kaspiens132 Опубликовано 11 февраля, 2018 Опубликовано 11 февраля, 2018 (изменено) Добрый день, столкнулся с проблемой attrib.exe Примерно раз в 2 минуты всплывает этот процесс и грузит ЦП на 50+> %. Помогите мне пожалуйста. Изменено 11 февраля, 2018 пользователем kaspiens132
Mark D. Pearlstone Опубликовано 11 февраля, 2018 Опубликовано 11 февраля, 2018 Порядок оформления запроса о помощи
kaspiens132 Опубликовано 11 февраля, 2018 Автор Опубликовано 11 февраля, 2018 (изменено) Добрый день, столкнулся с проблемой attrib.exe Примерно раз в 2 минуты всплывает этот процесс и грузит ЦП на 50+> %. CollectionLog-2018.02.11-19.44.zip Изменено 11 февраля, 2018 пользователем kaspiens132
thyrex Опубликовано 11 февраля, 2018 Опубликовано 11 февраля, 2018 Выполните скрипт в AVZ begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Users\125\AppData\Roaming\Microsoft\Windows\attrib.tmp',''); TerminateProcessByName('C:\Users\125\AppData\Roaming\Microsoft\Windows\Helper.exe'); QuarantineFile('C:\Users\125\AppData\Roaming\Microsoft\Windows\Helper.exe',''); DeleteFile('C:\Users\125\AppData\Roaming\Microsoft\Windows\Helper.exe','32'); DeleteFile('C:\Users\125\AppData\Roaming\Microsoft\Windows\attrib.tmp','32'); DeleteFile('C:\Windows\system32\Tasks\System\SystemCheck','64'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end. Обратите внимание: будет выполнена перезагрузка компьютера.Выполните скрипт в AVZ begin CreateQurantineArchive('c:\quarantine.zip'); end. c:\quarantine.zip отправьте по адресу newvirus@kaspersky.comПолученный ответ сообщите здесь (с указанием номера KLAN). Пожалуйста, ЕЩЕ РАЗ запустите Autologger, прикрепите к следующему сообщению НОВЫЕ логи.
kaspiens132 Опубликовано 12 февраля, 2018 Автор Опубликовано 12 февраля, 2018 (изменено) Благодарим за обращение в Антивирусную ЛабораториюПрисланные вами файлы были проверены в автоматическом режиме.В антивирусных базах информация по присланным вами файлам отсутствует:Helper.exeФайлы переданы на исследование. Если результат исследования изменится, мы дополнительно сообщим вам по электронной почте. [KLAN-7633181532] Изменено 12 февраля, 2018 пользователем kaspiens132
thyrex Опубликовано 12 февраля, 2018 Опубликовано 12 февраля, 2018 Ждем Пожалуйста, ЕЩЕ РАЗ запустите Autologger, прикрепите к следующему сообщению НОВЫЕ логи.
kaspiens132 Опубликовано 12 февраля, 2018 Автор Опубликовано 12 февраля, 2018 Извините, торопился, поэтому первый раз файл не прикрепил CollectionLog-2018.02.12-08.43.zip
thyrex Опубликовано 12 февраля, 2018 Опубликовано 12 февраля, 2018 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files. 3. Нажмите кнопку Scan. 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.
kaspiens132 Опубликовано 13 февраля, 2018 Автор Опубликовано 13 февраля, 2018 ....................................... kaspiens132.rar
thyrex Опубликовано 13 февраля, 2018 Опубликовано 13 февраля, 2018 1. Откройте Блокнот и скопируйте в него приведенный ниже текст CreateRestorePoint: CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [jdfonankhfnhihdcpaagpabbaoclnjfp] - hxxp://clients2.google.com/service/update2/crx Task: {B2B6F3EE-E4CC-4C47-BF0F-280DC5F8F6B6} - \System\SystemCheck -> No File <==== ATTENTION Task: {0CEE34DA-111D-4D8A-9F9D-A33EDA395555} - \Services\ServicesRun -> No File <==== ATTENTION Task: {3A6C10C6-74D9-4463-A03A-D619D818B3A0} - \DRPNPS -> No File <==== ATTENTION 2018-01-12 22:34 - 2018-01-12 22:34 - 000288256 ___SH () C:\ProgramData\Rar.exe 2018-01-12 22:34 - 2018-01-12 22:34 - 000288256 ___SH () C:\Users\Все пользователи\Rar.exe Reboot: 2. Нажмите Файл – Сохранить как3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool 4. Укажите Тип файла – Все файлы (*.*) 5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить 6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание: будет выполнена перезагрузка компьютера.
kaspiens132 Опубликовано 13 февраля, 2018 Автор Опубликовано 13 февраля, 2018 ................................... kaspiens132.rar
kaspiens132 Опубликовано 13 февраля, 2018 Автор Опубликовано 13 февраля, 2018 да, спасибо вам большое
thyrex Опубликовано 13 февраля, 2018 Опубликовано 13 февраля, 2018 Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе. Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10); Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу; Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt; Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt; Процитируйте содержимое файла в своем следующем сообщении.
kaspiens132 Опубликовано 13 февраля, 2018 Автор Опубликовано 13 февраля, 2018 (изменено) ............................................. SecurityCheck.txt Изменено 13 февраля, 2018 пользователем kaspiens132
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти