Здравствуйте!
Помогите пожалуйста.
Ноутбук почтенного возраста. Win 7 х 64, Домашняя базовая. Примерно две недели назад стал нагреваться при нулевой нагрузке и очень сильно шуметь.
Два года назад была похожая проблема - случайно обнаружила вирус-майнер маскирующийся под RealtekHD со всей компанией и John. Не могу сказать сколько лет он "жил" и что мог натворить в системе. Заметила поздно, потому как, ноутбук перешел по наследству, резких симптомов не было, а медленную работу и нагрев списывала на то, что ноутбуку уже много лет. Все сайты открывались, как обычно. Диспетчер задач не закрывался, и особо чего-то критичного не показывал.
Тогда помог Dr.web Curelt, который нашел целый букет вирусов и измененный файл host. Но на диске С осталось множество папок с названиями всех известных антивирусов, которых не должно быть и скрытые папки: RealtekHD, RunDLL, Setup, System32, Windows, WindowsTask, Microsoft, rdp. Все папки, созданные или измененные вирусом, датировались одним числом - 18.01.2021. Почти все с закрытым доступом и невозможностью удаления.
Второй пользователь John в ветке реестра, с того времени, так и остался в системе. Но после лечения Curelt, ноут ощутимо остыл, и в целом, вернулся к своему обычному состоянию. И я, стыдно признаться, испугалась, что могу сделать хуже, чем есть, и на этом успокоилась, не доведя искоренения этой заразы до конца. Побоялась, что самостоятельно не смогу справиться. Старенький ноутбук единственный, что было и что есть. А я, мягко выражаясь, не очень опытный пользователь.
И вот, проблема вернулась снова. В этот раз Dr.web Curelt выполнил только быструю проверку и ничего не нашел. Попробовала лечение KVRT (сканировала с отключенным интернетом). Он обнаружил в System Memory Trojan.Multi.LockedFolder.a, Trojan.Bat.Zapchast.eg и несколько угроз, которые он определил, как not-a-virus. После перезагрузки и повторного сканирования, с уже включенным Wi-Fi, нашел ещё один not-a-virus, но проблема не решилась. Ноут продолжил нагреваться, гудеть в простое и при подключении к интернету. Периодический и по нарастающей, сильнейший шум вентилятора - ощущение, что зашкаливает видеопамять, но её нагрузку в Windows 7, без сторонней программы, посмотреть не могу. В Диспетчере задач нагрузка ЦП и памяти была почти обычная.
Из нехороших особенностей: защитного п.о., кроме стандартного Защитника Windows, нет. После лечения, ещё два года назад, из Защитника удалось удалить исключения C:\Program Fail\RDP\Wrapper, ProgramData, C\Windows\System32, хотя до лечения Curelt удалить не получалось. Но почти уверена, что Защитник не работал, хотя, время от времени и обновляю его, сканируя в ручном режиме. И другой антивирус поставить не могу - и, честно говоря, не знаю, какой антивирус использовать на слабеньком ноуте, чтобы он не закипал от нагрузки.
Последнее, что использовалось из стороннего антивирусного П.О. — сканер Cezurity. Но после того, как он перестал обновляться из-за вируса, был удален его же утилитой, и компьютер остался без защиты, если не считать брандмауэр. Возможно, остались следы ещё от пары антивирусов, которые использовались до Cezurity.
John, с большой вероятностью, - это уже моих рук дело. Подозреваю, что загрузила его вместе с проблемным фотошопом, который в последствии удалила.
На данный момент:
После лечения KVRT (04.09.2026), который удалил или вылечил Trojan.Multi.LockedFolder.a, и Trojan.Bat.Zapchast.eg, скачала и использовала переименованный мной AVbr (13.09.2026) в обычном режиме. AVbr запускала от имени администратора. Защитник Windows перед запуском был отключен, Брандмауэр не отключала. И побоялась включить Wi-Fi - т.к. при его включении ноутбук начинал гудеть, словно пытался улететь в космос.
По итогу: AVbr удалил пользователя John из реестра, папки с названиями антивирусов и прочие, которые создал майнер. Исправил файл host. Ноутбук включился сегодня обнадеживающе тихо, с тихим, ровным шумом, без резких рывков вентилятора. Но все равно немного нагревается.
Перед лечением, удалила лишние расширения браузера, вместе с их папками с диска С Goole/Chrome.
Подозреваю, что от вируса что-то осталось, но сама справиться уже не могу. Помогите пожалуйста разобраться.
Автологер запускался в обычном режиме от имени администратора, с включенным интернетом, уже после скрипта AVbr.
При сканировании, Автологер открыл Internet Explorer, хотя основной браузер, которым пользуюсь - Google Chrome, не знаю, важно ли это. Заранее прошу прощения, если буду уточнять, что-либо непонятное.
Помогите пожалуйста.
Ноутбук почтенного возраста. Win 7 х 64, Домашняя базовая. Примерно две недели назад стал нагреваться при нулевой нагрузке и очень сильно шуметь.
Два года назад была похожая проблема - случайно обнаружила вирус-майнер маскирующийся под RealtekHD со всей компанией и John. Не могу сказать сколько лет он "жил" и что мог натворить в системе. Заметила поздно, потому как, ноутбук перешел по наследству, резких симптомов не было, а медленную работу и нагрев списывала на то, что ноутбуку уже много лет. Все сайты открывались, как обычно. Диспетчер задач не закрывался, и особо чего-то критичного не показывал.
Тогда помог Dr.web Curelt, который нашел целый букет вирусов и измененный файл host. Но на диске С осталось множество папок с названиями всех известных антивирусов, которых не должно быть и скрытые папки: RealtekHD, RunDLL, Setup, System32, Windows, WindowsTask, Microsoft, rdp. Все папки, созданные или измененные вирусом, датировались одним числом - 18.01.2021. Почти все с закрытым доступом и невозможностью удаления.
Второй пользователь John в ветке реестра, с того времени, так и остался в системе. Но после лечения Curelt, ноут ощутимо остыл, и в целом, вернулся к своему обычному состоянию. И я, стыдно признаться, испугалась, что могу сделать хуже, чем есть, и на этом успокоилась, не доведя искоренения этой заразы до конца. Побоялась, что самостоятельно не смогу справиться. Старенький ноутбук единственный, что было и что есть. А я, мягко выражаясь, не очень опытный пользователь.
И вот, проблема вернулась снова. В этот раз Dr.web Curelt выполнил только быструю проверку и ничего не нашел. Попробовала лечение KVRT (сканировала с отключенным интернетом). Он обнаружил в System Memory Trojan.Multi.LockedFolder.a, Trojan.Bat.Zapchast.eg и несколько угроз, которые он определил, как not-a-virus. После перезагрузки и повторного сканирования, с уже включенным Wi-Fi, нашел ещё один not-a-virus, но проблема не решилась. Ноут продолжил нагреваться, гудеть в простое и при подключении к интернету. Периодический и по нарастающей, сильнейший шум вентилятора - ощущение, что зашкаливает видеопамять, но её нагрузку в Windows 7, без сторонней программы, посмотреть не могу. В Диспетчере задач нагрузка ЦП и памяти была почти обычная.
Из нехороших особенностей: защитного п.о., кроме стандартного Защитника Windows, нет. После лечения, ещё два года назад, из Защитника удалось удалить исключения C:\Program Fail\RDP\Wrapper, ProgramData, C\Windows\System32, хотя до лечения Curelt удалить не получалось. Но почти уверена, что Защитник не работал, хотя, время от времени и обновляю его, сканируя в ручном режиме. И другой антивирус поставить не могу - и, честно говоря, не знаю, какой антивирус использовать на слабеньком ноуте, чтобы он не закипал от нагрузки.
Последнее, что использовалось из стороннего антивирусного П.О. — сканер Cezurity. Но после того, как он перестал обновляться из-за вируса, был удален его же утилитой, и компьютер остался без защиты, если не считать брандмауэр. Возможно, остались следы ещё от пары антивирусов, которые использовались до Cezurity.
John, с большой вероятностью, - это уже моих рук дело. Подозреваю, что загрузила его вместе с проблемным фотошопом, который в последствии удалила.
На данный момент:
После лечения KVRT (04.09.2026), который удалил или вылечил Trojan.Multi.LockedFolder.a, и Trojan.Bat.Zapchast.eg, скачала и использовала переименованный мной AVbr (13.09.2026) в обычном режиме. AVbr запускала от имени администратора. Защитник Windows перед запуском был отключен, Брандмауэр не отключала. И побоялась включить Wi-Fi - т.к. при его включении ноутбук начинал гудеть, словно пытался улететь в космос.
По итогу: AVbr удалил пользователя John из реестра, папки с названиями антивирусов и прочие, которые создал майнер. Исправил файл host. Ноутбук включился сегодня обнадеживающе тихо, с тихим, ровным шумом, без резких рывков вентилятора. Но все равно немного нагревается.
Перед лечением, удалила лишние расширения браузера, вместе с их папками с диска С Goole/Chrome.
Подозреваю, что от вируса что-то осталось, но сама справиться уже не могу. Помогите пожалуйста разобраться.
Автологер запускался в обычном режиме от имени администратора, с включенным интернетом, уже после скрипта AVbr.
При сканировании, Автологер открыл Internet Explorer, хотя основной браузер, которым пользуюсь - Google Chrome, не знаю, важно ли это. Заранее прошу прощения, если буду уточнять, что-либо непонятное.