Перейти к содержанию

Не могу удалить зловреда с компьютера,пробовал тереть диск и переустановку windows


CronMakaron

Рекомендуемые сообщения

Все началось с того что я заметил подозрительную активность на компьютере вскоре зловред заметил что я просёк что он на компьютере и удалённо показался на моём компьютере,пробовал переустановить windows но снова он показался не стесняясь говорить через бабу из гугл переводчика.

 

Не трогал комп пару месяцев 

 

Решил бороться,тёр жесткий диск килл диском переустановил windows но в диспетчере диск часто заполняется до 100% цп тоже бывает хотя я не использую не чего и тупо сижу на рабочем столе и палю диспетчер.После подключение компьютера к интернету комп при включении начал шуметь будто турбина самолёта.Вчера на компьютере курсор что-то подгружал постоянно,иконки на рабочем столе подгружались 

 

настройки роутера обнулял,обновлял прошивку,bios обнулял,жесткий диск тёр килл диском,что посоветуете?

 

п.с.комп долго запускается хотя железо топовое.

 

п.c.п.с. до того как я заметил зловреда квартплата за электричество поднялась,думаю зловред майнит

Прикрепленные изображения

 

CollectionLog-2018.01.07-11.53.zip

Ссылка на комментарий
Поделиться на другие сайты

1) При сборе логов защиту комода надо было отключать.

2) Остатки касперского удалите https://support.kaspersky.ru/1464

3) Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

var PathAutoLogger, CMDLine : string;

begin
clearlog;
PathAutoLogger := Copy(GetAVZDirectory, 0, (Length(GetAVZDirectory)-4));
AddToLog('start time ' + FormatDateTime('yyyy.mm.dd-hh:mm:ss', now)+#13#10+ PathAutoLogger);
SaveLog(PathAutoLogger+'report3.log');
if FolderIsEmpty(PathAutoLogger+'CrashDumps')
 then CMDLine := 'a "' + PathAutoLogger + 'Report.7z" "' + PathAutoLogger + '\report*.log" "' + PathAutoLogger + 'HiJackThis\HiJackThis*.log"'
 else CMDLine := 'a "' + PathAutoLogger + 'Report.7z" "' + PathAutoLogger + '\report*.log" "' + PathAutoLogger + 'CrashDumps\"';
  ExecuteFile('7za.exe', CMDLine, 0, 180000, false);
AddLineToTxtFile(PathAutoLogger+'report3.log', '7z ReturnCode ' + IntToStr(GetLastExitCode)+#13#10+'end time ' + FormatDateTime('yyyy.mm.dd-hh:mm:ss', now));
end.

архив Report.zip из папки с AutoLogger, пожалуйста, прикрепите к своему сообщению. Выполнение скрипта может занять несколько минут. Если архив слишком большой, загрузите его на файлообменник, например на один из этих файлообменников http://www.zippyshare.com/ , http://my-files.ru/ , http://www.ge.tt/ и дайте на него ссылку в Вашей теме.
Ссылка на комментарий
Поделиться на другие сайты

- скачайте архив GetHJT_dump.zip, распакуйте его.
- в эту же папку скопируйте программу HiJackThis (она находится в папке автологгера ...\AutoLogger\HiJackThis\)
- запустите правой кнопкой мыши "От имени администратора" файл GetDump.bat
- получившийся файл Dumps.zip загрузите на файлообменник, например, File.Karelia и предоставьте ссылку.

Ссылка на комментарий
Поделиться на другие сайты

защиту комода надо было отключать

Отключили?

 

Повторите еще раз CollectionLog.zip с помощью Автологера. Прикрепите его к следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

 

защиту комода надо было отключать

Отключили?

 

Повторите еще раз CollectionLog.zip с помощью Автологера. Прикрепите его к следующему сообщению.

 

 

комодо отключил 

CollectionLog-2018.01.08-13.07.zip

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Addition.txt

Shortcut.txt

FRST.txt

Ссылка на комментарий
Поделиться на другие сайты

1-

заполняется до 100% цп

2-

После подключение компьютера к интернету комп при включении начал шуметь

3-

курсор что-то подгружал постоянно

Что из перечисленного сейчас есть?

Изменено пользователем Sandor
Ссылка на комментарий
Поделиться на другие сайты

1-

заполняется до 100% цп

2-

После подключение компьютера к интернету комп при включении начал шуметь

3-

курсор что-то подгружал постоянно

Что из перечисленного сейчас есть?

 

 

курсор что-то подгружал постоянно

 

комп при включении начинает шуметь но потом успокаивается 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • NaaR
      От NaaR
      Добрый день!
      Не получается самостоятельно удалить HEUR:Trojan.Multi.GenBadur.genw . После перезагрузки обнаруживается снова.
      Буду признателен за помощь. Спасибо.CollectionLog-2024.11.01-17.38.zip
    • Ярослав Ферхов
      От Ярослав Ферхов
      Антивирус жаловался на троян, я нажал "Лечить с перезагрузкой" , он его вроде вылечил, но после перезагрузки вирус снова появился. Как его вылечить? 

    • dext
      От dext
      вчера было все нормально, но сегодня вечером заметил что с пк что-то не так и через доктор веб проверил, было 3 вируса log4j, ещё вирус с торрентом и там ещё один вирус, почистил всё, и потом приходит уведомления от майкрософта дефендерс, я пытался удалить но, я тупо не нашел эти файлы, или удалил их, но пишет все равно эту фигню, и пк все равно не очень работает хорошо, 16 гб оперативы у пк, и я ещё заметил только что, что Log4j не удалился, помогите
       



    • Sopa228
    • Сергей Владивостокский
      От Сергей Владивостокский
      Не могу удалить - mem:trojan win32 sepeh gen
      Антивирус его удаляет только с перезагрузкой, но каждый раз он появляется вновь 
×
×
  • Создать...