• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Поймал почти полный букет вируса-полтергейста

helpmeplz :(

Новые
Регистрация
16 Дек 2009
Сообщения
15
Реакции
0
Баллы
0
Поймал почти полный букет вируса-полтергейста

Тормозит система, компьютер выключается только вручную (кнопкой), приложения не работают, удаляются данные, отключается мышь с тачпадом и многое-многое. Проще сказать, что работает нормально - Проводник с горем пополам и Google Chrome. Длится все это уже недели две-три, думал сам ноут уже старенький и пора менять ветерана(

Антивируса нет, всегда хватало родного брандмауэра, т.к. особо никуда не лазаю и хрен пойми что не скачиваю.

AVZ висит в процессах, не запускается.
CureIT запускается, но стабильно зависает процесс сканирования. Сама программа прекрасно откликается.
HiJackThis работает.
uVS работает.

Хар-ки компьютера могу написать только вручную:
Windows 10 Pro x64
AMD A6-4400M Apu with Radeon(tm) HD Graphics
ОЗУ 6Гб
AMD Radeon HD 7520G

Буквально пару часов назад этот падло засветился в диспетчере задач, сидит во временных файлах системы.

PcHelpForum, который теперь Технари, как и в тех двух случаях с 09-ого года - ты моя последняя надежда! :D
tehnobanka
 

Вложения

  • Безымянный.png.webp
    Безымянный.png.webp
    81.9 KB · Просмотры: 76
  • hijackthis.txt
    hijackthis.txt
    6.2 KB · Просмотры: 636
Прива, скажи могеш завершить процесс через диспетчер задач?, попробуй 360total security,так же попробуй вручную завершить все процессы вируса и потом включить утилиту доктора вэба посмотри смогет он норм работать
 
Раньше помню скидывал логи, ребята писали скрипт и это помогало.)
Просто вирус какой-то необнаружаемый, хотя в открытую висит в процессах, жрет оперативную память и нагружает хард. Я подумал может кому нужно вирусную базу пополнить.
AVZ в текущем сеансе как и ADWCleaner что-то убивает, но на последующих загрузках все по новой.

Есть еще момент, что когда uVS обнаруживает подозрительные файлы, то некоторые из них как-то связаны с Microoft OneDrive и Гугл Диском. А я собираюсь личные данные в облако кидать - не занесу ли я вирус на флешку\в облако?
 
Да запросто. Эти вирусы такие прилипчивые...
Чтобы этого избежать, проверьте сначала флешку и жесткий диск на компе, где установлен нормальный (платный) антивирус. Если такого нет, придётся попотеть с загрузкой файлов на внешний съемный носитель, переустановкой ОС, установкой пробника Каспера и последующей проверкой съемных носителей.
 
Скопируйте код ниже в буфер обмена.
Закройте все браузеры.
Запустите UVS под текущим пользователем.
В меню: Скрипты----Выполнить из буфера обмена
Код:
;uVS v4.0.10 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
v400c
OFFSGNSAVE
delref %SystemDrive%\USERS\EMAYO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\PKEDCJKDEFGPDELPBCMBMEOMCJBEEMFM\6317.1002.0.5_0\CHROME MEDIA ROUTER
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\63.0.3239.84\RESOURCES\NETWORK_SPEECH_SYNTHESIS\GOOGLE NETWORK SPEECH
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\63.0.3239.84\RESOURCES\HANGOUT_SERVICES\GOOGLE HANGOUTS
delref HTTP://WWW.FINAM.RU
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DIMHLIANHLHDICJCHLBMBFAEFHHJENCBE%26INSTALLSOURCE%3DONDEMAND%26UC
regt 20
deltmp
delnfr
restart
После перезагрузки выполните сканирование в Malwarebytes
 
Назад
Сверху