Решена Проверка системы Windows 10 на наличие вредоносного ПО после удаления вируса.

Статус
В этой теме нельзя размещать новые ответы.

Vladimir Maximov

Новый пользователь
Сообщения
8
Реакции
1
Добрый вечер.
Недавно мною был сделан вывод о засевшем в моём ноутбуке майнере. Предположил, что это именно майнер по следующим причинам:
- кулер ноутбука 80% времени работал в полную мощность;
- диспетчер задач при запуске показывал нагрузку ЦП 100%, но буквально через секунду после запуска нагрузка падала до 5%;
- кроме того диспетчер автоматически закрывался через некоторое время;
- при попытке зайти на сайт с некоторыми антивирусными ПО браузер выгружался моментально.
Скачал Dr. Web cureit на телефон и перекинул на ноут через USB. Утилита нашла 4 угрозы, расправилась с ними. Все вышеперечисленные проблемы исчезли, кроме загрузки процессора на 100% при запуске диспетчера задач (причём загрузка иногда и 60, 75%, затем падает).
Не могу успокоиться по поводу того, осталось ли что-то вредоносное на ноутбуке.
Надеюсь на Вашу поддержку.
 

Вложения

Дополню ещё информацией о том, что установщик Касперского не запускается от слова СОВСЕМ. Наверное, всё таки что-то осталось в системе.
 
Скачайте, распакуйте и запустите (от имени администратора) AV block remover.
По окончании всех процедур произойдет перезагрузка системы. Прикрепите созданный утилитой лог AV_block_remove.log к следующему сообщению.

Если не запускается, то переименуйте ее (например в AV_br.exe)


Повторно запустите Autologger и прикрепите новый CollectionLog.

Файл quarantine.7z из папки с распакованной утилитой отправьте с помощью этой формы или (если размер архива превышает 10 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: malware в теле письма
 
Скачайте, распакуйте и запустите (от имени администратора) AV block remover.
По окончании всех процедур произойдет перезагрузка системы. Прикрепите созданный утилитой лог AV_block_remove.log к следующему сообщению.

Если не запускается, то переименуйте ее (например в AV_br.exe)


Повторно запустите Autologger и прикрепите новый CollectionLog.

Файл quarantine.7z из папки с распакованной утилитой отправьте с помощью этой формы или (если размер архива превышает 10 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: malware в теле письма
Простите, забыл ещё этот лог прикрепить.
 

Вложения

Смотрится неплохо, проверьте проблему с установкой касперского.
 
Проверим систему на наличие уязвимого/ нежелательного ПО и шабаш.

Подготовьте лог лог SecurityCheck by glax24


Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
  1. Запустите AVZ.
  2. Запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины).
  3. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт №8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
  4. Закачайте полученный архив, как описано на этой странице.
  5. Если размер архива превышает 250 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: Яндекс.Диск, Zippyshare, My-Files.RU, karelia.ru, Ge.tt или WebFile) и укажите ссылку на скачивание в своём следующем сообщении.
 
@akok, лог SecurityCheck подготовил.
Полученный утилитой AVZ архив virusinfo_auto_COMPUTER отправил по форме.
 

Вложения

Исправьте по возможности
--------------------------- [ OtherUtilities ] ----------------------------
LibreOffice 7.2.5.2 v.7.2.5.2 Внимание! Скачать обновления
------------------------------ [ ArchAndFM ] ------------------------------
WinRAR 6.02 (64-разрядная) v.6.02.0 Внимание! Скачать обновления
-------------------------- [ IMAndCollaborate ] ---------------------------
Telegram Desktop v.3.6 Внимание! Скачать обновления
Skype, версия 8.79 v.8.79 Внимание! Скачать обновления
-------------------------------- [ Java ] ---------------------------------
Java SE Development Kit 8 Update 231 (64-bit) v.8.0.2310.11 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Java SE Development Kit (jdk-17_windows-x64_bin.exe).


И на этом все. Удачи!
 
@akok, большое спасибо за помощь!
Поддержу проект обязательно!
 
  • Like
Реакции: akok
@akok, простите, ещё последнее.
Что делать с оставшимися утилитами? Их просто удалить в корзину, или пускай так остаются?
 
Удаляйте, утилиты обновляются очень часто, и за неделю утратят актуальность.
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу