Перейти к содержанию

Подозрение на вирус


Рекомендуемые сообщения

Установил office 2019 с торрент потом активировал kmsauto потом появилась после перезагрузки компьютера  относительно долгая загрузка системы и касперского. Процессор и жёсткий диск бывают порой загружены до 100% С чем это связано. Антивирус нашёл следы активного заражения. Удалил их.  И появилась данная проблема, после перезагрузки долгий простой и ожидание и потом данная проблема с загруженность hdd, ца, но больше вирусов не было найдено. С чем это связано и как избавиться от этого? Изображена система в простое.

IMG_20201226_162156.jpg

IMG_20201226_162202.jpg

Ссылка на комментарий
Поделиться на другие сайты

Прикрепил в данной теме

CollectionLog-2020.12.26-18.04.zip

 

Пожалуй ещё дополню. Касперский при старте системы раньше практически молноеносно загружался, а стал гораздо дольше с полоской об загрузке. 

Ссылка на комментарий
Поделиться на другие сайты

Дополнение. Пытался убрать самостоятельно... Остановка служб sysmain и Windows search успеха не дало. Практически сразу в диспетчере задач выросла загрузка жесткого диска вплоть до 100% потом и цп также до 100% порой.  Процесс Microsoft edge практически отнял все ресурсы цп и жесткого диска после остановки служб , пришлось закрыть. Когда не смотрю в диспетчер задач растёт загрузка больше, если смотрю - падает,  когда компьютер простаивает растёт опять. 

Ссылка на комментарий
Поделиться на другие сайты

Отключите запуск BitTorrent при старте системы.

 

Выполните скрипт в AVZ из папки Autologger

begin
 DeleteSchedulerTask('Microsoft\Windows\SMB\UninstallSMB1ClientTask');
 DeleteSchedulerTask('Microsoft\Windows\SMB\UninstallSMB1ServerTask');
ExecuteSysClean;
RebootWindows(false);
end.

  • Обратите внимание: будет выполнена перезагрузка компьютера.

 

Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.
 

Ссылка на комментарий
Поделиться на другие сайты

Сделал. До этого заметил артефакты При загрузке  и появлении логотипа ноутбука ( в частности у меня леново) следует загрузка виндовс с колесом прокрутки далее следует чёрный экран и тоже колесо прокрутки(как-будто  два раза загружается. Потом после загрузки виндовс. Следует какое-то мерцание окошек каких-то программ на доли секунды.

CollectionLog-2020.12.28-13.27.zip

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD и 90 Days Files.
3munStB.png
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

Ссылка на комментарий
Поделиться на другие сайты

У меня в программе отсутствует пункт Drivers MD5. Но присутствует, что-то другое. Оставил, как на картинке. Я правильно всё сделал?1.thumb.png.75f2fbcd8143acbea6220feb2c0e1d6b.png

 

Прикрепил без SigCheckExt

scans.rar

 

Добавил SigCheckExt.

scans2.rar

Ссылка на комментарий
Поделиться на другие сайты

Спасибо. А в чём проблема может быть причина, просто мозолит глаз. Виндовс как-будто 2 раза загружается. Сначала с логотипом ноутбука. Далее как-будто зависает потом следует загрузка с просто чёрным фоном. 

И именно после установки kmsauto net и даже после его удаления,

касперский стал грузиться какой-то опредённый переход. Раньше молноеносно... 

Изменено пользователем Poibuklo
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sekvoya
      Автор sekvoya
      В браузере появляется расширение AdBlock, которое ломает разметку. При удалении расширения все становится нормально. Однако, после перезапуска ПК, расширение появляется в браузере вновь. Также в папке Temp появляется папка, которую нельзя удалить "2xzjmmugjeoboytjoc0goumkkhc"
      CollectionLog-2025.07.05-18.18.zip
    • aminjik
      Автор aminjik
      Здравствуйте!
      Проверил систему на вирусы с помощью kvrt
      Были обнаружены два вируса
      Trojan.Win32.Agentb.kwqa
      Trojan.Win64.Reflo.his
      Один в Exe файле, другой в образе iso
      Образ использовался на виртуальной машине, а exe запускался давно и был он в игре.
      Сейчас оба удалены и по этой причине пишу сюда
      Спасибо
      CollectionLog-2025.06.15-19.17.zip
    • Milink
      Автор Milink
      скачал игру с торрента, после чего в браузере Chrome после каждого перезапуска пк начало устанавливаться левое расширение якобы Adblock. Так же в temp появляется папка 2xzjMMUGjeobOYtjoc0gOuMKKHC. Пробовал чистить антивирусами - не помогло.
      Нашел решение, avz скачал, Autologger я так понимаю тоже надо качать: 
      Актуально ли оно?
       
    • FMEKLW
      Автор FMEKLW
      Как-то просто решил зайти в диспетчер задач и посмотреть процессы, и увидел 3 процесса Setup, которые ведут к папке 2xzjMMUGjeobOYtjoc0gOuMKKHC в Temp. Сам просто решил пока ничего не делать, а поискать информации об этой теме. И вот я здесь нашёл обсуждения с помощью по данной теме. Честно не знаю, что мог скачать, из-за чего это появилось: либо игры, либо русификаторы, либо что-то другое. Все скачивал по прямой ссылке, с облаков, с MediaGet и uTorrent. Никаких проблем я особо не увидел, как у других. Т.е. люди писали про проблемы с расширениями в Chrome, коих у себя я не обнаружил, ведь я пользуюсь из браузеров только Яндексом, в котором ничего странного тоже нету.CollectionLog-2025.07.11-23.07.zip
    • Vovkaproshka
      Автор Vovkaproshka
      После установки лоадера впнов появился процесс setup нагружает только оперативку.
      Doctor  web antivirus удаляет три трояна, после сетап пропадает из процессов, после перезагрузки процесс снова появляется, думаю прикрепился к какому-то приложению, через безопасный режим также после удаления и перезагрузки загружается,  находится по пути AppData\Local\Temp\2xzjMMUGjeobOYtjoc0gOuMKKHC
×
×
  • Создать...