Решена Появились подозрительные файлы C:\ProgramData\dcxegsjhaybk и компьютер постоянно шумит на высоких оборотах как будто манер

Переводчик Google

Здравствуйте!

Через Пуск -> Параметры удалите нежелательное ПО:
IObit Driver Booster 12.2.0.542
Кнопка "Яндекс" на панели задач

Следующий скрипт выполняйте в безопасном режиме (ВАЖНО!)

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

Код:
begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 TerminateProcessByName('c:\programdata\dcxegsjhaybk\snxixaqsteid.exe');
 QuarantineFile('c:\programdata\dcxegsjhaybk\snxixaqsteid.exe', '');
 QuarantineFileF('c:\programdata\dcxegsjhaybk\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0, 0);
 DeleteFile('c:\programdata\dcxegsjhaybk\snxixaqsteid.exe', '32');
 DeleteService('ARWHVFRJ');
 DeleteFileMask('c:\programdata\dcxegsjhaybk\', '*', true);
 DeleteDirectory('c:\programdata\dcxegsjhaybk\');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteRepair(19);
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

Компьютер перезагрузится.


Продолжаем в нормальном режиме загрузки.

"Пофиксите" в HijackThis только следующие строки:
Код:
O7 - Policy: (UAC) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System: [ConsentPromptBehaviorAdmin] = 0
O7 - Policy: (UAC) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System: [PromptOnSecureDesktop] = 0
O7 - Windows Defender Exclusion - Extensions: .exe
O7 - Windows Defender Exclusion - Paths: C:\ProgramData (Directory)
O7 - Windows Defender Exclusion - Paths: C:\ProgramData\KMSAutox64\KMSAuto x64.exe (file missing)
O7 - Windows Defender Exclusion - Paths: C:\ProgramData\KMSAutox64\KMSAuto_Files (file missing)
O7 - Windows Defender Exclusion - Paths: C:\Users\RoViOlik (Directory)
O7 - Windows Defender Exclusion - Paths: C:\Users\RoViOlik\AppData\Local\Temp\dControl.exe (file missing)
O7 - Windows Defender Exclusion - Paths: C:\Users\RoViOlik\Downloads\KMS-Auto\KMS-Auto\KMS-Auto\OInstallLite.exe (file missing)
O7 - Windows Defender Exclusion - Paths: C:\Users\RoViOlik\Downloads\kmsauto-portable-v1_5_7\KMSAuto++.exe (file missing)
O7 - Windows Defender Exclusion - Paths: C:\Users\RoViOlik\oinstall_tmp\files (file missing)
O7 - Windows Defender Exclusion - Paths: C:\WINDOWS\system32\config\systemprofile (Directory)
O22 - Tasks: Driver Booster SkipUAC (RoViOlik) - C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe /skipuac (not signed - IObit - C9704CB1BFAB370B54D6918129E3DA524C4049CF)
O23 - Service S2: ARWHVFRJ - C:\ProgramData\dcxegsjhaybk\snxixaqsteid.exe (invalid sign: TRUST_E_BAD_DIGEST - no company - 21F0229FBD0ADFFBD7FCFEC244C48BC911BDD791)
Перезагрузите компьютер вручную.

Для повторной диагностики запустите снова AutoLogger (в нормальном режиме загрузки).
Прикрепите к следующему сообщению свежий CollectionLog.
 
Последнее редактирование:
Хорошо. Дополнительно, пожалуйста:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 
Примите к сведению - после выполнения скрипта временные файлы, корзина, история браузеров, куки и кэш будут очищены.
Отключите до перезагрузки антивирус.
Выделите следующий код:

Код:
Start::
CloseProcesses:
SystemRestore: On
CreateRestorePoint:
Unlock: C:\FRST\
RemoveProxy:
HKLM-x32\...\Run: [] => [X]
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ограничение <==== ВНИМАНИЕ
CHR HKU\S-1-5-21-27265742-1493878420-1629527383-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [jinjaccalgkegednnccohejagnlnfdag]
CHR HKU\S-1-5-21-27265742-1493878420-1629527383-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [ldgpjdiadomhinpimgchmeembbgojnjk]
CHR HKU\S-1-5-21-27265742-1493878420-1629527383-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [mjmpfdkmpojoeemjmfiddlhkkndcdpno]
CHR HKLM-x32\...\Chrome\Extension: [glcimepnljoholdmjchkloafkggfoijh]
S2 MBAMUpdaterService; C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\ctlrupdate\mbupdatr.exe (Нет файла)
ShellIconOverlayIdentifiers: [      .WorkspaceExt0] -> {C568C78A-652C-425B-8E6B-FFA73043302D} =>  -> Нет файла
ShellIconOverlayIdentifiers: [      .WorkspaceExt1] -> {2A6FE247-5DA3-4732-9626-77820518FD77} =>  -> Нет файла
ShellIconOverlayIdentifiers: [      .WorkspaceExt2] -> {FF895810-293B-464A-93F2-82D11E07EEC8} =>  -> Нет файла
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Нет файла
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} =>  -> Нет файла
Reg: reg export HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Defaults\FirewallPolicy\FirewallRules C:\Firewall.reg
C:\Firewall.reg
CMD: netsh advfirewall reset
ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
EmptyTemp:
Reboot:
End::
Скопируйте выделенный текст (правой кнопкой - Копировать).
Запустите FRST (FRST64) от имени администратора.
Нажмите Fix (Исправить) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Запакуйте его в архив и прикрепите к своему следующему сообщению. Вставлять код никуда не нужно - он будет выполнен из буфера обмена.
Компьютер будет перезагружен автоматически.
 
Сообщите, что с проблемой?
 
все стало нормально , нагрузка упала . подозрительные файлы удалены
 
Деинсталлируйте Farbar Recovery Scan Tool - переименуйте FRST.exe (FRST64.exe) в Uninstall.exe и запустите.
Компьютер будет перезагружен автоматически.

Подготовьте лог SecurityCheck by glax24:
Скачайте архив, распакуйте в любую папку и запустите.
Дождитесь окончания сканирования, прикрепите лог C:\SecurityCheck\SecurityCheck.txt к своему следующему сообщению.
 
Рассмотрите возможность обновления системы до Windows 11 или активируйте расширенную поддержку Windows 10 (ESU). Содержите систему и ПО в актуальном состоянии, не отключайте автоматическое обновление.

Обновите ПО:

HotFix KB5122878 Внимание! Скачать обновления

Malwarebytes version 5.2.7.167 v.5.2.7.167 Внимание! Скачать обновления

Microsoft Office LTSC профессиональный плюс 2021 - ru-ru v.16.0.14332.20706 Внимание! Скачать обновления
^Инструкция по обновлению Microsoft Office. (Главная - Учетная запись - Параметры обновления - Обновить).^
NVIDIA App 11.0.5.420 v.11.0.5.420 Внимание! Скачать обновления
Ghostscript GPL 8.64 (Msi Setup) v.8.64 Внимание! Скачать обновления
^Удалите старую версию, скачайте и установите новую.^
Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.42.34438 v.14.42.34438.0 Внимание! Скачать обновления
Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.42.34438 v.14.42.34438.0 Внимание! Скачать обновления
Total Commander 64-bit (Remove or Repair) v.10.00 Внимание! Скачать обновления
WinRAR 5.61 (64-разрядная) v.5.61.0 Внимание! Скачать обновления
Notepad++ (64-bit x64) v.8.6.4 Внимание! Скачать обновления
Zoom Workplace v.7.1.9 (48550) Внимание! Скачать обновления
Telegram Desktop v.5.8.3 Внимание! Скачать обновления
VLC media player v.3.0.20 Внимание! Скачать обновления
K-Lite Codec Pack 15.4.0 Full v.15.4.0 Внимание! Скачать обновления
LAV Filters 0.78 v.0.78 Внимание! Скачать обновления
Adobe Photoshop CS6 v.13.1.2 Данная программа больше не поддерживается Adobe. Рекомендуется деинсталлировать ее. Если нужен актуальный продукт Adobe, установите текущую версию через Creative Cloud или со страницы загрузок Adobe.
Adobe Acrobat Reader DC MUI v.21.001.20155 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - Проверить обновления!^
Yandex v.26.8.4.893 Внимание! Скачать обновления
^Проверьте обновления через меню Дополнительно - О браузере Yandex!^
Google Chrome v.154.0.8037.97 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О браузере Google Chrome!^
Microsoft Edge v.154.0.4258.48 Внимание! Скачать обновления
^Проверьте обновления через меню Справка и отзывы - О программе Microsoft Edge!^


Деинсталлируйте следующие программы:

Notepad++, версия 2.9.18 v.2.9.18

Если не удаляются стандартным способом, используйте Geek Uninstaller (в том числе "Принудительным удалением" по правой кнопке мыши в списке установленных программ).

Сбросьте настройки используемых браузеров:
Google Chrome
1. Откройте chrome://settings/reset
2. Нажмите «Восстановить настройки по умолчанию» → подтвердите.

Яндекс.Браузер
1. Откройте browser://settings/reset
2. Нажмите «Сбросить» → подтвердите.

Microsoft Edge
1. Откройте edge://settings/reset
2. Нажмите «Восстановить стандартные настройки» → подтвердите.

Mozilla Firefox
1. Откройте меню → Справка → Информация для решения проблем (или введите about:support)
2. Справа нажмите «Очистить Firefox…» → подтвердите.

Регулярно делайте резервные копии важных данных на внешние диски и в облачные хранилища — так Вы защитите их от возможной утери при проблемах с "железом" или при атаках троянов-шифровальщиков.

Для блокировки нежелательного контента советую установить расширения браузеров uBlock Origin, Privacy Badger и Browser Guard.
Скачивайте расширения только из официальных магазинов. Не устанавливайте слишком много расширений и регулярно проверяйте их список.

Ознакомьтесь со следующей информацией:

 
Назад
Сверху Снизу