|
0 / 0 / 0
Регистрация: 30.07.2020
Сообщений: 14
|
|
Поймал что то, оказалось - microsofthost.exe. приложил UVS лог, avz_log30.07.2020, 20:23. Показов 2168. Ответов 24
Метки нет (Все метки)
что то хотел установить по быстрому, поспешил... не установилась прога(для принтера какая-то), но зато сразу заметил ,что через пару минут отключился диспетчер задач(он у меня всегда включен специально для таких случаев). я всегда смотрю там на процессы, открыл опять , посмотрел - ничего вроде необычного... понял что поймал что то, гуглил, гуглил, ничего конкретного не нашел. потом когда диспетчер был отключен более минуты, заметил торможение и подвисание компа включил диспетчер и ЗАМЕТИЛ там microsofthost.exe, вот тогда догуглился до вашего сайта. сначала хотел сам чтото сделать, но потом к вам решил писать. но вот что у меня всетаки получилось: AVZ сбрасывался, нашел в диспетчере taskhost.exe, нашел его расположение(папка RealtekHD_ (C:\ProgramData\RealtekHD_)), переименовал папку и отключил его в диспетчере и после этого 1)он(taskhost.exe) перестал включаться сам, 2) диспетчер перестал отключаться, 3) AVZ перестал сбрасываться. еще я нашел что он скрыл системные файлы, создал много защищенных скрытых папок с названиями разных антивирусов в папках Program Files (x86), Program Files, Program Data. еще он добавил в файл hosts кучу разных интернет адресов связанных с антивирусами и подобными другими...
написал все подробно, чтобы все было ясно и что бы другим пригодилось. помогите, пожалуйста, вылечить до конца мой компьютер.
0
|
|
| 30.07.2020, 20:23 | |
|
Ответы с готовыми решениями:
24
Словил майнер microsofthost.exe, UVS лог
|
|
22495 / 15940 / 3089
Регистрация: 08.10.2012
Сообщений: 64,950
|
|
| 31.07.2020, 08:39 | |
|
Внимание! Рекомендации написаны специально для пользователя _GRIBNIC_. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи. ________________________________________ ______________ Выполните скрипт в UVS. Code ;uVS v4.1.9 [[url]http://dsrt.dyndns.org:8888][/url] ;Target OS: NTv6.1 v400c ;---------command-block--------- delref %SystemDrive%\PROGRAMDATA\REALTEKHD\TASKHOST.EXE deltsk %SystemDrive%\PROGRAMDATA\REALTEKHD\TASKHOSTW.EXE delref F:\AUTORUN.EXE delref I:\AUTORUN.EXE delref G:\AUTORUN.EXE delref I:\INSTALL.EXE delref F:\INSTALL.EXE delref I:\SOURCES\SETUP.EXE apply zoo %SystemDrive%\PROGRAMDATA\WINDOWSTASK\WINLOGON.EXE bl EC0F9398D8017767F86A4D0E74225506 390144 addsgn 9252775A1D6AC1CC0B84594E33231995AF8CBA7E8EBD1EA3F0C44EA2D3388D5DF8652EEF3F559D492A5BF198CD08CA1481CE336395DB6B5F26028CA4D985CC8F 8 Trojan.AutoIt.289 [DrWeb] 7 chklst delvir regt 14 czoo deltmp restart Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Компьютер может быть перезагружен. После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2013-06-30_22-04-27.7z) Если архив отсутствует, то заархивруйте папку ZOO с паролем virus. Полученный архив отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. Пробуйте запустить Автологер по правилам.
0
|
|
|
0 / 0 / 0
Регистрация: 30.07.2020
Сообщений: 14
|
|
| 31.07.2020, 17:44 [ТС] | |
|
я сделал лог не в той версии uvs, извините. теперь вроде все так...
0
|
|
|
22495 / 15940 / 3089
Регистрация: 08.10.2012
Сообщений: 64,950
|
|
| 31.07.2020, 20:39 | |
|
Выполните скрипт.
0
|
|
|
0 / 0 / 0
Регистрация: 30.07.2020
Сообщений: 14
|
|
| 01.08.2020, 13:02 [ТС] | |
|
Полученный архив отправил на нужный почтовый ящик, что дальше делать?
0
|
|
|
0 / 0 / 0
Регистрация: 30.07.2020
Сообщений: 14
|
|
| 01.08.2020, 13:41 [ТС] | |
|
еще у меня с восстановлением проблема... приложил скриншот
0
|
|
|
22495 / 15940 / 3089
Регистрация: 08.10.2012
Сообщений: 64,950
|
|
| 01.08.2020, 18:44 | |
|
0
|
|
|
0 / 0 / 0
Регистрация: 30.07.2020
Сообщений: 14
|
|
| 01.08.2020, 19:45 [ТС] | |
|
вот Автологер по правилам
0
|
|
|
22495 / 15940 / 3089
Регистрация: 08.10.2012
Сообщений: 64,950
|
|
| 01.08.2020, 19:51 | |
|
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. (Если не помещаются, упакуйте). Подробнее читайте в этом руководстве.
0
|
|
|
0 / 0 / 0
Регистрация: 30.07.2020
Сообщений: 14
|
|
| 01.08.2020, 20:23 [ТС] | |
|
вот отчеты...
0
|
|
|
2839 / 857 / 29
Регистрация: 01.09.2009
Сообщений: 1,043
|
|||||||
| 01.08.2020, 22:59 | |||||||
|
spyhunter - убирайте. Драйвера все установлены? А то в логах есть жалобы, что оборудование без драйверов
++ запустите проверку и приложите логи https://safezone.cc/resources/... oj-sfc.55/
0
|
|||||||
|
0 / 0 / 0
Регистрация: 30.07.2020
Сообщений: 14
|
|
| 02.08.2020, 09:34 [ТС] | |
|
вот логи...
0
|
|
|
22495 / 15940 / 3089
Регистрация: 08.10.2012
Сообщений: 64,950
|
|
| 02.08.2020, 12:14 | |
|
Что с проблемой?
0
|
|
|
0 / 0 / 0
Регистрация: 30.07.2020
Сообщений: 14
|
|
| 02.08.2020, 12:19 [ТС] | |
|
с восстановлением проблема
0
|
|
|
0 / 0 / 0
Регистрация: 30.07.2020
Сообщений: 14
|
|
| 02.08.2020, 12:22 [ТС] | |
|
МОЖЕТ КАКАЯ СЛУЖБА ОТКЛЮЧЕНА, перечислите службы которые должны работать для защиты системы
0
|
|
|
22495 / 15940 / 3089
Регистрация: 08.10.2012
Сообщений: 64,950
|
|
| 02.08.2020, 12:28 | |
|
С этим обратитесь в системный раздел.
Здесь в завершение: 1. Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите. Компьютер перезагрузится. Остальные утилиты лечения и папки можно просто удалить. 2.
0
|
|
|
0 / 0 / 0
Регистрация: 30.07.2020
Сообщений: 14
|
|
| 02.08.2020, 12:54 [ТС] | |
|
вот лог
0
|
|
|
22495 / 15940 / 3089
Регистрация: 08.10.2012
Сообщений: 64,950
|
|
| 02.08.2020, 22:24 | |
|
------------------------------- [ Windows ] -------------------------------
Расширенная поддержка закончилась 14.01.2020, Ваша операционная система может быть уязвима к новым типам угроз Internet Explorer 11.0.9600.19204 Внимание! Скачать обновления Контроль учётных записей пользователя отключен (Уровень 1) ^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^ Автоматическое обновление отключено ------------------------------- [ HotFix ] -------------------------------- HotFix KB3125574 Внимание! Скачать обновления HotFix KB4012212 Внимание! Скачать обновления HotFix KB4499175 Внимание! Скачать обновления HotFix KB4474419 Внимание! Скачать обновления HotFix KB4490628 Внимание! Скачать обновления HotFix KB4512486 Внимание! Скачать обновления HotFix KB4474419 Внимание! Скачать обновления HotFix KB4539602 Внимание! Скачать обновления --------------------------- [ OtherUtilities ] ---------------------------- NVIDIA GeForce Experience 3.16.0.140 v.3.16.0.140 Внимание! Скачать обновления Microsoft .NET Framework 4.6.1 v.4.6.01055 Внимание! Скачать обновления FastStone Image Viewer 5.7 v.5.7 Внимание! Скачать обновления K-Lite Mega Codec Pack 14.6.0 v.14.6.0 Внимание! Скачать обновления XnView 2.35 v.2.35 Внимание! Скачать обновления -------------------------------- [ Arch ] --------------------------------- WinRAR 5.00 (64-разрядная) v.5.00.0 Внимание! Скачать обновления --------------------------------- [ P2P ] --------------------------------- µTorrent v.3.4.2.33023 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента. -------------------------------- [ Java ] --------------------------------- Java 8 Update 161 (64-bit) v.8.0.1610.12 Внимание! Скачать обновления ^Удалите старую версию и установите новую (jre-8u251-windows-x64.exe)^ Java 2 Runtime Environment Standard Edition v1.2.2 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Java SE 8 (jre-8u251-windows-i586.exe). --------------------------- [ AdobeProduction ] --------------------------- Adobe Flash Player 32 PPAPI v.32.0.0.255 Внимание! Скачать обновления Adobe Reader 7.0.5 - Russian v.7.0.5 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Adobe Acrobat Reader DC. ------------------------------- [ Browser ] ------------------------------- Yandex v.19.7.0.1635 Внимание! Скачать обновления ^Проверьте обновления через меню Дополнительно - О браузере Yandex!^ ---------------------------- [ UnwantedApps ] ----------------------------- SPORE™ Anthology RePack by SxSxL v.1.05.0001 Внимание! Нелицензионное ПО, репак, утилита активации, кряк или кейген. Установите антивирус, можно бесплатный. Хотфиксы установите обязательно. Остальное исправить/обновить тоже крайне желательно. Читайте Рекомендации после удаления вредоносного ПО
0
|
|
|
0 / 0 / 0
Регистрация: 30.07.2020
Сообщений: 14
|
|
| 03.08.2020, 05:02 [ТС] | |
|
какие обновления мне скачивать ?
Windows Embedded Standard 7, Windows Server 2008 R2 или Windows 7 , и нужны ли на базе процессоров x86?
0
|
|
|
22495 / 15940 / 3089
Регистрация: 08.10.2012
Сообщений: 64,950
|
||
| 03.08.2020, 08:52 | ||
|
Но сначала почините "Восстановление системы". Контроль учетных записей можно уже включить.
0
|
||
| 03.08.2020, 08:52 | |
|
Помогаю со студенческими работами здесь
20
Словил майнер microsofthost.exe, UVS лог есть
Лог от uVS Как подготовить лог Universal Virus Sniffer (UVS)
Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
AkelPad-скрипты, структуры, и немного лирики..
testuser2 05.04.2026
Такая программа, как AkelPad существует уже давно, и также давно существуют скрипты под нее. Тем не менее, прога живет, периодически что-то не спеша дополняется, улучшается. Что меня в первую очередь. . .
|
Отображение реквизитов в документе по условию и контроль их заполнения
Maks 04.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "ПланированиеСпецтехники", разработанного в конфигурации КА2.
Данный документ берёт данные из другого нетипового документа. . .
|
Фото всей Земли с борта корабля Orion миссии Artemis II
kumehtar 04.04.2026
Это первое подобное фото сделанное человеком за 50 лет. Снимок называют новым вариантом легендарной фотографии «The Blue Marble» 1972 года, сделанной с борта корабля «Аполлон-17». Новое фото. . .
|
Вывод диалогового окна перед закрытием, если документ не проведён
Maks 04.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "СписаниеМатериалов", разработанного в конфигурации КА2.
Задача: реализовать программный контроль на предмет проведения документа. . .
|
|
Программный контроль заполнения реквизитов табличной части документа
Maks 02.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "СписаниеМатериалов", разработанного в конфигурации КА2.
Задача:
1. Реализовать контроль заполнения реквизита. . .
|
wmic не является внутренней или внешней командой
Maks 02.04.2026
Решение:
DISM / Online / Add-Capability / CapabilityName:WMIC~~~~
Отсюда: https:/ / winitpro. ru/ index. php/ 2025/ 02/ 14/ komanda-wmic-ne-naydena/
|
Программная установка даты и запрет ее изменения
Maks 02.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "СписаниеМатериалов", разработанного в конфигурации КА2.
Задача: при создании документов установить период списания автоматически. . .
|
Вывод данных в справочнике через динамический список
Maks 01.04.2026
Реализация из решения ниже выполнена на примере нетипового справочника "Спецтехника" разработанного в конфигурации КА2.
Задача: вывести данные из ТЧ нетипового документа. . .
|