Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 5.00/3: Рейтинг темы: голосов - 3, средняя оценка - 5.00
1 / 1 / 0
Регистрация: 07.05.2023
Сообщений: 17
1

Внимание, работает John - что делать

19.11.2024, 13:53. Показов 571. Ответов 16
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Здравствуйте, коллеги.
Возникла проблема. Сначала появилась учетная запись John, удалил ее через панель управления компьютером/локальные пользователи. Но некоторое время назад еще до обнаружения данной учетной записи заметил, что ресурсы компьютера задействованы непонятно чем. Кроме того, сейчас ОЗУ компьютера чем-то занята (всего 32 гб и из них задействовано 20 гб). Процессор загружен на 6% всего.
Вложения
Тип файла: zip CollectionLog-2024.11.19-13.50.zip (139.8 Кб, 2 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
19.11.2024, 13:53
Ответы с готовыми решениями:

Майнер John. Не знаю, что делать
Windows 10, AMD Ryzen 5 Несколько часов назад, заметил, что слишком мало места на диске C. Залез...

Вирус John/AMD, который не позволяет включать и качать антивирусы. Что делать?
Словил вирус AMD или Jonh, скачал AV block remover по рекомендации из аналогичных тем, очень срочно...

Вирус John, который не позволяет включать и качать антивирусы (и переустанавливать систему). Что делать?
Вирус закрывает браузеры при попытке узнать как нейтрализовать вирус, закрывает некоторые форумы и...

Вирус John, который закрывает всю информацию в интернете про его удаление. Что делать?
Вирус (майнер) закрывает браузеры при попытке поиска информации по его ударению, даже этот форум:(...

16
Вирусоборец
3985 / 2181 / 367
Регистрация: 04.04.2012
Сообщений: 8,030
19.11.2024, 21:41 2
Скачайте AV block remover.
Распакуйте (только не на Рабочий стол (Desktop) и не в папку Загрузки (Downloads)), запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe, например, в AVbr123.exe (или любое другое имя).
Если и так не запускается, запустите его в безопасном режиме с поддержкой сети.

В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

После перезагрузки системы соберите новый CollectionLog Автологером в обычном режиме загрузки.
0
1 / 1 / 0
Регистрация: 07.05.2023
Сообщений: 17
28.11.2024, 10:00  [ТС] 3
UPD
Вложения
Тип файла: zip CollectionLog-2024.11.28-09.59.zip (125.9 Кб, 4 просмотров)
0
Вирусоборец
3985 / 2181 / 367
Регистрация: 04.04.2012
Сообщений: 8,030
28.11.2024, 10:33 4
Файл quarantine.zip из папки с распакованной утилитой AV block remover залейте на любой файлообменник, ссылку отправьте на почту quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения

Пофиксите в HJT:

Код
O7 - Policy: HKCU\..\Windows\Explorer: [DisableNotificationCenter ] = 1
O7 - Policy: HKLM\Software\Microsoft\Windows Defender\Features: [TamperProtection] = 4
O7 - Policy: HKLM\Software\Microsoft\Windows Defender\Real-Time Protection: [DisableRealtimeMonitoring] = 1
Подготовьте логи FRST: https://www.cyberforum.ru/post7151340.html
0
1 / 1 / 0
Регистрация: 07.05.2023
Сообщений: 17
28.11.2024, 11:15  [ТС] 5
upd
еще заметил, что диспетчер задач сошел с ума
когда его включил - полный загруз ЦП и ОЗУ идет
и даже WORD тупил. Но как только закрыл ДЗ - стало лучш)
Вложения
Тип файла: rar frst+add.rar (53.8 Кб, 3 просмотров)
0
Вирусоборец
3985 / 2181 / 367
Регистрация: 04.04.2012
Сообщений: 8,030
28.11.2024, 11:39 6
Отключите до перезагрузки антивирус.
Выделите следующий код:

Код
Start::
CloseProcesses:
SystemRestore: On
CreateRestorePoint:
HKU\S-1-5-21-748339231-3304319867-1891782173-1001\...\Policies\Explorer: [] 
CHR HKU\S-1-5-21-748339231-3304319867-1891782173-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh]
CustomCLSID: HKU\S-1-5-21-748339231-3304319867-1891782173-1001_Classes\CLSID\{8B4929F8-076F-4AEC-AFEE-8928747B7AE3}\localserver32 -> C:\Program Files\Autodesk\AutoCAD 2022\acad.exe /Automation => Нет файла
CustomCLSID: HKU\S-1-5-21-748339231-3304319867-1891782173-1001_Classes\CLSID\{AA46BA8A-9825-40FD-8493-0BA3C4D5CEB5}\localserver32 -> C:\Program Files\Autodesk\AutoCAD 2022\acad.exe /Automation => Нет файла
ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
EmptyTemp:
Reboot:
End::
Скопируйте выделенный текст (правой кнопкой - Копировать).
Запустите FRST (FRST64) от имени администратора.
Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
0
1 / 1 / 0
Регистрация: 07.05.2023
Сообщений: 17
29.11.2024, 09:40  [ТС] 7
upd
Вложения
Тип файла: txt Fixlog.txt (3.6 Кб, 0 просмотров)
0
Вирусоборец
3985 / 2181 / 367
Регистрация: 04.04.2012
Сообщений: 8,030
29.11.2024, 10:21 8
Что с проблемой?
0
1 / 1 / 0
Регистрация: 07.05.2023
Сообщений: 17
29.11.2024, 10:30  [ТС] 9
Так я жду указаний к дальнейшим действиям )))
Во вложении - по ОЗУ инфо актуальное, после перезагрузки
Вложения
Тип файла: rar ОЗУ.rar (272.5 Кб, 4 просмотров)
0
Вирусоборец
3985 / 2181 / 367
Регистрация: 04.04.2012
Сообщений: 8,030
29.11.2024, 10:40 10
Подготовьте лог сканирования MBAM: FAQ по работе с Malwarebytes v.5

Для проверки на устаревшее ПО подготовьте лог SecurityCheck by glax24: https://www.safezone.cc/resour... 5/download
0
1 / 1 / 0
Регистрация: 07.05.2023
Сообщений: 17
29.11.2024, 11:30  [ТС] 11
upd
Вложения
Тип файла: txt SecurityCheck.txt (16.2 Кб, 3 просмотров)
Тип файла: txt Malwarebytes Отчет о проверке 2024-11-29 082411.txt (8.0 Кб, 3 просмотров)
0
Вирусоборец
3985 / 2181 / 367
Регистрация: 04.04.2012
Сообщений: 8,030
29.11.2024, 12:05 12
Проверьте файл:

C:\PROGRAM FILES\COMMON FILES\SYSTEM\IEDIAGCMD.EXE
на virustotal.com результат проверки сообщите.

Основную часть ОЗУ занимает программа Cellebrite - по снижению потребления можно пообщаться в разделе: https://www.cyberforum.ru/windows10/

Обновите и исправьте:

Microsoft Office Standard 2019 - ru-ru v.16.0.10350.20019 Внимание! Скачать обновления
^Инструкция по обновлению Microsoft Office.^
Oracle VM VirtualBox 7.0.8 v.7.0.8 Внимание! Скачать обновления
Node.js v.16.15.0 Внимание! Скачать обновления
^Если Вам нужна LTS версия, проверьте обновления на странице скачивания вручную.^
AMD Software v.9.0.000.8 Внимание! Скачать обновления
Python 3.9.13 (64-bit) v.3.9.13150.0 Внимание! Скачать обновления
Python 3.12.4 (64-bit) v.3.12.4150.0 Внимание! Скачать обновления
AnyDesk v.ad 8.0.9 Внимание! Скачать обновления
Среда выполнения Microsoft Edge WebView2 Runtime v.131.0.2903.63 Внимание! Скачать обновления
^При ошибках обновления, удалите старую версию, скачайте и установите новую. Или переустановите браузер Microsoft Edge.^
Wireshark 4.2.5 x64 v.4.2.5 Внимание! Скачать обновления
Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.31.31103 v.14.31.31103.0 Внимание! Скачать обновления
Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.40.33810 v.14.40.33810.0 Внимание! Скачать обновления
Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.40.33810 v.14.40.33810.0 Внимание! Скачать обновления
Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.36.32532 v.14.36.32532.0 Внимание! Скачать обновления
Recuva v.1.53 Внимание! Скачать обновления
WinRAR 5.71 (32-разрядная) v.5.71.0 Внимание! Скачать обновления
Zoom v.5.13.3 (11494) Внимание! Скачать обновления
Viber v.18.3.0.1 Внимание! Скачать обновления
VLC media player v.3.0.6 Внимание! Скачать обновления
iTunes v.12.13.2.3 Внимание! Скачать обновления
^Для проверки новой версии используйте приложение Apple Software Update^
K-Lite Codec Pack 17.4.1 Basic v.17.4.1 Внимание! Скачать обновления
Opera Stable 114.0.5282.185 v.114.0.5282.185 Внимание! Скачать обновления
^Проверьте обновления через меню Обновление и восстановление!^
Microsoft Edge v.131.0.2903.63 Внимание! Скачать обновления
^Проверьте обновления через меню Справка и отзывы - О программе Microsoft Edge!^
Mozilla Thunderbird (x64 ru) v.115.11.1 Внимание! Скачать обновления
Bonjour v.3.1.0.1 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
0
1 / 1 / 0
Регистрация: 07.05.2023
Сообщений: 17
10.12.2024, 10:42  [ТС] 13
C:\PROGRAM FILES\COMMON FILES\SYSTEM\
по этому адресу - файла IEDIAGCMD.EXE уже не было


ничего глобально так и не поменялось после всех этих действий...
0
Вирусоборец
3985 / 2181 / 367
Регистрация: 04.04.2012
Сообщений: 8,030
10.12.2024, 10:51 14
Цитата Сообщение от klimeastwood Посмотреть сообщение
ничего глобально так и не поменялось после всех этих действий...
Какие действия предприняли?

Новые логи FRST.txt, Addition.txt и SecurityCheck.txt подготовьте.

Цитата Сообщение от severnyj Посмотреть сообщение
Основную часть ОЗУ занимает программа Cellebrite - по снижению потребления можно пообщаться в разделе: https://www.cyberforum.ru/windows10/
- из автозагрузки убирали, в раздел обращались?
0
1 / 1 / 0
Регистрация: 07.05.2023
Сообщений: 17
10.12.2024, 11:57  [ТС] 15
приложений убрал несколько (в частности, бонжур и другие необязательные)
автозагрузку скорректировал - и действительно счас стало гораздо лучше -3% ЦП и 13% ОЗУ загрузка (с учетом количества процессов запущенных - это норм уже)
для проформы запущу то, что написали и лог кидаю
Вложения
Тип файла: txt SecurityCheck.txt (16.2 Кб, 3 просмотров)
Тип файла: rar f+ad.rar (48.7 Кб, 3 просмотров)
0
Вирусоборец
3985 / 2181 / 367
Регистрация: 04.04.2012
Сообщений: 8,030
10.12.2024, 12:45 16
В логах ничего вредоносного.
0
1 / 1 / 0
Регистрация: 07.05.2023
Сообщений: 17
10.12.2024, 16:11  [ТС] 17
СПАСИБО БОЛЬШОЕ!
За помощь и участие человеческое
0
10.12.2024, 16:11
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
10.12.2024, 16:11
Помогаю со студенческими работами здесь

Что делать на что обратить внимание и как тестировать монитор
+ входит ли в гарантию уровень каких-либо засветок - считается ли это браком или как-то...

Начинающий Full stack web devoloper что мне делать? если никто даже не обращает внимание из за возраста?
Добрый день, дорогие форумчане. Думал, писать или нет. В конечном итоге пришёл к выводу напишу,...

подскажите что делать при вводимых данных 10 25 и 5 20 программа работает не правильно должна выводить 135 подскажите что делать
Вывод В выходной файл выведите одно число - сколько ударов сделали часы за этот отрезок времени.

Не работает монитор комп работает а на мониторе нет изображения что делать ?
У меня компьютер старый давно покупал и мне захотелось проверить включается или нет и тут возникла...

Код работает в песочнице, но не работает при импорте в файлы, что делать?
Код работает в песочнице, но не работает при импорте в файлы. Вроде библиотеки подключил, скрипт...

не работает, что делать?
я тока начинаю на с++ запускаю консольное вин32 пишу чё нить например: {int i; printf(&quot;hello...

не работает что делать
unit Main; interface uses Winapi.Windows, Winapi.Messages, System.SysUtils,...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
17
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru