Перейти к содержанию

Словил вирус.


Рекомендуемые сообщения

Нет, нагрузка ОЗУ отсутствует и ограничения прав нет. Ни в базовом, ни в с поддержкой сети. 

UPD. Не сказал, что всё это время ОЗУ нагружал один из процессов svchost.exe. Он не подделка, лежит там, где нужно(C\Windows\ system32)

Изменено пользователем Prike
Ссылка на комментарий
Поделиться на другие сайты

Не, обновления ещё с самой установки винды сразу отключил.

 

UPD. С памятью разобрался, промониторив используемые ресурсы и ограничив использования Superfetc(использовать только во время загрузки) Вот тема, если нужно: https://answers.microsoft.com/ru-ru/windows/forum/windows_7-performance/svchostexe-localsystemnetworkrestricted/915fc058-740f-45f1-9b71-6225473b4251

 

Теперь осталось решить проблему с администрированием.

Изменено пользователем Prike
Ссылка на комментарий
Поделиться на другие сайты

Да, действительно. Всё исправлено. Проблема решена.

Только я не пойму, почему так случилось, что при запуске программы изменились настройки учётных записей и функция по оптимизации системы?

Не осталось ли угрозы?

Ссылка на комментарий
Поделиться на другие сайты

Проблема в том, что напротив некоторых программ, требующие повышения прав, до сих пор остались щитки администратора. В настройках учётных записей отключил оповещения, но это не значит, что я вернул себе полные права.

Ссылка на комментарий
Поделиться на другие сайты

Ну это не связанно с вирусами, а системными настройками (возможно в локальной групповой политике это настроено).

Указанные программы для запуска требуют привилегированного режима(Run as Administrator).

Пробуйте по этой проблеме создать тему в компьютерной помощи.

Ссылка на комментарий
Поделиться на другие сайты

Ну это не связанно с вирусами, а системными настройками (возможно в локальной групповой политике это настроено).

Указанные программы для запуска требуют привилегированного режима(Run as Administrator).

Пробуйте по этой проблеме создать тему в компьютерной помощи. 

Да, возможно вируса уже нет, но не я же это сделал и изменилось всё после запуска той самой программы.

Хорошо, обращусь в соседний раздел.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Smorodina
      Автор Smorodina
      сканировал drweb cureit- обнаружил - вылечить не смог.
      помогите пож-та решить проблему: комп жестко тормозит - вентиллятор охлаждения крутится постоянно
       

    • k.mishnev87
      Автор k.mishnev87
      Все доброго времени суток. Для начала туп как пробка, и совсем не разбираюсь в вопросе.
      Не смотря на то что у меня стоить Касперский Премиум, я каким то чудом словил шифровальщик Loki Locker.
      В ПК у меня стояло 5 дисков + сетевой диск к которому с ПК был безконтрольный доступ. Эта зараза зашифровала абсолютно все. Мен спасло только то что был свежий бэкап важно по работе информации.
      Но как итог, отключил 4 диска, системный снес и поставил чистую винду, подключил несистемный ССД, снес полностью заново проинициализировал, создал том. 
      Восстановил.
      Осталось еще 3 HDD, два по 4ТБ и один на 2 ТБ. Вот их надо спасти и дешифровать, там слишком много полезной информации.
      Прикрепляю три зашифрованных файла и текст требование. На сайте касперского и крипто шериф искал - нету.
       
      Помогите пожалуйста.
      Loki.rar
    • Antonyy
      Автор Antonyy
      Здравствуйте, словил майнер Tool.BtcMine.2794. Пытался почистить с помощь Cure It, удаляется ровно до следующей перезагрузки ПК. логи с FRST в архиве
      111.7z
    • Dizzmilate
      Автор Dizzmilate
      Добрый вечер! Словил вирус на пк качал TL легаси лаунчер с офф сайта и оригинальный, было все нормально но потом вирус начал себя проявлять на клавиатуре поменялись значения цифры заменились на спец.символы и когда зажат CAPS буквы маленькие и наоборот ну и баги с мышкой я обнулил винду с удалением всех данных после этого стало только хуже клавиатура не работает и что-бы она заработала надо что-то сделать, пороль приходилось вбивать через экранную клавиатуру почистил реестр единственное что нашел это то что в Usernit был с запятой я её удалил по советам и клавиатура заработала на время до перезапуска пк, Сканировал антивирусами : Доктор веб курейт + Доктор веб приложение, MRT виндоус, Windows Defender полной проверкой, помог только Касперский тул он нашел not-a-virus:HEUR:RiskTool.Win32.HideProc.gen который был в пути C:\Recovery\WindowsRE\Winre.wim Я его удалил но вирус не ушел, на данный момент мышка работает нормально но клавиатура все так-же шалит главная проблема в том что вирус ворует данные в режиме реального времени и что я не могу : Нормально воспользоваться средой восстановления / безопасным режимом, загрузиться с флешки хотя все условия соблюдены, отформатировать диск через биос я пытался это сделать но привело к ошибке Reboot and select proper boot которая ничем не решается. Подскажите что сделать что-бы : Отформатировать диск, поставить винду с флешки, или хотябы до конца убрать вирус и его возможные последствия!
      CollectionLog-2025.05.09-20.44.zip
    • farguskz
      Автор farguskz
      приветствую, после установки дистрибутива скаченного с официального сайта, получили зашифрованные файлы с письмом, так говорят менеджеры, прочитал ваш пост далее обращаюсь к вам за помощью в этом вопросе, спасибо
      систем защиты на момент возникновения проблемы не было, только удалил для переустановки едпоинт, с перепугу установил малваре прекратил отправку данных и нашёл очень много ошибок
      virus.zip Addition.txt Shortcut.txt FRST.txt
×
×
  • Создать...