Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Через несколько минут после запуска ноутбука начинает виснуть по причине загрузки 99% памяти. Процесс или процессы занимающие память через диспетчер процессов не определяются. Удаление вирусов делал много раз в течении месяца eset, cureit. avzt, avg, но причина проявляется снова. Кроме этого часто самостоятельно включается блутуф после очередного включения питания.

Лечение avzt и cureit выполнил, лог прикладываю. Спасибо за помощь.

CollectionLog-2019.02.10-19.00.zip

Опубликовано
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.

 

Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.

 

Здравствуйте! 

 


 

Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

 



begin
 QuarantineFile('C:\Users\alan\AppData\Roaming\is-GGON9.tmp\X3DAudio.exe','');
 DeleteFile('C:\Users\alan\AppData\Roaming\is-GGON9.tmp\X3DAudio.exe','64');
 DeleteSchedulerTask('31D3DAx3D');
ExecuteSysClean;
RebootWindows(true);
end.


 

Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:

 



begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.


 

quarantine.zip из папки AVZ отправьте по адресу mike1@avp.su.

1. В заголовке письма напишите "Карантин".

2. В письме напишите ссылку на Вашу тему.

3. Прикрепите файл карантина и нажмите "Отправить"

 

Сделайте новые логи Автологгером. 

 

Опубликовано
Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
Опубликовано
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!


  • Временно выгрузите антивирус, файрволл и прочее защитное ПО.


  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:



CreateRestorePoint:
CloseProcesses:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
HKU\S-1-5-19\...\RunOnce: [IsMyWinLockerReboot] => msiexec.exe /qn /x{voidguid}
HKU\S-1-5-20\...\RunOnce: [IsMyWinLockerReboot] => msiexec.exe /qn /x{voidguid}
HKU\S-1-5-21-2576358771-2278264527-3779632842-1001\...\MountPoints2: {4523d116-d8ea-11e6-a685-b888e3067330} - F:\setup.exe
HKU\S-1-5-21-2576358771-2278264527-3779632842-1001\...\MountPoints2: {edc481da-ff37-11e7-b32a-b888e3067330} - E:\AutoRun.exe
HKU\S-1-5-21-2576358771-2278264527-3779632842-1001\...\MountPoints2: {edc481e9-ff37-11e7-b32a-b888e3067330} - E:\AutoRun.exe
HKU\S-1-5-21-2576358771-2278264527-3779632842-1001\...\MountPoints2: {fc25ab19-ff6b-11e7-a145-b888e3067330} - E:\AutoRun.exe
HKU\S-1-5-21-2576358771-2278264527-3779632842-1001\...\MountPoints2: {fc25ab2b-ff6b-11e7-a145-001e101f8620} - E:\AutoRun.exe
HKU\S-1-5-21-2576358771-2278264527-3779632842-1001\...\MountPoints2: {fc25ab3b-ff6b-11e7-a145-001e101f8620} - E:\AutoRun.exe
HKU\S-1-5-21-2576358771-2278264527-3779632842-1001\...\MountPoints2: {fc25ab46-ff6b-11e7-a145-001e101f8620} - E:\AutoRun.exe
HKU\S-1-5-18\...\RunOnce: [IsMyWinLockerReboot] => msiexec.exe /qn /x{voidguid}
C:\Users\alan\AppData\Local\Google\Chrome\User Data\Default\Extensions\lalfiodohdgaejjccfgfmmngggpplmhp
S2 DriverSA; \??\C:\Program Files (x86)\Stronghold Antivirus\StrongholdAntivirus64.sys [X]
S2 DriverSAFirewall; \??\C:\Program Files (x86)\Stronghold Antivirus\StrongholdAntivirusFirewall64.sys [X]
ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> No File
ContextMenuHandlers3: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> No File
WMI:subscription\__FilterToConsumerBinding->CommandLineEventConsumer.Name=\"BVTConsumer\"",Filter="__EventFilter.Name=\"BVTFilter\"::
WMI:subscription\__EventFilter->BVTFilter::[Query => SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99]
WMI:subscription\CommandLineEventConsumer->BVTConsumer::[CommandLineTemplate => cscript KernCap.vbs][WorkingDirectory => C:\\tools\\kernrate]
HKU\S-1-5-21-2576358771-2278264527-3779632842-1001\Software\Classes\exefile:  <==== ATTENTION
HKU\S-1-5-21-2576358771-2278264527-3779632842-1001\Software\Classes\.exe: exefile =>  <==== ATTENTION
HKU\S-1-5-21-2576358771-2278264527-3779632842-1001\Software\Classes\comfile:  <==== ATTENTION
HKU\S-1-5-21-2576358771-2278264527-3779632842-1001\Software\Classes\.com:  =>  <==== ATTENTION



  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!


  • Обратите внимание, что компьютер будет перезагружен.


  • Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму

 

 

Опубликовано

На рабочем столе файл не создан, прикрепляю отчет.

 

Подскажите, это известный вирус или что-то новенькое. И с чем он распространяется.

 

Спасибо за помощь.

Fixlog.txt

Опубликовано

Сегодня после включения сразу проверил BT, он опять сам включился. Вчера точно проверял после перезагрузок пока лечил, он был отключен. Что-то мерзкое осталось на компьютере.

Опубликовано

 

 

Подскажите, это известный вирус или что-то новенькое. И с чем он распространяется.

Майнер. Вернее его остатки. Через пиратского ПО в основном, а как оно попадает уж думаю сами знаете. 

 

 

 

Сегодня после включения сразу проверил BT, он опять сам включился. Вчера точно проверял после перезагрузок пока лечил, он был отключен. Что-то мерзкое осталось на компьютере.

Скорее аппаратная проблема компьютера, чем вирусное заражение. 

Опубликовано

Висеть и отбирать память перестал. Благодарю за помощь.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Vsevolod0004
      Автор Vsevolod0004
      Добрый вечер. После установки торрента подцепил что-то, в названии не уверен, похоже на genbaldur или похожее. Находится в system memory. Полная проверка нашла, начала лечить, перезагрузила компьютер, после чего повторная проверка опять нашла это что-то. Но после нажатия на уведомления центр уведомлений ничего не выдает, и Касперский больше уведомлений не присылает.


      CollectionLog-2025.01.19-16.51.zip
    • SergeyPro7
      Автор SergeyPro7
      Здравствуйте. Помогите, пожалуйста. Компьютер очень виснет при задачах которые раньше выполнял, тот же виндовс, программы. Заметил что процессор не грузиться больше 52%. Подозреваю что какой-то вирус, или майнинг. Установлен антивирус Касперский, проверяли но ничего не нашел. Прикрепляю скриншот . 

    • sobanindmitrij998
      Автор sobanindmitrij998
      здравствуйте у меня  топовый ноутбук при включенном  касперском много жрет оперативки как решить проблему
       
      https://prnt.sc/fR2viXvhjnye вот скрин  запущен касперский  аимп мозила
      также быть не должно почему так хавает много памяти
      я конечно ценю касперского много лет пользуюсь но все же  сейчас стал касперский намного хуже
    • alen4iz
      Автор alen4iz
      Здравствуйте! Еще вчера все было хорошо. Сегодня столкнулась с проблемой.
      Подключаю флешку. Открываю проводник. ПК видит флешку (БЕЗ КР (G:)), пытается ее загрузить, но не получается. Подскажите, пожалуйста, возможно ли решить проблему.
       

    • Crazardguy
      Автор Crazardguy
      Добрый день!
      Два дня назад при скачивании файла с Интернета обнаружил, что при запуске игры, которая прежде работала без проблем, появились подвисания длительностью в полсекунды с периодичностью раз в 1-2 секунды. В диспетчере задач при этом увидел большую загрузку ЦП и видеокарты, а в столбце "Ядро GPU" - название процессора с подписью " - copy".
      При проверке антивирусами только Dr.Web смог найти вредоносный файл, и после лечения несколько часов проблемы не возникало, но сейчас она вернулась. Повторная проверка антивирусом каждый раз сбивается и выдаёт ошибку

      Прошу помочь с данной проблемой
×
×
  • Создать...