Помогите определить, есть-ли зловреды в системе? (заявка № 229921)
Показано с 1 по 4 из 4.

Помогите определить, есть-ли зловреды в системе? (заявка № 229921)

  1. #1
    Junior Member Репутация
    Регистрация
    06.11.2009
    Сообщений
    18
    Вес репутации
    59

    Помогите определить, есть-ли зловреды в системе?

    Здравствуйте, принесли родственники ноут посмотреть (тормоза, шум кулеров постоянный). Asus X509DA: Windows 10 Home, Ryzen 3200U Vega 3 Graphics, 4 GB ОЗУ, NVMe SSD Samsung. Стояло 3! сторонних антивируса: 360 total security, avast free antivirus, McAfee LifeSafe (вроде бы нерабочий пару лет по причине неоплаты). В дефендере отображались первые два. Снёс все, включил в защитнике что отключено было, перезагрузился, сделал полную проверку. Нашлось 9 угроз (скин прикрепил). Потом сделал проверку автономным модулем с перезагрузкой.
    Сейчас по итогу производительность в норме вроде, но постоянный шум на ровном месте, и высокие температуры GPU и CPU на фоне их небольшой загрузки. Помогите, пожалуйста, если обнаружится в логах живность какая, прибить грамотно.
    Изображения Изображения
    Вложения Вложения
    Последний раз редактировалось boneadventure; Вчера в 20:51. Причина: Картинка из дефендера пожалась сильно, запаковал в zip

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,291
    Вес репутации
    385
    Уважаемый(ая) boneadventure, спасибо за обращение на наш форум!

    Помощь в лечении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,634
    Вес репутации
    1089
    Запустите HijackThis, расположенный в папке Autologger и пофиксите только эти строки:
    Код:
    O4 - ActiveSetup: HKLM\..\{3961E42E-3903-431D-8DB3-B786F8AED2F7}: [StubPath] = "c:\users\1\appdata\local\360extremebrowser\Chrome\Application\22.3.5122.64\Installer\setup.exe" --configure-user-settings --verbose-logging --system-level (file missing)
    O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUserPEH (empty)
    O22 - Tasks_Migrated: \McAfee\DAD.Execute.Updates - C:\Program Files\Common Files\McAfee\DynamicAppDownloader\1.6.102\DADUpdater.exe (file missing)
    O22 - Tasks_Migrated: \McAfee\McAfee Auto Maintenance Task Agent - {ABCECA3B-EA5A-496B-A021-5C6BAB365E5C} - (no file)
    O22 - Tasks_Migrated: \McAfee\McAfee Idle Detection Task - {ABCDCA3B-DE6B-5A7C-B132-6D7CBA63E5C5} - (no file)
    O22 - Tasks_Migrated: McAfee Remediation (Prepare) - C:\Program Files\Common Files\AV\McAfee VirusScan\upgrade.exe /prepare (file missing)
    O22 - Tasks_Migrated: McAfeeLogon - C:\Program Files\Common Files\McAfee\Platform\McUICnt.exe /platui (file missing)
    Скачайте Farbar Recovery Scan Tool или с зеркала и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.

    Нажмите кнопку Сканировать.

    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
    Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    06.11.2009
    Сообщений
    18
    Вес репутации
    59
    Во время сканирования Farbar Recovery Scan Tool дефендер 2 раза ругнулся "найдено потенциально нежелательное приложение".
    И ещё может быть важно, в системе 3 пользователя. Админ (под которым выполняю проверку) и 2 пользователя.
    Спасибо!

    Перевел в текстовый вид сообщение дефендера:

    Текущие угрозы
    Обнаружены угрозы. Запустите рекомендуемые действия.

    PUABundler:Win32/VkDJ_BundleInstaller
    07.12.2025 13:46 (Активно)
    Низкий
    PUABundler:Win32/MSetup
    07.12.2025 13:46 (Активно)
    Низкий
    PUABundler:Win32/YandexBundled
    07.12.2025 13:46 (Активно)
    Низкий
    PUADIManager:Win32/InstallPack
    07.12.2025 13:46 (Активно)
    Низкий
    PUADIManager:Win32/OfferCore
    07.12.2025 13:45 (Активно)
    Низкий
    Вложения Вложения
    • Тип файла: zip F.zip (24.3 Кб, 0 просмотров)
    Последний раз редактировалось boneadventure; Сегодня в 13:01.

Похожие темы

  1. Ответов: 5
    Последнее сообщение: 07.10.2011, 21:41
  2. есть ли зловреды?
    От serobai в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 14.03.2011, 05:47
  3. есть ли зловреды?
    От serobai в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 16.02.2011, 16:50
  4. Ответов: 1
    Последнее сообщение: 25.12.2009, 21:29
  5. Помогите определить есть ли в системе троян.
    От Tucson2008 в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 24.09.2009, 11:05

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00079 seconds with 19 queries