Перейти к содержанию

Поймал вирус, вроде удалил, но теперь комп с синим экраном вылетает периодически


theoldfedokh

Рекомендуемые сообщения

  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
    ;uVS v4.0.11 [http://dsrt.dyndns.org]
    ;Target OS: NTv10.0
    v400c
    BREG
    ;---------command-block---------
    zoo %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\ADJIUUIKUUX.EXE
    delall %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\ADJIUUIKUUX.EXE
    zoo %SystemDrive%\PROGRAMDATA\44B9CAC6-1EA1-0\44B9CAC6-1EA1-0.D
    delall %SystemDrive%\PROGRAMDATA\44B9CAC6-1EA1-0\44B9CAC6-1EA1-0.D
    zoo %SystemDrive%\PROGRAMDATA\44B9CAC6-7911-1\44B9CAC6-7911-1.D
    delall %SystemDrive%\PROGRAMDATA\44B9CAC6-7911-1\44B9CAC6-7911-1.D
    zoo %SystemRoot%\CLQYIPOKEDEMU.EXE
    delall %SystemRoot%\CLQYIPOKEDEMU.EXE
    zoo %SystemDrive%\PROGRAM FILES (X86)\FPYEWGZDFWVVPLYCIFR\VJTNMJS.DLL
    delall %SystemDrive%\PROGRAM FILES (X86)\FPYEWGZDFWVVPLYCIFR\VJTNMJS.DLL
    zoo %SystemDrive%\PROGRAM FILES (X86)\GYHHAWMNBKQU2\LUBHHMUWCVXMU.DLL
    delall %SystemDrive%\PROGRAM FILES (X86)\GYHHAWMNBKQU2\LUBHHMUWCVXMU.DLL
    zoo %SystemDrive%\PROGRAM FILES (X86)\MUZPPGWVU\UHMWVM.DLL
    delall %SystemDrive%\PROGRAM FILES (X86)\MUZPPGWVU\UHMWVM.DLL
    zoo %SystemDrive%\PROGRAM FILES (X86)\IUPWUBCYCMHGC\LSJTACL.DLL
    delall %SystemDrive%\PROGRAM FILES (X86)\IUPWUBCYCMHGC\LSJTACL.DLL
    delref HTTP://GO.MAIL.RU/DISTIB/EP/?Q={SEARCHTERMS}&FR=NTG&PRODUCT_ID=%7B615F046E-1435-4BE2-B9F6-2A169B800B8F%7D&GP=811610
    delref %SystemDrive%\PROGRAM FILES\MICROSOFT OFFICE\ROOT\VFS\PROGRAMFILESCOMMONX64\MICROSOFT SHARED\EQUATION\EQNEDT32.EXE
    apply
    
    czoo
    restart 
  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.


 

 

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

Start::
CreateRestorePoint:
Task: {5B52BB08-4FEF-475E-9EFC-9A846BA29BF9} - \System HealerStartUp -> No File <==== ATTENTION
Task: {5F6B2C20-4D57-448B-BA72-61D66018B1D7} - \{F240FEAF-2247-8FF4-402D-B036040B07DA} -> No File <==== ATTENTION
Task: {72263130-C68D-4F04-9A43-BC061484D494} - \KlgKDPyHEeVbjwqnEgK2 -> No File <==== ATTENTION
Task: {8BE154F7-D603-4479-9A9D-25AF02524408} - \System Healer Delayed -> No File <==== ATTENTION
Task: {A4D210C4-B860-40EB-AB9D-A8EDF990D158} - \KlAEYQtzmHgics -> No File <==== ATTENTION
Task: {AC665546-DBAF-4B72-AC3C-9FFC37D25DDE} - \System HealerPeriod -> No File <==== ATTENTION
Task: {B9BB3777-7524-4DDD-864E-8F834935F4C7} - \XeRTeJCMKPYXWyYqW2 -> No File <==== ATTENTION
Task: {C08D3089-027E-4EA4-9015-00E5227C8DF8} - \System Healer Monitor -> No File <==== ATTENTION
Task: {D7EE2637-3AD4-4E49-8AEA-3379855A8150} - \xRZOrQVCBWPMscb2 -> No File <==== ATTENTION
Task: {E2C38B57-6D88-4078-9918-61E2BB0D15C7} - \{3D916FAA-8A64-19B3-0580-40795C60E92E} -> No File <==== ATTENTION
Task: {E47D5DF3-53C9-4280-A262-6307C603A21E} - \FastDataX Task -> No File <==== ATTENTION
FirewallRules: [{1E97AAC0-2781-4E62-AC48-6CA0E348C90F}] => (Allow) 㩃啜敳獲䙜摥牯䅜灰慄慴剜慯業杮湜瑯灥摡欳湜瑯灥摡欳攮數
FirewallRules: [{7E024CA2-AB2F-4247-B3BF-E997832D233B}] => (Allow) 㩃啜敳獲䙜摥牯䅜灰慄慴剜慯業杮湜瑯灥摡欳湜瑯略摰攮數
FirewallRules: [{B7C5CB05-B49B-4D26-992D-40D75FF9A8EB}] => (Allow) C:\WINDOWS\SysWOW64\msiexec.exe
FirewallRules: [{5E84AC6E-6B6E-46F5-9865-C23C7EFAA642}] => (Allow) C:\Program Files (x86)\Common Files\aDJIuUIKUuX.exe
FirewallRules: [{8557596B-E8F1-4E17-BAB1-BDDF5E0B7DCC}] => (Allow) C:\WINDOWS\CLQyipoKeDEmu.exe
GroupPolicy\User: Restriction <==== ATTENTION
FF Extension: (Пульт) - C:\Users\Fedor\AppData\Roaming\Mozilla\Firefox\Profiles\vxx07vqg.default\Extensions\{a38384b3-2d1d-4f36-bc22-0f7ae402bcd7}.xpi [2018-04-13]
2018-04-13 12:47 - 2018-04-14 21:20 - 000000000 ____D C:\Program Files\K4O14UN6SH
2018-04-13 12:47 - 2018-04-13 13:18 - 000000000 ____D C:\Users\Fedor\AppData\Roaming\jgrahcf15k3
2018-04-13 12:29 - 2018-04-13 12:29 - 000000000 _____ C:\WINDOWS\hetewdepisuaftptm
2018-04-13 12:29 - 2018-04-13 12:29 - 000000000 _____ C:\WINDOWS\eearuie
2018-04-13 12:29 - 2018-04-13 12:29 - 000000000 _____ C:\WINDOWS\dsleoroeuode
2018-04-13 12:29 - 2018-04-13 12:29 - 000000000 _____ C:\WINDOWS\cssooarsropil
2018-04-13 12:29 - 2018-04-13 12:29 - 000000000 _____ C:\WINDOWS\aknaa
2018-04-13 12:46 - 2017-09-29 15:42 - 000174592 ____N (Microsoft Corporation) C:\Program Files (x86)\iAmHISOeeAp.exe
EmptyTemp:
Reboot:
End::
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод!
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Ссылка на комментарий
Поделиться на другие сайты

  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите File (Файл) Uninstall (Деинсталлировать).
  • Подтвердите удаление нажав кнопку: Да.

 

папку C:\FRST удалите.

 

Выполните скрипт в AVZ при наличии доступа в интернет:

var
LogPath : string;
ScriptPath : string;

begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';

  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

Выполните рекомендации после лечения.
 
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sneg_LA
      От sneg_LA
      Добрый день. Скачивала торрент файл и поймала какую - то ерунду которая значительно снизила работоспособность ноутбука. Появилась эта проблема  дня 2 назад. Буду признательна, если вы сможете помочь избавиться от этого.
      Логи прекрипила
      Desktop.zip
      HiJackThis.log
    • Zakhar62668
      От Zakhar62668
      Виндоус дефендер находит постоянно трояны, но удалить не может, также пытался установить разные антивирусы, но все они не запускаются, вылетают ошибки, а также в исключениях есть файлы, которые не удаляются. Сейчас, посмотрев форум, запустил компьютер в безопасном режиме и через флешку установил фарбар рекавери скан тулс(чтоб запустить его пришлось удалить ограничения в редакторе реестра)
    • Evgen001
      От Evgen001
      Здравствуйте! С месяц назад качал ворд и поймал вирусы, через касперского вроде как удалил все, сегодня решил обновить виндовс, зашел, а службы все переименованы. UsoSvc_bkp, wuauserv_bkp стали вот в таком формате. Прикрепляю логи
      CollectionLog-2025.01.08-01.01.zip
    • Эльнар
      От Эльнар
      Здравствуйте! Помогите пожалуйста удалить вирус, скорее всего майнер. Он постоянно нагружает процессор, даже на рабочем столе. Как только открываю диспетчер задач, обороты вентиляторов процессора падают до нормального. Как только выхожу из диспетчера задач сразу обороты вентиляторов растут. При открытии диспетчера задач я не успеваю увидеть какой процесс нагружает компьютер. Эта проблема началась когда я установил программу видеомонтажа Magix Vegas Pro не с официального сайта. Так же из проблем не получается зайти в конфигурацию системы (msconfig), окошко сразу закрывается. При запуске антивируса Malwarebytes, он тоже сразу закрывается. Когда зашёл в систему через безопасную загрузку msconfig также не открывается, но удалось запустить malwarebytes и drweb, они нашли вирусы, но проблема не ушла. Запустил Kaspersky Removal Tool, он долго сканировал и нашёл вирусы. Один из них располагался в папке куда был установлен Magix Vegas Pro. После удаления вирусов ситуация к сожалению не изменилась. Приложил отчёт сборщика логов.
      CollectionLog-2024.12.02-15.07.zip
    • Gagik
      От Gagik
      Поймал вирус не знаю из за чего и ни чем не определяется почти,вроде как dwm процесс называется,при открытии диспетчера задач,не отображается и нагрузка сразу спадает,в простое нагревает процессор до 90 градусов
×
×
  • Создать...