Перейти к содержанию

Рекомендуемые сообщения

  • Ответов 35
  • Создана
  • Последний ответ

Топ авторов темы

  • user01

    16

  • thyrex

    15

  • astdev

    2

  • fxwave

    1

Топ авторов темы

Изображения в теме

Опубликовано

Скачайте этот скрипт, запустите стандартную проверку. Полученные логи потом выложите здесь.

Опубликовано

Изменения есть?

20 мин назад выполнил быструю проверку, вирус остался, лечил с перезагрузкой, выполнил проверку, вирус некуда не делся, кстати, тормозит компьютер(подозреваю что из-за вируса)

Опубликовано

Случайно не svchost.exe грузит процессор?

 

Запустите редактора реестра, сделайте качественный скриншот ветки HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost

Прикрепите скриншот к следующему сообщению.

Опубликовано

Случайно не svchost.exe грузит процессор?

 

Запустите редактора реестра, сделайте качественный скриншот ветки HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost

Прикрепите скриншот к следующему сообщению.

Я не знаю что грузит процессор, но все началось после того как КАСПЕР начал ругаться на троянЮ вот скриншот , все сделал по указанной вами ветке

post-51057-0-84163800-1537089891_thumb.png

Опубликовано

Обновления для системы давно устанавливали?

 

Лицензия на установленный Kaspersky Anti-Virus имеется?

Опубликовано

Обновления для системы давно устанавливали?

 

Лицензия на установленный Kaspersky Anti-Virus имеется?

Да, лицензия на Касперский имеется

Опубликовано

Вопрос про обновления для системы проигнорировали

Опубликовано

Вопрос про обновления для системы проигнорировали

Обновления отключены, хотя система "просила" выполнить 6 обновлений после того как появился вирус

Опубликовано

Вот и обновляйтесь

Обновил, результат тот же, вирус остался

Опубликовано

Вирлаб предлагает Вам самостоятельно общаться с ними через личный кабинет https://my.kaspersky.com

 

Срабатывание может повторяться из-за недетектируемых компонент на диске или перезаражения по локальной сети.

В этом случае нужно установить патчи на ОС и поменять пароли.

Наши сотрудники службы технической поддержки помогут Вам найти подозрительные файлы и прислать нам на анализ.

Если общение окажется продуктивным, сообщите подробности, пожалуйста.

Опубликовано

Вирлаб предлагает Вам самостоятельно общаться с ними через личный кабинет https://my.kaspersky.com

 

Срабатывание может повторяться из-за недетектируемых компонент на диске или перезаражения по локальной сети.

В этом случае нужно установить патчи на ОС и поменять пароли.

Наши сотрудники службы технической поддержки помогут Вам найти подозрительные файлы и прислать нам на анализ.

Если общение окажется продуктивным, сообщите подробности, пожалуйста.

 

Как им написать?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Malorym_Inqyy
      Автор Malorym_Inqyy
      Здравствуйте, вчера скачал бесплатный впн, заметил, что в диспетчере появился процесс который грузит мой процессор, из-за чего компьютер стал сильно гудеть. Прошу помочь!
      CollectionLog-2025.12.05-14.31.zip
    • Kkaj
      Автор Kkaj
      хочу установить приложение, закинул на вирус тотал https://www.virustotal.com/gui/file/e85efe251c012827fa88e7dfa266b46e0df8c234acb8b6a21ed3ea209748df80?nocache=1, касперский ничего не показал, ему хоть и доверяю больше но Antiy-AVL показывает троян(остальные китайские нн)
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Помощь в удалении вирусов"
    • setl1ne
      Автор setl1ne
      Поймал майнер, удалил его по гайдам через безопасный режим, но остались последствия в виде того, что есть какие-то ограничения по типу что вылазит ошибка 195 при установке amd adrenaline и ошибка в службе восстановления, помогите вернуть систему к рабочему состоянию
    • heathern
      Автор heathern
      К большому сожалению, я скачала какой-то zip файл на 2 с чем-то гб (это был мод) из вк по старой ссылке. Сначала, я ничего даже не заметила, но после того, как я его разархивировала и поместила в папку, в которой должен был быть сам мод, у меня открылась командная строка(Я проверила файл на вирус тотал и он показался трояном, а потом уже понеслось) "Хост Windows Shell Expenince" и в диспетчере задач она теперь там ПОСТОЯННО находится. При открытии диспетчера задач у меня диск загружен на 100% как и цп на 75%(может 71%, все равно много) и я вроде как удалила сам ярлык с игрой и этим модом, но теперь у меня так каждый раз (до того, пока я не удалила, диск не был нагружен на 100% и было всего 20-30 цп)  но нагружает не хост, а именно очень странные файлы как: System, Microsoft OneDrive и Power Toys.Run (я скачивала Power Toys до всего этого) меня очень смущает "System", ведь у него большое энергопотребление. Я сидела 2 часа (а то и так-то 3) смотрела какой-то тутор как его удалить, но все сходилось на том, что я не могла установить антивирус Касперский, нужна была перезагрузка, а я боялась, что у меня все слетит к чертям. Я старалась что-то искать, но ничего не нашла, я вообще не знаю что именно искать и как это убрать. Я пыталась найти что-то в resmon, делала mrt несколько раз, заходила в redget, но resmon люто лагал, а в поиске redget, я хотела найти сам троян, но он тоже тупил. Очень надеюсь, что мне хоть как-нибудь помогут тут ;(
      (Я уже заходила в безопасный режим и старалась вернуть права админа, чтобы удалить это, и после того как я хоть что-то удалила, стало только в разы хуже... Доктор веб не пробовала сканировать, у меня файл тупо не открывался, как и Касперский. На фотках ЦП мало, но после ещё очередной перезагрузки, он поднялся до 70%) И извиняюсь за мыльное качество


    • salad
      Автор salad
      Dr Web CureIt! обнаружил NET:MINERS.URL и не может его вылечить
      https://dropmefiles.com/kM9Ct - логи cureit
×
×
  • Создать...