Технический форум

Технический форум (http://www.tehnari.ru/)
-   Форум по вирусам и антивирусам (http://www.tehnari.ru/f183/)
-   -   Поймал почти полный букет вируса-полтергейста (http://www.tehnari.ru/f183/t257294/)

helpmeplz :( 26.12.2017 19:23

Поймал почти полный букет вируса-полтергейста
 
Вложений: 2
Тормозит система, компьютер выключается только вручную (кнопкой), приложения не работают, удаляются данные, отключается мышь с тачпадом и многое-многое. Проще сказать, что работает нормально - Проводник с горем пополам и Google Chrome. Длится все это уже недели две-три, думал сам ноут уже старенький и пора менять ветерана(

Антивируса нет, всегда хватало родного брандмауэра, т.к. особо никуда не лазаю и хрен пойми что не скачиваю.

AVZ висит в процессах, не запускается.
CureIT запускается, но стабильно зависает процесс сканирования. Сама программа прекрасно откликается.
HiJackThis работает.
uVS работает.

Хар-ки компьютера могу написать только вручную:
Windows 10 Pro x64
AMD A6-4400M Apu with Radeon(tm) HD Graphics
ОЗУ 6Гб
AMD Radeon HD 7520G

Буквально пару часов назад этот падло засветился в диспетчере задач, сидит во временных файлах системы.

PcHelpForum, который теперь Технари, как и в тех двух случаях с 09-ого года - ты моя последняя надежда! :D
tehnobanka

MonaxVoin 27.12.2017 12:09

Прива, скажи могеш завершить процесс через диспетчер задач?, попробуй 360total security,так же попробуй вручную завершить все процессы вируса и потом включить утилиту доктора вэба посмотри смогет он норм работать

gidron 27.12.2017 13:17

Цитата:

Сообщение от helpmeplz :( (Сообщение 2543882)
CureIT

Запустить в безопасном режиме...Плюс ADWCleaner ом пройтись.

helpmeplz :( 29.12.2017 02:23

Раньше помню скидывал логи, ребята писали скрипт и это помогало.)
Просто вирус какой-то необнаружаемый, хотя в открытую висит в процессах, жрет оперативную память и нагружает хард. Я подумал может кому нужно вирусную базу пополнить.
AVZ в текущем сеансе как и ADWCleaner что-то убивает, но на последующих загрузках все по новой.

Есть еще момент, что когда uVS обнаруживает подозрительные файлы, то некоторые из них как-то связаны с Microoft OneDrive и Гугл Диском. А я собираюсь личные данные в облако кидать - не занесу ли я вирус на флешку\в облако?

Николай_С 29.12.2017 14:47

Да запросто. Эти вирусы такие прилипчивые...
Чтобы этого избежать, проверьте сначала флешку и жесткий диск на компе, где установлен нормальный (платный) антивирус. Если такого нет, придётся попотеть с загрузкой файлов на внешний съемный носитель, переустановкой ОС, установкой пробника Каспера и последующей проверкой съемных носителей.

Гризлик 29.12.2017 21:39

Если еще актуально. Выложите

helpmeplz :( 30.12.2017 23:33

Вложений: 1
Да, пока актуально.)

Гризлик 31.12.2017 13:42

Скопируйте код ниже в буфер обмена.
Закройте все браузеры.
Запустите UVS под текущим пользователем.
В меню: Скрипты----Выполнить из буфера обмена
Код:

;uVS v4.0.10 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
v400c
OFFSGNSAVE
delref %SystemDrive%\USERS\EMAYO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\PKEDCJKDEFGPDELPBCMBMEOMCJBEEMFM\6317.1002.0.5_0\CHROME MEDIA ROUTER
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\63.0.3239.84\RESOURCES\NETWORK_SPEECH_SYNTHESIS\GOOGLE NETWORK SPEECH
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\63.0.3239.84\RESOURCES\HANGOUT_SERVICES\GOOGLE HANGOUTS
delref HTTP://WWW.FINAM.RU
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DIMHLIANHLHDICJCHLBMBFAEFHHJENCBE%26INSTALLSOURCE%3DONDEMAND%26UC
regt 20
deltmp
delnfr
restart

После перезагрузки выполните сканирование в Malwarebytes


Часовой пояс GMT +4, время: 22:03.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.