Походу подхватил бит-коин-майнер. Опять. Скачет загрузка ЦП, фризит даже на рабочем столе.
Printable View
Походу подхватил бит-коин-майнер. Опять. Скачет загрузка ЦП, фризит даже на рабочем столе.
Уважаемый(ая) [B]sarmatii[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Здравствуйте !!!
[QUOTE]Внимание !!! База поcледний раз обновлялась 19.11.2014 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)[/QUOTE]
AVZ обновить, сделать новые логи с обновленными базами.
Сделал
Пока что ничего подозрительного не обнаружил. Для контрольной проверки, сделайте 2-ва дополнительных лога
[URL="http://virusinfo.info/showthread.php?t=121767"][B]Сделайте полный образ автозапуска uVS[/B][/URL]
+ Скачайте утилиту [URL="https://yadi.sk/d/HeoPGwfQZEaMW"]MiniToolBox[/URL] и сохраните на рабочем столе.
Запустите, отметьте следующие пункты:
•Список настроек прокси Internet Explorer
•Список настроек прокси Firefox
•Список из файла Hosts
•Список настроек IP
•Список настроек Winsock
•Список последних 10 записей журнала событий
•Список установленных программ
•Только проблемных
и нажмите Старт.
После завершения сбора информации откроется отчет Result.txt, прикрепите его к своему сообщению. Если вы закрыли отчет утилиты, он будет находиться в той же папке, откуда была запущена утилита.
C HDD все в порядке, диагностировать его пробовали?
[QUOTE=mrak74;1197000]Пока что ничего подозрительного не обнаружил. Для контрольной проверки, сделайте 2-ва дополнительных лога
[URL="http://virusinfo.info/showthread.php?t=121767"][B]Сделайте полный образ автозапуска uVS[/B][/URL]
+ Скачайте утилиту [URL="https://yadi.sk/d/HeoPGwfQZEaMW"]MiniToolBox[/URL] и сохраните на рабочем столе.
Запустите, отметьте следующие пункты:
•Список настроек прокси Internet Explorer
•Список настроек прокси Firefox
•Список из файла Hosts
•Список настроек IP
•Список настроек Winsock
•Список последних 10 записей журнала событий
•Список установленных программ
•Только проблемных
и нажмите Старт.
После завершения сбора информации откроется отчет Result.txt, прикрепите его к своему сообщению. Если вы закрыли отчет утилиты, он будет находиться в той же папке, откуда была запущена утилита.
C HDD все в порядке, диагностировать его пробовали?[/QUOTE]
С жесткими тьфу тьфу все в норме! Видимо временное явление. Логи сделаю, но уже завтра. Спокойной ночи. Спасибо за предварительный просмотр
Сделал логи.
Но не помещается второй файлик. Не хватает места в папке. Папку свою подчистил - всеравно мало.
Выложите 2-ой лог на [url]http://rghost.ru/[/url] ссылку на файл укажите в следующем сообщении.
[url]http://rghost.ru/59453214[/url]
Скинул
Выполните скрипт в uVS [URL="http://virusinfo.info/showthread.php?t=121769"]Как выполнить скрипт в uVS[/URL] [CODE];uVS v3.85 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
zoo %SystemDrive%\USERS\SARMAT\APPDATA\ROAMING\VOPACKAGE\VOPACKAGE.EXE
delall %SystemDrive%\USERS\SARMAT\APPDATA\ROAMING\VOPACKAGE\VOPACKAGE.EXE
zoo %SystemDrive%\USERS\SARMAT\APPDATA\ROAMING\STARPOINT GEMINI 2\UNINSTALL\UNINS000.EXE
restart[/CODE]
Сделайте новый полный образ автозапуска uVS
Сделал
[url]http://rghost.ru/59461414[/url]
[url]http://virusinfo.info/showthread.php?t=121769[/url] [QUOTE]6. Зайдите в папку где распакована UVS найдите архив имя которого отвечает дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2012-08-21_20-05-27.7z) если архив отсутствует, то заархивруйте папку ZOO в zip архив с паролем virus и загрузите по ссылке Прислать запрошенный карантин вверху темы. (в некоторых случаях карантина может не быть - папка ZOO_ не появилась или там только текстовые файлы)[/QUOTE]
Пришлите карантин.
Удалите папку C:\USERS\SARMAT\APPDATA\ROAMING\VOPACKAGE
Что с проблемой ?
Карантин зарузил
Неожиданно вылез синий экран смерти.
Код ошибки 01A - ошибка менеджмента памяти
Проблемы не наблюдаю.
Протестируйте оперативную память.
Протестировал оперативку через memtest - ошибок не зафиксировал
Ошибка не связана с заражением вируса. Тем не менее, по возможности попробую помочь.
Сделайте [URL="http://virusinfo.info/showthread.php?t=59446"]лог утилиты GetSystemInfo[/URL]
+ Папку [CODE]C:\Windows\Minidump[/CODE] заархивируйте архиватором в zip архив и прикрепите к следующему сообщению.
Сделал минидамп
Сделал отчет
[url]http://www.getsysteminfo.com/read.php?file=61ca2e669a686a2e9bed0427cdc6524d[/url]
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Еще раз проверил на последней версии memtest86+
В общем все плохо
http://rghost.ru/private/59510105/b161f01357da63ee6761df7298477eb7
Как я понял в оперативке 2 битых сектора:(
[quote="sarmatii;1198065"]Как я понял в оперативке 2 битых сектора[/quote]
Похоже на то. Планка памяти под замену.
Осталось определить которая
Спасибо за помощь.
Пойду подбирать планки.
[quote="sarmatii;1198104"]Осталось определить которая[/quote]
Тестируйте по одной, только таким способом.
[quote="sarmatii;1198104"]Спасибо за помощь.[/quote]
Не за что.
Удачи !!!