

1. в uVS выполните твик 40 (основное меню-дополнительно -твики) + перезагрузка системы.

и это
 

Цитата

 

если проблема сохранится,

пробуйте деинсталлировать эти программы:

Unchecky v1.2

VxKex API Extensions for Windows 7

 

выполнили?

 

Опубликовано

Программы по-прежнему на месте, значит не выполнили.

Опубликовано

Ещё не понятно , сохранилась ли проблема, сигнатуры не было, так как вчера комп не работал. 

А твик был включен.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • m1ghtybtw
      Автор m1ghtybtw
      Приветствую, сегодня с момента включения пк не работает интернет, в дом.ру сказали, что проблема со стороны моего пк, запустил dr.web cureit и выдал вирус, после в планировщике задач нашёл этот файл в папке utorrent, на пк у меня qbittorrent, найти я папку с вирусным файлом не смог, в ласт активити идно, что этот вирус запустился сразу после включения пк.




      CollectionLog-2025.10.11-20.01.zip
    • serenka103
      Автор serenka103
      Здравствуйте! Возникла проблема, у меня из за вирусов не работает центр обновления Windows, также переименовались службы: wuauserv_bkp, BITS_bkp, dosvc.bkp UsoSvc.bkp и WasSMedicSvc_bkp. Что мне делать?
      CollectionLog-2025.10.10-12.31.zip
    • 666makson666
      Автор 666makson666
      Скачал запрет для дискорда и подцепил троян. Прикрепил архив с FRST и ADDITION
      1234.rar
    • troja
      Автор troja
      Здравствуйте! Недавно пришла мысля проверить пк на наличие вирусов через Dr.Web Cureit, нашло вот это (фото прикрепил ниже), незнаю где что и когда подцепил. Надеюсь вы поможете мне их нейтрализовать.
      CollectionLog-2025.09.28-10.27.zip
    • raven34
      Автор raven34
      Здравствуйте. Качал CCleaner с официального сайта. Касперский обнаружил PDM:Trojan.Win32.Generic, и я применил лечение с перезагрузкой. 
      После перезагрузки установщик был удалён и комп работал как обычно, но мне всё равно немного тревожно.

      UPD: Случайно создал тему два раза. Извините 
       
      CollectionLog-2025.09.15-02.46.zip

×
×
  • Создать...