В работе Перезапуск вируса после удаления?

Переводчик Google

Grian

Новый пользователь
Сообщения
12
Реакции
2
Здравствуйте! К сожалению, вынуждена снова обратиться к вам за помощью.
Недавняя тема здесь: https://safezone.cc/threads/pomogit...-ot-john-i-trojan-multi-lockedfolder-a.49285/
Прошло десять дней после лечения от остатков вируса - майнера и удаления пользователя John. И в этот период, всё было замечательно.
Но вчера, после загрузки системы, спустя несколько минут, снова разогнался за секунды, и на полную мощность загудел кулер. Гудит и сейчас. Хотя, сам ноутбук иногда даже остывает, но ненадолго. Поначалу, гул был периодический, а затем, после нескольких циклов, уже не прекращался до отключения питания. При подключении к интернету шум- гул усиливался, хотя до вчерашнего дня, всё было тихо, даже при работе в браузере. Кулер на полную мощность работает и в данный момент.
За пару дней до возобновления шума, как-то немного странно начала загружаться система, как иногда бывало до лечения. После логотипа Windows и до надписи "Добро пожаловать" , секунд 15 висит черный экран. ( Но не каждый раз при включении). Как будто по каким-то определенным дням. При этом, может кратковременно мигнуть пару раз. Возможно, это норма?
Не успела поставить антивирус, просто не было свободного времени. (

Что успела сделать:
  • После окончания лечения создала новую точку восстановления и удалила старые.
  • Удалила оставшиеся две программы, которые не были удалены в процессе лечения:
Microsoft SQL Server 2005 Compact Edition [ENU]
Основные компоненты Windows Live
  • Сбросила настройки браузеров Chrome, Yandex, Firefox и прекратила пользоваться Chrome, сделав основным Firefox.
  • Диспетчер задач не закрывается, но ничего особенного там не вижу - не знаю на что обращать внимание.
  • Нагрузка процессора 1-2-3%, физическая память 36-40-47 % в простое. Нагрузку видеопамяти посмотреть нечем.

Устаревший Chrome хочу удалить. Вопрос, стоит ли это делать и как удалить корректно, чтобы не остались хвосты?
В Firefox не успела поставить впн. Давлю в себе паранойю, но просто не понимаю, откуда такое резкое возрождение возможного зловреда.) Или это уже аппаратная проблема? Тогда всё, конец?

За прошедшие дни ничего в систему не устанавливалось.
Единственное, открывался qBittorrent и качался фильм с Рутрекера (простите...), который не запускался в плеере, просто лежал файлом в папке и был транзитом перекачан на карту памяти. И сам клиент торрент несколько раз сканировали лечащие утилиты и ничего подозрительного не находили.

Вчера повторно сканировала KVRT, добавив в настройках проверку диск C. Вирусов и угроз 0.
К сожалению, по техническим причинам не могу оплатить Dr.web Curelt, чтобы воспользоваться глубоким сканированием, а быстрая проверка, уверена, снова будет бесполезной.

Пожалуйста, помогите, если ещё возможно, что-то сделать.
Кроме сильного, нарастающего шума в простое и нагрева, никаких ошибок в работе системы не заметила. Возможно, ещё что-нибудь осталось от вируса и он себя пытается восстановить?
Файл hosts после того, как его заменил AVbr, чистый. Но в самой папке, где находится файл, остался hosts.bak, тот, который остался после предыдущего сканирования KVRT ( 04.09.2026) или AVbr ( 13.09.2026) ??
Простите за столь длинное пояснение- не знаю, что важно, а что нет.
 

Вложения

Последнее редактирование:
Паранойю не включайте - в системе ничего подозрительного нет.

Пофиксите в HJT (некоторые строки могут отсутствовать):


Код:
O4 - ActiveSetup: HKLM\..\{2D46B6DC-2207-486B-B523-A557E6D54B47}: [StubPath] = C:\Windows\system32\cmd.exe /D /C start C:\Windows\system32\ie4uinit.exe -ClearIconCache (sign: 'Microsoft') (LolBin)
O4 - ActiveSetup: HKLM\..\{8A69D345-D564-463c-AFF1-A69D9E530F96}: [StubPath] = C:\Program Files (x86)\Google\Chrome\Application\109.0.5414.120\Installer\chrmstp.exe --configure-user-settings --verbose-logging --system-level --channel=stable (sign: 'Google LLC')
O4 - MountPoints2: HKCU\..\{39f6c24d-e7e1-11ed-a381-c8600041b2ce}\shell\AutoRun\command: (default) = F:\AutoRun.exe (file missing)
O4 - MSConfig\startupreg: Praetorian [command] = C:\Users\Nik\AppData\Local\Yandex\Updater\praetorian.exe (HKCU) (2019/04/19) (file missing)
O4 - MSConfig\startupreg: 2Gis Update Notifier [command] = "D:\Дубль Гис\2GISTrayNotifier.exe" -delayed_start (HKLM) (2015/09/09) (file missing)

Как вариант облегчить систему, деинсталлировать:

CCleaner [2018/09/10 22:13:12]-->"C:\Program Files\CCleaner\uninst.exe"
DAEMON Tools Lite [2012/08/23 16:54:17]-->C:\Program Files (x86)\DAEMON Tools Lite\uninst.exe
Defraggler [2015/04/05 17:38:34]-->"C:\Program Files\Defraggler\uninst.exe"
Foxit Reader [20210808]-->"C:\Program Files (x86)\Foxit Software\Foxit Reader\unins000.exe"
Google Chrome [20230127]-->"C:\Program Files (x86)\Google\Chrome\Application\109.0.5414.120\Installer\setup.exe" --uninstall --channel=stable --system-level --verbose-logging
Nuance PDF Reader [20111020]-->MsiExec.exe /X{B480904D-F73F-4673-B034-8A5F492C9184}
PDF-XChange Editor [2021/08/13 15:29:16]-->"C:\ProgramData\Package Cache\{48d60a75-8e04-4e1c-8cdb-e951129ceb6f}\PDFXVE8.exe" /uninstall
PDF-XChange Editor [20210813]-->MsiExec.exe /I{EEA588DB-8E6E-4B3E-9C76-09D5A4DBCFC6}
Punto Switcher 3.2.8 [20170618]-->MsiExec.exe /X{E08ED765-63D3-4B35-B941-E1D2D544AC48}
Update for Html5 geolocation provider [20121103]-->MsiExec.exe /I{65C64E3D-539F-4B81-993B-364C6169F8F5}

В качестве просмотрщика PDF использовать SumatraPDF
 
Пофиксила все указанные строки. На этапе сканирования снова, как в прошлый раз, было окно с "Ошибка в функции "EnumValuesAndData Error #6 - Overflow " и что то ещё, с предложением отправить. Окно закрыла, сканирование продолжилось.
После перезагрузки ничего не изменилось - кулер и до загрузки и сразу со старта системы, ( сначала рывками, теперь не стихая) продолжает работать на полную мощность(
Программы да, согласна с Вами, многими из них давно не пользовалась, но их удалением могу заняться завтра с утра.
 
Создайте тему в разделе форума: https://safezone.cc/forums/hardware/

Опишите проблему с кулером и перегревом. Сошлитесь на эту тему.
 
Добрый день!
А вот та точка восстановления, которую я создала сразу после лечения и когда ноутбук прекрасно отработал столько дней. Если откатить систему к ней - это может сработать?
 
Может и поможет. Дело не в заражении. Троянов в логах не было.
Я советую все-таки создать тему в профильном разделе.
Измерите температуру, проверите железо. Получите рекомендации.

Установленного антивируса, я так и не вижу.

Антивирусы с поддержкой Windows 7

Dr.Web
Скачать триал-версию Dr.Web Security Space
Приобрести лицензию
Kaspersky
Выбрать и скачать триал-версию Kaspersky
Приобрести лицензию
PRO32
Выбрать и скачать триал-версию PRO32
Приобрести лицензию
AhnLab V3 Lite (вендор из Южной Кореи)
Скачать бесплатную версию AhnLab V3 Lite
Huorong (вендор из Китая)
Скачать бесплатную версию Huorong
 
Что ж.. Печально.

Всё равно, спасибо Вам большое за оказанную помощь и рекомендации!

И да, с антивирусом всё откладываю. Опасаюсь, что добавив нагрузку на систему, сделаю её совсем неработоспособной. Сейчас кулер в диком режиме включается в одну секунду, даже если я просто открываю блокнот или обычную папку. При этом, корпус ноута ( а он алюминиевый), может быть холодным.
Если ноутбук выживет - обязательно поставлю антивирус. А пока, готовлюсь к худшему. Кулер уже не просто гудит-шумит, он воет( Поэтому очень ограниченно приходиться пользоваться. Если успею, тему в " железном" разделе, создать попробую.
 
Создавайте тему в железе.

Кулер уже не просто гудит-шумит, он воет

Имел опыт, когда просто сдох кулер. Издавая такие звуки, что вроде он крутился с огромной скоростью. На самом деле еле вращался и "выл", конечно ничего не охлаждая. Цена в магазине оказалась 500 рублей.
 
Назад
Сверху Снизу