Перейти к содержанию

Подозрение на вирус


Рекомендуемые сообщения

Установил office 2019 с торрент потом активировал kmsauto потом появилась после перезагрузки компьютера  относительно долгая загрузка системы и касперского. Процессор и жёсткий диск бывают порой загружены до 100% С чем это связано. Антивирус нашёл следы активного заражения. Удалил их.  И появилась данная проблема, после перезагрузки долгий простой и ожидание и потом данная проблема с загруженность hdd, ца, но больше вирусов не было найдено. С чем это связано и как избавиться от этого? Изображена система в простое.

IMG_20201226_162156.jpg

IMG_20201226_162202.jpg

Ссылка на комментарий
Поделиться на другие сайты

Прикрепил в данной теме

CollectionLog-2020.12.26-18.04.zip

 

Пожалуй ещё дополню. Касперский при старте системы раньше практически молноеносно загружался, а стал гораздо дольше с полоской об загрузке. 

Ссылка на комментарий
Поделиться на другие сайты

Дополнение. Пытался убрать самостоятельно... Остановка служб sysmain и Windows search успеха не дало. Практически сразу в диспетчере задач выросла загрузка жесткого диска вплоть до 100% потом и цп также до 100% порой.  Процесс Microsoft edge практически отнял все ресурсы цп и жесткого диска после остановки служб , пришлось закрыть. Когда не смотрю в диспетчер задач растёт загрузка больше, если смотрю - падает,  когда компьютер простаивает растёт опять. 

Ссылка на комментарий
Поделиться на другие сайты

Отключите запуск BitTorrent при старте системы.

 

Выполните скрипт в AVZ из папки Autologger

begin
 DeleteSchedulerTask('Microsoft\Windows\SMB\UninstallSMB1ClientTask');
 DeleteSchedulerTask('Microsoft\Windows\SMB\UninstallSMB1ServerTask');
ExecuteSysClean;
RebootWindows(false);
end.

  • Обратите внимание: будет выполнена перезагрузка компьютера.

 

Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.
 

Ссылка на комментарий
Поделиться на другие сайты

Сделал. До этого заметил артефакты При загрузке  и появлении логотипа ноутбука ( в частности у меня леново) следует загрузка виндовс с колесом прокрутки далее следует чёрный экран и тоже колесо прокрутки(как-будто  два раза загружается. Потом после загрузки виндовс. Следует какое-то мерцание окошек каких-то программ на доли секунды.

CollectionLog-2020.12.28-13.27.zip

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD и 90 Days Files.
3munStB.png
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

Ссылка на комментарий
Поделиться на другие сайты

У меня в программе отсутствует пункт Drivers MD5. Но присутствует, что-то другое. Оставил, как на картинке. Я правильно всё сделал?1.thumb.png.75f2fbcd8143acbea6220feb2c0e1d6b.png

 

Прикрепил без SigCheckExt

scans.rar

 

Добавил SigCheckExt.

scans2.rar

Ссылка на комментарий
Поделиться на другие сайты

Спасибо. А в чём проблема может быть причина, просто мозолит глаз. Виндовс как-будто 2 раза загружается. Сначала с логотипом ноутбука. Далее как-будто зависает потом следует загрузка с просто чёрным фоном. 

И именно после установки kmsauto net и даже после его удаления,

касперский стал грузиться какой-то опредённый переход. Раньше молноеносно... 

Изменено пользователем Poibuklo
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sekvoya
      Автор sekvoya
      В браузере появляется расширение AdBlock, которое ломает разметку. При удалении расширения все становится нормально. Однако, после перезапуска ПК, расширение появляется в браузере вновь. Также в папке Temp появляется папка, которую нельзя удалить "2xzjmmugjeoboytjoc0goumkkhc"
      CollectionLog-2025.07.05-18.18.zip
    • aminjik
      Автор aminjik
      Здравствуйте!
      Проверил систему на вирусы с помощью kvrt
      Были обнаружены два вируса
      Trojan.Win32.Agentb.kwqa
      Trojan.Win64.Reflo.his
      Один в Exe файле, другой в образе iso
      Образ использовался на виртуальной машине, а exe запускался давно и был он в игре.
      Сейчас оба удалены и по этой причине пишу сюда
      Спасибо
      CollectionLog-2025.06.15-19.17.zip
    • Amurkin
      Автор Amurkin
      Добрый день! Новый ноутбук стал сильно греться даже в простое. Подозреваю майнер. Прошу помочь!CollectionLog-2025.08.09-12.09.zip
    • Isik
      Автор Isik
      Малварбайт обнаружил процесс исходящего траффика в пути- C:\Users\user\AppData\Local\Temp\2xzjMMUGjeobOYtjoc0gOuMKKHC, потом это появлялось снова и снова. В диспетчере задач обнаружил три процесса Setup, которые ведут к папке 2xzjMMUGjeobOYtjoc0gOuMKKHC в Temp. Что это такое не пойму, никогда ничего подобного не видел. Заранее благодарю.
    • Шораан
      Автор Шораан
      Здравствуйте! У меня подозрения на тот же вирус. Проверил сканером предложенным выше , посмотрите пожалуйста отчет
      Addition.zip
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
×
×
  • Создать...