Показано с 1 по 9 из 9.

Подозреваю что на пк есть вирусы (заявка № 226947)

  1. #1
    Junior Member Репутация
    Регистрация
    03.05.2020
    Сообщений
    17
    Вес репутации
    20

    Подозреваю что на пк есть вирусы

    Когда включаю пк он мигает на какое то время, щас играл игру в которой всегда 120 фпс выдало 50, решил открыть диспейчер задачи и 120 фпс вернулись. Подозреваю что есть майнер.
    Вот логи еще выдавал какую то ошибку. Возможно вирус сопротивляется,
    Изображения Изображения
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,290
    Вес репутации
    384
    Уважаемый(ая) Usein, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,579
    Вес репутации
    1086
    Ждём логи по правилам.
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    03.05.2020
    Сообщений
    17
    Вес репутации
    20
    Прошу прощения, что-то я не заметил этот лог подумал что надо прекрепить этот
    Вложения Вложения

  6. #5
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,376
    Вес репутации
    164
    Здравствуйте!

    Временно отключите защитное ПО.
    Выполните скрипт в AVZ:

    Код:
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     StopService('Transmission');
     QuarantineFile('C:\Program Files (x86)\BKwlULeNZIjU2\nCoKgGZrpVQPa.dll', '');
     QuarantineFile('C:\Program Files (x86)\PavYfApjU\CKGrVP.dll', '');
     DeleteSchedulerTask('hcxSeXyHopcvpAy2');
     DeleteSchedulerTask('nYFnRwVwTvUdQu');
     DeleteFile('C:\Program Files (x86)\BKwlULeNZIjU2\nCoKgGZrpVQPa.dll', '64');
     DeleteFile('C:\Program Files (x86)\PavYfApjU\CKGrVP.dll', '64');
     DeleteService('Transmission');
     DeleteFileMask('C:\Program Files (x86)\Transmission\', '*', true);
     DeleteDirectory('C:\Program Files (x86)\Transmission\');
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
    ExecuteSysClean;
     ExecuteRepair(21);
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    После перезагрузки, выполните такой скрипт:

    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.




    Сделайте повторные логи по правилам. (CollectionLog)

  7. #6
    Junior Member Репутация
    Регистрация
    03.05.2020
    Сообщений
    17
    Вес репутации
    20
    Карантин что-то не загружается не знаю почему щас попробую еще раз. С чем может быть связано заражение вирусами? И что это за вирус? подозреваю что майнер ибо компьютер в какое то время начал под 100 грузиться
    Вложения Вложения

  8. #7
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,376
    Вес репутации
    164
    Цитата Сообщение от Usein Посмотреть сообщение
    в какое то время начал под 100 грузиться
    А как сейчас?

  9. #8
    Junior Member Репутация
    Регистрация
    03.05.2020
    Сообщений
    17
    Вес репутации
    20
    У меня сейчас вроде все работает нормально. С чем может быть связано заражение вирусом? Мне кажется еще остались вирусы, потомучто уже не первый раз к вам обращаюсь не могу понять откуда появляются эти вирусы. В диспейчере задачи очень много системных задач которые тратят ресурсы а так вроде все стабильно работает

  10. #9
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,376
    Вес репутации
    164
    Цитата Сообщение от Usein Посмотреть сообщение
    много системных задач которые тратят ресурсы
    Совсем без затрат ресурсов, как понимаете, не возможно

    Проверьте уязвимые места:
    • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
    • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
    • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
    • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
    • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
    • Прикрепите этот файл к своему следующему сообщению.

Похожие темы

  1. Ответов: 4
    Последнее сообщение: 09.05.2015, 16:04
  2. Ответов: 6
    Последнее сообщение: 11.02.2014, 20:30
  3. Ответов: 4
    Последнее сообщение: 08.08.2012, 22:26
  4. Ответов: 1
    Последнее сообщение: 29.07.2011, 05:57
  5. Подозреваю что есть троян
    От AndreySh в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 04.05.2010, 21:36

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00840 seconds with 19 queries