Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам


Ответ
 
Опции темы Опции просмотра
Старый 30.01.2018, 03:49   #1 (permalink)
asmel
Новичок
 
Регистрация: 30.01.2018
Сообщений: 5
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию При обращении к определенным папкам компьютер виснет

При обращении к определенным папкам выскакивает сообщение об ошибке.
Отклик uVS с образом автозапуска в приложенном файле.
Вложения
Тип файла: 7z KASHIRKA-A3084C_2018-01-30_03-27-34.7z (347.6 Кб, 58 просмотров)
asmel вне форума   Ответить с цитированием

Старый 30.01.2018, 03:49
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Могу вам подсказать, что в данных обсуждениях возможно содержаться нужные вам ответы

При обращении к винчестеру компьютер тормозит
При обращении к винчестеру компьютер тормозит

Старый 30.01.2018, 10:05   #2 (permalink)
asmel
Новичок
 
Регистрация: 30.01.2018
Сообщений: 5
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

ProcessHacker выдает следующее
dwwin.exe
drwtsn32.exe dwwin.exe
Миниатюры
a1.jpg   a2.jpg   a3.jpg  
asmel вне форума   Ответить с цитированием
Старый 30.01.2018, 13:58   #3 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Скопируйте код ниже в буфер обмена.
Закройте все браузеры.
Запустите UVS под текущим пользователем.
В меню: Скрипты----Выполнить из буфера обмена
Код:
;uVS v4.0.10 [http://dsrt.dyndns.org]
;Target OS: NTv5.1
v400c
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DAMINLPMKFCDIBGPGFAJLGNAMICJCKKJF%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DJDKIHDHLEGCDGGKNOKFEKOEMKJJNJHGI%26INSTALLSOURCE%3DONDEMAND%26UC
delall %SystemRoot%\TEMP\283AB475-94C8-4F7C-AB1A-FF3D800AA448
delall %SystemRoot%\TEMP\87F09CEE-F6E7-4910-8A54-91095A2E9537
deltmp
delnfr
restart
После перезагрузки выполните сканирование в Malwarebytes
Гризлик вне форума   Ответить с цитированием
Старый 30.01.2018, 21:12   #4 (permalink)
asmel
Новичок
 
Регистрация: 30.01.2018
Сообщений: 5
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Спасибо, сделал все, как смог
Вложения
Тип файла: txt mm.txt (4.5 Кб, 428 просмотров)
asmel вне форума   Ответить с цитированием
Старый 30.01.2018, 22:20   #5 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Этим пользуетесь? (Это для скрытия процессов)
Код:
C:\WINDOWS\SYSTEM32\CMDOW.EXE
C:\WINDOWS\SYSTEM32\HIDCON.EXE
Если нет то отметьте и удалите.
Все остальное найденое это Элементы Яндекса. На ваше усмотрение. Если не нужно то удалите.

далее,
сделайте проверку в АдвКлинере
Как выполнить проверку в AdwCleaner?

*****
в АдвКлинере, после завершения проверки,
снимите галки с записей yandex (если есть такие и вы ими пользуетесь)
остальное удалите по кнопке Очистить лог выкладывать не нужно.
далее,

сделайте проверку в FRST
Как создать логи FRST
Гризлик вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 11:10.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.