Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте.

Начал замечать нагрузку на процессор которая иногда достигала 100%.

Всему виной файлы evb.....tmp (вместо точек рандомные буквы)

Решил попробовать код с этой темы https://forum.kasperskyclub.ru/index.php?showtopic=54724

Процессы появляться перестали,но загрузка файлов продолжается.

Помогите пожалуйста! 

 

post-51724-0-88726600-1542041260_thumb.png

Опубликовано

Решил попробовать код с этой темы https://forum.kasper...showtopic=54724

Не выполняйте то, что написано не для вас. Вы можете сами же всё ухудшить.

 

Порядок оформления запроса о помощи

Опубликовано

Здравствуйте.
Начал замечать нагрузку на процессор которая иногда достигала 100%.
Оказалось всему виной файлы evb.....tmp (вместо точек рандомные буквы)
Решил попробовать код с этой темы https://forum.kasper...showtopic=54724
Процессы появляться перестали,но загрузка файлов продолжается.
Помогите пожалуйста.

 

Сообщение от модератора thyrex
Темы объединены

CollectionLog-2018.11.12-22.22.zip

Опубликовано

Здравствуйте!

 

 

 


Решил попробовать код с этой темы https://forum.kasper...showtopic=54724
выполнять скрипты написанные для других запрещено. Можете свою систему убить.


- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 TerminateProcessByName('c:\users\user\appdata\local\temp\evbe25e.tmp');
 QuarantineFile('c:\users\user\appdata\local\temp\evbe25e.tmp', '');
 QuarantineFile('C:\Users\User\AppData\Roaming\Microsoft\Windows\attrib.tmp', '');
 QuarantineFile('c:\users\user\appdata\roaming\microsoft\windows\helper.exe', '');
 DeleteFile('c:\users\user\appdata\local\temp\evbe25e.tmp', '');
 DeleteFile('c:\users\user\appdata\local\temp\evbe25e.tmp', '64');
 DeleteFile('C:\Users\User\AppData\Roaming\Microsoft\Windows\attrib.tmp', '64');
 DeleteSchedulerTask('System\SystemCheck');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

После перезагрузки:
- Выполните в АВЗ:
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 - Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com
Полученный ответ сообщите здесь (с указанием номера KLAN)
 
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
Опубликовано

Выдаёт ошибку в скрипте. Ошибка скрипта: Undeclared identifier: 'DeleteSchedulerTask', позиция [11:21]

Опубликовано

Потому что выполнять его нужно в AVZ из папки Autologger

Опубликовано

+

Пожалуйста, скачайте MiniRegTool64.zip и распакуйте его.

  • Запустите утилиту
  • Скопируйте и вставьте следующий текст в поле ввода:
    HKCU\Software\Microsoft\Windows\CurrentVersion\PackagedAppXDebug
    HKCU\Software\Classes\ActivatableClasses\Package
  • Отметьте опцию Export keys.
  • нажмите кнопку Go, после этого прикрепите к своему сообщению Result.txt.


 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • 3545fire
      Автор 3545fire
      С недавних пор компьютер стал медленнее работать, в том числе и интернет. КВРТ выявил всякие вирусы, трояны, но при удалении выскакивало множество ошибок. Повторное сканирование результата не дало, но ощущения, будто что-то сломано
      CollectionLog-2025.11.11-12.58.zip
    • alesha_prado
      Автор alesha_prado
      Добрый день. Прошу помощи, переименовались файлы в службах, wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. wuauserv_bkp. Я все проверил вчера на вирусы, а сейчас нашел вот это. Я начал исправлять ошибку с обновление виндовс в параметрах по видеороликам и вот наткнулся что у меня файлы переименованы в _bkp. Решил обратиться к вам за помощью.
      CollectionLog-2025.11.10-11.40.zip
    • 3545firego
      Автор 3545firego
      Словил майнер на компьютер. Использовал dr.web для обнаружения, но удалить майнер не получилось. Выдал ошибку cure error. Сейчас dr web перестал работать и не могу сканировать ничем. Нужна помощь
    • FL_Sasha
      Автор FL_Sasha
      нашел сегодня вирус по пути C:\programdata\google\chrome, сам гугл не разу не устанавливал, антивирусы пытались удалить не один десяток раз, не увенчалось успехом, я пытался удалить вручную, папка вернулась на место, внутри пусто, антивирусы находя какие то файлы по типу updater.exe и другие, пытался открыть с помощью far manager, он тоже ничего не нашел, как только открываю диспетчер процессор с 40-70% падает на 5-20% (просмотрено по msi afterburner), подскажите что делать, заранее спасибо 
    • Ярослав1_1
      Автор Ярослав1_1
      CollectionLog-2025.07.16-13.18.zipВот лог, надеюсь чир сможете помочь
      Вирус удалил Центр обновления Windows, переименовал службу в wuauserv_bkp
       
      Похожая проблема 
      Вирус удалил Центр обновления Windows, переименовал службу в wuauserv_bkp
       
×
×
  • Создать...