Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте, в последнее время начал замечать странную работу компьютера в разных играх (незначительные просадки fps, странные баги, частые фризы). Проверил компьютер через DrWeb - было обнаружено "10 угроз" одной из которых являлся тот самый файл tool.btcmine.2714. Я решил в том же самом DrWeb обезвредить все вредоносные файлы, которые нашла программа (я уже понял, что скорее всего это никак не помогло).После того, как антивирус закончил свою работу, я решил проверить, не исчезла ли проблема. Не исчезла - в играх всё те же баги, внезапные просадки и зависания, хотя в диспетчере задач явных признаков переработки процессора и видеокарты не было. Наткнулся на информацию, что "tool.btcmine.2714" в принципе CureIt не может удалить (хотя при последующих проверках через CureIt никаких вредоносных файлов обнаружено не было).  Вдобавок ко всему этому, не могу проверить компьютер через другие антивирусы (тот же самый RogueKiller), установка просто блокируется. Помогите пожалуйста разобраться в проблеме. 

9dfcb177-f4e1-41e3-b831-5e1917a50c6f.jpg

CollectionLog-2025.09.14-23.49.zip

Опубликовано

Скачайте AV block remover (или с зеркала).
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe (или любое другое имя). Можно также воспользоваться версией со случайным именем.

Если и так не сработает, запускайте программу из любой папки кроме папок Рабочий стол (Desktop) и Загрузки (Downloads).

В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

После перезагрузки системы соберите новый CollectionLog Автологером (уже пробуйте в нормальном режиме загрузки).

Опубликовано

дополнительно сделайте образ автозапуска системы в uVS.

 

Если антивирус будет блокировать запуск, или получение файла образа - временно отключите защиту антивируса.

 

1. Скачайте архив с актуальной версией утилиты uVS c зеркала программы отсюда (1) или отсюда(2) (здесь дополнительно встроен архиватор 7zip), распакуйте данный архив с программой в отдельный каталог.

2. запустите из каталога с модулями uVS файл Start.exe
(для Vista, W7- W11 выберите запуск от имени Администратора)
3. В стартовом окне программы - нажать "запустить под текущим пользователем". (если текущий пользователь с правами локального администратора)

3.1 Если запросили обычный образ автозапуска, переходим сразу к п.4
Если запросили образ автозапуска с ! отслеживанием процессов и задач !:
В главном меню выбираем "Дополнительно" - Твики" - нажимаем "твик 39" и перегружаем систему. После перезагрузки переходим к п.2 и выполняем все действия из 2, 3, 4, 5, 6.

4. Далее, меню "Файл" / Сохранить Полный образ автозапуска.

 

5. Дождитесь, пока процесс создания файла образа завершится.
Сохраненный файл образа автозапуска (с именем Ваш_компьютер_дата_время*.txt) автоматически добавится в архив 7z. (если используется uVS из зеркала со встроенным архиватором 7z)

Опубликовано

По очистке системы в uVS:

 

Выполните скрипт очистки в uVS

Выполните в uVS скрипт из буфера обмена.

ЗАпускаем start,exe от имени Администратора (если не запущен)

текущий пользователь,

Копируем скрипт ниже из браузера в буфер обмена. Закрываем браузер.

В главном меню uVS выбираем: "Скрипт - выполнить скрипт из буфера обмена"

Скрипт автоматически очистит систему и завершит работу с перезагрузкой системы.

;uVS v5.0.1v x64 [http://dsrt.dyndns.org:8888]
;Target OS: NTv10.0
v400c
OFFSGNSAVE
hide %SystemDrive%\PROGRAM FILES\MUSEHUB\CURRENT\CLRJIT.DLL
hide %SystemDrive%\PROGRAM FILES\WINDOWSAPPS\MICROSOFT.YOURPHONE_1.25072.63.0_X64__8WEKYB3D8BBWE\CLRJIT.DLL
;------------------------autoscript---------------------------

delref %SystemDrive%\USERS\КОСТЯ\APPDATA\LOCAL\MICROSOFT\EDGE\USER DATA\DEFAULT\EXTENSIONS\HNDFJOGDCEACHKBGIOGLEHONPEJCDHEM\10.48_0\SAVEFROM.NET ПОМОЩНИК
delref %SystemDrive%\PROGRAMDATA\WINDOWSTASK\AMD.EXE
delref %SystemDrive%\PROGRAMDATA\WINDOWSTASK\APPMODULE.EXE
delref %SystemDrive%\PROGRAMDATA\WINDOWSTASK\AUDIODG.EXE
delref %SystemDrive%\PROGRAMDATA
delref %SystemDrive%\PROGRAM FILES\RDP WRAPPER
delref %SystemDrive%\PROGRAMDATA\REAITEKHD\TASKHOST.EXE
delref %SystemDrive%\PROGRAMDATA\REAITEKHD\TASKHOSTW.EXE
delref %SystemRoot%\SYSWOW64\UNSECAPP.EXE
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DIBKNAFOBNMNDICOJAHLPPOLCAAIBNGJF%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DKADAOHCKDKGHFACLHJMKMPLEBCDCNFNP%26INSTALLSOURCE%3DONDEMAND%26UC
apply

regt 27
regt 28
regt 29
deltmp
delref %SystemDrive%\PROGRAM FILES\NVIDIA CORPORATION\NVCONTAINER\NVCONTAINERTELEMETRYAPI.DLL
delref {E984D939-0E00-4DD9-AC3A-7ACA04745521}\[CLSID]
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}\[CLSID]
delref {166B1BCA-3F9C-11CF-8075-444553540000}\[CLSID]
delref {233C1507-6A77-46A4-9443-F871F945D258}\[CLSID]
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}\[CLSID]
delref {88D969C0-F192-11D4-A65F-0040963251E5}\[CLSID]
delref {88D969C1-F192-11D4-A65F-0040963251E5}\[CLSID]
delref {88D969C2-F192-11D4-A65F-0040963251E5}\[CLSID]
delref {88D969C3-F192-11D4-A65F-0040963251E5}\[CLSID]
delref {88D969C4-F192-11D4-A65F-0040963251E5}\[CLSID]
delref {88D969C5-F192-11D4-A65F-0040963251E5}\[CLSID]
delref {8AD9C840-044E-11D1-B3E9-00805F499D93}\[CLSID]
delref {CA8A9780-280D-11CF-A24D-444553540000}\[CLSID]
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}\[CLSID]
delref {D27CDB6E-AE6D-11CF-96B8-444553540000}\[CLSID]
delref %SystemDrive%\PROGRAM FILES (X86)\SKYVPN\SKYVPN.EXE
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}\[CLSID]
delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}\[CLSID]
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}\[CLSID]
delref %Sys32%\DRIVERS\VMBUSR.SYS
delref %Sys32%\DRIVERS\UMDF\USBCCIDDRIVER.DLL
delref %Sys32%\BLANK.HTM
delref %Sys32%\DRIVERS\HDAUDADDSERVICE.SYS
delref %Sys32%\DRIVERS\EAANTICHEAT.SYS
delref %SystemDrive%\PROGRAM FILES (X86)\KASPERSKY LAB\KASPERSKY VPN 5.18\KSDE.EXE
delref %SystemDrive%\PROGRAM FILES\GOOGLE\CHROME\APPLICATION\118.0.5993.71\RESOURCES\WEB_STORE\ИНТЕРНЕТ-МАГАЗИН CHROME
delref %SystemDrive%\PROGRAM FILES\GOOGLE\CHROME\APPLICATION\118.0.5993.71\RESOURCES\PDF\CHROME PDF VIEWER
delref %SystemDrive%\PROGRAM FILES\GOOGLE\CHROME\APPLICATION\118.0.5993.71\RESOURCES\NETWORK_SPEECH_SYNTHESIS\GOOGLE NETWORK SPEECH
delref %SystemDrive%\PROGRAM FILES\GOOGLE\CHROME\APPLICATION\136.0.7103.116\RESOURCES\HANGOUT_SERVICES\GOOGLE HANGOUTS
delref %SystemDrive%\USERS\КОСТЯ\APPDATA\LOCAL\YANDEX\YANDEXBROWSER\APPLICATION\23.9.3.936\RESOURCES\WEB_STORE\МАГАЗИН ПРИЛОЖЕНИЙ
delref %SystemDrive%\USERS\КОСТЯ\APPDATA\LOCAL\YANDEX\YANDEXBROWSER\APPLICATION\23.9.3.936\RESOURCES\YANDEX\BOOK_READER\BOOKREADER
delref %SystemDrive%\USERS\КОСТЯ\APPDATA\LOCAL\YANDEX\YANDEXBROWSER\APPLICATION\23.9.3.936\RESOURCES\OPERA_STORE\OPERA STORE
delref %SystemDrive%\USERS\КОСТЯ\APPDATA\LOCAL\YANDEX\YANDEXBROWSER\APPLICATION\23.9.3.936\RESOURCES\PDF\CHROMIUM PDF VIEWER
delref %SystemDrive%\USERS\КОСТЯ\APPDATA\LOCAL\YANDEX\YANDEXBROWSER\APPLICATION\23.9.3.936\RESOURCES\HANGOUT_SERVICES\GOOGLE HANGOUTS
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\117.0.2045.60\RESOURCES\WEB_STORE\ИНТЕРНЕТ-МАГАЗИН
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\92.0.902.67\RESOURCES\EDGE_CLIPBOARD\MICROSOFT CLIPBOARD EXTENSION
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\127.0.2651.105\RESOURCES\EDGE_SUPPRESS_CONSENT_PROMPT\SUPPRESS CONSENT PROMPT
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\92.0.902.67\RESOURCES\MEDIA_INTERNALS_SERVICES\MEDIA INTERNALS SERVICES EXTENSION
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\92.0.902.67\RESOURCES\EDGE_COLLECTIONS\EDGE COLLECTIONS
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\92.0.902.67\RESOURCES\MICROSOFT_WEB_STORE\MICROSOFT STORE
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\92.0.902.67\RESOURCES\EDGE_FEEDBACK\EDGE FEEDBACK
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\92.0.902.67\RESOURCES\MICROSOFT_VOICES\MICROSOFT VOICES
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\92.0.902.67\RESOURCES\CRYPTOTOKEN\CRYPTOTOKENEXTENSION
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\92.0.902.67\RESOURCES\EDGE_PDF\MICROSOFT EDGE PDF VIEWER
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\92.0.902.67\RESOURCES\WEBRTC_INTERNALS\WEBRTC INTERNALS EXTENSION
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\139.0.3405.86\RESOURCES\HANGOUT_SERVICES\WEBRTC EXTENSION
delref %SystemDrive%\PROGRAM FILES (X86)\PLANETVPN\PLANETVPN.EXE
delref %SystemDrive%\PROGRAM FILES\BIAS FX 2 APPLICATION (64BIT)\BIAS FX 2_X64.EXE
delref %SystemDrive%\USERS\КОСТЯ\APPDATA\LOCAL\PROGRAMS\POWERPOINT\POWERPOINTLAUNCHER.EXE
;-------------------------------------------------------------

restart

После перезагрузки системы:

Добавьте файл дата_времяlog.txt из папки откуда запускали uVS

+

добавьте новые логи FRST для контроля

Опубликовано

Да, обратил внимание.

 

Выполните очистку системы в FRST

 

Выполните скрипт очистки в FRST

Запускаем FRST.exe от имени Администратора (если не запущен)

Копируем скрипт из браузера в буфер обмена, браузер закрываем.

Ждем, когда будет готов к работе,

Нажимаем в FRST кнопку "исправить".

Скрипт очистит систему, и завершит работу c перезагрузкой системы

Start::
Task: {0050b942-10aa-4934-8d0d-be654268c3e1} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {0054a7ea-afe9-4110-aa55-e796ddfbcdc1} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {00d5eeb8-99fb-45b8-98dc-54c813afdf24} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {0148b9f4-5619-45f2-b818-02055ac01576} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {0693bddc-5aae-4153-b089-aa38e230e861} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {073a5a76-c35c-4799-92b8-36a0aa9befcd} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {07572cf9-5c14-430c-acba-fe8800f40f73} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {0a4cee47-4cf0-4b57-8fcb-3d0dc94be38b} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {0a4f8d4c-b44d-481a-975b-d84dd95b7392} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {0a7d3509-fce3-4cd7-bf89-70036c656e37} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {0e9d22cc-3c89-4bd1-baac-69ef6485ef54} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {0eaa3f82-0ea5-408b-8fdf-1a15d4166a11} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {10552cf4-dd54-40be-a297-c89e35deccd1} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {12c64e36-1bdc-4438-9a15-4913c3207ec1} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {19140031-71a9-4801-9b06-a76f3ca0a76e} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {1b71b134-507b-4159-a90c-eb7955eb1314} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {1d4484fd-f66c-4f19-9679-625a7f926956} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {1f08d3f5-9355-4ab0-bf7e-cec6a8497d38} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {1f189c24-d3d2-4574-99a7-123df585f4f1} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {1f70a040-9c25-41e8-8aee-705b7978afa5} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {1f7a6ac6-20e0-4d97-aeb4-f4e8f718f95a} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {1fb4d149-aff5-46dc-9c5f-c012ea4c4c19} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {21249b21-b4c7-4a6e-9c59-7084705e67f0} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {21c7b379-f38d-445a-b425-0d6ac06c97f9} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {2206ecc1-bacb-48ad-95e6-4f794cf2c6fc} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {22fe4861-6847-4848-966c-c727b707a01b} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {266931c3-83dc-4eac-80d9-bae7c398173f} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {273a9b82-2760-41de-a910-ba0d78beed12} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {27a73345-7d9d-43bf-9031-a0e755dd7e45} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {298f7788-a706-4b3f-85f0-c2247e951693} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {2a848184-40e8-47e1-890a-de068567fb06} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {2aa10099-fb01-414f-be69-c13508ee6e77} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {2ae30d29-4a63-43bf-90d5-fff37287e468} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {2b345433-f199-470e-948c-d0e414a29f53} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {2b6370b1-5b1b-4e00-9beb-78699702188b} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {2fc43f1a-f2dd-4c3a-b9de-b2cbc87014ca} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {2ff6be8c-65d9-4302-8a3b-06f40c25fd22} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {31c6cc6d-42f2-4b30-b322-314c18ad3d18} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {32e1541e-9b6f-4159-9703-04eb4f946ded} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {3339e967-7eca-4e20-9c6c-dcffd276c083} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {33ab11cb-64ce-4ea8-9d74-d05106155dbb} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {3509cd90-23f1-4054-8d65-6c9cd897d121} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {35c01132-5de8-441d-bf7a-32b7c5ceddce} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {38281dac-37f2-4688-898a-2348231acaa7} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {388360ca-b7c0-4620-b80f-0c9d46d7d1d8} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {38e51797-9163-4259-9333-a0c921517ecf} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {3d0c2244-6c6a-4313-a720-f1cb43db8305} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {3e5cec65-e4f6-4adb-9fa2-b6d0fdd68c29} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {41521c44-d0de-4a0a-acb5-8b77c4482667} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {42024ad6-09f7-4a0d-a866-145799c80f90} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {4295aa94-71c3-4fcc-867c-eea7189ee26f} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {42a01d45-e9a5-4f45-bb98-bebfe35cb51d} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {455c9688-f46c-448e-81ca-c8843d4c2ad4} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {48a6a2cd-a339-401a-be56-578a2c3c3e89} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {4946b917-e290-4039-a9f9-3ff482208aa7} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {49ff79cc-8bd4-4a99-9c49-9ffd89c93b40} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {4aed26d4-f4ab-4e08-a3c0-ba8107e82900} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {4c397666-2b9a-4337-a0cc-55a18d024970} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {4caa5669-2906-481f-962a-331fb34eaab5} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {4f7fa731-d2b1-4586-8b01-f92d574ebec3} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {4fe79d86-4042-4cd9-ad7c-d2a9e742f3e0} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {5080c460-4b6d-4889-8f8a-08604462c9e3} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {5112214e-e151-471f-9d4d-1899d246e380} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {52237bbf-fb29-4032-a894-f6d6d27b139e} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {52de0610-3631-43fc-ac62-c0281a791889} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {532066d4-33f5-45c9-b571-ff15957a62a5} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {5498cf6b-7a52-463a-8428-3fc7ab084054} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {563ee724-1aeb-43cc-a946-cad743b1729c} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {566abe0e-4630-4c82-a502-43b177ab6c5a} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {5a2277d1-2ed8-4890-aee6-a692b5f9036a} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {5a51c862-0278-49d4-bdf5-3ea3689d1d84} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {5b2cce8f-a4a0-4c5a-8922-fd8871fce7b0} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {5b826d55-3a44-46f9-a1ed-4a6461ca4750} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {5d82d2b9-e148-4508-92fe-919b9c3d710d} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {5dd60749-9541-49d8-a4d0-61920e80e1d5} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {617956ff-74ea-4f8a-9519-6ce89a5e2fb8} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {61f1ccb2-3fd2-469b-9d82-576e6582b0ea} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {62381bfa-a695-44fa-baa0-6d4a83f6ad28} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {6257ebd5-b1ef-4388-9661-c2ee16d4a90c} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {62668436-4ee5-4e49-bfb5-da64f8cd0699} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {62985e60-b19a-4d72-9bf7-f3f830b9884a} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {657bae4c-a3f1-460b-9062-1093c390ce5c} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {67866455-c5be-4025-9e0a-6ee73dd2b677} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {68e78e70-1dc6-44db-9d68-63468292db42} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {6930dff8-6865-4d51-b824-19d8b329f46f} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {6a47b392-4c46-447f-86e3-ce4dfe5d0cba} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {6ee7e96a-2fc3-40a4-a766-cc419d7ee7d4} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {6f090d49-cccf-41fb-b3a7-8b771a2edcab} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {6f8ac535-10c2-459f-8bc1-677b743c26cf} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {6fda1544-ad32-474e-a75d-97877d6e044d} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {7022d5ea-f300-40f7-ba19-d90a8a2e3c22} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {709928bc-61ee-4503-a29d-9853fd1f2bc4} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {713326ed-91e0-4c8c-a45b-a1ea46cfe886} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {717c4b9d-ae38-4989-8442-10d32d910572} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {721e8b0d-19d0-4a37-9baa-6fcc0f4e956d} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {731bd573-6c51-44af-82e0-fcb696e67a91} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {745affa8-70b0-4142-8614-c02aef8111bb} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {74cbc93e-09ad-4f96-8fb8-9bd47851f8c5} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {7691df90-b50a-4cac-8139-650607f627cd} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {77b49af6-fc9d-4020-a5b0-2864c4b5da9a} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {79dec2be-61d0-4a08-a25b-531e72629ccf} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {7bbd5f66-0997-4d7e-b52c-d89550c57401} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {7cc5d5b0-614f-47e7-9a5a-739d5029acd1} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {7d4ddcbf-9186-4228-8369-5ccd91246eb0} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {7e070c65-f51a-4bfa-abaf-2fd028914006} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {80e55bd2-7bd2-40bb-b099-22a338d1431d} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {82e2d726-b6f2-4dcc-a6f1-0bc4feae5844} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {8368861d-8a09-4e7c-b1ed-28571068fac3} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {8439b776-a53f-45f8-8a4e-171eb69af0ce} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {84d412f2-657f-40fe-8c53-6ac410f487dd} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {855ba12c-cf05-464b-8505-9d6921d73f60} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {85e88da1-fa8e-4684-a28c-dd080d7b781a} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {8623c127-97f1-4787-afee-33139d0ee286} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {879e34d6-39c8-40e8-b1d7-03274b9f8b38} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {87a28a4c-39b5-44e9-86b8-0477a24b4406} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {889cdab5-f0c0-4117-a8fc-eeb88cab5c33} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {8a840b26-c359-4a81-ac19-103f943ddcb4} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {8ad0ba8b-c597-4061-8196-834e3da94e0f} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {8ae536b1-284e-43e6-952a-d050cdbab07f} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {8af27ecd-3728-4034-ab37-9920984a4aea} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {8b02a18f-1ec7-4cb5-a367-bbfbe1d5a0e9} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {8cbf83ec-4022-4415-afb3-7940a4c5c891} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {8cff612e-89a4-42ba-926f-c92775effa40} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {8d754856-881a-4c3b-a7e1-caf398d06b6b} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {8e324236-2594-4388-aed2-1338622f1918} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {8e98ffaa-e5af-469e-9220-5a050b54dbb9} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {8ef83003-5abd-4092-b82b-5ce13007253d} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {8fc73193-5e43-4fe4-83fc-c92c8861fc6a} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {911f143f-4751-494c-8447-6360dccb9b71} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {91742582-13ef-43ae-8ae5-a11e7420d13e} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {91c13045-199f-4005-bf2e-a56b11109b03} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {91ed2888-0c69-4674-a90a-4a7ffa3bf735} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {98184725-1b89-47d9-aa4f-229ccd3c2b30} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {9a1f53bd-b933-4645-bec5-e74a93d0b6ee} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {9af9b0f8-72ee-4d88-9e4b-4c630306c684} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {9c421b8f-5355-40ee-9e4d-f5b7b12c7ed4} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {9cf78906-498f-405d-bf56-a13e786f155d} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {9ed9af69-e0cb-4bc5-be15-e02cbd04edae} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {a10691e3-f922-48af-96ec-278689876eb2} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {a245066b-f2da-429a-8e89-7ed8bad231a1} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {a2902ce0-59fe-4dce-bc3e-da71d339d6af} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {a2e36471-e0f6-430a-ad27-6985362dbc21} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {a4c265a5-2d83-4fe7-9b08-adba0a597ece} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {a910e43e-ff0c-4614-ac0e-8065b21655ce} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {aa38fdb6-82bd-4c04-af0b-073c9aa4be11} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {aad330df-1c38-467a-93c0-a92dc1d36631} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {ab41e634-90d0-4c22-ba88-b911ba075579} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {ab520922-83f6-4e7a-9524-22d79b223538} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {aca20208-f4f0-4fd4-a905-90644bd4ddac} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {ad061c17-59eb-44cc-bf43-d94900166c07} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {ad6ee10b-c3db-4c40-915b-7651bf82627e} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {ad8bddf7-d3d6-472d-926c-30b1c28171f4} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {adbcaf6b-e71b-4382-9213-09f70a1d6556} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {adfb7527-7f4b-4549-97cb-9f769b4f5a3b} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {b1184e41-d0d4-49fd-a0ed-fa461071d9e5} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {b2c08b26-b615-4683-a3c4-fe7c80cac906} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {b4e2bfdf-3096-42b9-a746-7a2ac5652c0f} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {b71a3422-b11a-4993-8790-d71852e94fe3} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {bc09b186-8938-4034-a11c-5441a376eb40} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {bd35bc4e-6d84-4796-9ead-2e54663f1592} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {bf6e6817-4f47-41be-9ba7-3008054702a4} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {c0806728-7e38-4927-8f51-de90cce6a540} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {c0df0e77-99a3-47b1-80e5-bb69dc6d3673} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {c1062440-ffc1-4959-a3f5-0e12de187071} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {c191de3b-dc01-4f5d-846a-282c42285853} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {c310cb07-27e9-47e8-8062-729a5faaf284} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {c4b55e5c-e965-49c6-84c9-c688ae5b5a91} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {c5d9b149-4448-49d2-b597-1e5af465bbde} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {c8ea1bba-acac-4e72-a92b-99da443af785} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {caba6d8a-7ca4-421b-a98d-b0fba2f029ff} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {cace5fce-d138-447e-bdba-8504880af5ca} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {cb9ffb81-91e1-4d89-963b-8ef4071a85c6} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {cce326b9-72be-4c8d-8f6b-8327ab063e56} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {cd026290-fa92-451b-9f96-682f2f36053f} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {cee032cd-49f7-49a1-b094-407e3aa087cb} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {cfd2878f-e2db-45e0-82ed-fc40ef8e5fd4} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {d05ae9ee-e3e8-43d7-abf1-e7b5912c70d7} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {d0eb87a7-7c04-41c9-972a-453cb3cbfa62} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {d8860d46-f2d2-402c-beb2-b4ebf324593b} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {da0c793d-75ae-412b-81ee-c0fb9ee1f119} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {dbf01039-77a1-438c-b850-0d4287de8b41} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {df159fff-2695-498d-bcbc-ec1f0a5ca034} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {e0adc6c9-3acc-4e31-8c97-215926d57dc6} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {e928c150-17c8-414a-87a4-95cc8d15b989} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {ebf46e34-b34f-40a6-8df0-09a5117a6179} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {ee07970d-675f-44e7-8d99-6f4765f6955b} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {ee954264-bfa7-4969-80c4-e1ed96d16282} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {f21b6416-61e8-49b0-9a62-4492da0d7391} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {f2748df9-f751-4b10-b8a5-d56432b890df} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {f33b3ddb-ed0f-49ec-a985-52ccf2564b4e} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {f488990b-26af-4caf-a188-d260f0f52b6e} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {f538670f-f6af-4520-8d50-cc09a0671526} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {f7356f39-d6d3-46fe-887b-2994c3a008da} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {f7e996ad-bab4-44be-a451-eba6605dbd4f} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {f84076ac-aa6f-4a24-a6ef-aa83a3b70c66} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {f859cde0-629d-4815-9cb8-c8380347f308} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {f8bb6c05-7e5c-4f5c-b8fb-ed8b362bf886} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {fab4c951-232a-4f6d-8b5a-f61c00b11ab6} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {fc2261c3-b396-4686-ac3e-e556a0533379} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {fe6d66b5-fad9-45f1-9dbd-65590e144ec2} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {fed511fe-cf83-4712-978c-b72074c360e9} - отсутствует путь к файлу. <==== ВНИМАНИЕ
Task: {ffa95564-c854-49ff-b8d1-8d0ddbd1b594} - отсутствует путь к файлу. <==== ВНИМАНИЕ

AlternateDataStreams: C:\Users\Костя\Application Data:00e481b5e22dbe1f649fcddd505d3eb7 [394]
AlternateDataStreams: C:\Users\Костя\AppData\Roaming:00e481b5e22dbe1f649fcddd505d3eb7 [394]
Reboot::
End::

После перезагрузки:

Добавьте файл Fixlog.txt из папки, откуда запускали FRST, в ваше сообщение

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Bublito
      Автор Bublito
      Добрый день.Словил майнер и к нему еще с  десяток вирусов.Помогите люди добрые,ибо своими силами не получается.Dr.Web находит и удаляет ,но это всё до первой перезагрузки пк.
    • w0r9en
      Автор w0r9en
      Добрый день! Нашел и обезвредил с помощь cureit, потом сделал лог CollectionLog-2025.07.13-15.39.zip
    • EvgeniyPoluchil
      Автор EvgeniyPoluchil
      Добрый вечер. Пару дней назад решил проверить системный диск dr.webом. Ранее был скачан антивирус, но не установлен. При установке dr.webа вылез запрет на действия от системного администратора, через реестр нашёл запреты и убрал их оттуда. Сам антивирус нашёл майнер tool.btcmine.2714 и штук 5-10 троянов, и отправил их в карантин. После этого выполнил перезагрузку и почекать информацию в интернете, доступ к большинству сайтов был запрещен. Так же прошарил файл hosts, а далее и сам dr.web увидел, что он неисправный и вылечил его. Нашёл на форумах информацию, скачал автологгер и по ссылке на этом форуме и при разархивировании zip с автологгером были ошибки, комп посчитал, что файлов в архиве нету. Переименовал архив и спокойно распаковал. По нагрузке ноутбука сказать сложно, но dr.web сильно нагружал систему, а так же при заходе в диспетчер задач нагрузка на цп 100% и через пару секунд приходит в норму (4-10%). Прилагаю логи. Возможно какие-то хвосты так и остались. 
      CollectionLog-2025.02.19-18.14.zip
    • Ru.levoy
      Автор Ru.levoy
      Началось все после установкой видеокарты в системник.  ОС перестала загружаться с BSOD.  Восстановление, загрузка в безопасном режиме не сработали. Было принято решение переустановить систему заново. В процессе последующей ее настройки (установки проф. программ для работы) заметил самозакрывающиеся Диспетчер задач и Браузер при поиске антивирусника.  Следующим шагом был Dr. web LiveUsb, который определил букет вирусов(см. скрин).  Удаление всего что он нашел не помогло. Поэтому пришел сюда за помощью.
       
      P.S. Во время переустановки винды заметил 2 раздела диска, которые не видны были в Моем компьютере. Понимаю что они создались старой установкой ОС. Может ли там храниться вирус?
      Появление вируса не обязательно связываю с установкой видеокарты. ОС могла повредится в процессе эксплуатации. Перед этим не перезагружал компьютер несколько месяцев, при этом устанавливал кучу драйверов.

      CollectionLog-2024.02.22-09.09.zip
    • DustyRainbow
      Автор DustyRainbow
      поймал вирус Tool.BtcMine.2794 при удалении ничего не помогает, нагружал видеокарту до 100 процентов, доктор веб не помогает, частично помог другой антивирус изза которого видеокарта не нагружается до 100, но в доктор вебе все равно показывает что он есть, помогите пожалуйста 
×
×
  • Создать...