Перейти к содержанию

Не могу удалить зловреда с компьютера,пробовал тереть диск и переустановку windows


CronMakaron

Рекомендуемые сообщения

Все началось с того что я заметил подозрительную активность на компьютере вскоре зловред заметил что я просёк что он на компьютере и удалённо показался на моём компьютере,пробовал переустановить windows но снова он показался не стесняясь говорить через бабу из гугл переводчика.

 

Не трогал комп пару месяцев 

 

Решил бороться,тёр жесткий диск килл диском переустановил windows но в диспетчере диск часто заполняется до 100% цп тоже бывает хотя я не использую не чего и тупо сижу на рабочем столе и палю диспетчер.После подключение компьютера к интернету комп при включении начал шуметь будто турбина самолёта.Вчера на компьютере курсор что-то подгружал постоянно,иконки на рабочем столе подгружались 

 

настройки роутера обнулял,обновлял прошивку,bios обнулял,жесткий диск тёр килл диском,что посоветуете?

 

п.с.комп долго запускается хотя железо топовое.

 

п.c.п.с. до того как я заметил зловреда квартплата за электричество поднялась,думаю зловред майнит

Прикрепленные изображения

 

CollectionLog-2018.01.07-11.53.zip

Ссылка на комментарий
Поделиться на другие сайты

1) При сборе логов защиту комода надо было отключать.

2) Остатки касперского удалите https://support.kaspersky.ru/1464

3) Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

var PathAutoLogger, CMDLine : string;

begin
clearlog;
PathAutoLogger := Copy(GetAVZDirectory, 0, (Length(GetAVZDirectory)-4));
AddToLog('start time ' + FormatDateTime('yyyy.mm.dd-hh:mm:ss', now)+#13#10+ PathAutoLogger);
SaveLog(PathAutoLogger+'report3.log');
if FolderIsEmpty(PathAutoLogger+'CrashDumps')
 then CMDLine := 'a "' + PathAutoLogger + 'Report.7z" "' + PathAutoLogger + '\report*.log" "' + PathAutoLogger + 'HiJackThis\HiJackThis*.log"'
 else CMDLine := 'a "' + PathAutoLogger + 'Report.7z" "' + PathAutoLogger + '\report*.log" "' + PathAutoLogger + 'CrashDumps\"';
  ExecuteFile('7za.exe', CMDLine, 0, 180000, false);
AddLineToTxtFile(PathAutoLogger+'report3.log', '7z ReturnCode ' + IntToStr(GetLastExitCode)+#13#10+'end time ' + FormatDateTime('yyyy.mm.dd-hh:mm:ss', now));
end.

архив Report.zip из папки с AutoLogger, пожалуйста, прикрепите к своему сообщению. Выполнение скрипта может занять несколько минут. Если архив слишком большой, загрузите его на файлообменник, например на один из этих файлообменников http://www.zippyshare.com/ , http://my-files.ru/ , http://www.ge.tt/ и дайте на него ссылку в Вашей теме.
Ссылка на комментарий
Поделиться на другие сайты

- скачайте архив GetHJT_dump.zip, распакуйте его.
- в эту же папку скопируйте программу HiJackThis (она находится в папке автологгера ...\AutoLogger\HiJackThis\)
- запустите правой кнопкой мыши "От имени администратора" файл GetDump.bat
- получившийся файл Dumps.zip загрузите на файлообменник, например, File.Karelia и предоставьте ссылку.

Ссылка на комментарий
Поделиться на другие сайты

защиту комода надо было отключать

Отключили?

 

Повторите еще раз CollectionLog.zip с помощью Автологера. Прикрепите его к следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

 

защиту комода надо было отключать

Отключили?

 

Повторите еще раз CollectionLog.zip с помощью Автологера. Прикрепите его к следующему сообщению.

 

 

комодо отключил 

CollectionLog-2018.01.08-13.07.zip

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Addition.txt

Shortcut.txt

FRST.txt

Ссылка на комментарий
Поделиться на другие сайты

1-

заполняется до 100% цп

2-

После подключение компьютера к интернету комп при включении начал шуметь

3-

курсор что-то подгружал постоянно

Что из перечисленного сейчас есть?

Изменено пользователем Sandor
Ссылка на комментарий
Поделиться на другие сайты

1-

заполняется до 100% цп

2-

После подключение компьютера к интернету комп при включении начал шуметь

3-

курсор что-то подгружал постоянно

Что из перечисленного сейчас есть?

 

 

курсор что-то подгружал постоянно

 

комп при включении начинает шуметь но потом успокаивается 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Malus_Vir
      От Malus_Vir
      Здравствуйте
      Заметил, что ПК начал шуметь, запустил Cureit, нашел вирус, но не смог его удалить.
       
       
       
      Логи прикрепил:
       
      CollectionLog-2025.01.09-01.55.zip
    • LeoWels
      От LeoWels
      Этот вирус давно уже в системе не могу никак избавиться от него Касперский находит его но не может удалить после выполнения лечения система уходит в перезагрузку 
      CollectionLog-2024.12.28-16.07.zip
    • NaaR
      От NaaR
      Добрый день!
      Не получается самостоятельно удалить HEUR:Trojan.Multi.GenBadur.genw . После перезагрузки обнаруживается снова.
      Буду признателен за помощь. Спасибо.CollectionLog-2024.11.01-17.38.zip
    • rafikoff
      От rafikoff
      Здравствуйте , All
      Ко мне обратились знакомые моего друга.
      У них произошла большая неприятность с Windows. Был установлен лицензионный KIS.
      В последний день работы у них начал подтормаживать компьютер, и при последнем заходе - не принимал пароль от логина.
      Выключили - получили след ситуацию. Windows перестала загружаться.
      Загрузчик просит пароль. Вводишь любой пароль - пишет Missing operating system
      Загрузился с Win PE Strelec - Акронис и диспетчер задач пишет, что все разделы не отформатированы.
      GetDataBack написал файловая система не найдена.
      R-Studio тоже самое, но он видит файлы в куче без структуры.
      Что может быть причиной данной проблемы? 
      Что делать? для восстановления документов , часть находится на рабочем столе, часть на hdd.



    • Ярослав Ферхов
      От Ярослав Ферхов
      Антивирус жаловался на троян, я нажал "Лечить с перезагрузкой" , он его вроде вылечил, но после перезагрузки вирус снова появился. Как его вылечить? 

×
×
  • Создать...