Перейти к содержанию

label.exe - процесс который грузит видеокарту на 100%


Рекомендуемые сообщения

Опубликовано

Здравствуйте.

 

Запустите AVZ из папки Autologger от имени Администратора по правой кнопке мыши.

 

Выполните скрипт в AVZ (ФайлВыполнить скрипт – вставить текст скрипта из окна Код)

begin
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\WINDOWS\SysWOW64\adsiedit.dll','');
 QuarantineFile('C:\Users\kiryu\AppData\Roaming\utorrent\pro\nodeupdate.vbs','');
 QuarantineFile('C:\Users\kiryu\AppData\Local\Programs\775971df0ec8\fa0514f3c0.msi','');
 DeleteFile('C:\Users\kiryu\AppData\Local\Programs\775971df0ec8\fa0514f3c0.msi','64');
 DeleteSchedulerTask('gratitutab-S-1-5-21-749949241-2705090854-898397445-1001');
 DeleteFile('C:\Users\kiryu\AppData\Roaming\utorrent\pro\nodeupdate.vbs','64');
 DeleteSchedulerTask('NodeUpdate');
 DeleteSchedulerTask('Reg Organizer Update');
 DeleteSchedulerTask('veil-regret');
 DeleteFile('C:\WINDOWS\SysWOW64\adsiedit.dll','64');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\ADSISvc_9b3475\Parameters','ServiceDll','x64');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.

  • Обратите внимание: будет выполнена перезагрузка компьютера.

 

Выполните скрипт в AVZ

begin
DeleteFile(GetAVZDirectory+'quarantine.7z');
ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine ./Quarantine/', 1, 0, true);
end.

Отправьте quarantine.7z из папки с распакованной утилитой AVZ с помощью формы отправки карантина или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: malware в теле письма.

 

Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.
 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Владхелп
      Автор Владхелп
      Во время работы в школе подключил "грязную флешку", на след день заметил сильный перегрев и замедление ноутбука
      CollectionLog-2026.02.14-22.35.zip
    • Leit
      Автор Leit
      После сканирование и удаления вирусов с помощью антивируса dr web cureit открывается самовосстанавливающийся архив и после перезагрузки вирусы появляются вновь, я понимаю что это вирус, но не могу понять где и как мне его удалить, помогите пожалуйста. В архиве лог с dr web cureit и логи с FRST, AV block remover даже в безопасном режиме не запускается, пишет отказано в доступе 
    • timurka777
      Автор timurka777
      Добрый день. Скачал на ноутбук KMS Auto - а это оказался майнер криптовалюты.
      Антивирус постоянно зависает на проверке, пришлось его удалить.
      Отключил интернет.
      Подскажите как можно от него избавиться.
      Спасибо заранее.
    • 3545firego
      Автор 3545firego
      Кажется, уже писал по такой проблеме. После запуска компьютера спустя 12-14-16 часов интернет начинает замедляться, пока не "умирает" совсем
      Не могу понять, в чём проблема
       
      Помогите, пожалуйста
    • Quester1337
      Автор Quester1337
      Ситуация такая, вызвали на проверку читов, через телемост я показывал им файлы, ничего не отправлял никаких команд через cmd или powershell не делал, показал им только сеть(вкладку сеть и интернет) и использование данных сети. Единственное скачивал лаунчер с софтом но он был с оф. сайта и отправил им ссылку может это могло повлиять? Сейчас заморозили акк тг и возможно имеют доступ к стиму. Я переустановил вин11 с флешки которую сделал после взлома с ноутбука и поэтому есть подозрения, что рат вирус остался. Логи прилагаю.
      CollectionLog-2026.02.11-19.14.zip
×
×
  • Создать...