Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.56/9: Рейтинг темы: голосов - 9, средняя оценка - 4.56
0 / 0 / 0
Регистрация: 20.05.2016
Сообщений: 2
1

Вирус маскируется под аудиодрайвер

20.05.2016, 23:46. Показов 1845. Ответов 2
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Добрый вечер! У меня появилась не раз описанная на форуме проблема с вирусом майнером, маскирующимся под драйдер Realtek ( например Процесс Realtek HD Audio загружает видеокарту и процессор на 30-50%). После загрузки ПК, через некторое время идёт полна загрузка одного ядра и видеокарты. Во всех случаях людям даются конкретные скрипты. Т.к AVZ сам не хочет всё удалять, прошу помощи с написанием этого самого скриптов. Заранее благодарю.
Вложения
Тип файла: zip CollectionLog-2016.05.20-21.59.zip (89.3 Кб, 7 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
20.05.2016, 23:46
Ответы с готовыми решениями:

вирус маскируется под процесс???
у меня прога Malwarebytes' Anti-Malware 1.50.1.1100 постоянно блокирует процесс svchost.exe) и...

Майнер маскируется под Realtek HD Audio. Как вылечить комп?
Недавно заметил, что комп начал виснуть. Поначалу думал, что проблема с охлаждением видюхи. Через...

Что-то маскируется под системные процессы и грузит систему (подозреваю майнер)
Доброго времени. Сегодня, после загрузки системы заметил, что все действия происходят с задержкой....

Вирус не вирус, замаскированный под сервисы виндовс 10 с окончанием _53681
Доброго времени суток. Искал программу на торентах для создания видео из фото, не помню...

2
0 / 0 / 0
Регистрация: 20.05.2016
Сообщений: 2
20.05.2016, 23:54  [ТС] 2
Вот карантин AVZ и его лог
Вложения
Тип файла: txt avz_log.txt (7.1 Кб, 4 просмотров)
0
Вирусоборец
21558 / 15509 / 2988
Регистрация: 08.10.2012
Сообщений: 63,041
22.05.2016, 14:30 3
Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя BreninSul. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     QuarantineFileF('c:\users\breninsul\appdata\local\steam\realtek hd', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
     QuarantineFile('C:\Users\BreninSul\AppData\Local\Steam\Realtek HD\rthdcpl.exe', '');
     ExecuteFile('schtasks.exe', '/delete /TN "Realtek HD Audio" /F', 0, 15000, true);
     DeleteFile('C:\Users\BreninSul\AppData\Local\Steam\Realtek HD\rthdcpl.exe', '32');
     DeleteFileMask('c:\users\breninsul\appdata\local\steam\realtek hd', '*', true);
     DeleteDirectory('c:\users\breninsul\appdata\local\steam\realtek hd');
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы вверху или с помощью этой формы.
    К сообщению прикреплять файл quarantine.zip не нужно!


  3. Подготовьте новый CollectionLog. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift".
0
22.05.2016, 14:30
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
22.05.2016, 14:30
Помогаю со студенческими работами здесь

появился вирус под названием taskhostw.exe Realtek HD Audio появился вирус
Здравствуйте, у меня появился вирус под названием taskhostw.exe Realtek HD Audio он нагружает...

4G-модем и аудиодрайвер
Проблема в следующем: купил 4G-модем, скорость хорошая, видео на 1080p загружается с опережением....

Samsung P28 ищу аудиодрайвер
Помогите найти аудиодрайвер для ноутбука Samsung P28 Для Windows Vista... Дело в том что на...

Необходимо установить соответствующий аудиодрайвер
У меня возникла вот такая проблема на ноутбуке Lenovo IdeaPad Z570: после установки Windows 7...

какой аудиодрайвер подойдет и установит стереомикшер
Всем привет. У меня АИДА показывает, что моя аудиокарта встроенная: VIA VT1705 @ Intel 82801GB...

Вирус шифровальщик под just
Добрый день! В общем столкнулся вот с такой вот проблемой мб кто уже знает способ лечения Все...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
3
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru