0 / 0 / 0
Регистрация: 02.09.2019
Сообщений: 34
|
|
1 | |
Вирус блокирует антивирусы, нагружает систему20.06.2020, 10:10. Показов 4910. Ответов 12
Метки нет (Все метки)
Если ничего не делать около минуты, комп начинает люто тормозить, особенно хорошо видно в играх, когда фпс с 60-100 просидает до 1-2.
Не даёт зайти на сайты антивирусов, скачать их и запустить. Не запускается AVZ4 (открывается только в безопасном режиме) В процессах появился странный процесс Rutserv.exe . Порой его можно остановить (проблема остаётся), а порой он сам возобновляется. При запуске диспетчера задач ЦП загружен на 100%, но через долю секунды приходит в норму и лаги исчезают, но диспетчер через некоторое время закрывается сам. Логи, которые получилось собрать в безопасном режиме Вложение 1160480
0
|
20.06.2020, 10:10 | |
Ответы с готовыми решениями:
12
Вирус блокирует все антивирусы ВИРУС Блокирует все антивирусы Вирус блокирует все антивирусы Вирус не дает установить антивирусы и блокирует сайты с антивирусами |
0 / 0 / 0
Регистрация: 02.09.2019
Сообщений: 34
|
|
20.06.2020, 11:41 [ТС] | 2 |
На всякий случай прикреплю логи UVS
DESKTOP-2PFK33G_2020-06-20_11-36-35_v4.1.9.7z
0
|
22286 / 15770 / 3048
Регистрация: 08.10.2012
Сообщений: 64,108
|
|
20.06.2020, 19:38 | 3 |
Здравствуйте!
Внимание! Рекомендации написаны специально для пользователя xxaacc1. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи. ______________________________________________________ 1. Через Панель управления (Параметры) - Удаление программ (Приложения и возможности) - удалите нежелательное ПО: Код
;uVS v4.1.9 [[url]http://dsrt.dyndns.org:8888][/url] ;Target OS: NTv10.0 v400c BREG zoo %SystemDrive%\PROGRAMDATA\WINDOWSTASK\MICROSOFTHOST.EXE bl 513769789C28C134D2AEA8FF70565340 2494976 addsgn BA6F9BB2BD2D49720B9C2D754C2160FBDA75303AC179F350C8488484185DBB05A8C62B5A3E559DF12A80849F0E958DD2BE1324BE1589F5A7353F2FF58685C18B 15 Tool.BtcMine.2404 [DrWeb] 7 zoo %SystemDrive%\PROGRAM FILES\RDP WRAPPER\RDPWRAP.DLL bl 461ADE40B800AE80A40985594E1AC236 116736 addsgn BA652BBE5D22C5062FC4F9F9E724324CAE72772CC171EEFB7FC2B0B9B8155D4C235B4890B586D5C2E5C80FC36226017109FBD03AD61E9073C474A42FC7CAEEBF 64 :RemAdmin.Win32.RDPWrap.h [Kaspersky] 7 zoo %SystemDrive%\PROGRAMDATA\WINDOWSTASK\AUDIODG.EXE bl B674E20E041EB2A79BCF4927643D5F29 1015808 addsgn 1A54A79A5583338CF42B627DA804DEC9E946303A4536482E0EB7E1ACDB9A5558A86BE75BB59416982846BF61301E7202725D807155DABF96088B9563C7075174 8 TrBankerWin32ClipBankergur [Kaspersky] 7 zoo %SystemDrive%\PROGRAMDATA\WINDOWS\RUTSERV.EXE bl 37A8802017A212BB7F5255ABC7857969 1789440 addsgn 9204749A556AA5990F89EBE4A7201305258A17AB3217E0877AC0183DBBD6412623947EDF3A559D49A21D0C9B4616467FB6DCE872D85F24282D77F4D052AF2D73 32 Backdoor.Win32.RMS.pn [Kaspersky] 7 zoo %SystemDrive%\PROGRAMDATA\REALTEKHD\TASKHOSTW.EXE bl 4CD554C3E4FF642FD82D938B072D31D7 3027968 addsgn BA6F9BB2BDD5FF720B9C2D754C2124FBDA75303A02FFB5D18FC3813792F5BB0DD4C78774FE1196886F09810AEF1C4939355C045ABD5D982C2D3F21EFB30C9B65 23 HEUR:Trojan.Win32.Miner.gen [Kaspersky] 7 zoo %SystemDrive%\PROGRAMDATA\REALTEKHD\TASKHOST.EXE bl E561BF827E929C3121F0B9002592BDDE 1767424 zoo %SystemDrive%\PROGRAMDATA\WINDOWSTASK\WINLOGON.EXE bl EC0F9398D8017767F86A4D0E74225506 390144 addsgn 9252775A1D6AC1CC0B84594E33231995AF8CBA7E8EBD1EA3F0C44EA2D3388D5DF8652EEF3F559D492A5BF198CD08CA1481CE336395DB6B5F26028CA4D985CC8F 8 Trojan.Win32.Autoit.acbae [Kaspersky] 7 chklst delvir regt 14 deltmp czoo restart Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Компьютер может быть перезагружен. После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2013-06-30_22-04-27.7z) Если архив отсутствует, то заархивруйте папку ZOO с паролем virus. Полученный архив отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. 3. Соберите новый лог uVS.
0
|
0 / 0 / 0
Регистрация: 02.09.2019
Сообщений: 34
|
|
20.06.2020, 21:23 [ТС] | 4 |
DESKTOP-2PFK33G_2020-06-20_21-06-32_v4.1.9.7z
Спасибо! Кажется помогло. Диспетчер сам не выключается, сайты с антивирусами заработали. Как по мне, довольно интересный майнер, хоть он и пил кровушку процессора.)) Вопрос по теме: Какой лучше поставить антивирус? Может слегка не тактично, но, если не секрет, что вы изучали чтобы разбираться в этом? И как давно вы программируете???
0
|
22286 / 15770 / 3048
Регистрация: 08.10.2012
Сообщений: 64,108
|
|
21.06.2020, 12:21 | 5 |
Не торопитесь, дочистим хвосты:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. (Если не помещаются, упакуйте). Подробнее читайте в этом руководстве.
0
|
0 / 0 / 0
Регистрация: 02.09.2019
Сообщений: 34
|
|
23.06.2020, 15:39 [ТС] | 6 |
0
|
22286 / 15770 / 3048
Регистрация: 08.10.2012
Сообщений: 64,108
|
|
23.06.2020, 16:20 | 7 |
Этот администратор ваш? Если нет, удалите:
0
|
0 / 0 / 0
Регистрация: 02.09.2019
Сообщений: 34
|
|
24.06.2020, 10:48 [ТС] | 8 |
john (S-1-5-21-1532751599-4192556150-1336251201-1002 - Administrator - Enabled)
У меня нет такого администратора, как его удалить??? Fixlog.txt
0
|
22286 / 15770 / 3048
Регистрация: 08.10.2012
Сообщений: 64,108
|
|
24.06.2020, 12:27 | 9 |
Как смотрели, так?
Управление компьютером - Локальные пользователи и группы - Пользователи В завершение: 1. Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите. Компьютер перезагрузится. Остальные утилиты лечения и папки можно просто удалить. 2.
0
|
0 / 0 / 0
Регистрация: 02.09.2019
Сообщений: 34
|
|
24.06.2020, 19:23 [ТС] | 10 |
Да, там и смотрел, вот скрин
Кроме меня "ART" больше никого нету, может этот пользователь остался в реестре? SecurityCheck.txt
0
|
22286 / 15770 / 3048
Регистрация: 08.10.2012
Сообщений: 64,108
|
|
25.06.2020, 08:12 | 11 |
0
|
0 / 0 / 0
Регистрация: 02.09.2019
Сообщений: 34
|
|
25.06.2020, 10:26 [ТС] | 12 |
0
|
22286 / 15770 / 3048
Регистрация: 08.10.2012
Сообщений: 64,108
|
|
25.06.2020, 10:34 | 13 |
------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.719.18362.0 Внимание! Скачать обновления Контроль учётных записей пользователя включен Запрос на повышение прав для администраторов отключен ^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^ --------------------------- [ OtherUtilities ] ---------------------------- Zoom v.5.0 Внимание! Скачать обновления -------------------------------- [ Arch ] --------------------------------- WinRAR 5.61 (32-разрядная) v.5.61.0 Внимание! Скачать обновления --------------------------------- [ P2P ] --------------------------------- MediaGet Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента. -------------------------------- [ Java ] --------------------------------- Java 8 Update 241 v.8.0.2410.7 Внимание! Скачать обновления ^Удалите старую версию и установите новую (jre-8u251-windows-i586.exe)^ ------------------------------- [ Browser ] ------------------------------- Yandex v.20.6.1.148 Внимание! Скачать обновления ^Проверьте обновления через меню Дополнительно - О браузере Yandex!^ Opera Stable 68.0.3618.125 v.68.0.3618.125 Внимание! Скачать обновления ^Проверьте обновления через меню О программе!^ ---------------------------- [ UnwantedApps ] ----------------------------- MY.GAMES Игровой центр v.4.1576 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. MediaGet Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. Advanced SystemCare Pro Внимание! Подозрение на демо-версию антишпионской программы, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии. Читайте Рекомендации после удаления вредоносного ПО
0
|
25.06.2020, 10:34 | |
25.06.2020, 10:34 | |
Помогаю со студенческими работами здесь
13
вирус блокирует антивирусы и антивирусные сайты, проводник и браузер Вирус блокирует установку антивирусных программ, не дает скачивать антивирусы с сайтов Вирус блокирует систему Вирус нагружает ставит новые устройства,нагружает диск,открывает порты Вирус блокирует вход в систему Вирус грузит систему и блокирует доступ к сайтам Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |