-
Вложений: 2
Майнер?
Закрыл все программы на домашней машине, лёг отдохнуть. Через 20 минут системник громко зашумел как при полной загрузке в играх.
Экран был погашен энергосбережением. Подошёл, подвигал мышкой - экран загорелся и шум прекратился. Открыл MSI Afterburner - на графике активности недавняя 100% загрузка gpu и предельная температура.
Прогнал KVRT - чисто.
Прогнал AVZ. Нашёл какой-то подозрительный процесс запущенного файла из /temp, закинул в карантин.
Прилагаю логи AVZ, HijackThis, и ini карантина подозрительного файла.
-
Уважаемый(ая) [B]trynoval[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
Проведите [url=http://virusinfo.info/content.php?r=290-virus-detector][b]эту[/b][/url] процедуру. Полученную ссылку после загрузки карантина [b]virusinfo_auto_имя_вашего_ПК.zip[/b] через [url=http://virusinfo.info/virusdetector/uploadform.php][b]данную форму[/b][/url] напишите в своём в сообщении здесь.
[LIST][*]Скачайте [B][URL="http://general-changelog-team.fr/en/downloads/finish/20-outils-de-xplode/2-adwcleaner"]AdwCleaner (by Xplode)[/URL][/B] и сохраните его на [B]Рабочем столе[/B].[*]Запустите его (в ОС [B]Windows Vista/Seven[/B] необходимо запускать через правую кн. мыши [B]от имени администратора[/B]), нажмите кнопку [B]"Scan"[/B] и дождитесь окончания сканирования.[*]Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner\AdwCleaner[R0].txt[/COLOR][/B].[*]Прикрепите отчет к своему следующему сообщению.[/LIST]
Подробнее читайте в [URL="http://virusinfo.info/showthread.php?t=146192"]этом руководстве[/URL].
-
Вложений: 1
[url]http://virusinfo.info/virusdetector/report.php?md5=92679572F53BA57B68794AEFED42F3DA[/url]
-
[url=http://virusinfo.info/showthread.php?t=146192&p=1041864&viewfull=1#post1041864]Удалите в AdwCleaner[/url] всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
-
Спасибо, можно ещё пару вопросов?
А что насчёт служб, как можно посмотреть что это за службы? Не используются ли они какими-либо программами или компонентами ОС?
Служба Найдено : 72374111
Служба Найдено : 72374112
Служба Найдено : 73946261
Служба Найдено : 73946262
Файл Найдено : C:\Windows\System32\drivers\72374111.sys
Файл Найдено : C:\Windows\System32\drivers\72374112.sys
Файл Найдено : C:\Windows\System32\drivers\73946261.sys
Файл Найдено : C:\Windows\System32\drivers\73946262.sys
Программой я пользуюсь /Innovative Solutions это Advanced Uninstaller.
-
[QUOTE]А что насчёт служб, как можно посмотреть что это за службы? Не используются ли они какими-либо программами или компонентами ОС?[/QUOTE]
Это не системные службы. Возможно это остатки от DrWeb CureIT, либо от KVRT.
Page generated in 0.00977 seconds with 10 queries