Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

нашел сегодня вирус по пути C:\programdata\google\chrome, сам гугл не разу не устанавливал, антивирусы пытались удалить не один десяток раз, не увенчалось успехом, я пытался удалить вручную, папка вернулась на место, внутри пусто, антивирусы находя какие то файлы по типу updater.exe и другие, пытался открыть с помощью far manager, он тоже ничего не нашел, как только открываю диспетчер процессор с 40-70% падает на 5-20% (просмотрено по msi afterburner), подскажите что делать, заранее спасибо 

Изменено пользователем FL_Sasha
Опубликовано

почитал у других пользователей с той же проблемой и решил сделать что там говорят вот файлы

Addition.txt FRST.txt

Опубликовано

Здравствуйте!

 

25 минут назад, FL_Sasha сказал:

антивирусы пытались удалить не один десяток раз

Какие антивирусы? Отчёты удаления остались?

 

Соберите стандартный комплект логов по правилам - Порядок оформления запроса о помощи

Опубликовано (изменено)

к сожалению нет

 

kaspersky removal tool помог вроде как, спасибо вам

Изменено пользователем FL_Sasha
Опубликовано
3 часа назад, FL_Sasha сказал:

kaspersky removal tool помог вроде как

Только службы системные возможно и остались поврежденными. Поэтому лучше выполните то, о чем просят.

Опубликовано
22 часа назад, thyrex сказал:

Только службы системные возможно и остались поврежденными. Поэтому лучше выполните то, о чем просят.

вирус снова вернулся после перезагрузки пк(

Опубликовано
6 минут назад, FL_Sasha сказал:

вирус снова вернулся после перезагрузки пк(

я вспомнил может это из за кмс авто? (прога для активации виндовс), может мне стоит винду переустановить? только подскажите как лучше с носителя или из системы? (так называемая кнопка сброса)

 

Опубликовано

Вот и выполняйте правила, как было сказано выше. Справимся без переустановки.

Опубликовано
19 минут назад, FL_Sasha сказал:

я вспомнил может это из за кмс авто? (прога для активации виндовс), может мне стоит винду переустановить? только подскажите как лучше с носителя или из системы? (так называемая кнопка сброса)

 

на рабочем столе все работает как и должно цп в 2% но при открытии игры цп подлетает до 40-50% при открытии диспетчера задач это значение падает до 20-30% что это может быть?

 

18 минут назад, thyrex сказал:

Вот и выполняйте правила, как было сказано выше. Справимся без переустановки.

из autologger создался только один файл, выбрал за один месяц так как моему пк недели 2, скопировал все что там было написано и вставил в новый файл, еще файл логов и из FRST 

Новый текстовый документ.txt

CollectionLog-2025.07.21-16.52.zip

Addition.txt FRST.txt

Опубликовано
2 часа назад, FL_Sasha сказал:

при открытии игры цп подлетает до 40-50% при открытии диспетчера задач это значение падает до 20-30%

это не признак наличия вируса.

 

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ
C:\Users\FL_Sasha\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\maoeklmfipllpjkaiikfbmidkgpjjcnj
C:\Users\FL_Sasha\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\hgplfmkggeggbgkciajlcogcgdeemfke
S2 BITS_bkp; C:\Windows\System32\qmgr.dll [1481216 2023-12-04] (Microsoft Windows -> Microsoft Corporation)
S2 dosvc_bkp; C:\Windows\system32\dosvc.dll [1535488 2023-12-04] (Microsoft Windows -> Microsoft Corporation)
S2 UsoSvc_bkp; C:\Windows\system32\usosvc.dll [570368 2023-12-04] (Microsoft Windows -> Microsoft Corporation)
S3 WaaSMedicSvc_bkp; C:\Windows\System32\WaaSMedicSvc.dll [427520 2023-12-04] (Microsoft Windows -> Microsoft Corporation)
S3 wuauserv_bkp; C:\Windows\system32\wuaueng.dll [3456512 2023-12-04] (Microsoft Windows -> Microsoft Corporation)
Folder: C:\ProgramData\Google
Folder: C:\Users\FL_Sasha\Desktop\AutoLogger
File: C:\Users\FL_Sasha\AppData\Local\Temp\dControl.exe
File: C:\Users\FL_Sasha\AppData\Local\Temp\KMSAuto++ x64.exe
C:\ProgramData\Google
2025-07-19 10:22 - 2025-07-19 10:22 - 000000599 _____ () C:\Users\FL_Sasha\setup.dat
AlternateDataStreams: C:\Users\FL_Sasha\Downloads\msert.exe:MBAM.Zone.Identifier [202]
File: C:\Users\FL_Sasha\AppData\Local\Temp\KMSAuto++ x64.exe
FirewallRules: [TCP Query User{946EA1E8-37B0-4525-A637-E9DA535BEBDF}E:\programs\telegram desktop\telegram.exe] => (Allow) E:\programs\telegram desktop\telegram.exe => Нет файла
FirewallRules: [UDP Query User{8A928EE7-7CDB-443B-BFFE-3F3CE94D02AB}E:\programs\telegram desktop\telegram.exe] => (Allow) E:\programs\telegram desktop\telegram.exe => Нет файла
FirewallRules: [{0D143DC6-3060-44E1-BB9C-8C5A3483D913}] => (Block) E:\programs\telegram desktop\telegram.exe => Нет файла
FirewallRules: [{803BD283-69C8-4A72-B927-0C3B0EC3C4E2}] => (Block) E:\programs\telegram desktop\telegram.exe => Нет файла
FirewallRules: [TCP Query User{D5380022-2681-4BE2-AA68-2D69305130A4}E:\games\.minecraft\runtime\java-runtime-beta\windows\java-runtime-beta\bin\javaw.exe] => (Allow) E:\games\.minecraft\runtime\java-runtime-beta\windows\java-runtime-beta\bin\javaw.exe => Нет файла
FirewallRules: [UDP Query User{C42D1992-22F6-43D9-8C2E-7D2B1A37D17B}E:\games\.minecraft\runtime\java-runtime-beta\windows\java-runtime-beta\bin\javaw.exe] => (Allow) E:\games\.minecraft\runtime\java-runtime-beta\windows\java-runtime-beta\bin\javaw.exe => Нет файла
FirewallRules: [{91F3FCF4-1D9B-44A5-BEF6-342E166EFB06}] => (Block) E:\games\.minecraft\runtime\java-runtime-beta\windows\java-runtime-beta\bin\javaw.exe => Нет файла
FirewallRules: [{A42113FF-63D7-4721-92C3-3353AFE561A0}] => (Block) E:\games\.minecraft\runtime\java-runtime-beta\windows\java-runtime-beta\bin\javaw.exe => Нет файла
FirewallRules: [TCP Query User{0E057F99-6200-4FE2-BA57-20E8A2CB75CD}E:\games\hoyoplay\games\zenlesszonezero game\zenlesszonezero.exe] => (Allow) E:\games\hoyoplay\games\zenlesszonezero game\zenlesszonezero.exe => Нет файла
FirewallRules: [UDP Query User{DCBDF198-D984-484A-8F91-640B71610A62}E:\games\hoyoplay\games\zenlesszonezero game\zenlesszonezero.exe] => (Allow) E:\games\hoyoplay\games\zenlesszonezero game\zenlesszonezero.exe => Нет файла
FirewallRules: [{2CB5099E-692C-48A4-85F6-E1C51205B4E1}] => (Block) E:\games\hoyoplay\games\zenlesszonezero game\zenlesszonezero.exe => Нет файла
FirewallRules: [{384519DF-0F89-4870-81EE-C13ADC981C84}] => (Block) E:\games\hoyoplay\games\zenlesszonezero game\zenlesszonezero.exe => Нет файла
FirewallRules: [{4562E4E4-B91F-4837-AE09-1E6F6A898700}] => (Allow) D:\Новая\BlueStacks X\BlueStacksWeb.exe => Нет файла
FirewallRules: [{94C6F0C6-4DC4-44B4-8E7A-2CA613DE5FA8}] => (Allow) D:\Новая\BlueStacks X\Cloud Game.exe => Нет файла
FirewallRules: [{F3BDB87F-2CB8-4FAD-9D41-1362A479347C}] => (Allow) C:\Users\FL_Sasha\AppData\Roaming\uTorrent\uTorrent.exe => Нет файла
FirewallRules: [{6797814E-A4E6-420B-AD7D-CADCC661CA9B}] => (Allow) C:\Users\FL_Sasha\AppData\Roaming\uTorrent\uTorrent.exe => Нет файла
FirewallRules: [{885C5B12-4CCC-4B06-9F40-0E26BE37EAE9}] => (Allow) C:\Users\FL_Sasha\AppData\Local\Programs\Opera\opera.exe => Нет файла
StartPowershell:
Remove-MpPreference -ExclusionExtension ".exe"
Remove-MpPreference -ExclusionPath "C:\ProgramData"
Remove-MpPreference -ExclusionPath "C:\Windows\system32\config\systemprofile"
EndPowerShell:
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.


 

Скачайте по ссылке https://download.bleepingcomputer.com/win-services/windows-10-22H2/ reg-файлы для служб BITS, dosvc, UsoSvc, WaaSMedicSvc, wuauserv. Запустите каждый из файлов и подтвердите внесение информации в реестр.

Опубликовано

вот что получилось (копировал комбинацией ctrl + c, если это на что то повлияет)

Fixlog.txt

Опубликовано (изменено)
1 час назад, thyrex сказал:

Что с проблемой?

 image.thumb.png.f9620b4d1368e224f3a7f7c38c59446a.pngimage.thumb.png.b21f15f09968df8df8e3a559bea34b20.png 

вроде все нормально, пк работает отлично, спасибо большое вам (и тебе лично)

Изменено пользователем FL_Sasha
Опубликовано

Загрузите SecurityCheck by glax24 & Severnyj и сохраните архив на Рабочем столе.

  • Разархивируйте, запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10/11);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Прикрепите этот файл в своем следующем сообщении.


 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • lonfalt
      Автор lonfalt
      я к примеру хочу скачать какой-то файл, как мне понять, что он безопасен? Есть ли сайт, который проверяет на вирусы, стиллеры, трояны? Дайте способы, чтобы обезопасить свой компьютер, пожалуйста.
    • Leandorr
      Автор Leandorr
      Приветствую! Столкнулся с такой проблемой странной, уже все перепробовал.
      В общем суть — после некоторого простоя проводник умирает почти намертво, то есть окна открытые работают (опера, тг и тд) и можно даже продолжать пользоваться всем, но ничего больше не открывается, грузится очень долго, в некоторые разы получается что-то запустить, в некоторые всё виснет наглухо. И также выключить/перезагрузить компьютер не получается. Иногда удается через win+x завершить работу, но идет бесконечное выключение системы, периодически вылетает, что вот это приложение не дает завершиться системе (5AEA657D-F3F5-4BD8-BFE9-A4B537FA24C3).

      Паттерн такой, что всё может отлично работать очень долго, но, как будто, после некоторого простоя начинают твориться чудеса. Было замечено в один из разов, когда получилось открыть диспетчер задач огромное количество запущенных процессов powershell, но уже не помню может это я сам пытался их включить в какой-то из разов. Но в этот раз вроде я этого не делал.

      Стоит activation renewal через masgrave, но обновление раз в неделю и логи это подтверждают, поэтому, скорее всего не он. В остальное время всё работет отлично, никаких лагов ничего нет. Но до недавнего времени иногда подвисала система, относительно часто, с тем что появлялся цикличный звук и мышка еле дергалась (рывками и с 4-5fps) и система отмирала через пару секунд и это всё сопроваждалось звуками лагов системы многочисленными подряд. Сейчас прекратилось.

      Относительно недавно был установлен VSCode +  Git Bash + Wispr Flow + Python, Comet. Как будто проблемы начались после этого, точно не скажу. Также стоит zapret, который делает windivert на который Kasp ругается, но не думаю, что он виноват в этом. Я его уже давно не запускал.

      ✅ Что было (не в хронологическом порядке):
      1) Биос был F32, обновил до F33. Есть подозрение, что F32 и предыдущие стояли для rev 1.0, но это не точно. F33 поставил уже 1.1 (может ли это повлиять как то?). VMX и Turboboost Intel были выключени долгое время, недавно включил.
      2) Проверил систему дополнительно Dr Web Cure it + AdwCleaner + Malwarebytes + Kaspersky (полная проверка). Всё было проверено и в безопасном и в обычном режиме. 
      3) Прогнал недолго тесты в AIDA64 проц не тротлит, gpu и память вроде в порядке
      4) Отключал Яндекс Диск, чтобы исключить его влияние 
      5) Почистил автозагрузку от всего лишнего через Reg Organizer, но потом удалил его и потом чистил в Anvir Task Manager
      6) При мониторинге системы через Process Explorer и Anvir ничего особо замечено не было (только последние пару раз использовал)
      7) Убрал галочку на быстрый запуск системы
      8. Подкачка диска стоит только на SSD с системой с авто значением (32gb)
      9) Посмотрел что запускается при простое в taskschd, вроде всё ок
      10) sfc scannow, dtsim, chkdsk - всё делал, всё ок
      11) Обновлен Windows после начала этой проблемы, не до
      12) Делал security check (файл приложил)

      ⚙️Система:
      Gigabyte Z690 rev 1.1
      Intel i5 13600kf
      RTX 4070
      ddr4 32gb 3200
      Windows 11
      Система на nvme samsung evo 1tb (название точно не помню)
      1 HDD на 2tb seagate вроде
      и 1 ssd на 1tb dexp

      🧰Из приложений стоит, которые постоянно работают:
      Fences Stardocks
      ShareX
      Nvidia app
      app center
      sound blaster commander
      яндекс музыка и яндекс диск
      Kasper premium 
      FL Esports
      Ghub
       
      Security check.txt SecurityCheck by glax24 & Severnyj.html
    • Astrl
      Автор Astrl
      Здраствуйте,поймал походу вирусняк причем который мой токен ворует (не факт) на прошлой неделе взломали дискорд и спамили рекламой,а сегодня зашли так-же без токена в вконтакте и спамили рекламой неизвестным мне людям,проверил антивирусами нифига нету,из такого использую запрет,может что-то скачал,прошу экспертов помочь с данной проблемой
      CollectionLog-2026.04.02-21.47.zip
    • Romchik45
      Автор Romchik45
      Брат поставил новую винду, активировал через кмс-авто,  сделал все для винды по идеи (драйвера и т.д.), отключил антивирус и обновления виндоус (хз каким способом).
      1. Проверил dr web cureit, обнаружило кмс-авто и другое (скрин1). Др веб закрыл. Удалил папку с кмс-авто с рабочего стола.,
      2. Проверил dr web cureit, кмс-авто не обнаружило, обнаружило Itop screen recorder и другое. Закрыл др веб. Удалил программу Itop screen recorder. (скрин2),
      3. Проверил еще раз др вебом, прикладываю его логи.,
      P.s Др вебом исправление не запускал ни в одном из пунктов, скриншоты новым ответом вставлю.
      Помогите решить оставшиеся проблемы, пожалуйста.
      Архив WinRAR.rar CollectionLog-2026.03.25-17.11.zip
    • KlausID
      Автор KlausID
      Здравствуйте, словил несколько вирусов, провёл проверку Malwarebytes, он что-то нашел, возможно я даже какие-то вирусы удалил кроме майнера Trojan.BitCoinMiner. После удаления файлов в карантине троян снова там появляется (до сих пор пытается, уже 1000 набралась), я пробовал удалять папки расположенные по пути C:\ProgramData\ но они постоянно восстанавливаются после удаления и троян вновь появляется в карантине. 

×
×
  • Создать...