Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам


Ответ
 
Опции темы Опции просмотра
Старый 26.12.2017, 19:23   #1 (permalink)
helpmeplz :(
Member
 
Аватар для helpmeplz :(
 
Регистрация: 16.12.2009
Сообщений: 15
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
Exclamation Поймал почти полный букет вируса-полтергейста

Тормозит система, компьютер выключается только вручную (кнопкой), приложения не работают, удаляются данные, отключается мышь с тачпадом и многое-многое. Проще сказать, что работает нормально - Проводник с горем пополам и Google Chrome. Длится все это уже недели две-три, думал сам ноут уже старенький и пора менять ветерана(

Антивируса нет, всегда хватало родного брандмауэра, т.к. особо никуда не лазаю и хрен пойми что не скачиваю.

AVZ висит в процессах, не запускается.
CureIT запускается, но стабильно зависает процесс сканирования. Сама программа прекрасно откликается.
HiJackThis работает.
uVS работает.

Хар-ки компьютера могу написать только вручную:
Windows 10 Pro x64
AMD A6-4400M Apu with Radeon(tm) HD Graphics
ОЗУ 6Гб
AMD Radeon HD 7520G

Буквально пару часов назад этот падло засветился в диспетчере задач, сидит во временных файлах системы.

PcHelpForum, который теперь Технари, как и в тех двух случаях с 09-ого года - ты моя последняя надежда!
Миниатюры
aacuiyiiue.png  
Вложения
Тип файла: txt hijackthis.txt (6.2 Кб, 635 просмотров)
helpmeplz :( вне форума   Ответить с цитированием

Старый 26.12.2017, 19:23
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Вам хорошо было бы ознакомиться со схожими обсуждениями на нашем форуме

Это у всех так? В ХР список полный, в win7 пустой или не полный?
Букет вирусов
Букет проблем
Букет проблем
поймал вируса!!!

Старый 27.12.2017, 12:09   #2 (permalink)
MonaxVoin
Member
 
Регистрация: 12.09.2014
Сообщений: 247
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Прива, скажи могеш завершить процесс через диспетчер задач?, попробуй 360total security,так же попробуй вручную завершить все процессы вируса и потом включить утилиту доктора вэба посмотри смогет он норм работать
MonaxVoin вне форума   Ответить с цитированием
Старый 27.12.2017, 13:17   #3 (permalink)
gidron
Старый пограничник
 
Аватар для gidron
 
Регистрация: 04.12.2010
Адрес: Сумы, Украина
Сообщений: 6,173
Сказал(а) спасибо: 209
Поблагодарили 13 раз(а) в 3 сообщениях
Репутация: 70294
По умолчанию

Цитата:
Сообщение от helpmeplz :( Посмотреть сообщение
CureIT
Запустить в безопасном режиме...Плюс ADWCleaner ом пройтись.
__________________
Жизнь быстротечна...Берегите себя и ваших близких..!
gidron вне форума   Ответить с цитированием
Старый 29.12.2017, 02:23   #4 (permalink)
helpmeplz :(
Member
 
Аватар для helpmeplz :(
 
Регистрация: 16.12.2009
Сообщений: 15
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Раньше помню скидывал логи, ребята писали скрипт и это помогало.)
Просто вирус какой-то необнаружаемый, хотя в открытую висит в процессах, жрет оперативную память и нагружает хард. Я подумал может кому нужно вирусную базу пополнить.
AVZ в текущем сеансе как и ADWCleaner что-то убивает, но на последующих загрузках все по новой.

Есть еще момент, что когда uVS обнаруживает подозрительные файлы, то некоторые из них как-то связаны с Microoft OneDrive и Гугл Диском. А я собираюсь личные данные в облако кидать - не занесу ли я вирус на флешку\в облако?
helpmeplz :( вне форума   Ответить с цитированием
Старый 29.12.2017, 14:47   #5 (permalink)
Николай_С
Радиоинженер
 
Аватар для Николай_С
 
Регистрация: 25.09.2012
Адрес: г.Дзержинск Нижегородской обл.
Сообщений: 25,308
Записей в дневнике: 7
Сказал(а) спасибо: 292
Поблагодарили 219 раз(а) в 70 сообщениях
Репутация: 110185
По умолчанию

Да запросто. Эти вирусы такие прилипчивые...
Чтобы этого избежать, проверьте сначала флешку и жесткий диск на компе, где установлен нормальный (платный) антивирус. Если такого нет, придётся попотеть с загрузкой файлов на внешний съемный носитель, переустановкой ОС, установкой пробника Каспера и последующей проверкой съемных носителей.
Николай_С вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 29.12.2017, 21:39   #6 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Если еще актуально. Выложите
Гризлик вне форума   Ответить с цитированием
Старый 30.12.2017, 23:33   #7 (permalink)
helpmeplz :(
Member
 
Аватар для helpmeplz :(
 
Регистрация: 16.12.2009
Сообщений: 15
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Да, пока актуально.)
Вложения
Тип файла: 7z EMAYO-ПК_2017-12-30_21-15-12.7z (836.0 Кб, 51 просмотров)
helpmeplz :( вне форума   Ответить с цитированием
Старый 31.12.2017, 13:42   #8 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Скопируйте код ниже в буфер обмена.
Закройте все браузеры.
Запустите UVS под текущим пользователем.
В меню: Скрипты----Выполнить из буфера обмена
Код:
;uVS v4.0.10 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
v400c
OFFSGNSAVE
delref %SystemDrive%\USERS\EMAYO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\PKEDCJKDEFGPDELPBCMBMEOMCJBEEMFM\6317.1002.0.5_0\CHROME MEDIA ROUTER
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\63.0.3239.84\RESOURCES\NETWORK_SPEECH_SYNTHESIS\GOOGLE NETWORK SPEECH
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\63.0.3239.84\RESOURCES\HANGOUT_SERVICES\GOOGLE HANGOUTS
delref HTTP://WWW.FINAM.RU
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DIMHLIANHLHDICJCHLBMBFAEFHHJENCBE%26INSTALLSOURCE%3DONDEMAND%26UC
regt 20
deltmp
delnfr
restart
После перезагрузки выполните сканирование в Malwarebytes
Гризлик вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 01:38.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.