-
Снова вирус
Добрый день!
Два дня назад пролечили от майнера, но сегодня при включении опять идет загрузка диска С 70-100% (в диспетчере задач). Через 10-20 секунд после включения диспетчера загрузка падает, но потом все снова. Дополнительно пошла еще загрузка диска Д.
Комодо поместил в карантин файлы торрента (самой программы, как я понимаю), попыталась деинсталлировать торрент, система пишет, что не найдены какие-то файлы.
На диске С минус 12 Гб со вчерашнего дня.
На виндовс стоит запрет обновления, однако какое-то обновление почему-то прошло.
Помогите, пожалуйста!
Файл с логами сам исчез, пришлось запуститься через безопасный режим. Прикрепить логии не могу - превышен размер загружаемых файлов (я так понимаю, в диспетчере загрузки форума мешают логи с прошлого лечения (позавчера), они почему-то не удалились и я их удалить тоже не могу). Как мне прикрепить логи?
Очень нужна помощь.
-
Уважаемый(ая) [B]kolo63i[/B], спасибо за обращение на наш форум!
Помощь при заражении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в [URL="https://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="https://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, [URL="https://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
Здравствуйте!
Удалите ваши [url=https://virusinfo.info/showthread.php?t=130567]старые вложения[/url].
В крайнем случае выложите на облако и дайте ссылку на скачивание.
-
Вложений: 1
Логи
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Спасибо!)
-
Деинсталлируйте прекративший поддержку
[QUOTE]Adobe Flash Player 32 PPAPI[/QUOTE]
[quote="kolo63i;1528765"]Файл с логами сам исчез[/quote]
Вероятно из-за того, что не отключили антивирус.
Дополнительно:
Скачайте [URL="https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/"]Farbar Recovery Scan Tool[/URL] и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите [B]Да[/B] для соглашения с предупреждением.
Нажмите кнопку [B]Сканировать[/B] ([B]Scan[/B]).
После окончания сканирования будут созданы отчеты [B]FRST.txt[/B] и [B]Addition.txt[/B] в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
-
Вложений: 2
Антивирус отключала.
Адобе удалила.
Farbar Recovery Scan Tool включила (от им.админа), начать сканирование не успела - он выключился. (антивирус отключен). При повторном запуске на секунду выскакивает окно «подождите, идет проверка обновлений», затем окно закрывается. Больше ничего не происходит.
Пришлось запустить в безопасном режиме.
-
[quote="kolo63i;1528771"]затем окно закрывается[/quote]
Это ваш Комодо чудит.
[B]Примите к сведению[/B] - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
[List][*] Отключите до перезагрузки антивирус.[*] Выделите следующий код:
[code]
Start::
CloseProcesses:
SystemRestore: On
CreateRestorePoint:
Task: {EC8660ED-50A3-4CA9-B62F-D3C1E92D16FC} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_465_pepper.exe -check pepperplugin (Нет файла)
Task: {23A24510-BFF3-41FB-99CF-CD0DBE57060C} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe (Нет файла)
EmptyTemp:
Reboot:
End::
[/code]
[*] Скопируйте выделенный текст (правой кнопкой - Копировать).[*] Запустите FRST (FRST64) от имени администратора.[*] Нажмите [B]Исправить[/B] ([B]Fix[/B]) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.[/List]
Компьютер будет перезагружен автоматически.
Ничего вредоносного в логах не обнаружено.
-
Вложений: 3
[QUOTE=Sandor;1528772]Это ваш Комодо чудит.
[/QUOTE]
Нормально) Я ведь его не просто отключала, я делала "выход".
И снова мне не удалось запустить FRST в обычном режиме. Снова сработал только в безопасном.
PS Деинсталлировала Комодо. FRST запустился в обычном режиме. Офигеть) Сделала сканирование.
После удаления Комодо освободилось 1Гб примерно на диске С, но 10 Гб так и исчезли с концами.
Не окажется ли так, что завтра снова загрузка С будет под 100%? При первом сканировании, когда логи исчезли, я видела красные строчки с надписью "троян...". Они же не могли исчезнуть? Или как? Может, я его вчера скачала вместе с Комодо? ХЗ.
-
[quote="kolo63i;1528773"]Я ведь его не просто отключала, я делала "выход".[/quote]
Да, его не так уж просто отключить. Уверен, что если вы его удалите (деинсталлируете), все утилиты лечения будут успешно запускаться и в нормальном режиме.
Вирусов нет.
Советую ещё раз прислушаться к советам из [url=https://virusinfo.info/showthread.php?t=228309&p=1528760&viewfull=1#post1528760]этого сообщения[/url].
Как вижу, BIOS вы так и не обновили.
-
Не знаю как обновить биос(
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Спасибо за помощь!
-
Тут хорошо бы вам посоветоваться с кем-то, кто в этом разбирается. Я подразумеваю, локально - родственник, знакомый и т.п.
Page generated in 0.01414 seconds with 10 queries