Перейти к содержанию

Подозрение на неполное удаление вируса.


Іван Николин

Рекомендуемые сообщения

Здраствуйте. Нужна Вашая помощь. Подцепил что-то и не могу избавиться. Какая то скрытая служба или процес занимает усю оперативку и комп жутко тормозит. Через некоторое время выскакивает ошибка - не хватает памяти - нужна перезагрузка. KAV 2016/ Panda/ nod 32 ничего не находят. Nod Online scanner нашол в папке TEMP -  Win32.trojandownloader.ad. удаляет - а при следующем сканировании опять находит. ДР веб в безопасном режиме тоже что-то нашол и удалил - но наверное только часть. ноут виснет. запущен один проводник - уся оперативка занята.
AVZ в папке: 

C:\Windows\SysWOW64\guard32.dll --> Suspicion for Keylogger or Trojan DLL  - Удалите вручную.

 

Стоит Касперский 2016 журнальный ключ. и Comodo firewall.
 

Посмотрите, пожалуйста, логи, может что-то еще осталось. Спасибо.

CollectionLog-2016.04.18-11.04.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Через Панель управления - Удаление программ - удалите нежелательное ПО:

AnVir Task Manager

MediaGet

 

Дополнительно:

  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s1].txt.
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

Сделал. Кстати - изменились иконки ярлыков некоторых программ на робочем столе. и выскакивают ошибки в некоторьх программах, которые раньше работали без проблем... Даже если отключить и вигрузить полностью Касперского и Comodo

Вчера проверял полностью Касперским - ничего подозрительного...

Addition.txt

FRST.txt

Shortcut.txt

Ссылка на комментарий
Поделиться на другие сайты

Стоит Касперский 2016 журнальный ключ. и Comodo firewall.

У Вас установлен Kaspersky Internet Security, который имеет собственный firewall, поэтому рекомендую удалить Comodo.

 

Больше ничего плохого.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • tkm
      От tkm
      Здравствуйте!
      Есть подозрение, что мне что-то прислали по почте. Открыл вложение и комп стал себя вести странно. 
      Помогите, пожалуйста
      CollectionLog-2024.12.28-12.35.zip
    • Control
      От Control
      Здравствуйте, недавно скачивал с торрентов сериал и пару игр, через пару дней заметил что ноутбук(acer nitro v15) начал шуметь при бездействии, заглянул в диспетчер задач, там сразу нагрузка на цп составляла около 100%, через мгновенье стала на уровне 2-3%, пробовал переустанавливать систему, поставил вместо 11 винды 10ую, изменений не увидел, помогите пожалуйста.
      CollectionLog-2024.12.29-16.01.zip
    • Salieri
      От Salieri
      Здравствуйте, столкнулся с такой проблемой что у меня начали вылазить окна cmd, долгая перезагрузка, обновления какие-то, проблемы с производительностью. Нужна ваша помощь, антивирусы не дают ничего.CollectionLog-2024.11.17-12.39.zip
    • Артуp
      От Артуp
      Использую обход ограничения дискорда и ютуба через скрипт, как в посте у данного пользователя. Но у меня компьютер сам включается, если его в сон закидывать. Что с этим делать? Вот Файл архива с образом автозапуска из uVS
       
      WIN-IP6ESJ6INRU_2025-01-01_21-10-23_v4.99.5v x64.7z
    • Folclor
      От Folclor
      Добрый день, обнаружил у себя на пк вирус net:malware.url который сильно нагружает процессор, выполнил сканирование и попробовал его удалить, что не принесло результатов, прошу помощи у знатоков в решении данного вопроса. 

×
×
  • Создать...