Перейти к содержанию

Возможно вирус майнер


Maveor

Рекомендуемые сообщения

Довольно давно я скачал игру, после установки почувствовалось, что во время игры ноутбук сильно перегружается, звук вентиляции усилился и появлялись просадки там где их не может быть. В начале следующего запуска системы, антивирус касперского выдал ошибку реестра и не запустился. Проблемы производительности стали появятся и в других играх, так же появились проблемы с просмотром некоторых видео в браузере.
Операционная система windows 7
Полная проверка в безопасном режиме, результатов не дала.
Удаление, предполагаемой игры заразивший систему, результатов не дало.
Другой анти вирус не помог.
Dr.Web Curelt тоже не нашел нечего вредоносного.

CollectionLog-2020.09.25-15.37.zip

Изменено пользователем Maveor
Ссылка на комментарий
Поделиться на другие сайты

"Пофиксите" в HijackThis:

O22 - Task: (disabled) {9F34636D-EEE8-4CC3-868A-B21F60032EC0} - D:\Games\Князь 2\konung2.exe (file missing)

- Исправьте с помощью утилиты ClearLNK следующие ярлыки, отчёт о работе прикрепите:

C:\Users\владелец\AppData\Local\Microsoft\Windows\GameExplorer\{BD6E098D-B281-49CC-A7AD-1A30431FD53F}\PlayTasks\0\Играть.lnk
C:\Users\владелец\AppData\Local\Microsoft\Windows\GameExplorer\{27754E64-B1F7-48CF-87A6-638383F02DAD}\PlayTasks\0\Играть.lnk

 

Перезагрузите ПК и соберите свежие логи Автологером.

 

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

Вот причина ваших тормозов

Цитата

AV: Avast Antivirus
AV: Kaspersky Free
AS: Kaspersky Free
AS: Windows Defender
AS: Avast Antivirus

У вас три антивируса между собой дерутся. Оставьте только один https://safezone.cc:443/threads/chistka-sistemy-posle-nekorrektnogo-udalenija-antivirusa.58/

Вирусов у вас нет.

Ссылка на комментарий
Поделиться на другие сайты

Windows Defender я так понимаю это встроеный анти вирус, его отключать и удолять не нужно?
Касперский не загружается и чтобы его не мучать я его отключил.
Аваст я установил уже после начала проблем так как касперский не работал а точнее откючался.
Вы уверены что проблема в анти вирусах?

И уточню, проблемы начались когда у меня был тока касперский, возможно виндосовский с ним и конфликтовал, но это было не заметно, а потом резко касперский перестал запускаться.

Изменено пользователем Maveor
Ссылка на комментарий
Поделиться на другие сайты

10 часов назад, Maveor сказал:

Windows Defender я так понимаю это встроеный анти вирус, его отключать

да.

10 часов назад, Maveor сказал:

касперский не работал а точнее откючался.

10 часов назад, Maveor сказал:

касперский перестал запускаться.

Удалите avast, удалите касперского с помощью kavremove (обратите внимания, что при этом будет удалена информация и об лицензии и при повторной установке надо будет заново активировать), Потом установите его заново и если проблема останется, то создайте запрос в тех. поддержку, либо спросите в соседнем разделе Помощь по персональным продуктам

10 часов назад, Maveor сказал:

Вы уверены что проблема в анти вирусах?

Я уверен, что из-за этого могут и скорее всего и есть тормоза. Но гарантии, что у вас помимо этого нет других проблем с системой или железом разумеется дать не могу. А вирусов повторюсь не видно.

А если у вас касперский "падал", то из-за этого тоже могло тормозить. Так что пока разберитесь с антивирусами и сообщите результат.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Windows Defender был отключен.
После удаления анти вирусов, и установки касперского заново, касперский вроде работает нормально. 
Производительность пока не проверил, если это тоже важно то вечером напишу про просадки.

Спасибо за потраченное время.

CollectionLog-2020.09.26-14.29.zip

Ссылка на комментарий
Поделиться на другие сайты

Java 8 Update 231 [20191126]-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F32180231F0}

Обновите до актуатуальной версии.

Bing Bar [20140519]-->MsiExec.exe /X{3365E735-48A6-4194-9988-CE59AC5AE503}
MediaGet [20200101]-->C:\Users\владелец\AppData\Local\MediaGet2\mediaget-uninstaller.exe

Деисталируйте.

Голосовой помощник Алиса [20200913]-->MsiExec.exe /I{4D922459-6A2E-4E43-B7A1-86872A9078F3}
Игровой центр [2018/04/27 14:03:04]-->"C:\Users\владелец\AppData\Local\GameCenter\GameCenter.exe" -uninstall
Кнопка "Яндекс" на панели задач [2020/01/02 00:38:33]-->C:\Users\владелец\AppData\Local\Yandex\YaPin\YandexWorking.exe --uninstall

Если ставили осознанно (пользуетесь), то оставьте, а если нет, то зачем установленые программы которые вам не нужны?

 

Аваст через  aswclear.exe чистили? Если нет, то пройдитесь им, а то пока от него хвосты отсвечивают.

 

Пофиксьте в Хиджак

O21 - HKLM\..\ShellIconOverlayIdentifiers\00asw: (no name) - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)
O22 - Task: Avast Emergency Update - C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe (file missing)
O22 - Task: GameNet - C:/Program Files (x86)/QGNA/qGNA.exe /minimized (file missing)
O22 - Task: \Avast Software\Overseer - C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe /from_scheduler:1 (file missing)

 

Ссылка на комментарий
Поделиться на другие сайты

Java обновил, MediaGet доудалил (возможно что то в реестре осталось, но я реестр чистить не умею).
Bing Bar обновить не получилось, рекомендуемый способ, через центр обновлений виндос, не нашел для него обновления.
Фик пойми почему не удалившийся яндекс с алисой и колонкой, был мной удален.
Игровой центр удалил.
Аваст чистил через avastclear.exe, по вашей просбе прошолся еще и aswclear.exe.
Фиксы провел.

CollectionLog-2020.09.27-18.00.zip

Ссылка на комментарий
Поделиться на другие сайты

3 часа назад, Maveor сказал:

Bing Bar обновить не получилось

Его надо было не обновлять, а просто деинсталировать. Вы им ведь не пользуетесь?

3 часа назад, Maveor сказал:

доудалил (возможно что то в реестре осталось, но я реестр чистить не умею).

Разными чистилками реестра лучше и не пользоваться, а если хотите, то можно дополнительно проверить на наличие его остатков и подобных прог.

 

[LIST]
[*]Скачайте [B][URL="https://toolslib.net/downloads/finish/1/"]AdwCleaner[/URL][/B] и сохраните его на [B]Рабочем столе[/B].
[*]Запустите его через правую кн. мыши [B]от имени администратора[/B], нажмите кнопку [B]"Scan Now"[/B] ([B]"Сканировать"[/B]) и дождитесь окончания сканирования.
[*]Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner\Logs\AdwCleaner[S00].txt[/COLOR][/B].
[*]Прикрепите отчет к своему следующему сообщению.[/LIST]

 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • jiil
      От jiil
      Обнаружил на пк вирус или майнер, подозрения начались после общего замедления работы системы, забитый под 100% ЦП, после попыток использовать антивирус, он не запускался, при попытке скачать новый антивирус браузер вылетает, после попыток зайти в проводник в скрытые папки (Program Data) проводник тоже вылетает, смог воспользоваться AVbr с изменение имени исполняемого файла получил следующий лог
       

    • tkm
      От tkm
      Здравствуйте!
      Есть подозрение, что мне что-то прислали по почте. Открыл вложение и комп стал себя вести странно. 
      Помогите, пожалуйста
      CollectionLog-2024.12.28-12.35.zip
    • Dairoku69_
      От Dairoku69_
      Попыталась обойти замедление дискорда и ютуба, а наткнулась на майнер и возможно ещё на троян. Сами файлы утилиты я уже удалила, но на устройстве появился майнер и угроза названая трояном в Kaspersky Standart, при этом сам антивирус их удалить не смог. Проверяла систему Dr.Web Curelt, KVRT, первый нашёл и почистил только мелкие файлы, не относящиеся к майнеру с утилиты, второй вообще ничего не нашёл.
       
      Логи:
      CollectionLog-2024.12.13-05.23.zip
       
    • slimy371
      От slimy371
      cureit.rar Вместе со сторонним ПО скачал вирус, произвел проверку cureit, логи прилагаю. Осталась учетная запись John и несколько папок и файлов которые невозможно удалить т.к. недостаточно прав. Помогите добить этого Джона, не хочется переустанавливать винду. Спасибо!
    • kiperenok
      От kiperenok
      Добрый вечер ! Та же проблема. Выполнил первые 2 пункта со скриптами а AVZ. Вот файл карантина 2024.12.22_Quarantine_27237554ca4507fb7f620afc014cd433.7z
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
×
×
  • Создать...