Восстанавливающийся PDM:Trojan.Win32.Generic
-
Похожий контент
-
Автор Николай PO
Добрый день! Помогите пожалуйста. Производительность ноутбука на windows 11, не устанавливаются определенные антивирусы (malwarebytes и другие).
Данная проблема на двух ноутбуках:
1.появились мелкие подлагивания в играх иногда в других программах;
2.не устанавливается антивирус malwarebytes, при установки других антивирусов и запуске проверки появляется синий экран;
3.инструмент smartfix не устанавливается полностью;
4. переустановка операционной системы не помогла;
5.установка на другой ssd не помогла;
6. переустановка биос не помогла.
Прикрепляю результаты сканирования в Farbar Recovery Scan ToolAddition.txtFRST.txt
-
Автор DEFFlorator
Обнаружил данный вирус, так как при подключении к Инету сильно нагружается и греется ЦП. Использование почти всегда 100 %, частоты выше 3,5 ГГц при штатной 2,3 ГГц. После поисков ответов в инете обнаружил связанный с вирусом файл explorer.exe, в разделе "Безопасность" которого имеется некий админ. Изменение разрешений невозможно (требуется разрешение этого самого левого админа), при удалении сразу появляется вновь.
Сам вирус находится в папке Program Files.
CollectionLog-2026.01.09-13.55.zip
-
Автор ahahahxdd
По дурости открыл данную вещь без виртуальной машины, через x64dbg:
https://www.virustotal com/gui/file/e450b7efc8b429b618d2d22a074a3dd55c07b451eef315e0e20be7d9054ef18c
https://cloud.mail ru/public/kbre/tjmmsWNDM
CollectionLog-2026.01.06-20.25.zip
Успел уже сделать откат в точку восстановления винды
В сэндбоксе было подключение TCP 130.12.181.70:7000
-
Автор Ogurtsovv_KZN
Здравствуйте! Не так давно обнаружил на своем компьютере вирус, который отдельно запускал задачу "Microsoft Network Realtime Inspection Service". Эта задача нагружала видеокарту компьютера на 100% и стало понятно, что она вредоносная, т.к. есть аналогичная задача с точно таким же названием, но уже не использующая практически никаких ресурсов ПК. Ещё интересен тот факт, что на компьютере Windows 11 недавно полностью переустанавливалась и вот на, по сути, "чистой" системе появился вирус.
Файл CAAService.exe обнаружил по пути C:\ProgramFata\CAAService, там же были обнаружены "Microsoft Network Realtime Inspection Service" и ещё парочку dll-файлов. Попробовал вручную удалить всю папку и после перезагрузки компьютера папка снова вернулась на место, но уже только с файлом CAAService.exe, рядом с ним больше ничего нет. Также, до удаления папки я снял с автозагрузки в диспетчере задач файл CAAService.exe и после перезагрузки системы он сам не включался и больше не потреблял никаких ресурсов. Таким образом получается, что сам вирус как бы есть, но он ничего не делает и сам постоянно восстанавливается после удаления (более того, он добавляет себя в список исключений для антивируса Windows, вследствие чего сам по себе не блокируется и не удаляется). По крайней мере пока. Тем не менее, хотелось бы избавиться от него навсегда.
Я видел, что вы уже помогали другим пользователям в решении подобной проблемы. Вы сможете мне помочь?
-
-

Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти