Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Ноутбук шумит кулерами при отсутствии запущенных программ, при открытии диспетчера задач на долю секунды видно, что нагрузка на цп 100% из-за runtime broker. Когда диспетчер задач открыт, нагрузка падает. Несколько раз запускала Dr. Web Curelt!, несколько раз он находил угрозы. Все вылечены/удалены, сканирование цгроз Windows находит Trojan:PowerShell/Bynoco. RR!amc. После удаления и перезагрузки больше не появляется, но появилась проблема с панелью задач, она не погружается полностью несколько минут при запуске ноутбука. Запустила FRST, он завис при сканировании. При этом нагрузка на цп при открытом диспетчере задач до 10%, но когда его только открываешь, на короткое время пишет 85%, потом сбрасывает. На FRST нагрузка до 2,4%. При сканировании в безопасности windows нагрузка поднимается до 100% периодически. Как восстановить работоспособность ноутбука? 

Опубликовано

Логи прикрепляю

CollectionLog-2026.03.25-16.56.zip

 

5 часов назад, andrew75 сказал:

 Прочитайте и выполните Порядок оформления запроса о помощи. Новую тему создавать не надо.

Нормально ли что при первом запуске сборщик логов завис и пришлось принудительно снимать задачу и запускать его заново?

Опубликовано

Здравствуйте!

 

Нет, не нормально.

 

Через Параметры -> Приложения деинсталлируйте нежелательное ПО:

Цитата

Adobe Flash Player 31 NPAPI

Adobe Flash Player 31 PPAPI

MediaGet

uTorrentClient 2.8.1

Кнопки сервисов Яндекса на панели задач

Что не получится удалить стандартно, удаляйте принудительно с помощью Geek Uninstaller

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте в архив).
Подробнее читайте в этом руководстве.
 

При сканировании "Других областей" может создаться впечатление, что программа зависла. Это не так, дождитесь окончания.

Опубликовано
5 часов назад, Sandor сказал:

Здравствуйте!

 

Нет, не нормально.

 

Через Параметры -> Приложения деинсталлируйте нежелательное ПО:

Что не получится удалить стандартно, удаляйте принудительно с помощью Geek Uninstaller

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте в архив).
Подробнее читайте в этом руководстве.
 

При сканировании "Других областей" может создаться впечатление, что программа зависла. Это не так, дождитесь окончания.

 

FRST.txt Addition.txt

Опубликовано

1. Не нужно полностью цитировать предыдущее сообщение. Пишите в нижнем поле быстрого ответа.

 

2. Все перечисленные мной программы, подлежащие удалению - на месте. Почему?

Удалите, перезагрузите компьютер и соберите новые логи FRST.txt и Addition.txt

Опубликовано

Эти программы я использую, при установке заново есть риск снова что-нибудь подхватить

 

Опубликовано

Adobe Flash Player - устарел, не поддерживается, в наличии множество уязвимостей.

MediaGet - уязвимости, реклама, нежелательное ПО

uTorrentClient 2.8.1 - ложный торрент клиент (как раз источник проблем вашей системы)

Кнопки сервисов Яндекса на панели задач - для того, чтобы закрепить на панели задач кнопку, не нужна установленная в систему программа.

 

Удаляйте и переделайте логи Farbar.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • oklick_a
      Автор oklick_a
      Здравствуйте, по электронной почте пришло сообщение-обманка. Открыли файл, в результате чего были зашифрованы все документы и фотографии. Файлы переименовались в набор символов с расширением *.windows10. Результаты сканирования AutoLogger-ом прилагаем. Если будет необходимо, имеются сами файлы-вредители и текстовый файл о вымогательстве.
      CollectionLog-2016.07.02-11.31.zip
    • evsenia
      Автор evsenia
      Буквально позавчера, коллега получила из "бухгалтерии" письмо, не трудясь размышлением, что бухгалтерия ей отродясь ни одного письма не отправила, она его открыла. В результате - все фалы зашифрованы с длинным названием и расширением window10 . Дальше как обычно, просьба в течении 48 часов выслать сообщение на почту и тд.
       имя файла стало носить примерно такой характер -1k79551qknldlo3Fp2UT0FUcCCSk7MeeWo9Bl5EEgVQ=.45009A396E5F2FD1CB85.windows10
      прикрепить файл не получается - в тотале вообще пишет, что файл не найден, а при попытке прикрепить его сюда пишет - Загрузка пропущена (Вы не выбрали файл для загрузки)
      - сам вирус удален, логи не сохранились. Удалила на работе, дома еще раз проверила и KIS 16.0.1 и скачала KVRT с вашего сайта. Поиски дешифратора результата не дали, ну и судя по форуму, такая проблема не у меня одной. Есть смысл ждать решения проблемы или смириться с потерей информации? Говорят, к прошлому варианту shade тоже не было дешифратора? 
       
    • Bloodii
      Автор Bloodii
      Через временные промежутки выскакивает обнаружение. Первый скрин долбит комп.



      HOME-PC_2026-05-04_10-04-51_v5.0.5v x64.7z
    • Иван5
      Автор Иван5
      Компьютер просканировал Kaspersky Virus Removal Tool, логи в Autologger создал. Система у меня windows 10 версии 22H2.
      Мне втерлись в доверие и скинули архив под видом игры. В нем нужно было активировать installer.bat для запуска вируса. После этого запуска перепутались кнопки ПКМ и ЛКМ, а также шалил регистр букв и писал текст "заборчиком". Кроме того, в телеграм(где мне и скинули архив) в группах в которых я состою и оставляю комментарии стал отвечать один и тот же человек, представившись уже в личных сообщениях хакером. Потребовал доступ к моему тг каналу в замен на "таблетку от вируса". Заявил, что вирус прописался глубоко в UEFI, что использует учетную запись администратора и автозапуск нужных ему процессов. ( в диспетчере задач действительно появился странный процесс и несколько процессов без названия от системы с пометкой "null". Я отключил интернет от компьютера, чтобы злоумышленник не рылся в компьютере. Я просканировал компьютер сначала сканером от DR web, потом от Касперского(указал в начале поста).
      Я не знаю, действительно ли вирус прописался в UEFI, в инсталлере был следующий текст:
         
      CollectionLog-2026.04.12-17.48.zip
      Извините, текст вируса копировал из диалога с нейросетью, поэтому там кусочек промта.
      Нейросеть считает что UEFI не был заражен, но допускает что код для заражения сог уже подкачиваться из интернета и в том случае могло такое произойти
    • mkukgh
      Автор mkukgh
      Добрый день. Каспер находит сабж, но не устраняет проблему, долго ждал после предложения лечить с перезагрузкой, но без результата, сейчас каспер находит угрозы в файлах windows\system32\winlogon.exe и svchost.exe на скриншоте, устранять или нет? файлы системный критичные, боюсь нажимать "устранить". Логи приложил. Спасибо.

      CollectionLog-2026.04.10-14.28.zip
×
×
  • Создать...