Перейти к содержанию

подозреваю то что на компьютере майнер


Рекомендуемые сообщения

Опубликовано

Под словом "хост" вы подразумеваете svchost.exe?

Если да, то это нормально.

 

Как долго длилась проверка? Дальше одного процента не сдвинулась?

Она может производиться длительное время, это тоже нормально.

Опубликовано

хост консолей было много и только 1 файл проверил

Опубликовано
12 минут назад, артём233 сказал:

хост консолей было много

Я всё ещё не понимаю о чём речь. Можете показать скриншот?

Опубликовано

антивирус сделал так что бы антивирусы не могли проверять систему так что бы они просто застывали image.thumb.png.0614f258b96126f7f16d5fef9a210ae2.png

Опубликовано

Итак, я перечитал тему сначала. Под фразой "хост консоль" вы подразумеваете кратковременное появление окна командной строки.

Я уже ответил, что это не причина для беспокойства.

 

Полная проверка может занять длительное время, об этом так и написано. Подождите (возможно даже несколько часов) и потом сообщите результат.

Опубликовано

без него не работает nvidia app и многое чегоCollectionLog-2025.10.04-11.42.zip

 

можете помочь пожалуйста у меня не открывается центр уведомлений а если открывается то там ничего не будет

Опубликовано

Проверка антивирусом завершилась? Каков результат?

 

Соберите новые логи FRST.txt и  Addition.txt

Опубликовано
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    Tcpip\..\Interfaces\{db484304-db04-6aa0-a33d-7236836b364d}: [NameServer] 127.0.2.2,127.0.2.3
    FirewallRules: [{7E5CA0E9-8C71-40A7-8017-DBD45A9C518E}] => (Allow) C:\Program Files\AdGuardVpn\AdGuardVpnSvc.exe => Нет файла
    FirewallRules: [{258BA8DA-D627-49C5-9540-7DB34C9D3FC6}] => (Allow) C:\Program Files\AdGuardVpn\AdGuardVpn.exe => Нет файла
    FirewallRules: [{D3F949A0-7445-4192-B0E7-88B892532844}] => (Allow) C:\Program Files\AdGuardVpn\AdGuardVpn.Launcher.exe => Нет файла
    FirewallRules: [{83DB72F0-D6F7-4922-99A7-BA028BD52A18}] => (Allow) C:\Program Files\AdGuardVpn\AdGuardVpn.Launcher.Arm64.exe => Нет файла
    FirewallRules: [{AC0A82E9-AEAD-40B0-8D59-2D4D8C27E158}] => (Allow) C:\Users\User\MediaGet2\QtWebEngineProcess.exe => Нет файла
    FirewallRules: [{A52A3EEF-F6D5-40BD-A4B6-E275C5E40F09}] => (Allow) C:\Users\User\MediaGet2\QtWebEngineProcess.exe => Нет файла
    cmd: DISM.exe /Online /Cleanup-image /Restorehealth
    cmd: sfc /scannow
    cmd: winmgmt /salvagerepository
    cmd: winmgmt /verifyrepository
    cmd: "%WINDIR%\SYSTEM32\lodctr.exe" /R
    cmd: "%WINDIR%\SysWOW64\lodctr.exe" /R
    cmd: "%WINDIR%\SYSTEM32\lodctr.exe" /R
    cmd: "%WINDIR%\SysWOW64\lodctr.exe" /R
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

 

Выполнение скрипта может занять длительное время. Наберитесь терпения и дождитесь окончания и перезагрузки системы.

Опубликовано

Fixlog.txt

 

в просмотре событий каждый раз ошибка вылазит когда я пытаюсь открыть центр уведомлений image.thumb.png.b8aa408d85290eebf7fe216411762fc1.png

image.thumb.png.6e9147b023ee2f40e195996feee0a5fc.pngтакая когда открываю

Опубликовано

Скачайте Farbar Service Scanner

Запустите.
Убедитесь, что отмечены пункты:

  • Internet Services
  • Windows Firewall
  • System Restore
  • Security Center/Action Center
  • Windows Update
  • Windows Defender


Нажмите кнопку "Scan"

Будет создан отчёт (FSS.txt) в той же папке, откуда запущена утилита.
Прикрепите этот файл к своему ответу.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • cQreen
      Автор cQreen
      хотел поиграть в контру с скинченджером(nexora)видимо скачал не с офиц сайте,увидел,что каждые 5-10 минут появляется надпись Warning:this country is not supported с антивирусом узнал,что это LummaStealer поудалял(были еще трояны).Есть способ решить(желательно без сноса винды.
       
      Сообщение от модератора thyrex Перемещено из раздела Е.К.
    • Mr0range
      Автор Mr0range
      Здравствуйте! примерно месяц жена установила русификатор для игры и на компьютере появился вирус. Зачистила угрозы, KVRT и DRWeb прогоняла, логи не нашел.
      Через время начал замечать что вентиляторы шумновато работают а сам компьютер теплый даже в холодные дни.
       
      И с несколько дней назад появилась такая фишка - отправляю в сон, все гаснет но компьютер не выключается, жму на клаву и вентили начинают взлетать. Открываю диспетчер - и тут же нагрузка падает и все становится тихо.
      Естественно гугл и изучение тем.
       
      Прогнал KVBR, ничего криминального не заметил, далее по темам смежным AVBR, который нашел майнер? какой-то и потом логи FRST64.
      Все прилагаю.
       
      Скажите пожалуйста - на сколько там все страшно, пароли нужно менять? чтото еще поправить, прогнать? Заранее вам большое спасибо за вашу работу!
      AV_block_remove_2025.09.05-04.58.log FRST.rar report_2025.09.05_04.39.00.klr.rar
    • Amurkin
      Автор Amurkin
      Добрый день! Новый ноутбук стал сильно греться даже в простое. Подозреваю майнер. Прошу помочь!CollectionLog-2025.08.09-12.09.zip
    • typhuscrafty
      Автор typhuscrafty
      Добрый день! 

      Поймал вирус, который самовосстанавливается примерно раз месяц. Не пускает в интернет мессенджеры, магазины игр и другие приложения. В интернет могу зайти только с Гугл хром. UVS показывает странные записи в реестре. Не знаю, как это поправить без последствий. Прикладываю логи, образ автозапуска и скринщоты из UVS.


      CollectionLog-2025.08.05-21.48.zip CALVIN_2025-08-05_21-36-23_v5.0.RC1.v x64.7z
    • AbzalRai
      Автор AbzalRai
      Добрый день. Прошу помощи, переименовались файлы в службах, wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. недавно подцепил майнер (система нагружался) удалил утилитой Доктор Паутиной. но к сожалению оставил след. теперь не могу запускать обновление системы и майкрософт магазин. прошу помочь в решение этой проблемы. В инете не нашел общего решение. у всех по разному как я вижу. 
      Вроде собрал для вас все виды логов. надеюсь все правильно сделал. 
       
      Logs.rar
×
×
  • Создать...