Перейти к содержанию

Даже после казалось бы полной очистки от вирусов, нагрузка на ЦП остаётся около 100%, а права администратора всё еще не у меня.


Рекомендуемые сообщения

Провёл несколько полных сканирований компьютера с помощью Kasperksy Virus Removal Tool, первые разы он находил вирусы, но теперь не находит, а нагрузка на ЦП остается около 100%, права админа отсутствуют и не получается установить Kaspersky Security Cloud Free, выдаёт ошибку во время установки. 

CollectionLog-2022.01.14-00.39.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Скачайте AV block remover.
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV_br.exe
В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

После перезагрузки системы соберите новый CollectionLog Автологером.
При сборе логов все остальные программы нужно закрыть.

Ссылка на комментарий
Поделиться на другие сайты

AV_block_remove_2022.01.14-11.56.logCollectionLog-2022.01.14-12.08.zip

"При сборе логов все остальные программы нужно закрыть." Автологер выдал что мне нельзя закрывать internet explorer и opera которые открылись во время сбора логов, так что я не стал.

Ссылка на комментарий
Поделиться на другие сайты

Верно. Просто в первом комплекте логов был запущен Cureit, что усложняло анализ.

 

1. 

Файл CheckBrowserLnk.log
 из папки

...\AutoLogger\CheckBrowserLnk

перетащите на утилиту ClearLNK.

move.gif

Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.
 

2. 

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Ссылка на комментарий
Поделиться на другие сайты

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    SystemRestore: On
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
    HKU\S-1-5-21-2008680375-3557580684-862204094-1001\...\MountPoints2: {4fe997b4-e8ce-11eb-8eba-04d9f5cfa97d} - "F:\autorun.exe" 
    HKU\S-1-5-21-2008680375-3557580684-862204094-1001\...\MountPoints2: {576bf703-980e-11e9-8ceb-309c23036a0d} - "F:\setup.exe" 
    GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
    GroupPolicy\User: Ограничение ? <==== ВНИМАНИЕ
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    FF user.js: detected! => C:\Users\asand\AppData\Roaming\Mozilla\Firefox\Profiles\ihf44o9m.default\user.js [2018-08-23]
    CHR Notifications: Default -> hxxps://amedia.online; hxxps://aternos.org; hxxps://automobilrevue.net; hxxps://brandshop.ru; hxxps://directlinkkpush.com; hxxps://forum.piratia-life.ru; hxxps://gabestore.ru; hxxps://halvacard.ru; hxxps://hd.turkishvideo.ru; hxxps://hobbygames.ru; hxxps://krasniykarandash.ru; hxxps://kudago.com; hxxps://kviku.ru; hxxps://moskovskoe.vremja.org; hxxps://ms-21.geomylife.info; hxxps://ms-22.geomylife.info; hxxps://ms-26.geomylife.info; hxxps://ms-34.geomylife.info; hxxps://ms-38.geomylife.info; hxxps://ms-60.geomylife.info; hxxps://ms-61.geomylife.info; hxxps://ms-75.geomylife.info; hxxps://ms-77.geomylife.info; hxxps://ms-8.geomylife.info; hxxps://ms-80.geomylife.info; hxxps://ms-82.geomylife.info; hxxps://ms-86.geomylife.info; hxxps://ms-98.geomylife.info; hxxps://piratia.pw; hxxps://portal809.pw; hxxps://qiwi.com; hxxps://restojob.ru; hxxps://rosebar.ru; hxxps://ru.tradingview.com; hxxps://scrap.tf; hxxps://store.ubi.com; hxxps://texterra.ru; hxxps://usa-video.net; hxxps://vk.com; hxxps://web.telegram.org; hxxps://webinterface.nitrado.net; hxxps://www.auchan.ru; hxxps://www.banki.ru; hxxps://www.duolingo.com; hxxps://www.instagram.com; hxxps://www.litres.ru; hxxps://www.livenewsnow.com; hxxps://www.mos.ru; hxxps://www.mosflot.ru; hxxps://www.rusprofile.ru; hxxps://www.web-telegram.ru; hxxps://www.wildberries.ru; hxxps://www.youtube.com
    CHR HomePage: Default -> hxxp://mail.ru/cnt/10445?gp=801402
    CHR StartupUrls: Default -> "hxxp://www.google.com/","hxxp://mail.ru/cnt/10445?gp=801402","hxxp://mail.ru/cnt/10445?gp=811009","hxxps://www.google.ru/","hxxp://mail.ru/cnt/10445?gp=831105","hxxp://www.trotux.com/?z=e0083723bd8ce5aaa8e1c3dg9z0tde9o4e1c7tam4m&from=isr&uid=ST1000DM010-2EP102_Z9A9824CXXXXZ9A9824C&type=hp","hxxp://www.startpageing123.com/?type=hp&ts=1490352148&z=1086cb7bc19b763c15d433fgfzft7e2cew5o9g1cfb&from=che0812&uid=ST1000DM010-2EP102_Z9A9824CXXXXZ9A9824C","hxxps://yandex.ru/","hxxp://www.ourluckysites.com/?type=hp&ts=1491056497&z=9bf505a131e4f65f881daf1g7z5tdg5e4wcq1z6teo&from=che0812&uid=ST1000DM010-2EP102_Z9A9824CXXXXZ9A9824C","hxxp://mail.ru/cnt/10445?gp=811013","hxxps://www.tinkoff.ru/invest/broker_account/","hxxps://www.tinkoff.ru/invest-terminal/?auth=null&large=null","hxxps://yandex.ru/search/?lr=213&text=cnbc%20live","hxxps://music.yandex.ru/home?utm_source=main_stripe_big","hxxps://myaccount.google.com/?utm_source=sign_in_no_continue","hxxps://www.livenewsnow.com/american/cnbc-america.html"
    C:\Users\asand\AppData\Local\Google\Chrome\User Data\Default\Extensions\nehapofakghljopfegjogpgpeljkhjjn
    C:\Users\asand\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\mjmpfdkmpojoeemjmfiddlhkkndcdpno
    C:\Users\asand\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\mjmpfdkmpojoeemjmfiddlhkkndcdpno
    CHR HKLM-x32\...\Chrome\Extension: [mjmpfdkmpojoeemjmfiddlhkkndcdpno]
    ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Нет файла
    AlternateDataStreams: C:\ProgramData\1313677540:7FE4F7DD81 [10]
    AlternateDataStreams: C:\ProgramData\1411800854:B0804A592B [10]
    AlternateDataStreams: C:\ProgramData\1415508490:FD55A5C750 [10]
    AlternateDataStreams: C:\ProgramData\1523053137:9917891576 [10]
    AlternateDataStreams: C:\ProgramData\1718209112:C4760E0151 [10]
    AlternateDataStreams: C:\ProgramData\1795548275:6D9A1A57A2 [10]
    AlternateDataStreams: C:\ProgramData\1936859393:E769FE7FA1 [10]
    AlternateDataStreams: C:\ProgramData\TEMP:58A5270D [406]
    AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Creative Cloud.lnk:7661CCE9BF [10]
    AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\desktop.ini:41964AA945 [10]
    AlternateDataStreams: C:\Users\asand\Application Data:00e481b5e22dbe1f649fcddd505d3eb7 [394]
    AlternateDataStreams: C:\Users\asand\AppData\Roaming:00e481b5e22dbe1f649fcddd505d3eb7 [394]
    AlternateDataStreams: C:\Users\Public\AppData:CSM [484]
    AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [466]
    BHO-x32: Нет имени -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> Нет файла
    Toolbar: HKU\S-1-5-21-2008680375-3557580684-862204094-1001 -> Нет имени - {C500C267-63BF-451F-8797-4D720C9A2ED9} -  Нет файла
    Toolbar: HKU\S-1-5-21-2008680375-3557580684-862204094-1001 -> Нет имени - {EF293C5A-9F37-49FD-91C4-2B867063FC54} -  Нет файла
    Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} -  Нет файла
    Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} -  Нет файла
    Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} -  Нет файла
    Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} -  Нет файла
    FirewallRules: [{58A18C54-D3BE-4AD2-A696-F3C22D6762D3}] => (Allow) E:\Новая папка\DPDecoder.exe => Нет файла
    FirewallRules: [{30FAC059-DF7B-419B-969D-CAB3D5874B7F}] => (Allow) E:\Новая папка\OxygenPanelDaemon.exe => Нет файла
    FirewallRules: [{8D31D4F0-3C87-4837-B577-13CCA1A61D30}] => (Allow) E:\Новая папка\ElementsPanelDaemon.exe => Нет файла
    FirewallRules: [{43AE9344-A4A2-4F8B-AB74-4FD07010F685}] => (Allow) E:\Новая папка\TangentPanelDaemon.exe => Нет файла
    FirewallRules: [{F68A80C7-0DBA-41F7-9D01-271ACA5C3D58}] => (Allow) E:\Новая папка\EuphonixPanelDaemon.exe => Нет файла
    FirewallRules: [{4F185F28-B3F4-447E-A36F-FC95E5843373}] => (Allow) E:\Новая папка\JLCooperPanelDaemon.exe => Нет файла
    FirewallRules: [{8EB622C2-C72B-4587-854E-7463E8105135}] => (Allow) E:\Новая папка\DaVinciPanelDaemon.exe => Нет файла
    FirewallRules: [{8DA3B1C2-CCAD-4669-9FBA-F7EE4EBADA07}] => (Allow) E:\Новая папка\bmdpaneld.exe => Нет файла
    FirewallRules: [{5E1F3DAF-C199-4139-8F4B-C8D28C267008}] => (Allow) E:\Новая папка\Resolve.exe => Нет файла
    FirewallRules: [{4CEA1B1C-359F-4EEE-9D67-731ADC6AEB52}] => (Allow) C:\ProgramData\WindowsTask\MicrosoftHost.exe => Нет файла
    FirewallRules: [{60613477-32DB-485A-8B27-FF228CECC986}] => (Allow) LPort=9393
    FirewallRules: [{B4BDEC00-9BAB-4668-B2CB-EC78A7D415AB}] => (Allow) LPort=9494
    FirewallRules: [{5F3BB186-DB81-4E43-8A50-31E0A2ABCC89}] => (Allow) LPort=9494
    FirewallRules: [{483AC395-38DB-4E1B-B559-9DC6FEFE578A}] => (Allow) LPort=9393
    FirewallRules: [{0035A5BD-C3EE-4AF7-ACDB-CF645837FDE6}] => (Allow) C:\ProgramData\WindowsTask\AMD.exe => Нет файла
    FirewallRules: [{9A65F6C1-1718-407D-9BE3-E35CD5140998}] => (Allow) C:\ProgramData\WindowsTask\AppModule.exe => Нет файла
    FirewallRules: [{3AB2D664-0784-4F9A-9371-3D4948038908}] => (Allow) C:\ProgramData\WindowsTask\AppModule.exe => Нет файла
    FirewallRules: [{B6B3FB78-D0B5-4773-BC96-FB735509177C}] => (Allow) C:\ProgramData\WindowsTask\MicrosoftHost.exe => Нет файла
    FirewallRules: [{088232AF-5B8A-4316-8EEF-ED742CAB44CF}] => (Allow) C:\ProgramData\WindowsTask\AMD.exe => Нет файла
    FirewallRules: [{758FFF77-56A7-480A-9185-BB1FA6527547}] => (Allow) LPort=1688
    FirewallRules: [{7D65CD9E-BB5D-40A8-8B47-3192D1E53EC4}] => (Allow) E:\Zona\Zona.exe => Нет файла
    FirewallRules: [{3BBD4C29-9FEA-4DFE-BD7F-2B239C245144}] => (Allow) E:\Zona\Zona.exe => Нет файла
    FirewallRules: [{7342581A-A8C6-4F3D-A72F-DFAE5BEF7774}] => (Allow) LPort=5055
    FirewallRules: [{3376E326-98FD-4F6D-8814-19039E06DBA2}] => (Allow) E:\Zona\Zona.exe => Нет файла
    FirewallRules: [{026192EE-089B-40E2-9D65-9E9D76DF0A08}] => (Allow) E:\Zona\Zona.exe => Нет файла
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Ещё один скрипт, пожалуйста, выполните:

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    DeleteValue: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2111.5-0
    DeleteValue: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|C:\Users\asand\Downloads\ks4.021.3.10.391ru_25000.exe
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

 

Сообщите что сейчас с проблемой.

Ссылка на комментарий
Поделиться на другие сайты

13 минут назад, PULEGLOT007 сказал:

но нагрузка на ЦП все еще 100%

Какой процесс грузит? Или это кратковременный скачок при старте Диспетчера задач?

Если второе, то это нормальное явления.

 

13 минут назад, PULEGLOT007 сказал:

можно пытаться установить kaspersky security cloud free? 

Да.

Ссылка на комментарий
Поделиться на другие сайты

Процессы нагружающие сильнее всего (например центр отзывов background task, microsoft pay) время от времени сменяют друг друга но чаще всего это opera, она открывается 30 раз и другие браузеры тоже. Игры тоже открываются много раз. Нагрузка 100% ЦП не постоянна, а короткими скачками, без видимой причины.

Еще не получается установить антивирус, выдает "неизвестная ошибка". 

nSVKtLLb.png?download=1&name=%D0%A1%D0%BA%D1%80%D0%B8%D0%BD%D1%88%D0%BE%D1%82%2014-01-2022%2015:19:37.png

Ссылка на комментарий
Поделиться на другие сайты

U0oRZS35.png?download=1&name=%D0%A1%D0%BA%D1%80%D0%B8%D0%BD%D1%88%D0%BE%D1%82%2014-01-2022%2016:31:20.png U8kSRGfB.png?download=1&name=%D0%A1%D0%BA%D1%80%D0%B8%D0%BD%D1%88%D0%BE%D1%82%2014-01-2022%2016:31:07.png

Я выбрал версии Касперского которые нашёл в втором скриншоте и прошелся программой в безопасном режиме windows, после перезагрузки ошибка при попытке установки антивируса та же.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • _1Artes1_
      Автор _1Artes1_
      В общем,во время поиска обхода блокировки дискорда,поймал себе какую-то гадость,вытащила мне все логины и пароли с устройства ,вроде,удалил,но сегодня не смог зайти в редактор реестра и понял,что еще не все исправлено
      CollectionLog-2025.05.08-21.00.zip
    • FunnyManNDS
      Автор FunnyManNDS
      Здравствуйте! Периодически, при включении пк фризит рабочий стол и любое запущенное приложение! Процессор и видеокарта нагружается до 40% в диспетчере задач
      Конфигурация пк: 
      Процессор: AMD Ryzen 7 7800x3D
      Видеокарта: RTX 4070 Super
      ОЗУ: Gskill trident 32gb - 7200
      Материнская плата: MSI MAG x670E TOMAHAWK WIFI
      SSD M2 Samsung 980 pro (На нём стоит система) 
      SSD M2 Samsung 990 pro
      БП: ChiefTech 850w 80 plus gold
      По температурам комплектующих всё нормально. Полностью чистил все диски, чтобы исключить наличие майнера. Нагрузка возрастает даже с выключенным интернет соединением. Помогает полная перезагрузка ПК. Пожалуйста, накидайте идей, потому что у меня уже руки опускаются
      Прикрепляю текстовый файл сканирования при помощи FarBar
       
      FRST.txt
    • E.K.
      Автор E.K.
      Камчатка - совершенно потрясающий, дивный и удивительно сильный край. Уже много рассказывал про это, но повторюсь: природные красоты Камчатки многослойны. Если в других местах достаточно быть, посмотреть, сфотографировать наиболее приглянувшиеся виды, развернуться и уехать (часто - навсегда), то здесь всё иначе. За "первым планом" местных крышесносительных видов, которые обычно показывают во время стандартных туристических маршрутов или вертолётных экскурсий, - за ними виднеется "второй план", который может оказаться не менее умоослепительным, где случаются просто взрывные восторги от панорамных видов, и чудеса вулканические ещё более необычны. А за "вторым уровнем" может открыться и третий, четвёртый - а возможно, что "и так далее" (я пока дошёл до "четвёртого левела" камчатко-созерцания).

       
      А насыщенность картинок здесь случается просто запредельной:

       
      Камчатка весьма разнообразна. Здесь можно увидеть и ощутить очень и очень многое: восхитительные по красоте конусы вулканов, разноцветье озёр в вулканических кальдерах и тоже разнокрасье самых разных вулканических выходов, горячие источники и брызгающие вверх кипятком гейзеры, белые снежники и даже ледники на фоне бескрайне зелёных пространств (и всё это на широтах российской средней полосы), а также рыба в море-океане, реках и озёрах - и медвежьи толпы вокруг рыбных мест.

       
      Да и туристов организованных здесь становится всё больше и больше

    • Dopelganger
      Автор Dopelganger
      Добрый вечер, словил майнер John. С помощью AVbr смог почистить host и удалить вредоносные программы, но есть проблема с правами администратора. Помогите избавиться. Также не отображается папка C:\Program Files\Malwarebytes даже при включении скрытых файлов.
      avz_log.txt

    • iulian
      Автор iulian
      Характеристики:
      MSI prestige 14 Hb12u (notebook)
      CPU — intel i5 12450h, RTX 2050
      Об проблеме:
      Симптомы:
      1. При открытии диспетчера задач резко с 100% падает до 15%.
      2. Если запустить с включенным диспетчером какую-то тяжелую прогу и не только тяжелую (не знаю, как-то по рандому), то есть включаю конференцию, комп шумит и греется от нее, как от мощной проги, и так же, когда не мощную прогу. Я думаю, что это майнер, но если выключить интернет (Wi-Fi) с кнопки в панели задач, то он так же работает (не знаю, надолго не выключал, примерно 5 мин).
      3. Иногда может и просто начать греться и шуметь, когда ничего, кроме Яндекса, не включено (с включенным диспетчером задач).
      4. Еще так же не всегда до 100% он гонит в диспетчере, иногда до 60–70% (без включенных прог).
      5. Еще безопасный режим тоже не могу включить, когда запускаю его, просит пин-код, но ввести его нельзя (пишет: «Проблема с пин-кодом, попробуйте заново»).
      Что я делал:
      1. Я полностью форматировал все диски и переустанавливал винду, которую скачать с другого ПК (все так же осталось).
      2. Я скачивал на флешку утилиту от «Касперского» и через нее делал, ничего не поменялось.
      3. Скачивал разные другие утилиты, которые лечат, штук 5–6 перепробовал. 
       
       
       
       
       
       
       
       
×
×
  • Создать...