PDA

Просмотр полной версии : Поймал майнера, установку антивируса блокирует, при проверке ничего не находит, компьютер ужасно лагает



Vagner59
04.01.2025, 09:31
Здравствуйте! Прошу помощи... пол года мучаюсь, компьютер ужасно тормозит, проводник открывается по несколько минут, антивирусник установить не дает.Прошёлся утичитой AVZ, стал чуть меньше тормозить, но сильно ситуация не исправилась

Info_bot
04.01.2025, 09:32
Уважаемый(ая) Vagner59, спасибо за обращение на наш форум!

Помощь в лечении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи (https://virusinfo.info/pravila.html).

Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+ (https://virusinfo.info/content.php?r=613-sub_pomogite).

Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект (https://virusinfo.info/content.php?r=113-virusinfo.info-donate).

Vvvyg
08.01.2025, 17:02
Майнера не видно. С диском проблем нет?

Выполните скрипт в AVZ из папки Autologger\AV\av_z.exe (https://virusinfo.info/showthread.php?t=7239):
begin
ExecuteFile('wevtutil.exe', 'epl System system.evtx', 0, 200000, false);
ExecuteFile('wevtutil.exe', 'epl Application Application.evtx', 0, 200000, false);
ExecuteFile('wevtutil.exe', 'epl Security Security.evtx', 0, 200000, false);
ExecuteFile('wevtutil.exe', 'epl "Microsoft-Windows-Windows Defender/Operational" wd.evtx "/q:*[System [(EventID=1116)]]"', 0, 200000, false);
ExecuteFile(GetAVZDirectory+'7za.exe', 'a -t7z -sdel -mx9 -m0=lzma:lp=1:lc=0:d=128m Events.7z *.evtx', 1, 300000, false);
ExitAVZ;
end.
В папке с AVZ появится архив Events.7z, загрузите его в доступное облачное хранилище или на файлообменник без капчи и дайте ссылку в теме.

Vagner59
09.01.2025, 17:45
Большое спасибо за ответ!
Вроде нет, не наблюдал проблем с диском
Вот ссылка
https://transfiles.ru/6vqks

- - - - -Добавлено - - - - -

Большое спасибо за ответ!
Вроде нет, не наблюдал проблем с диском
Вот ссылка
https://transfiles.ru/6vqks

Vvvyg
09.01.2025, 21:03
Ошибки, связанные с диском таки были, но давно, 10.12:
Обнаружена ошибка на устройстве \Device\Harddisk1\DR2 во время выполнения операции страничного обмена.
Операция ввода-вывода по адресу логического блока 0x786a для диска 1 (имя PDO: \Device\000000c2) выполнена повторно.
Явных причин тормозов по журналам не видно.
Проблема началась до установки Ускоритель Компьютера 4.15, или после?

Откройте меню "Пуск" ("Start") и в строке поиска введите "cmd". На результатах поиска нажмите правой клавишей мыши и выберите пункт "Запуск от имени администратора".

Введите sfc /scannow и нажмите Enter.
Система восстановит недостающие или изменённые системные файлы, для этого может потребоваться перезагрузка.
Покажите вывод программы.

Vagner59
10.01.2025, 08:42
Ошибки, связанные с диском таки были, но давно, 10.12:
Явных причин тормозов по журналам не видно.
Проблема началась до установки Ускоритель Компьютера 4.15, или после?

Откройте меню "Пуск" ("Start") и в строке поиска введите "cmd". На результатах поиска нажмите правой клавишей мыши и выберите пункт "Запуск от имени администратора".

Введите sfc /scannow и нажмите Enter.
Система восстановит недостающие или изменённые системные файлы, для этого может потребоваться перезагрузка.
Покажите вывод программы.

Ускоритель был установлен недавно, пытался самостоятельно что то сделать, а проблема возникла давно.
Перед тем как вам написать проверял и чистил утилитой AVZ, и по итогу мне вышло окно, что была обнаружена учётная запись вроде с именем Mike, подозрение на майнера, и было предложено её удалить. Вроде даже лог файлы сохранились. Но после очистки состояние компьютера не изменилось.
И вот фото после выполнения команды
https://transfiles.ru/1qewa

Vvvyg
10.01.2025, 09:45
Это утилита подсказку выдала. Запускайте именно так: sfc /scannow