Здравствуйте, компьютер виснет намертво при запуске программ таких как аида, кристалл диск инфо, и порой еще виснет в играшках, помогает только перезагрузка.
Здравствуйте, компьютер виснет намертво при запуске программ таких как аида, кристалл диск инфо, и порой еще виснет в играшках, помогает только перезагрузка.
Уважаемый(ая) Hua, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
![]()
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.
Выполните скрипт в AVZ:Компьютер перезагрузится.Код:begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); StopService('ec6548ddead12c26'); QuarantineFile('C:\Program Files (x86)\Microleaves\Online', ''); QuarantineFile('C:\WINDOWS\system32\drivers\ec6548ddead12c26.sys', ''); DeleteFile('C:\Program Files (x86)\Microleaves\Online', '32'); DeleteFile('C:\WINDOWS\system32\drivers\ec6548ddead12c26.sys', '64'); DeleteService('ec6548ddead12c26'); DeleteFileMask('c:\program files (x86)\microleaves', '*', true); DeleteDirectory('c:\program files (x86)\microleaves'); DeleteSchedulerTask('Online Application V2G1.job'); DeleteSchedulerTask('Online Application V2G2.job'); DeleteSchedulerTask('Online Application V2G3.job'); DeleteSchedulerTask('Online Application V2G4.job'); DeleteSchedulerTask('Online Application V2G5.job'); DeleteSchedulerTask('Online Application V2G6.job'); DeleteSchedulerTask('Updater_Online_Application.job'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; ExecuteRepair(2); ExecuteRepair(4); ExecuteWizard('SCU', 3, 3, true); RebootWindows(true); end.
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Перетащите лог Check_Browsers_LNK.log из папки Autologger на утилиту ClearLNK. Отчёт о работе прикрепите.
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
WBR,
Vadim
photo_2020-04-02_15-52-30.jpg
- - - - -Добавлено - - - - -
photo_2020-04-02_16-03-20.jpg
- - - - -Добавлено - - - - -
Вот что выходит после запуска скрипта, 2 скрин успел сфотать на телефон, потом комп выдает синий экран
Скачайте утилиту Universal Virus Sniffer отсюда и сделайте полный образ автозапуска uVS.
WBR,
Vadim
Скопируйте скрипт ниже в буфер обмена (выделить и нажать Ctrl-C):Запустите файл start.exe из папки с uVS, выберите "Запустить под текущим пользователем", в главном меню программы - Скрипты -> выполнить скрипт из буфера обмена.Код:;uVS v4.1.8 [http://dsrt.dyndns.org:8888] ;Target OS: NTv10.0 v400c cexec tools\CreateRestorePoint.exe BeforeCure sreg zoo %Sys32%\DRIVERS\EC6548DDEAD12C26.SYS delref %Sys32%\DRIVERS\TESRSDT.SYS del %Sys32%\DRIVERS\TESRSDT.SYS delref %Sys32%\TESSAFE.SYS del %Sys32%\TESSAFE.SYS czoo delref %Sys32%\DRIVERS\360ANTIHACKER64.SYS del %Sys32%\DRIVERS\360ANTIHACKER64.SYS delref %Sys32%\DRIVERS\360AVFLT.SYS del %Sys32%\DRIVERS\360AVFLT.SYS delref %Sys32%\DRIVERS\360CAMERA64.SYS del %Sys32%\DRIVERS\360CAMERA64.SYS delref %Sys32%\DRIVERS\360HVM64.SYS del %Sys32%\DRIVERS\360HVM64.SYS delref F:\TXGAMEASSISTANT\UI\2.0.12832.123\AOW_DRV_X64_EV.SYS delref %SystemRoot%\TEMP\CPUZ145\CPUZ145_X64.SYS delref HTTPS://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?P=MKO_AWFZXIPYRAHDGKBRGNCLVS1AC6SNOHKNFSXKXY7VHT4UJ4R4ZDD0GQURMG-NQSUKOYXG8DN-CWFOTM9NKUG3QLFFZBWNCJY3ZANWPU1CSMVNEXCMO0YAO8QFWOYZ-MKWURNO93OZOPCMZ9EST1E9CCUSEG2325M_PPYLQJBWOGAYOHKURDXJS3JW16 deltsk %SystemRoot%\TEMP\1A1FE502-4F6D-4D81-84D2-4888B9E37414 deltsk %SystemDrive%\PROGRAM FILES (X86)\MICROLEAVES\ONLINE APPLICATION\VERSION 2.6.0\ONLINE-GUARDIAN.EXE deltsk %SystemDrive%\PROGRAM FILES (X86)\MICROLEAVES\ONLINE APPLICATION deldir %SystemDrive%\PROGRAM FILES (X86)\MICROLEAVES\ONLINE APPLICATION del C:\Users\Arti\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ESET Online Scanner.lnk areg apply
Компьютер перезагрузится.
В папке с uVS появится архив ZIP с именем, начинающимся с ZOO_ и далее из даты и времени, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
В папке с UVS будет лог выполнения скрипта, текстовый файл с именем из даты и времени выполнения, прикрепите его с своему сообщению.
WBR,
Vadim
Нельзя крепить карантин к теме!
Загрузите ZOO_2020-04-02_16-56-00.zip по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
WBR,
Vadim
Результат загрузки
Ошибка загрузки. Данный файл уже был загружен.
Вот это вылазит когда жму загрузить ZOO_2020-04-02_16-56-00.zip в "Прислать запрошенный карантин"
- - - - -Добавлено - - - - -
Вот файлы с FRST64
Загрузите систему в безопасном режиме.
Выделите и скопируйте в буфер обмена следующий код:Запустите FRST.EXE/FRST64.EXE, нажмите один раз Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.Код:Start:: CreateRestorePoint: CloseProcesses: HKU\S-1-5-21-1332042612-3715331166-863202570-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBRGNclVS1AC6sNoHKNFsxKXY7VHt4uj4R4zdD0GQURMg-nQsUKoYxg8Dn-CwFoTm9nkug3qlFfZbWncjy3zAnwPu1CsMVNeXcMO0YAO8qFWOyz-MKwUrno93OZopCMZ9ESt1E9CCUsEG2325m_pPYLQjbWOgaYohKUrDxjS3jW16uZecVWbG_pVRYW&q={searchTerms} SearchScopes: HKLM-x32 -> ielnksrch URL = hxxps://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBRGNclVS1AC6sNoHKNFsxKXY7VHt4uj4R4zdD0GQURMg-nQsUKoYxg8Dn-CwFoTm9nkug3qlFfZbWncjy3zAnwPu1CsMVNeXcMO0YAO8qFWOyz-MKwUrno93OZopCMZ9ESt1E9CCUsEG2325m_pPYLQjbWOgaYohKUrDxjS3jW16uZecVWbG_pVRYW&q={searchTerms} SearchScopes: HKU\S-1-5-21-1332042612-3715331166-863202570-1001 -> {ielnksrch} URL = hxxps://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBRGNclVS1AC6sNoHKNFsxKXY7VHt4uj4R4zdD0GQURMg-nQsUKoYxg8Dn-CwFoTm9nkug3qlFfZbWncjy3zAnwPu1CsMVNeXcMO0YAO8qFWOyz-MKwUrno93OZopCMZ9ESt1E9CCUsEG2325m_pPYLQjbWOgaYohKUrDxjS3jW16uZecVWbG_pVRYW&q={searchTerms} CHR HKU\S-1-5-21-1332042612-3715331166-863202570-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [ldgpjdiadomhinpimgchmeembbgojnjk] R1 360AvFlt; C:\WINDOWS\System32\DRIVERS\360AvFlt.sys [95232 2020-02-17] (Qihoo 360 Software (Beijing) Company Limited -> 360.cn) R0 63844CEE; C:\WINDOWS\System32\drivers\63844CEE.sys [478392 2019-10-16] (Kaspersky Lab -> Kaspersky Lab ZAO) S1 360AntiHacker; System32\Drivers\360AntiHacker64.sys [X] S3 360Camera; System32\Drivers\360Camera64.sys [X] S1 360Hvm; System32\Drivers\360Hvm64.sys [X] S2 aow_drv; \??\F:\TxGameAssistant\UI\2.0.12832.123\aow_drv_x64_ev.sys [X] S3 cpuz145; \??\C:\WINDOWS\temp\cpuz145\cpuz145_x64.sys [X] S1 NemuDrv; \??\F:\Mumu\emulator\nemu\Hypervisor\NemuDrv.sys [X] S3 tesrsdt; \SystemRoot\system32\drivers\tesrsdt.sys [X] S3 TesSafe; \??\C:\WINDOWS\system32\TesSafe.sys [X] 2020-03-21 14:17 - 2020-03-21 14:17 - 000000731 _____ C:\Users\Arti\Desktop\ESET Online Scanner.lnk 2020-03-20 23:39 - 2020-03-20 23:56 - 000000000 ____D C:\Users\Все пользователи\IObit 2020-03-20 23:39 - 2020-03-20 23:55 - 000000000 ____D C:\Users\Arti\AppData\Roaming\IObit 2020-03-20 23:39 - 2020-03-20 23:39 - 000000000 ____D C:\Program Files (x86)\IObit 2019-11-03 23:02 - 2019-11-03 23:02 - 000257087 _____ () C:\Users\Arti\AppData\Roaming\Log.zip 2019-11-03 22:46 - 2019-11-03 22:56 - 000000005 _____ () C:\Users\Arti\AppData\Roaming\pid.txt 2019-11-03 22:46 - 2019-11-03 22:56 - 000000048 _____ () C:\Users\Arti\AppData\Roaming\pidloc.txt 2019-11-03 23:02 - 2019-11-03 23:02 - 000000000 _____ () C:\Users\Arti\AppData\Roaming\System AlternateDataStreams: C:\Users\Arti\Application Data:77a575add9465d78c606d381e5f202fb [394] AlternateDataStreams: C:\Users\Arti\AppData\Roaming:77a575add9465d78c606d381e5f202fb [394] HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\63844CEE.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\63844CEE.sys => ""="Driver" FirewallRules: [{3AFA7CCC-8E20-47C4-B534-FE5071777BDB}] => (Allow) C:\Program Files (x86)\Opera\67.0.3575.79\opera.exe No File FirewallRules: [{E51DEB76-1573-49A7-931A-24DB8621FD87}] => (Allow) c:\program files (x86)\exitlag\exitlag.exe No File FirewallRules: [{68FC37EC-0780-4EF3-B580-4AB69F7C22B9}] => (Allow) c:\program files (x86)\exitlag\exitlag.exe No File Reboot: End::
Компьютер будет перезагружен автоматически.
WBR,
Vadim
Вот
Так, что сейчас с проблемой?
WBR,
Vadim
Скорее всего.
Троян и хвосты от антивирусов вычистили.
WBR,
Vadim
=D1=F2=E0=F2=E8=F1=F2=E8=EA=E0 =EF=F0=EE=E2=E5=E4=E5=ED=ED=EE=E3=EE =EB=
=E5=F7=E5=ED=E8=FF:
- =CF=EE=EB=F3=F7=E5=ED=EE =EA=E0=F0=E0=ED=F2=E8=ED=EE=E2: 1
- =CE=E1=F0=E0=E1=EE=F2=E0=ED=EE =F4=E0=E9=EB=EE=E2: 2
- =C2 =F5=EE=E4=E5 =EB=E5=F7=E5=ED=E8=FF =E2=F0=E5=E4=EE=ED=EE=F1=ED=FB=
=E5 =EF=F0=EE=E3=F0=E0=EC=EC=FB =E2 =EA=E0=F0=E0=ED=F2=E8=ED=E0=F5 =ED=
=E5 =EE=E1=ED=E0=F0=F3=E6=E5=ED=FB
Уважаемый(ая) Hua, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.