0 / 0 / 0
Регистрация: 12.02.2022
Сообщений: 9
|
|
1 | |
Грузит цп 100% закрывает диспетчер задач, не дает установить антивирус12.02.2022, 04:36. Показов 3963. Ответов 14
Метки нет (Все метки)
Здравствуйте, словил вирус майнер, как я понимаю. Грузит процессор на 100%, при открытии диспетчера задач притихает, но закрывает сам дз, не дает зайти на некоторые сайты антивирусов, не дает запустить и установить антивирусы
0
|
12.02.2022, 04:36 | |
Ответы с готовыми решениями:
14
Вирус не дает возможность скачать антивирус, блокирует сайты, закрывает диспетчер задач и gpedit.msc и закрывает браузер Вирус не дает возможность скачать антивирус, блокирует сайты, закрывает диспетчер задач Вирус не дает возможность скачать антивирус, блокирует сайты, закрывает диспетчер задач и gpedit.msc NT Kernel грузит цп и закрывает диспетчер задач Вирус не даёт установить антивирус. Закрывает браузер |
13213 / 7343 / 1558
Регистрация: 06.09.2009
Сообщений: 26,860
|
|
12.02.2022, 07:39 | 2 |
0
|
0 / 0 / 0
Регистрация: 12.02.2022
Сообщений: 9
|
|
12.02.2022, 10:45 [ТС] | 3 |
Прикрепляю логи, извините, я просто не опытный пользователь
0
|
13213 / 7343 / 1558
Регистрация: 06.09.2009
Сообщений: 26,860
|
|
12.02.2022, 11:18 | 4 |
Скачайте AV block remover.
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV_br.exe В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению. После перезагрузки системы соберите новый CollectionLog Автологером.
0
|
0 / 0 / 0
Регистрация: 12.02.2022
Сообщений: 9
|
|
12.02.2022, 11:48 [ТС] | 5 |
сделал, прикрепляю логи
0
|
13213 / 7343 / 1558
Регистрация: 06.09.2009
Сообщений: 26,860
|
|
12.02.2022, 13:09 | 6 |
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files. 3. Нажмите кнопку Scan (Сканировать). 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
0
|
0 / 0 / 0
Регистрация: 12.02.2022
Сообщений: 9
|
|
12.02.2022, 16:40 [ТС] | 7 |
прикрепляю файлы
0
|
13213 / 7343 / 1558
Регистрация: 06.09.2009
Сообщений: 26,860
|
|
12.02.2022, 22:41 | 8 |
1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мыши – Копировать)
Код
Start:: CreateRestorePoint: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ HKU\S-1-5-21-2790383670-4262508048-2917802044-1001\...\MountPoints2: {24823c8d-2420-11eb-94f3-6cf0497cbf9e} - "I:\Install MegaFon Internet.exe" HKU\S-1-5-21-2790383670-4262508048-2917802044-1001\...\MountPoints2: {8076b8d2-6d50-11eb-94fc-6cf0497cbf9e} - "I:\Install MegaFon Internet.exe" HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ Edge Extension: (Нет имени) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [не найдено] Edge Extension: (Нет имени) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [не найдено] Edge Extension: (Нет имени) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [не найдено] Edge Extension: (Нет имени) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [не найдено] 2022-02-12 00:07 - 2022-02-12 00:07 - 000000000 __SHD C:\found.001 2022-01-05 12:14 - 2022-01-05 12:14 - 000000000 __SHD C:\found.000 ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Нет файла ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Нет файла FirewallRules: [UDP Query User{4E7151B3-A92F-459C-A07D-BC44428D605A}I:\microsoft office 2016 professional plus 16.0.7571.2075\files\bin\kmss.exe] => (Allow) I:\microsoft office 2016 professional plus 16.0.7571.2075\files\bin\kmss.exe => Нет файла FirewallRules: [TCP Query User{7F026421-2575-4DB1-AE47-B6C91C9BA2FD}I:\microsoft office 2016 professional plus 16.0.7571.2075\files\bin\kmss.exe] => (Allow) I:\microsoft office 2016 professional plus 16.0.7571.2075\files\bin\kmss.exe => Нет файла Reboot: End:: 3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
0
|
0 / 0 / 0
Регистрация: 12.02.2022
Сообщений: 9
|
|
12.02.2022, 22:49 [ТС] | 9 |
Прикрепляю лог-файл
0
|
13213 / 7343 / 1558
Регистрация: 06.09.2009
Сообщений: 26,860
|
|
13.02.2022, 08:11 | 10 |
Проблема решена?
0
|
0 / 0 / 0
Регистрация: 12.02.2022
Сообщений: 9
|
|
13.02.2022, 10:46 [ТС] | 11 |
Кажется да, быстро грузится сайты открывает, ничего не закрывает, спастбо Вам огромное!
Подскажите пожалуйста: как мне удалить недоустановленный антивирус? через программы и компоненты никак и CCleaner тоже - скрин прилагаю. Не дает Касперскому установиться из за этого И еще подскажите пожалуйста как мне дальше защитить какими программами свой компьютер,чтобы этого не повторилось?
0
|
13213 / 7343 / 1558
Регистрация: 06.09.2009
Сообщений: 26,860
|
|
13.02.2022, 15:36 | 12 |
Выполните скрипт в безопасном режиме загрузки
1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мыши – Копировать) Код
Start:: CreateRestorePoint: S2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [7972536 2022-02-12] (Доступ не разрешён) [Файл не подписан] R2 MBAMChameleon; C:\WINDOWS\System32\Drivers\MbamChameleon.sys [220568 2022-02-12] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes) S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [19912 2022-02-12] (Microsoft Windows Early Launch Anti-malware Publisher -> Malwarebytes) S3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [248992 2022-02-12] (Malwarebytes Inc -> Malwarebytes) 2022-02-12 03:52 - 2022-02-12 03:52 - 000220568 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamChameleon.sys 2022-02-12 03:42 - 2022-02-12 03:52 - 000002048 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes.lnk 2022-02-12 03:42 - 2022-02-12 03:52 - 000002036 _____ C:\Users\Public\Desktop\Malwarebytes.lnk 2022-02-12 03:42 - 2022-02-12 03:42 - 000248992 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys 2022-02-12 03:42 - 2022-02-12 03:41 - 000160176 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys 2022-02-12 03:42 - 2022-02-12 03:41 - 000019912 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamElam.sys 2021-12-07 11:49 - 2022-02-12 03:51 - 000000000 ____D C:\Program Files\Malwarebytes 2021-12-07 11:48 - 2022-02-12 03:51 - 000000000 ____D C:\ProgramData\Malwarebytes Reboot: End:: 3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
0
|
0 / 0 / 0
Регистрация: 12.02.2022
Сообщений: 9
|
|
13.02.2022, 16:05 [ТС] | 13 |
Сделал, прикрепляю лог-файл
0
|
13213 / 7343 / 1558
Регистрация: 06.09.2009
Сообщений: 26,860
|
|
13.02.2022, 17:29 | 14 |
Что теперь?
0
|
0 / 0 / 0
Регистрация: 12.02.2022
Сообщений: 9
|
|
14.02.2022, 18:18 [ТС] | 15 |
Спасибо! все помогло!
0
|
14.02.2022, 18:18 | |
14.02.2022, 18:18 | |
Помогаю со студенческими работами здесь
15
Вирус, который грузит ЦП и не даёт установить антивирус Вирус не дает установить какой-либо антивирус и закрывает окно редактора локальной групповой политики Вирус не дает скачать/установить антивирус, также закрывает браузеры при поиске антивирусов и способах лечения Вирус не даёт установить любой антивирус, сильно тормозит систему и закрывает любые суммы связанные с антивирусом system и Диспетчер задач грузит ryzen 5 2600 на 100% Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |