Здравствуйте, компьютер виснет намертво при запуске программ таких как аида, кристалл диск инфо, и порой еще виснет в играшках, помогает только перезагрузка.
Printable View
Здравствуйте, компьютер виснет намертво при запуске программ таких как аида, кристалл диск инфо, и порой еще виснет в играшках, помогает только перезагрузка.
Уважаемый(ая) [B]Hua[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в [URL="https://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="https://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, [URL="https://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[url="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/url]:[code]begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
StopService('ec6548ddead12c26');
QuarantineFile('C:\Program Files (x86)\Microleaves\Online', '');
QuarantineFile('C:\WINDOWS\system32\drivers\ec6548ddead12c26.sys', '');
DeleteFile('C:\Program Files (x86)\Microleaves\Online', '32');
DeleteFile('C:\WINDOWS\system32\drivers\ec6548ddead12c26.sys', '64');
DeleteService('ec6548ddead12c26');
DeleteFileMask('c:\program files (x86)\microleaves', '*', true);
DeleteDirectory('c:\program files (x86)\microleaves');
DeleteSchedulerTask('Online Application V2G1.job');
DeleteSchedulerTask('Online Application V2G2.job');
DeleteSchedulerTask('Online Application V2G3.job');
DeleteSchedulerTask('Online Application V2G4.job');
DeleteSchedulerTask('Online Application V2G5.job');
DeleteSchedulerTask('Online Application V2G6.job');
DeleteSchedulerTask('Updater_Online_Application.job');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
ExecuteRepair(2);
ExecuteRepair(4);
ExecuteWizard('SCU', 3, 3, true);
RebootWindows(true);
end.[/code]Компьютер перезагрузится.
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Перетащите лог Check_Browsers_LNK.log из папки Autologger на [url=http://dragokas.com/tools/ClearLNK.zip]утилиту ClearLNK[/url]. Отчёт о работе прикрепите.
Скачайте [URL="http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/"]Farbar Recovery Scan Tool[/URL] и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
[ATTACH=CONFIG]681249[/ATTACH]
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
[ATTACH=CONFIG]681250[/ATTACH]
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Вот что выходит после запуска скрипта, 2 скрин успел сфотать на телефон, потом комп выдает синий экран
Скачайте утилиту Universal Virus Sniffer [URL="https://yadi.sk/d/6A65LkI1WEuqC"]отсюда[/URL] и [url=https://virusinfo.info/showthread.php?t=121767&p=897810&viewfull=1#post897810]сделайте полный образ автозапуска uVS[/url].
[url]https://yadi.sk/d/0jGHU7zkNFcsyQ[/url]
Скопируйте скрипт ниже в буфер обмена (выделить и нажать Ctrl-C):[code];uVS v4.1.8 [http://dsrt.dyndns.org:8888]
;Target OS: NTv10.0
v400c
cexec tools\CreateRestorePoint.exe BeforeCure
sreg
zoo %Sys32%\DRIVERS\EC6548DDEAD12C26.SYS
delref %Sys32%\DRIVERS\TESRSDT.SYS
del %Sys32%\DRIVERS\TESRSDT.SYS
delref %Sys32%\TESSAFE.SYS
del %Sys32%\TESSAFE.SYS
czoo
delref %Sys32%\DRIVERS\360ANTIHACKER64.SYS
del %Sys32%\DRIVERS\360ANTIHACKER64.SYS
delref %Sys32%\DRIVERS\360AVFLT.SYS
del %Sys32%\DRIVERS\360AVFLT.SYS
delref %Sys32%\DRIVERS\360CAMERA64.SYS
del %Sys32%\DRIVERS\360CAMERA64.SYS
delref %Sys32%\DRIVERS\360HVM64.SYS
del %Sys32%\DRIVERS\360HVM64.SYS
delref F:\TXGAMEASSISTANT\UI\2.0.12832.123\AOW_DRV_X64_EV.SYS
delref %SystemRoot%\TEMP\CPUZ145\CPUZ145_X64.SYS
delref HTTPS://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?P=MKO_AWFZXIPYRAHDGKBRGNCLVS1AC6SNOHKNFSXKXY7VHT4UJ4R4ZDD0GQURMG-NQSUKOYXG8DN-CWFOTM9NKUG3QLFFZBWNCJY3ZANWPU1CSMVNEXCMO0YAO8QFWOYZ-MKWURNO93OZOPCMZ9EST1E9CCUSEG2325M_PPYLQJBWOGAYOHKURDXJS3JW16
deltsk %SystemRoot%\TEMP\1A1FE502-4F6D-4D81-84D2-4888B9E37414
deltsk %SystemDrive%\PROGRAM FILES (X86)\MICROLEAVES\ONLINE APPLICATION\VERSION 2.6.0\ONLINE-GUARDIAN.EXE
deltsk %SystemDrive%\PROGRAM FILES (X86)\MICROLEAVES\ONLINE APPLICATION
deldir %SystemDrive%\PROGRAM FILES (X86)\MICROLEAVES\ONLINE APPLICATION
del C:\Users\Arti\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ESET Online Scanner.lnk
areg
apply[/code]
Запустите файл start.exe из папки с uVS, выберите "Запустить под текущим пользователем", в главном меню программы - Скрипты -> выполнить скрипт из буфера обмена.
Компьютер перезагрузится.
В папке с uVS появится архив ZIP с именем, начинающимся с ZOO_ и далее из даты и времени, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
В папке с UVS будет лог выполнения скрипта, текстовый файл с именем из даты и времени выполнения, прикрепите его с своему сообщению.
[url]https://yadi.sk/d/hbQge9gBMW4lDA[/url]
лог
Нельзя крепить карантин к теме!
Загрузите ZOO_2020-04-02_16-56-00.zip по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Скачайте [URL="http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/"]Farbar Recovery Scan Tool[/URL] и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
Результат загрузки
Ошибка загрузки. Данный файл уже был загружен.
Вот это вылазит когда жму загрузить ZOO_2020-04-02_16-56-00.zip в "Прислать запрошенный карантин"
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Вот файлы с FRST64
Загрузите систему [URL="https://support.microsoft.com/ru-ru/help/12376/windows-10-start-your-pc-in-safe-mode"]в безопасном режиме[/URL].
Выделите и скопируйте в буфер обмена следующий код:[CODE]Start::
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-1332042612-3715331166-863202570-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBRGNclVS1AC6sNoHKNFsxKXY7VHt4uj4R4zdD0GQURMg-nQsUKoYxg8Dn-CwFoTm9nkug3qlFfZbWncjy3zAnwPu1CsMVNeXcMO0YAO8qFWOyz-MKwUrno93OZopCMZ9ESt1E9CCUsEG2325m_pPYLQjbWOgaYohKUrDxjS3jW16uZecVWbG_pVRYW&q={searchTerms}
SearchScopes: HKLM-x32 -> ielnksrch URL = hxxps://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBRGNclVS1AC6sNoHKNFsxKXY7VHt4uj4R4zdD0GQURMg-nQsUKoYxg8Dn-CwFoTm9nkug3qlFfZbWncjy3zAnwPu1CsMVNeXcMO0YAO8qFWOyz-MKwUrno93OZopCMZ9ESt1E9CCUsEG2325m_pPYLQjbWOgaYohKUrDxjS3jW16uZecVWbG_pVRYW&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1332042612-3715331166-863202570-1001 -> {ielnksrch} URL = hxxps://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBRGNclVS1AC6sNoHKNFsxKXY7VHt4uj4R4zdD0GQURMg-nQsUKoYxg8Dn-CwFoTm9nkug3qlFfZbWncjy3zAnwPu1CsMVNeXcMO0YAO8qFWOyz-MKwUrno93OZopCMZ9ESt1E9CCUsEG2325m_pPYLQjbWOgaYohKUrDxjS3jW16uZecVWbG_pVRYW&q={searchTerms}
CHR HKU\S-1-5-21-1332042612-3715331166-863202570-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [ldgpjdiadomhinpimgchmeembbgojnjk]
R1 360AvFlt; C:\WINDOWS\System32\DRIVERS\360AvFlt.sys [95232 2020-02-17] (Qihoo 360 Software (Beijing) Company Limited -> 360.cn)
R0 63844CEE; C:\WINDOWS\System32\drivers\63844CEE.sys [478392 2019-10-16] (Kaspersky Lab -> Kaspersky Lab ZAO)
S1 360AntiHacker; System32\Drivers\360AntiHacker64.sys [X]
S3 360Camera; System32\Drivers\360Camera64.sys [X]
S1 360Hvm; System32\Drivers\360Hvm64.sys [X]
S2 aow_drv; \??\F:\TxGameAssistant\UI\2.0.12832.123\aow_drv_x64_ev.sys [X]
S3 cpuz145; \??\C:\WINDOWS\temp\cpuz145\cpuz145_x64.sys [X]
S1 NemuDrv; \??\F:\Mumu\emulator\nemu\Hypervisor\NemuDrv.sys [X]
S3 tesrsdt; \SystemRoot\system32\drivers\tesrsdt.sys [X]
S3 TesSafe; \??\C:\WINDOWS\system32\TesSafe.sys [X]
2020-03-21 14:17 - 2020-03-21 14:17 - 000000731 _____ C:\Users\Arti\Desktop\ESET Online Scanner.lnk
2020-03-20 23:39 - 2020-03-20 23:56 - 000000000 ____D C:\Users\Все пользователи\IObit
2020-03-20 23:39 - 2020-03-20 23:55 - 000000000 ____D C:\Users\Arti\AppData\Roaming\IObit
2020-03-20 23:39 - 2020-03-20 23:39 - 000000000 ____D C:\Program Files (x86)\IObit
2019-11-03 23:02 - 2019-11-03 23:02 - 000257087 _____ () C:\Users\Arti\AppData\Roaming\Log.zip
2019-11-03 22:46 - 2019-11-03 22:56 - 000000005 _____ () C:\Users\Arti\AppData\Roaming\pid.txt
2019-11-03 22:46 - 2019-11-03 22:56 - 000000048 _____ () C:\Users\Arti\AppData\Roaming\pidloc.txt
2019-11-03 23:02 - 2019-11-03 23:02 - 000000000 _____ () C:\Users\Arti\AppData\Roaming\System
AlternateDataStreams: C:\Users\Arti\Application Data:77a575add9465d78c606d381e5f202fb [394]
AlternateDataStreams: C:\Users\Arti\AppData\Roaming:77a575add9465d78c606d381e5f202fb [394]
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\63844CEE.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\63844CEE.sys => ""="Driver"
FirewallRules: [{3AFA7CCC-8E20-47C4-B534-FE5071777BDB}] => (Allow) C:\Program Files (x86)\Opera\67.0.3575.79\opera.exe No File
FirewallRules: [{E51DEB76-1573-49A7-931A-24DB8621FD87}] => (Allow) c:\program files (x86)\exitlag\exitlag.exe No File
FirewallRules: [{68FC37EC-0780-4EF3-B580-4AB69F7C22B9}] => (Allow) c:\program files (x86)\exitlag\exitlag.exe No File
Reboot:
End::[/CODE]Запустите FRST.EXE/FRST64.EXE, нажмите один раз [B]Fix[/B] и подождите. Программа создаст лог-файл ([B]Fixlog.txt[/B]). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Вот
Так, что сейчас с проблемой?
[QUOTE=Vvvyg;1510086]Так, что сейчас с проблемой?[/QUOTE]
Довольно таки странно, программа включилась, но следом отключился ссд диск, после зависания 1-2 минуты, с чем это может быть связано? что с ссд?
Скорее всего.
Троян и хвосты от антивирусов вычистили.
=D1=F2=E0=F2=E8=F1=F2=E8=EA=E0 =EF=F0=EE=E2=E5=E4=E5=ED=ED=EE=E3=EE =EB=
=E5=F7=E5=ED=E8=FF:
[LIST][*]=CF=EE=EB=F3=F7=E5=ED=EE =EA=E0=F0=E0=ED=F2=E8=ED=EE=E2: [B]1[/B][*]=CE=E1=F0=E0=E1=EE=F2=E0=ED=EE =F4=E0=E9=EB=EE=E2: [B]2[/B][*]=C2 =F5=EE=E4=E5 =EB=E5=F7=E5=ED=E8=FF =E2=F0=E5=E4=EE=ED=EE=F1=ED=FB=
=E5 =EF=F0=EE=E3=F0=E0=EC=EC=FB =E2 =EA=E0=F0=E0=ED=F2=E8=ED=E0=F5 =ED=
=E5 =EE=E1=ED=E0=F0=F3=E6=E5=ED=FB[/LIST]