Решена Помогите Вирус TrayIt! + cpuminer-sse2

Статус
В этой теме нельзя размещать новые ответы.

Oprichnik

Новый пользователь
Сообщения
20
Реакции
0
Здравстуйте!
Установил программу фурмарк и понеслось процессор загружен на 70% в покое, не знаю как избавиться от этой заразы
 

Вложения

  • CollectionLog-2018.06.18-23.50.zip
    99.3 KB · Просмотры: 13
Здравствуйте!

На время лечения удалим всякие оптимайзеры. Через Панель управления - Удаление программ - удалите:
EasyTune
EasyTuneEngineService
Futuremark SystemInfo


Затем:
  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.
 
Сделал как вы сказали
 

Вложения

  • AdwCleaner[S00].txt
    1.3 KB · Просмотры: 13
1.
  • Запустите повторно AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Настройки включите дополнительно в разделе Базовые действия:
    • Сбросить политики IE
    • Сбросить политики Chrome
  • В меню Панель управления нажмите Сканировать.
  • По окончании нажмите кнопку Очистить и восстановить и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.

2.
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 
готово
 

Вложения

  • FRST.txt
    333.8 KB · Просмотры: 13
  • Addition.txt
    48.2 KB · Просмотры: 13
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    CreateRestorePoint:
    ShortcutTarget: Furmark_x64.lnk -> C:\yum\nh.exe ()
    Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\TrayIt!.lnk [2018-06-18]
    ShortcutTarget: TrayIt!.lnk -> C:\yum\TrayIt!.exe (Igor Nys)
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
 
вот
 

Вложения

  • Fixlog_19-06-2018 14.24.42.txt
    1.5 KB · Просмотры: 12
Что с проблемами?
 
папка yum Всё ещё установлена
Попробуйте ее переименовать.

странный процесс igfxCUIService
Нормальный процесс.

Если Вы о большом количестве процессов Хрома, это тоже нормально.

Загрузите систему в безопасном режиме и проверьте, будет ли такая же нагрузка. Результат сообщите.
 
да отлично, больше систему ничего не нагружает, обязательно поддержу ваш проект
 
Тогда финальные рекомендации
Подготовьте лог SecurityCheck by glax24

Ознакомьтесь: Рекомендации после лечения

Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
  1. Запустите AVZ.
  2. Выполните обновление баз (Меню Файл - Обновление баз)
  3. Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
  4. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт №8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
  5. Закачайте полученный архив, как описано на этой странице.
  6. Если размер архива превышает 250 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: RGhost, Zippyshare, My-Files.RU, karelia.ru, Ge.tt или WebFile) и укажите ссылку на скачивание в своём следующем сообщении.
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу