Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Ответ
 
Опции темы Опции просмотра
Старый 08.03.2018, 11:10   #1 (permalink)
MrDertelo
Новичок
 
Регистрация: 08.03.2018
Сообщений: 9
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

vcredistx86 очень грузит процессор, иногда даже до 80%. Что с этим можно сделать?

Вот образ автозапуска из uVS
Миниатюры
aacuiyiiue-1-.jpg  
Вложения
Тип файла: 7z ADMIN-ПК_2018-03-08_09-48-03.7z (602.9 Кб, 52 просмотров)
MrDertelo вне форума   Ответить с цитированием

Старый 08.03.2018, 11:10
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Эти темы схожи с вашей и я рекомендую прочитать их

Vcredistx86 грузит ЦП
Не грузит vk
Не грузит vk.com
винда не грузит интерф. диска читает но не грузит
Не грузит всю RAM

Старый 08.03.2018, 12:04   #2 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Это майнер.
Скопируйте код ниже в буфер обмена.
Закройте все браузеры.
Запустите UVS под текущим пользователем.
В меню: Скрипты----Выполнить из буфера обмена
Код:
;uVS v4.0.10 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v400c
delall %SystemDrive%\USERS\DEFAULT\APPDATA\LOCAL\VCREDITX86\VCREDITX86.EXE
delall %SystemDrive%\USERS\DEFAULT\APPDATA\LOCAL\VCREDITX86\VC.EXE
deldir %SystemDrive%\USERS\DEFAULT\APPDATA\LOCAL\VCREDITX86
delref %SystemDrive%\USERS\ADMIN\APPDATA\LOCAL\YANDEX\YANDEXBROWSER\USER DATA\DEFAULT\EXTENSIONS\PJLNBPBGLEGJBGNPOJJBMEBKFPBKPGGI\5.0_0\YANDEX ACCESS
deltmp
delnfr
restart
После перезагрузки выполните сканирование в Malwarebytes
Гризлик вне форума   Ответить с цитированием
Старый 08.03.2018, 14:11   #3 (permalink)
MrDertelo
Новичок
 
Регистрация: 08.03.2018
Сообщений: 9
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Простите, что долго не отвечал. Вот отсканировал
Вложения
Тип файла: txt malware.txt (4.5 Кб, 505 просмотров)
MrDertelo вне форума   Ответить с цитированием
Старый 08.03.2018, 18:19   #4 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Если сервисами от Mail.ru пользуетесь то галочки с записей начинающихся с
Код:
PUP.Optional.MailRu
снять, а все остальное удалить.
Далее

сделайте проверку в АдвКлинере
Как выполнить проверку в AdwCleaner?

*****
в АдвКлинере, после завершения проверки,
снимите галки с записей mail.ru, yandex (если есть такие и вы ими пользуетесь)
остальное удалите по кнопке Очистить
далее,

сделайте проверку в FRST
Как создать логи FRST
Гризлик вне форума   Ответить с цитированием
Старый 08.03.2018, 19:03   #5 (permalink)
MrDertelo
Новичок
 
Регистрация: 08.03.2018
Сообщений: 9
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Ну вроде всё
Вложения
Тип файла: txt FRST.txt (65.2 Кб, 666 просмотров)
Тип файла: txt Addition.txt (52.8 Кб, 586 просмотров)
MrDertelo вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 08.03.2018, 19:10   #6 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! И проверьте проблему
Код:
Task: {0B04F1EC-D3C1-4BA9-8F43-E03AEB39DDAA} - \{E71E45E3-8008-45F3-A380-8280384FECED} -> No File <==== ATTENTION
Task: {26994DBD-A351-491F-AE8F-22B455471D04} - \{C0FAA751-7880-4832-9E69-37B269BCF129} -> No File <==== ATTENTION
Task: {2A031830-F0B7-4B3F-9A2B-4057CAED2BA7} - \{E85343C5-99CA-41E6-831B-E0588C891FF3} -> No File <==== ATTENTION
Task: {370CA051-8D88-4407-9800-AEFED8572914} - \{876B5918-6738-4815-A463-7A9F2208275B} -> No File <==== ATTENTION
Task: {4F7723E4-293B-40B1-86A4-DEC1732D41BB} - \{274865D0-9F66-4504-9D32-3B75529A84E2} -> No File <==== ATTENTION
Task: {6B6619B9-1BE3-44E1-B25A-F8F0D9D62F61} - \{637BB7AB-BCAD-47F6-A0B2-292D222C7B43} -> No File <==== ATTENTION
Task: {73D02F2C-8722-472C-B119-0EE5D57063AC} - \{43738236-35DE-401A-BA8E-8D9F920F6EF3} -> No File <==== ATTENTION
Task: {9C6A5DDE-DCE1-4323-8181-23F90E885929} - \{128780CD-5A60-48E3-A815-93E5AF1770F0} -> No File <==== ATTENTION
Task: {D520222B-DC20-4A8A-B8EC-24B6628D6CD6} - \{881A1200-9582-4E38-B4A3-E7C392C4EF04} -> No File <==== ATTENTION
Task: {DA591AE7-6785-4204-95EE-8FD92E538CE9} - \{490352FC-5102-44A0-929C-3FC9B7B5E0AF} -> No File <==== ATTENTION
Task: {F210BF3E-07F3-46F1-AE72-5174DCB026BC} - \{DEEC80B5-99FE-4BA2-BFD6-AB614C06AB1D} -> No File <==== ATTENTION
AlternateDataStreams: C:\ProgramData:NT [40]
AlternateDataStreams: C:\ProgramData:NT2 [432]
AlternateDataStreams: C:\Users\admin:Heroes & Generals [38]
AlternateDataStreams: C:\Users\All Users:NT [40]
AlternateDataStreams: C:\Users\All Users:NT2 [432]
AlternateDataStreams: C:\Users\Все пользователи:NT [40]
AlternateDataStreams: C:\Users\Все пользователи:NT2 [432]
AlternateDataStreams: C:\Users\admin\Application Data:NT [40]
AlternateDataStreams: C:\Users\admin\Application Data:NT2 [432]
AlternateDataStreams: C:\Users\admin\AppData\Roaming:NT [40]
AlternateDataStreams: C:\Users\admin\AppData\Roaming:NT2 [432]
AlternateDataStreams: C:\ProgramData\Application Data:NT [40]
AlternateDataStreams: C:\ProgramData\Application Data:NT2 [432]
AlternateDataStreams: C:\Users\Все пользователи\Application Data:NT [40]
AlternateDataStreams: C:\Users\Все пользователи\Application Data:NT2 [432]
EmptyTemp:
Reboot:
Гризлик вне форума   Ответить с цитированием
Старый 08.03.2018, 19:17   #7 (permalink)
MrDertelo
Новичок
 
Регистрация: 08.03.2018
Сообщений: 9
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Сделано. И вопрос: программы после всего можно будет удалить?
Вложения
Тип файла: txt Fixlog.txt (363 байт, 489 просмотров)
MrDertelo вне форума   Ответить с цитированием
Старый 08.03.2018, 19:19   #8 (permalink)
MrDertelo
Новичок
 
Регистрация: 08.03.2018
Сообщений: 9
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Ой, подождите это не то
MrDertelo вне форума   Ответить с цитированием
Старый 08.03.2018, 19:20   #9 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Что-то fixlog пустой. Вы точно так делали?
Цитата:
Сообщение от Гризлик Посмотреть сообщение
сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Гризлик вне форума   Ответить с цитированием
Старый 08.03.2018, 19:26   #10 (permalink)
MrDertelo
Новичок
 
Регистрация: 08.03.2018
Сообщений: 9
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Вот то, что нужно
Вложения
Тип файла: txt Fixlog.txt (8.8 Кб, 513 просмотров)
MrDertelo вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 20:54.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.