Перейти к содержанию

Появляются процессы evb.....tmp


Graded

Рекомендуемые сообщения

Здравствуйте.

Начал замечать нагрузку на процессор которая иногда достигала 100%.

Всему виной файлы evb.....tmp (вместо точек рандомные буквы)

Решил попробовать код с этой темы https://forum.kasperskyclub.ru/index.php?showtopic=54724

Процессы появляться перестали,но загрузка файлов продолжается.

Помогите пожалуйста! 

 

post-51724-0-88726600-1542041260_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

Решил попробовать код с этой темы https://forum.kasper...showtopic=54724

Не выполняйте то, что написано не для вас. Вы можете сами же всё ухудшить.

 

Порядок оформления запроса о помощи

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте.
Начал замечать нагрузку на процессор которая иногда достигала 100%.
Оказалось всему виной файлы evb.....tmp (вместо точек рандомные буквы)
Решил попробовать код с этой темы https://forum.kasper...showtopic=54724
Процессы появляться перестали,но загрузка файлов продолжается.
Помогите пожалуйста.

 

Сообщение от модератора thyrex
Темы объединены

CollectionLog-2018.11.12-22.22.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

 

 


Решил попробовать код с этой темы https://forum.kasper...showtopic=54724
выполнять скрипты написанные для других запрещено. Можете свою систему убить.


- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 TerminateProcessByName('c:\users\user\appdata\local\temp\evbe25e.tmp');
 QuarantineFile('c:\users\user\appdata\local\temp\evbe25e.tmp', '');
 QuarantineFile('C:\Users\User\AppData\Roaming\Microsoft\Windows\attrib.tmp', '');
 QuarantineFile('c:\users\user\appdata\roaming\microsoft\windows\helper.exe', '');
 DeleteFile('c:\users\user\appdata\local\temp\evbe25e.tmp', '');
 DeleteFile('c:\users\user\appdata\local\temp\evbe25e.tmp', '64');
 DeleteFile('C:\Users\User\AppData\Roaming\Microsoft\Windows\attrib.tmp', '64');
 DeleteSchedulerTask('System\SystemCheck');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

После перезагрузки:
- Выполните в АВЗ:
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 - Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com
Полученный ответ сообщите здесь (с указанием номера KLAN)
 
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
Ссылка на комментарий
Поделиться на другие сайты

+

Пожалуйста, скачайте MiniRegTool64.zip и распакуйте его.

  • Запустите утилиту
  • Скопируйте и вставьте следующий текст в поле ввода:
    HKCU\Software\Microsoft\Windows\CurrentVersion\PackagedAppXDebug
    HKCU\Software\Classes\ActivatableClasses\Package
  • Отметьте опцию Export keys.
  • нажмите кнопку Go, после этого прикрепите к своему сообщению Result.txt.


 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • tranquilo
      От tranquilo
      Здравствуйте! Вирус HEUR:Trojan.Multi.GenBadur.genw, расположение:системная память, после лечения с перезагрузкой появляется вновь.FRST.txt
      2024-11-26_20-05-35_log.txt
    • Олег Н
      От Олег Н
      Здравствуйте.
      С 26.12.2024 стали появляться странные файлы и папки на рабочем столе. Антивирус угрозы в них не видит. Помогите разобраться, пожалуйста, что это?
       
      Desktop.rar
    • Сергей98352247
      От Сергей98352247
      Пропала мышь, Kaspersky, появилось много новых процессов. Выключил компьютер, выдернул сетевой шнур, включил. Получил помимо упомянутого, отсутствие всех установленных программ и на вкладке недавние те которые были ранее, ноне все, плюс новые. ничего не открывал, выключил комп.
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь в борьбе с шифровальщиками-вымогателями
    • Добрячок
      От Добрячок
      CollectionLog-2024.12.12-21.47.zip Где то видимо поймал этот троян и давно его удалил и вот он всплыл опять. Пытался удалять уже раза 4, а он каким то образом опять появляется на компьютере использовал KVRT и AutoLogger Заранее Спасибо!
    • Ra11lex
      От Ra11lex
      Касперский плюс нашел вирус HEUR: Trojan. Multi.GenBadur.genw Расположение: Системная память, после лечения с перезагрузкой опять его нашел, а потом лечение с перезагрузкой и опять он тут. AVT его тоже находит, лечит, но после перезагрузки он опять тут. Пробовал в безопасном режиме, AVT его уже не находит. Windows 11, с последними обновлениями. Протокол прилагается. Также логи FRST. И результаты отчета uvs. 
      Это уже мой второй ноутбук. Видимо я переносил данные и вирус перенес. Прошлая ветка и решение: 
       
      ОтчетКасперский.txt Addition.txt FRST.txt ITAN_RA_2024-10-24_23-37-40_v4.99.2v x64.7z
×
×
  • Создать...