Перейти к содержанию

Скрытый майнер


Станислав Пушкаревский

Рекомендуемые сообщения

  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите File (Файл) Uninstall (Деинсталлировать).
  • Подтвердите удаление нажав кнопку: Да.

 

затем свежий лог uVS если проблема ещё актуальна.

Ссылка на комментарий
Поделиться на другие сайты

Теперь вместо 20%, в простое показывает 12% загрузки ОЗУ, и не меняется, меньше 12 не опускается, хотя по диспетчеру задач, там явно меньше 1 гб. оперативной памяти используется

DEF-ПК_2018-02-28_20-33-13.7z

Ссылка на комментарий
Поделиться на другие сайты

C:\APNHC1UXCV.EXE

это вам знакомо?

 

  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
     
    ;uVS v4.0.10 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v400c
    BREG
    zoo %SystemDrive%\APNHC1UXCV.EXE
    ;---------command-block---------
    delref %SystemDrive%\GAMES\ARTMONEY\ARTMONEY_RUS800.URL
    delref %SystemDrive%\GAMES\ARTMONEY\REGISTER_RUS.URL
    delref %SystemDrive%\PROGRAMDATA\APPDATA\ROAMING\FAR CRY 4\UNINSTALL\UNINS000.EXE
    delref %SystemDrive%\PROGRAMDATA\APPDATA\ROAMING\NEED FOR SPEED - CARBON\UNINSTALL\UNINS000.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\COOP-LAND\FORTS\SITE.URL
    delref %SystemDrive%\PROGRAM FILES (X86)\COOP-LAND\FORTS\ПОСЕТИТЬ COOP-LAND.RU.URL
    delref %SystemDrive%\PROGRAM FILES (X86)\COOP-LAND\FROM THE DEPTHS\SITE.URL
    delref %SystemDrive%\PROGRAM FILES (X86)\COOP-LAND\FROM THE DEPTHS\ПОСЕТИТЬ COOP-LAND.RU.URL
    delref %SystemDrive%\PROGRAM FILES (X86)\COOP-LAND\PROJECT ZOMBOID\SITE.URL
    delref %SystemDrive%\PROGRAM FILES (X86)\COOP-LAND\PROJECT ZOMBOID\ПОСЕТИТЬ COOP-LAND.RU.URL
    delref %SystemDrive%\PROGRAM FILES (X86)\COOP-LAND\TRICKY TOWERS\SITE.URL
    delref %SystemDrive%\PROGRAM FILES (X86)\COOP-LAND\TRICKY TOWERS\ПОСЕТИТЬ COOP-LAND.RU.URL
    delref D:\S.T.A.L.K.E.R. - ТЕНЬ ЧЕРНОБЫЛЯ\DOCS\GAMESITE.URL
    delref D:\S.T.A.L.K.E.R. - ТЕНЬ ЧЕРНОБЫЛЯ\DOCS\PUBLISHER.URL
    delref D:\S.T.A.L.K.E.R. - ТЕНЬ ЧЕРНОБЫЛЯ\DOCS\REGISTER.URL
    delref %SystemDrive%\PROGRAMDATA\APPDATA\ROAMING\BUS SIMULATOR 16_UNINSTALL\UNINS000.EXE
    delref %SystemDrive%\PROGRAMDATA\APPDATA\ROAMING\COSSACKS 3_UNINSTALL\UNINS000.EXE
    delref %SystemDrive%\PROGRAMDATA\APPDATA\ROAMING\L.A.NOIRE\UNINSTALL\UNINS000.EXE
    delref %SystemDrive%\PROGRAMDATA\APPDATA\ROAMING\METRO LAST LIGHT\UNINSTALL\UNINS000.EXE
    delref %SystemDrive%\PROGRAMDATA\APPDATA\ROAMING\PLAYKEY\UNINS000.EXE
    delref %SystemDrive%\PROGRAM FILES\AUTOHOTKEY\AUTOHOTKEY WEBSITE.URL
    delref %SystemDrive%\PROGRAM FILES (X86)\COMMFORT\COMMFORT.URL
    delref %SystemDrive%\PROGRAM FILES (X86)\EASY MACRO RECORDER\HOMEPAGE.URL
    delref %SystemDrive%\PROGRAM FILES (X86)\PDF PASSWORD REMOVER V5.0\WINDECRYPT.URL
    delref %SystemDrive%\GAMES\ARTMONEY\AM745.EXE
    delref %SystemDrive%\GAMES\ARTMONEY\AM800.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\COOP-LAND\FORTS\FORTS.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\COOP-LAND\FORTS\UNINS000.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\COOP-LAND\FROM THE DEPTHS\FROM_THE_DEPTHS.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\COOP-LAND\PROJECT ZOMBOID\PROJECTZOMBOID32.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\COOP-LAND\PROJECT ZOMBOID\PROJECTZOMBOID64.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\COOP-LAND\FROM THE DEPTHS\UNINS000.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\COOP-LAND\PROJECT ZOMBOID\UNINS000.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\COOP-LAND\TRICKY TOWERS\TRICKYTOWERS.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\COOP-LAND\TRICKY TOWERS\UNINS000.EXE
    delref %SystemDrive%\GAMES\BUS SIMULATOR 16\LAUNCHER.EXE
    delref %SystemDrive%\GOG GAMES\FACTORIO\UNINS000.EXE
    delref %SystemDrive%\GOG GAMES\FACTORIO\LAUNCH FACTORIO.EXE
    delref %SystemDrive%\GOG GAMES\PRISON ARCHITECT\PRISON ARCHITECT.EXE
    delref %SystemDrive%\GOG GAMES\PRISON ARCHITECT\UNINS000.EXE
    delref %SystemDrive%\GOG GAMES\TERRARIA\TERRARIA.EXE
    delref %SystemDrive%\GOG GAMES\TERRARIA\TERRARIASERVER.EXE
    delref %SystemDrive%\GOG GAMES\TERRARIA\UNINS000.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\AOMEI PARTITION ASSISTANT STANDARD EDITION 6.5\PARTASSIST.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\AOMEI PARTITION ASSISTANT STANDARD EDITION 6.5\UNINS000.EXE
    delref %SystemDrive%\FRAPS\FRAPS.EXE
    delref %SystemDrive%\FRAPS\UNINSTALL.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\AUTOIT3\AU3INFO.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\AUTOIT3\AU3INFO_X64.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\AUTOIT3\AUTOIT3.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\AUTOIT3\AUTOIT3_X64.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\AUTOIT3\AUT2EXE\AUT2EXE.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\AUTOIT3\AUT2EXE\AUT2EXE_X64.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\AUTOIT3\SCITE\SCITE.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\GSAUTOCLICKER3\GSAUTOCLICKER.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\GSAUTOCLICKER3\UNINS000.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\STEAM\STEAMAPPS\COMMON\GRAND THEFT AUTO V\WWW.GAMEMODDING.NET\UNINSTALL 158584-ASI-LOADER-GTAV.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\STEAM\STEAMAPPS\COMMON\GRAND THEFT AUTO V\WWW.GAMEMODDING.NET\UNINSTALL 160094-SCRIPT-HOOK-V-.NET-V1.0.944.2-GTAV.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\STEAM\STEAMAPPS\COMMON\GRAND THEFT AUTO V\WWW.GAMEMODDING.NET\UNINSTALL(ALBANY ALPHA)191866-MERCEDES-BENZ-CLA-45-AMG-SHOOTING-BRAKE-1.7-GTAV.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\STEAM\STEAMAPPS\COMMON\GRAND THEFT AUTO V\WWW.GAMEMODDING.NET\UNINSTALL(BENEFACTOR SCHAFTER (V12 ARMORED))191872-MERCEDES-BENZ-S63-W222-LWB-2.2-GTAV.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\STEAM\STEAMAPPS\COMMON\GRAND THEFT AUTO V\WWW.GAMEMODDING.NET\UNINSTALL(BRAVADO BANSHEE)191958-DODGE-VIPER-SRT-10-CABRIO-2.0-GTAV.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\STEAM\STEAMAPPS\COMMON\GRAND THEFT AUTO V\WWW.GAMEMODDING.NET\UNINSTALL(OBEY TAILGATER)184960-AUDI-A6-GTAV.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\STEAM\STEAMAPPS\COMMON\GRAND THEFT AUTO V\WWW.GAMEMODDING.NET\UNINSTALL(OBEY TAILGATER)191936-AUDI-S5-STOCK-FINAL-GTAV.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\STEAM\STEAMAPPS\COMMON\GRAND THEFT AUTO V\WWW.GAMEMODDING.NET\UNINSTALL(PEGASSI VACCA)191990-LAMBORGHINI-HURACAN-LP580-2-GTAV.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\STEAM\STEAMAPPS\COMMON\GRAND THEFT AUTO V\WWW.GAMEMODDING.NET\UNINSTALL(PROGEN T20)191770-2017-MCLAREN-570GT-2.0-GTAV.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\STEAM\STEAMAPPS\COMMON\GRAND THEFT AUTO V\WWW.GAMEMODDING.NET\UNINSTALL(VULCAR WARRENER)191873-MERCEDES-BENZ-S500-W222-2.2-GTAV.EXE
    delref %SystemDrive%\PROGRAM FILES\AUTOHOTKEY\AU3_SPY.EXE
    delref %SystemDrive%\PROGRAM FILES\AUTOHOTKEY\AUTOHOTKEY.EXE
    delref %SystemDrive%\PROGRAM FILES\AUTOHOTKEY\COMPILER\AHK2EXE.EXE
    delref G:\COUNTER STRIKE SOURCE\RUN_CSS.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\EA GAMES\NEED FOR SPEED UNDERGROUND 2\EAUNINSTALL.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\EA GAMES\NEED FOR SPEED UNDERGROUND 2\SPEED2.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\GOOGLEUPDATE.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.5\NPGOOGLEUPDATE3.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.5\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.5\PSMACHINE_64.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GARENA PLUS\GARENAMESSENGER.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\GARENA\GARENA\2.0.1711.1719\GXXSVC.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\GARENA\GARENA\GARENA.EXE
    del %SystemDrive%\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\GARENA\GARENA+\GARENA+.LNK
    del %SystemDrive%\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\GARENA\GARENA+.LNK
    del %SystemDrive%\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\GARENA\GARENA\GARENA.LNK
    delref %SystemDrive%\PROGRAM FILES (X86)\GARENA\GARENA\2.0.1711.1719\UNINST.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\GARENA PLUS\BBTALK\PLUGINS\NPPLUGIN\NPGARENATALKPLUGIN.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GARENA PLUS\ROOM\SAFEDRV.SYS
    delref %SystemDrive%\PROGRAM FILES (X86)\GTA SAN ANDREAS MULTIPLAYER\SAMP.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\GTA SAN ANDREAS MULTIPLAYER\WWW.GAMEMODDING.NET\UNINSTALL 106712-ASI-LOADER-GTASA.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\GTA SAN ANDREAS MULTIPLAYER\WWW.GAMEMODDING.NET\UNINSTALL 14576-ENBSERIES-V0.075-V3-GTASA.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\GTA SAN ANDREAS MULTIPLAYER\WWW.GAMEMODDING.NET\UNINSTALL 159365-ANTICRASHER-FOR-SAMP-0.3.7-GTASA.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\GTA SAN ANDREAS MULTIPLAYER\WWW.GAMEMODDING.NET\UNINSTALL 159878-SAMPFUNCS-5.2.1-FOR-SAMP-0.3.7-GTASA.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\GTA SAN ANDREAS MULTIPLAYER\WWW.GAMEMODDING.NET\UNINSTALL(BUFFALO)189064-MERCEDES-BENZ-W140-BRABUS-GTASA.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\GTA SAN ANDREAS MULTIPLAYER\WWW.GAMEMODDING.NET\UNINSTALL(CHEETAH)188317-FERRARI-458-ITALIA-F142-2010-GTASA.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\GTA SAN ANDREAS MULTIPLAYER\WWW.GAMEMODDING.NET\UNINSTALL(ELEGANT)168491-ROLLS-ROYCE-GHOST-GTASA.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\GTA SAN ANDREAS MULTIPLAYER\WWW.GAMEMODDING.NET\UNINSTALL(HUNTLEY)179212-HUNTLEY-HD-GTASA.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\GTA SAN ANDREAS MULTIPLAYER\WWW.GAMEMODDING.NET\UNINSTALL(PREMIER)13406-BMW-M5-E60-GTASA.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\GTA SAN ANDREAS MULTIPLAYER\WWW.GAMEMODDING.NET\UNINSTALL(SUNRISE)161933-RANGE-ROVER-VOGUE-LUMMA-STRATECH-GTASA.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\PORTRAIT DISPLAYS\DRIVERS\PDISRVC.EXE
    delref D:\GAMES\TRANSPORT FEVER\TRANSPORTFEVER.EXE
    delref D:\GAMES\TRANSPORT FEVER\UNINS000.EXE
    delref %SystemDrive%\PROGRA~2\COMMON~1\PORTRA~1\SHARED\PDIACT~1.OCX
    delref %SystemDrive%\PROGRAM FILES (X86)\PORTRAIT DISPLAYS\PIVOT PRO PLUGIN\WPCPL.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\PORTRAIT DISPLAYS\SHARED\SHELLMENU64.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\PORTRAIT DISPLAYS\SHARED\HTMLENGINE.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\PORTRAIT DISPLAYS\DRIVERS\SDKCOMSERVER.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\PORTRAIT DISPLAYS\SHARED\DTSRVC.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\PORTRAIT DISPLAYS\SHARED\PDISLIDER.OCX
    delref %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\PORTRAIT DISPLAYS\SHARED\PRESETSCOM.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\PORTRAIT DISPLAYS\SHARED\PRESETSCOM64.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\HIDE ALL IP\HIDEALLIP.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\HIDE ALL IP\UNINS000.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\HIDE.ME VPN\HIDE.ME.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\HIDEGUARD VPN\HGVPNC.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\HIDEGUARD VPN\UNINS000.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\MEGAFON\MEGAFON INTERNET\MEGAFONINTERNET.EXE
    delref %SystemDrive%\PROGRAM FILES\SONY\VEGAS PRO 12.0\VEGAS120.EXE
    delref %SystemDrive%\PROGRAMDATA\MTA SAN ANDREAS ALL\COMMON\TEMP\FAIRPLAYKD.SYS
    delref %SystemDrive%\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RUNTIME\10\50\INTEL32\CTOR.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\HMA! PRO VPN\BIN\HMA! PRO VPN.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\HMA! PRO VPN\UNINSTALL.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\DESKPINS\UNINST.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\DESKPINS\DESKPINS.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\DIRLOCK\DIRLOCK.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\EASY MACRO RECORDER\UNINS000.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\CHROME.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\61.0.3163.100\INSTALLER\CHRMSTP.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\HXD\HXD.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\INSTALLSHIELD INSTALLATION INFORMATION\{AB363F8A-FE88-4188-9D4F-B9014989A7E7}\SETUP.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\INSTALLSHIELD INSTALLATION INFORMATION\{D417C96A-FCC7-4590-A1BB-FAF73F5BC98E}\SETUP.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\JAVA\JRE1.8.0_121\BIN\PLUGIN2\NPJP2.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\LIBREOFFICE 5\PROGRAM\SCALC.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\LIBREOFFICE 5\PROGRAM\SDRAW.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\LIBREOFFICE 5\PROGRAM\SWRITER.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\LIBREOFFICE 5\PROGRAM\SBASE.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\LIBREOFFICE 5\PROGRAM\SIMPRESS.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\LIBREOFFICE 5\PROGRAM\SMATH.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\LIBREOFFICE 5\PROGRAM\SOFFICE.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\PDF PASSWORD REMOVER V5.0\WINDECRYPT.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\PDF PASSWORD REMOVER V5.0\PDFDECRYPT.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\PLAN\PLAN_OPENVPN.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\SPEECH2GO VOICE PACKAGE\\X64\VE_SAPI_X64.DLL
    apply
    
    czoo
    restart
  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
  6. После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2013-06-30_22-04-27.7z)

    Если архив отсутствует, то
    с паролем
    virus
    .


  7. Полученный архив отправьте на почту 6fe17320c989.jpg, укажите  в письме ссылку на тему, в которой просили прислать файлы.

 

Сделайте свежий образ автозапуска.

 

Ссылка на комментарий
Поделиться на другие сайты

C:\APNHC1UXCV.EXE

это вам знакомо?

Да, это только сегодня поставил

Это возможно не трогать?

DEF-ПК_2018-02-28_22-32-06.7z

Ссылка на комментарий
Поделиться на другие сайты

 

 


Да, это только сегодня поставил Это возможно не трогать?
Значит вы сами себе установили вирус. Хотите, что вирус не удаляли и вашу систему не лечили?
Ссылка на комментарий
Поделиться на другие сайты

 

Значит вы сами себе установили вирус. Хотите, что вирус не удаляли и вашу систему не лечили?

 

Удалил это

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт uVS

;uVS v4.0.10 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v400c
BREG
regt 37
;---------command-block---------
delref %SystemDrive%\GAMES\RAFT V1.05\V1.05_RAFT_WIN32.EXE
delref %SystemDrive%\PROGRAM FILES\SELKA\UNINS000.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\ZTEMF626\БИЛАЙН ИНТЕРНЕТ ДОМА\UIMAIN.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\THE ENIGMA PROTECTOR\UNINS000.EXE
delref %SystemDrive%\PROGRAM FILES\SE7EN\NO MANS SKY\UNINS000.EXE
delref D:\S.T.A.L.K.E.R. - ТЕНЬ ЧЕРНОБЫЛЯ\UNINS000.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\PDF PASSWORD REMOVER V5.0\UNINS000.EXE
delref D:\DEMOLISH AND BUILD COMPANY 2017\UNINS000.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\COMMFORT\UNINS000.EXE
delref D:\CITY CAR DRIVING\UNINS000.EXE
delref D:\ASSAULT SQUAD 2\UNINS000.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\CONTRA 007\UNINSTALL.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\ANVIDE LABS\ANVIDE LOCK FOLDER\UNINSTALL.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\4X4 EVO2\UNWISE.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\WIRESHARK\WIRESHARK.EXE
delref D:\INSTALL MEGAFON INTERNET.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\CONTRA 007\INSTALL.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\CONTRA 007\GENERALS ZEROHOUR\GENERALS.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\ABYSSMEDIA\WAVE EDITOR\EDITOR.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\THE ENIGMA PROTECTOR\ENIGMA32G.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\BLUESTACKS\BLUESTACKS.EXE
delref {88D969C3-F192-11D4-A65F-0040963251E5}\[CLSID]
delref {AE424E85-F6DF-4910-A6A9-438797986431}\[CLSID]
delref {60813F68-E9F7-4B3C-80B4-A76A66211660}\[CLSID]
delref D:\S.T.A.L.K.E.R. - ТЕНЬ ЧЕРНОБЫЛЯ\BIN\XR_3DA.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\ZENVPN OPENVPN BUNDLE\BIN\ZENVPN.EXE
delref %SystemDrive%\USERS\DEF\APPDATA\LOCAL\MAIL.RU\GAMECENTER\NPDETECTOR.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\ADOBE\ACROBAT READER DC\READER\AIR\NPPDF32.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\4GAME\3.6.1.217\NPPLUGIN4GAME.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\ANVIDE LABS\ANVIDE LOCK FOLDER\ALF.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\BLUESTACKS\BSTKDRV.SYS
delref %SystemDrive%\PROGRAM FILES (X86)\ZTEMF626\БИЛАЙН ИНТЕРНЕТ ДОМА\BEELINE HOME INTERNET.EXE
delref %SystemDrive%\PROGRAM FILES\BEHOLDER\BEHOLDER.EXE
delref %SystemDrive%\PROGRAM FILES\SE7EN\NO MANS SKY\BINARIES\RUN_NMS.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\SPEECH2GO VOICE PACKAGE\IVONAVOICESERVICE_X86.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\SPEECH2GO VOICE PACKAGE\\X64\VE_TOOLS.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\SPEECH2GO VOICE PACKAGE\\X86\VE_SAPI_X86.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\SPEECH2GO VOICE PACKAGE\\X86\VE_TOOLS.DLL
delref %SystemDrive%\PROGRAM FILES\OPERA\LAUNCHER.EXE
delref %SystemDrive%\PROGRAM FILES\PLAN\PLAN_OPENVPN.EXE
delref %SystemDrive%\PROGRAM FILES\SELKA\SELKA.EXE
delref %SystemDrive%\USERS\DEF\APPDATA\LOCAL\SKYPEPLUGIN\7.32.6.278\NPGATEWAYNPAPI.DLL
delref {5A8FF410-F3CE-4844-B31B-F18D911239E8}\[CLSID]
delref {88D969C2-F192-11D4-A65F-0040963251E5}\[CLSID]
delref {88D969C5-F192-11D4-A65F-0040963251E5}\[CLSID]
delref {CBF9CD8C-2714-4F36-B76A-43E6C7547BC2}\[CLSID]
delref D:\DEMOLISH AND BUILD COMPANY 2017\DEMOLISH.EXE
delref %SystemDrive%\USERS\DEF\APPDATA\ROAMING\PLAYKEY\NPPLAYKEYPLUGINAPP_X86_64.DLL
delref %SystemDrive%\USERS\DEF\APPDATA\ROAMING\PLAYKEY\NPPLAYKEYPLUGINAPP_I386.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\MEGAFON\MEGAFON INTERNET\MEGAFONINTERNETSERVICE.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\BENQ\DISPLAY PILOT\DTHTML.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\4X4 EVO2\4X42.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\ADOBE\ARM\1.0\ADOBEARM.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\EASY MACRO RECORDER\MACRO RECORDER.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\FOXIT SOFTWARE\FOXIT READER\PLUGINS\NPFOXITREADERPLUGIN.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\COMMFORT\COMMFORT.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\BLUESTACKS\HD-HYPERVISOR-AMD64.SYS
delref %SystemDrive%\PROGRAM FILES (X86)\TECHNITIUM\TMACV6.0\INSTALLER.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\TECHNITIUM\TMACV6.0\TMAC.EXE
delref %SystemDrive%\USERS\DEF\APPDATA\LOCAL\SKYPEPLUGIN\7.32.6.278\NPGATEWAYNPAPI-X64.DLL
apply

restart

улучшения есть?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • DKOFFICIAL
      Автор DKOFFICIAL
      Здравствуйте, помогите пожалуйста, переустанавливал windows несколько раз, пробовал жесткий диск менять, не помогает ничего, поймал какой то вирус, когда поймал не было никаких антивирусов скачанных, и пошло поехала, начали запускаться программы и потом вовсе рабочий стол пропал и черный экран был, перезагрузил ноутбук стало все нормально резко, и с тех пор греется ноутбук, цп нагружается щас на все 100 бывает после того как проверяет антивирус на вирусы и то ничего не находит и то редко поднимается до 100, в большинстве случаев до 60-70 грузиться, а в обычном режиме ноута, грузиться память на 50%, и гудит вентилятор и греется ноутбук, хотя до этого всего не было такого от слова совсем, антивирусы не находят, пробовал через dr web и kaspersky, в основном с kaspersky, так как куплена подписка, бывает даже иногда мышка сама по себе ходит, 1 раз когда перезагрузил ноутбук, создался учетная запись и пароль стоял на ноутбуке, пришлось менять винду,не знаю уже что делать. Браузер когда запускаю, в диспетчере задач показывает что браузер открыт аж целых 20-30раз одновременно.Стало более менее когда поставил винду урезанную пиратскую, где больше приложений от windows урезана и удаленный доступ отключен, ноутбук не старый, i5-12450h процессор, 16гб оперативки.
    • Slicked4
      Автор Slicked4
      в последнее время я заметил то что компьютер начал тормозить и проверило его доктор веб курейтом и там нашелся майнер tool.btc.mine2800 по инструкции проверил автологером вот логи
      CollectionLog-2025.05.13-21.57.zip
      после каждой перезагрузки хосты восстонавливаются и компьютер начинает грузится опять
       
    • Mistory_Young
      Автор Mistory_Young
      Обнаружил что грузится процессор на 70% при запуске. Через процесс Хакер вижу два проводника. Один нормальный а второй как раз и грузит проц. Через доктор веб находит вирус этот, но не может вылечить, через процесс хакер его замораживать только могу. Читал на форуме про это и через прогу видит внедренный процесс
      \Net\9564\TCP\5.188.137.200-80\Device\HarddiskVolume5\Windows\explorer.exe
      CollectionLog-2025.01.18-04.00.zip
    • qwerty1234
      Автор qwerty1234
      Здравствуйте! После посещения сайтов с бесплатными играми и фильмами ноутбук стал резко вибрировать и шуметь. Любой фильм или игра сопровождаются ритмичной вибрацией, которой раньше не было. Подозреваю, что поймал майнер.
      По рекомендации из одной из недавних тем скачал Security Check by glax24. Просканировал. Прикладываю результат.
      Так как сам я в этом не Копенгаген, прошу помочь расшифровать написанное и посоветовать план действий. Заранее благодарен!!!
       
      SecurityCheck by glax24 & Severnyj v.1.4.0.58 [15.08.24]
      WebSite: www.safezone.cc
      DateLog: 09.05.2025 18:25:29
      Path starting: C:\Users\Емельян\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe
      Log directory: C:\SecurityCheck\
      IsAdmin: True
      User: Emelian
      VersionXML: 13.80is-05.05.2025
      ___________________________________________________________________________
      Windows 11 Professional (x64) Версия: 24H2 (10.0.26100.3915) Язык: Russian(0419)
      Дата установки ОС: 25.11.2024 07:02:43
      Статус лицензии: Windows(R), Professional edition Постоянная активация прошла успешно.
      Режим загрузки: Normal
      Браузер по умолчанию: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
      Системный диск: 😄 ФС: [NTFS] Емкость: [475.9 Гб] Занято: [339.8 Гб] Свободно: [136.1 Гб]
      ------------------------------- [ Windows ] -------------------------------
      Контроль учётных записей пользователя включен (Уровень 3)
      Центр обеспечения безопасности (wscsvc) - Служба работает
      Удаленный реестр (RemoteRegistry) - Служба остановлена
      Обнаружение SSDP (SSDPSRV) - Служба работает
      Службы удаленных рабочих столов (TermService) - Служба остановлена
      Служба удаленного управления Windows (WS-Management) (WinRM) - Служба остановлена
      Фоновая интеллектуальная служба передачи (BITS) (BITS) - Служба остановлена
      Оптимизация доставки (DoSvc) - Служба работает
      Служба "Безопасность Windows" (SecurityHealthService) - Служба работает
      Служба оркестратора обновлений (UsoSvc) - Служба работает
      WaaSMedicSvc (WaaSMedicSvc) - Служба остановлена
      Центр обновления Windows (wuauserv) - Служба остановлена
      ---------------------------- [ Antivirus_WMI ] ----------------------------
      Windows Defender (выключен и обновлен)
      Kaspersky Anti-Virus (включен и обновлен)
      --------------------------- [ FirewallWindows ] ---------------------------
      Брандмауэр Защитника Windows (mpssvc) - Служба работает
      ---------------------- [ AntiVirusFirewallInstall ] -----------------------
      Kaspersky Anti-Virus v.21.3.10.391
      -------------------------- [ SecurityUtilities ] --------------------------
      Kaspersky Password Manager v.25.0.0.225
      --------------------------- [ OtherUtilities ] ----------------------------
      Среда выполнения Microsoft Edge WebView2 Runtime v.136.0.3240.50
      Steam v.2.10.91.91
      Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.42.34438 v.14.42.34438.0
      Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.42.34438 v.14.42.34438.0
      ------------------------------- [ Backup ] --------------------------------
      Microsoft OneDrive v.25.065.0406.0002
      ---------------------------- [ ProxyAndVPNs ] -----------------------------
      PlanetVPN-2.10.30.68 v.2.10.30.68
      ------------------------------- [ Browser ] -------------------------------
      Microsoft Edge v.136.0.3240.50
      ------------------ [ AntivirusFirewallProcessServices ] -------------------
      C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 21.3\avp.exe v.21.3.0.1
      Kaspersky Anti-Virus Service 21.3 (AVP21.3) - Служба работает
      C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 21.3\avpui.exe v.21.3.12.434
      Microsoft Defender Core Service (MDCoreSvc) - Служба остановлена
      Microsoft Defender Antivirus Service (WinDefend) - Служба остановлена
      Microsoft Defender Antivirus Network Inspection Service (WdNisSvc) - Служба остановлена
      ----------------------------- [ End of Log ] ------------------------------
    • Polina52
      Автор Polina52
      Начал греться ноутбук, грузится цп. На многие сайты не смогла зайти и некоторые программы поставить. Благодарю за ответ.
      Логи прилагаю
      Addition.txt FRST.txt
×
×
  • Создать...