В работе Перезапуск вируса после удаления?

Переводчик Google

Grian

Новый пользователь
Сообщения
10
Реакции
2
Здравствуйте! К сожалению, вынуждена снова обратиться к вам за помощью.
Недавняя тема здесь: https://safezone.cc/threads/pomogit...-ot-john-i-trojan-multi-lockedfolder-a.49285/
Прошло десять дней после лечения от остатков вируса - майнера и удаления пользователя John. И в этот период, всё было замечательно.
Но вчера, после загрузки системы, спустя несколько минут, снова разогнался за секунды, и на полную мощность загудел кулер. Гудит и сейчас. Хотя, сам ноутбук иногда даже остывает, но ненадолго. Поначалу, гул был периодический, а затем, после нескольких циклов, уже не прекращался до отключения питания. При подключении к интернету шум- гул усиливался, хотя до вчерашнего дня, всё было тихо, даже при работе в браузере. Кулер на полную мощность работает и в данный момент.
За пару дней до возобновления шума, как-то немного странно начала загружаться система, как иногда бывало до лечения. После логотипа Windows и до надписи "Добро пожаловать" , секунд 15 висит черный экран. ( Но не каждый раз при включении). Как будто по каким-то определенным дням. При этом, может кратковременно мигнуть пару раз. Возможно, это норма?
Не успела поставить антивирус, просто не было свободного времени. (

Что успела сделать:
  • После окончания лечения создала новую точку восстановления и удалила старые.
  • Удалила оставшиеся две программы, которые не были удалены в процессе лечения:
Microsoft SQL Server 2005 Compact Edition [ENU]
Основные компоненты Windows Live
  • Сбросила настройки браузеров Chrome, Yandex, Firefox и прекратила пользоваться Chrome, сделав основным Firefox.
  • Диспетчер задач не закрывается, но ничего особенного там не вижу - не знаю на что обращать внимание.
  • Нагрузка процессора 1-2-3%, физическая память 36-40-47 % в простое. Нагрузку видеопамяти посмотреть нечем.

Устаревший Chrome хочу удалить. Вопрос, стоит ли это делать и как удалить корректно, чтобы не остались хвосты?
В Firefox не успела поставить впн. Давлю в себе паранойю, но просто не понимаю, откуда такое резкое возрождение возможного зловреда.) Или это уже аппаратная проблема? Тогда всё, конец?

За прошедшие дни ничего в систему не устанавливалось.
Единственное, открывался qBittorrent и качался фильм с Рутрекера (простите...), который не запускался в плеере, просто лежал файлом в папке и был транзитом перекачан на карту памяти. И сам клиент торрент несколько раз сканировали лечащие утилиты и ничего подозрительного не находили.

Вчера повторно сканировала KVRT, добавив в настройках проверку диск C. Вирусов и угроз 0.
К сожалению, по техническим причинам не могу оплатить Dr.web Curelt, чтобы воспользоваться глубоким сканированием, а быстрая проверка, уверена, снова будет бесполезной.

Пожалуйста, помогите, если ещё возможно, что-то сделать.
Кроме сильного, нарастающего шума в простое и нагрева, никаких ошибок в работе системы не заметила. Возможно, ещё что-нибудь осталось от вируса и он себя пытается восстановить?
Файл hosts после того, как его заменил AVbr, чистый. Но в самой папке, где находится файл, остался hosts.bak, тот, который остался после предыдущего сканирования KVRT ( 04.09.2026) или AVbr ( 13.09.2026) ??
Простите за столь длинное пояснение- не знаю, что важно, а что нет.
 

Вложения

Последнее редактирование:
Паранойю не включайте - в системе ничего подозрительного нет.

Пофиксите в HJT (некоторые строки могут отсутствовать):


Код:
O4 - ActiveSetup: HKLM\..\{2D46B6DC-2207-486B-B523-A557E6D54B47}: [StubPath] = C:\Windows\system32\cmd.exe /D /C start C:\Windows\system32\ie4uinit.exe -ClearIconCache (sign: 'Microsoft') (LolBin)
O4 - ActiveSetup: HKLM\..\{8A69D345-D564-463c-AFF1-A69D9E530F96}: [StubPath] = C:\Program Files (x86)\Google\Chrome\Application\109.0.5414.120\Installer\chrmstp.exe --configure-user-settings --verbose-logging --system-level --channel=stable (sign: 'Google LLC')
O4 - MountPoints2: HKCU\..\{39f6c24d-e7e1-11ed-a381-c8600041b2ce}\shell\AutoRun\command: (default) = F:\AutoRun.exe (file missing)
O4 - MSConfig\startupreg: Praetorian [command] = C:\Users\Nik\AppData\Local\Yandex\Updater\praetorian.exe (HKCU) (2019/04/19) (file missing)
O4 - MSConfig\startupreg: 2Gis Update Notifier [command] = "D:\Дубль Гис\2GISTrayNotifier.exe" -delayed_start (HKLM) (2015/09/09) (file missing)

Как вариант облегчить систему, деинсталлировать:

CCleaner [2018/09/10 22:13:12]-->"C:\Program Files\CCleaner\uninst.exe"
DAEMON Tools Lite [2012/08/23 16:54:17]-->C:\Program Files (x86)\DAEMON Tools Lite\uninst.exe
Defraggler [2015/04/05 17:38:34]-->"C:\Program Files\Defraggler\uninst.exe"
Foxit Reader [20210808]-->"C:\Program Files (x86)\Foxit Software\Foxit Reader\unins000.exe"
Google Chrome [20230127]-->"C:\Program Files (x86)\Google\Chrome\Application\109.0.5414.120\Installer\setup.exe" --uninstall --channel=stable --system-level --verbose-logging
Nuance PDF Reader [20111020]-->MsiExec.exe /X{B480904D-F73F-4673-B034-8A5F492C9184}
PDF-XChange Editor [2021/08/13 15:29:16]-->"C:\ProgramData\Package Cache\{48d60a75-8e04-4e1c-8cdb-e951129ceb6f}\PDFXVE8.exe" /uninstall
PDF-XChange Editor [20210813]-->MsiExec.exe /I{EEA588DB-8E6E-4B3E-9C76-09D5A4DBCFC6}
Punto Switcher 3.2.8 [20170618]-->MsiExec.exe /X{E08ED765-63D3-4B35-B941-E1D2D544AC48}
Update for Html5 geolocation provider [20121103]-->MsiExec.exe /I{65C64E3D-539F-4B81-993B-364C6169F8F5}

В качестве просмотрщика PDF использовать SumatraPDF
 
Пофиксила все указанные строки. На этапе сканирования снова, как в прошлый раз, было окно с "Ошибка в функции "EnumValuesAndData Error #6 - Overflow " и что то ещё, с предложением отправить. Окно закрыла, сканирование продолжилось.
После перезагрузки ничего не изменилось - кулер и до загрузки и сразу со старта системы, ( сначала рывками, теперь не стихая) продолжает работать на полную мощность(
Программы да, согласна с Вами, многими из них давно не пользовалась, но их удалением могу заняться завтра с утра.
 
Создайте тему в разделе форума: https://safezone.cc/forums/hardware/

Опишите проблему с кулером и перегревом. Сошлитесь на эту тему.
 
Назад
Сверху Снизу