Вложений: 5
Ноутбук отключается сам по себе, спецы Доктора Веб нашли вирус, но после обновления антивируса все стало плохо.
[COLOR=#282828][FONT=helvetica]Ноутбук выключается сам по себе вне зависимости от нагрузки и сложно подловить, в какое время. Два типа отключения: 1.внезапное - как у обычного ПК, у которого розетку выдернули; 2. - вначале отключается вай-фай, потом завис, потом плавно закрываются все открытые программы, начиная с браузеров, затем как обычное выключение. Бывало один раз в день, потом чаще. Когда стало чуть ли не каждые полчаса - была переустановлена ОС, выключения снова стали реже - одно раз в пару дней. Иногда все ограничивается отключением вай-фая и зависом или просто зависом до перезагрузки. Перезагружать модуль вай-фая или роутер не помогает. Одинаково как с родным адаптером, так и с новокупленным внешним. Смена роутера и настроек ничего не дали. При проверки любым антивирусом - или же ничего, или же резкое отключение в процессе сканирования или лечения. При проверке CureIt - почти всегда резкое выключение по типу 1. Даже в безопасном режиме. Температура была не критической при любом отключении - в рамках нормы - 53-71 С. Железо проверялось программно и визуально, в том числе в двух сервис-центрах - в норме. Термопаста свежая, кулер чистый, есть охлаждающая подставка, перегрева нет. При запуске дисков - видятся белыми, в окне возникает неизвестно откуда файл с расширением .ini готовый для записи. Браузеры подвисают. Новооткрытые сайты не открываются, а требуют обновления страницы. Только после этого начинают работать. Часто даже при одной открытой вкладке идет бешеная загрузка процессора и памяти. Постоянно начали взламывать почту и соцсети. ОС и ПО переустанавливались как дома, так и в сервисах (было подозрение, что вирус сел на носителях) - не помогло. Содержимое пары флэшек также "поело" - вместо файлов каша, форматнули в сервисе от греха подальше.
После обращения на форум Доктора Веб был найден вирус. И потом попросили найти и прислать вот этот файл:[/FONT][/COLOR][COLOR=#282828][FONT=helvetica] "C:\windows\syswow64\ms77a09e38app.dll". Файл не был найден на все диске С, сказали поискать через LiveCD, через него все нашлось, скопировалось и было отправлено к ним в лабораторию. Только файл был в system32. После обновления антивируса, он стал ловить активность вируса до 5к случаев - скрины прилагаю. Зато отключения стали один раз в пару-тройку дней, ноут почти перестал виснуть. Потом на форуме спросили, после удаления этого файла изменилась ли ситуацию. На вопрос - а надо было вручную удалить файл или же программно должен антивирус был - молчание. При попытке прогнать ноут антивирусом - его гасит. После очередного обновления антивируса начался ахтунг - все не просто подвисает, а намертво виснет, постоянно самовольно отключается вай-фай-модуль, ноут стал жутко греться, а отключения самовольные чуть ли не каждые 15 минут. На форуме вместо ответа, что делать с файлом вируса, сплошные отсылки обновить ОС - а как, если отваливается Интернет постоянно и все отключается? - и заявления, что проблемы только в железе, хотя вот он - вирус. Мол по логам идет критическая температура. Сложно судить, но ради интереса был включен SpeedFan, и потухания были при температуре 64-67 градусов. Ну и вообще вся ситуация эта странная - раньше даже с вирусом все так не висло, что даже две вкладки в Опере открыть нельзя, а если еще что - например, документ Ворда на 10 стр открываешь - так все резко гаснет. Раньше без проблем в Опере открывалось до 8 вкладок и не один довольно объемный документ разного формата можно было открыть плюс видео запустить. А вот это началось буквально два дня назад после очередного обновления Доктора Веба, и он как раз ту вирусную активность ловить перестал. А на форуме ничего толком не говорят, в чем дело. Мол, это исключительно ваша проблема.
[/FONT][/COLOR][COLOR=#282828][FONT=helvetica]Может подскажите хотя бы, что делать с вирусом - может его просто руками удалить и потом систему прогнать, или не трогать, а еще как поступить.
Ниже привожу ответ с форума.
[/FONT][/COLOR][COLOR=#282828][FONT=helvetica]ОК, смотрим журналы событий из логов.[/FONT][/COLOR]
[COLOR=#666600]Имя[/COLOR][COLOR=#666600]журнала:[/COLOR][COLOR=#660066]Application[/COLOR][COLOR=#000000]
[/COLOR][COLOR=#666600]Источник:[/COLOR][COLOR=#660066]MsiInstaller[/COLOR][COLOR=#000000]
[/COLOR][COLOR=#666600]Дата:[/COLOR][COLOR=#006666]23.09[/COLOR][COLOR=#666600].[/COLOR][COLOR=#006666]2019[/COLOR][COLOR=#006666]10[/COLOR][COLOR=#666600]:[/COLOR][COLOR=#006666]38[/COLOR][COLOR=#666600]:[/COLOR][COLOR=#006666]46[/COLOR][COLOR=#000000]
[/COLOR][COLOR=#666600]Начало[/COLOR][COLOR=#666600]транзакции[/COLOR][COLOR=#666600]установщика[/COLOR][COLOR=#660066]Windows[/COLOR][COLOR=#666600]:[/COLOR][COLOR=#000000] http[/COLOR][COLOR=#666600]:[/COLOR][COLOR=#880000]//Sc.Vuajk.Me/HP2.XXX (расширение изменено преднамеренно). ИД клиентского процесса: 6168.[/COLOR][COLOR=#282828][FONT=helvetica]После чего был успешно установлен некий китайский продукт.[/FONT][/COLOR]
[COLOR=#666600]Имя[/COLOR][COLOR=#666600]журнала:[/COLOR][COLOR=#660066]Application[/COLOR][COLOR=#000000]
[/COLOR][COLOR=#666600]Источник:[/COLOR][COLOR=#660066]MsiInstaller[/COLOR][COLOR=#000000]
[/COLOR][COLOR=#666600]Дата:[/COLOR][COLOR=#006666]23.09[/COLOR][COLOR=#666600].[/COLOR][COLOR=#006666]2019[/COLOR][COLOR=#006666]10[/COLOR][COLOR=#666600]:[/COLOR][COLOR=#006666]38[/COLOR][COLOR=#666600]:[/COLOR][COLOR=#006666]59[/COLOR][COLOR=#000000]
[/COLOR][COLOR=#666600]Код[/COLOR][COLOR=#666600]события:[/COLOR][COLOR=#006666]1033[/COLOR][COLOR=#000000]
[/COLOR][COLOR=#666600]Категория[/COLOR][COLOR=#666600]задачи:Отсутствует[/COLOR][COLOR=#000000]
[/COLOR][COLOR=#666600]Описание:[/COLOR][COLOR=#000000]
[/COLOR][COLOR=#666600]Установщик[/COLOR][COLOR=#660066]Windows[/COLOR][COLOR=#666600]выполнил[/COLOR][COLOR=#666600]установку[/COLOR][COLOR=#666600]продукта.[/COLOR][COLOR=#666600]Продукт:[/COLOR][COLOR=#660066]ZqWJtv3vVRA46m52Z7o691eJp3N3RTFGOefp[/COLOR][COLOR=#666600].[/COLOR][COLOR=#666600]Версия:[/COLOR][COLOR=#006666]1.0[/COLOR][COLOR=#666600].[/COLOR][COLOR=#006666]0.0[/COLOR][COLOR=#666600].[/COLOR][COLOR=#666600]Язык:[/COLOR][COLOR=#006666]2052.[/COLOR][COLOR=#666600]Изготовитель:[/COLOR][COLOR=#660066]ZqWJtv3vVRA46m52Z7o691eJp3N3RT[/COLOR]