Когда включаю пк он мигает на какое то время, щас играл игру в которой всегда 120 фпс выдало 50, решил открыть диспейчер задачи и 120 фпс вернулись. Подозреваю что есть майнер.
Вот логи еще выдавал какую то ошибку. Возможно вирус сопротивляется,
Printable View
Когда включаю пк он мигает на какое то время, щас играл игру в которой всегда 120 фпс выдало 50, решил открыть диспейчер задачи и 120 фпс вернулись. Подозреваю что есть майнер.
Вот логи еще выдавал какую то ошибку. Возможно вирус сопротивляется,
Уважаемый(ая) [B]Usein[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в [URL="https://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="https://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, [URL="https://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Ждём логи по правилам.
Прошу прощения, что-то я не заметил этот лог подумал что надо прекрепить этот
Здравствуйте!
[URL="http://virusinfo.info/showthread.php?t=130828"][b]Временно[/b] отключите защитное ПО[/URL].
[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]:
[CODE]begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
StopService('Transmission');
QuarantineFile('C:\Program Files (x86)\BKwlULeNZIjU2\nCoKgGZrpVQPa.dll', '');
QuarantineFile('C:\Program Files (x86)\PavYfApjU\CKGrVP.dll', '');
DeleteSchedulerTask('hcxSeXyHopcvpAy2');
DeleteSchedulerTask('nYFnRwVwTvUdQu');
DeleteFile('C:\Program Files (x86)\BKwlULeNZIjU2\nCoKgGZrpVQPa.dll', '64');
DeleteFile('C:\Program Files (x86)\PavYfApjU\CKGrVP.dll', '64');
DeleteService('Transmission');
DeleteFileMask('C:\Program Files (x86)\Transmission\', '*', true);
DeleteDirectory('C:\Program Files (x86)\Transmission\');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
ExecuteSysClean;
ExecuteRepair(21);
ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
[/CODE]
Компьютер [U]перезагрузится[/U].
После перезагрузки, выполните такой скрипт:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
Файл [B]quarantine.zip[/B] из папки AVZ загрузите по ссылке "[B][COLOR="Red"]Прислать запрошенный карантин[/COLOR][/B]" вверху темы.
Сделайте повторные логи по [URL="http://virusinfo.info/pravila.html"]правилам[/URL]. ([COLOR="RoyalBlue"]CollectionLog[/COLOR])
Карантин что-то не загружается не знаю почему щас попробую еще раз. С чем может быть связано заражение вирусами? И что это за вирус? подозреваю что майнер ибо компьютер в какое то время начал под 100 грузиться
[quote="Usein;1520794"]в какое то время начал под 100 грузиться[/quote]
А как сейчас?
У меня сейчас вроде все работает нормально. С чем может быть связано заражение вирусом? Мне кажется еще остались вирусы, потомучто уже не первый раз к вам обращаюсь не могу понять откуда появляются эти вирусы. В диспейчере задачи очень много системных задач которые тратят ресурсы а так вроде все стабильно работает
[quote="Usein;1520801"]много системных задач которые тратят ресурсы[/quote]
Совсем без затрат ресурсов, как понимаете, не возможно :)
Проверьте уязвимые места:
[LIST][*]Загрузите [B][URL=https://www.comss.ru/page.php?id=1813]SecurityCheck by glax24 & Severnyj[/URL][/B], сохраните утилиту на [I]Рабочем столе[/I] и извлеките из архива.[*]Запустите двойным щелчком мыши (если Вы используете [I]Windows XP[/I]) или из меню по щелчку правой кнопки мыши [I]Запустить от имени администратора[/I] (если Вы используете [I]Windows Vista/7/8/8.1/10[/I])[*]Если увидите [U]предупреждение от вашего фаервола или SmartScreen[/U] относительно программы SecurityCheck, не блокируйте ее работу[*]Дождитесь окончания сканирования, откроется лог в блокноте с именем [B]SecurityCheck.txt[/B][*]Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем [I]SecurityCheck[/I], например [I][COLOR="Blue"]C:\SecurityCheck\SecurityCheck.txt[/COLOR][/I][*]Прикрепите этот файл к своему следующему сообщению.[/LIST]