Перейти к содержанию

Зависает компьютер после чистки вирусов


Рекомендуемые сообщения

Здравствуйте!

 

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 StopService('Rundll');
 QuarantineFile('C:\ProgramData\indus\services.exe', '');
 QuarantineFile('C:\Windows\min\steamclient.exe', '');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.0.16794.227\QMUdisk64.sys', '64');
 DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.0.16794.227\TS888x64.sys', '64');
 DeleteFile('C:\ProgramData\indus\services.exe', '64');
 DeleteFile('C:\Windows\min\steamclient.exe', '32');
 DeleteFile('C:\Windows\system32\drivers\tsskx64.sys', '64');
 DeleteService('QMUdisk');
 DeleteService('Rundll');
 DeleteService('TS888x64');
 DeleteService('TSSKX64');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

 

Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.

Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 10 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

 

 

Для повторной диагностики запустите снова AutoLogger. 

Ссылка на сообщение
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • От Elena49
      HEUR. trojan.win64.Miner.gen не могу удалить - ПОМОГИТЕ!!!!
       
      Сообщение от модератора thyrex Перенесено из раздела Е.К.  
    • От Кеша
      Решил проверить планировщик заданий и обнаружил на своём ПК такую задачу как "ChrxTask", решил посмотреть в интернете и выяснил, что возможно это скрытый майнер. Такие программы как Kaspersky Virus Removal Tool и Dr. Web CureIt не обнаружили ничего подозрительного, однако этот процесс запускается сам по себе даже после того, как я его останавливаю вручную. Хотел бы узнать, вирус ли это, или так и должно быть.

    • От Delnaur
      Здравствуйте. Словил Trojan:Win32/Wacatac.D!ml. Видел у некоторых решение этой проблемы, но у меня все пошло очень плохо. Я не могу заходить на сайты антивирусов, да и антивирус Я как то не ставил (о чем жалею, ведь и установить их тоже нельзя). В том числе, не могу зайти и на ваш сайт с ноута (сижу с телефона). Как можно удалить троян, если gridin anti malware Я вовсе не могу включить из за пробной версии, так как он у меня ее не регистрирует (пишет, добавьте в исключение брандмауэра, все выполнил, ноль реакции) Я уже отчаялся и не знаю, что делать. Помогите пожалуйста, если это еще возможно.
    • От Egor1044
      CollectionLog-2021.07.07-22.05.zip
      Словил непонятный майнер, который касперский удалить не может. При перезагрузке компьютера он снова появляется. Сначала это был файл csgocalc.exe, потом fingerprint.exe, а сейчас это puzzlemedia.exe
    • От Алекс2021
      Добрый день.
      По сути проблема очень похожа с аналогичными темами на этом форуме, но бездумно применять решение из соседних топиков я опасаюсь. Прошу помощи в решении данной проблемы.
       
      Все началось с обнаружения вируса в папке CSGO. После удаления, вирусы стали находиться по адресу C:\ProgramData\FingerPrint\FingerPrint.exe. После удаления и перезагрузки, вирус появляется снова, далее удаление и перезагрузка и снова, и снова. И так по замкнутому кругу.
      Также в отчете антивирус указывает на папку C:\Program Files (x86)\Transmission.
       
      Заранее спасибо за помощь!
      CollectionLog-2021.07.07-17.47.zip
×
×
  • Создать...