Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.81/140: Рейтинг темы: голосов - 140, средняя оценка - 4.81
0 / 0 / 0
Регистрация: 25.08.2019
Сообщений: 21

Поймал вирус, который управляет процессами, не даёт установить антивирус и переустановить Виндоус

01.09.2021, 11:29. Показов 29985. Ответов 13
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Всем привет!

Опишу симптомы, что у меня происходит с ноутбуком на Windows 10 и я догадываюсь, что на компе сильный вирус:
- Диспетчер задач закрывается в течение минуты после открытия
- Сам ноутбук сильно тупит и зависает, даже при обычных процессах есть подвисы
- Необходимые приложения для моей работы не загружаются с Интернета, это касается и антивирусов, даже скачивать не даёт (пробовал скачать и установить Аваст, Касперский, АВЗ, Доктор Вэб).
- Заметил такую фигню, что на некоторых страницах с информацией о том, как переустановить Виндоус или лечить компьютер от вирусов (например, такое происходило на ветке "Лечение компьютерных вирусов") - браузер закрывался сам по себе (Опера) или пытается закрыть страницу, приходится нажимать отмену
- И да, на ваш сайт смог зайти только с Оперы с включённым ВПН, так как это один из хостов, который запрещён в Системе и этот файл с хостами скрыт, а по прямому адресу не могу попасть из-за того, что системный файл, могу повредить и т.д., хотя я раньше обычно открывал его на других ПК.
- Обновлениями якобы "управляет ваша организация", скорее всего, поэтому Помощник по обновлению Windows в конечном итоге выдаёт ошибку
- Оказывается, что Защитник Виндоус был отключён "якобы организацией" и с помощью советов удалось провести манипуляции в реестре и включить Дефендер. Но и при быстрой и при полной проверке через несколько минут проверка оканчивается безрезультатно.
- Некоторые команды через диалоговое окно Выполнить не срабатывают, сразу же закрываются (например, gpedit.msc, права Администратора есть)
- Пытался переустановить Виндоус с помощью утилиты от Windows и в итоге после скачивания не запустился.
- Скачал образ и попробовал запустить с компа - не вышло
- Также хотел запустить через Биос флэшку и сейчас пробую разобраться, тоже не срабатывает ((

Скачал Farbar Recovery Scan Tools и выяснил, что многие хосты запрещены, которые помогают являются сайтами антивирусниками или помогают в лечении вируса. Там ещё больше интересной информации, многое из чего я не понимаю. Прилагаю файлы с логами.

Очень прошу вашей помощи, впервые столкнулся с тем, что компьютером управляю не я. Если что-то нужно уточнить, пишите, я готов предоставить нужную информацию
0
Лучшие ответы (1)
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
01.09.2021, 11:29
Ответы с готовыми решениями:

Вирус блокирует загрузку виндовс и не дает переустановить виндоус
Вирус блокирует запуск Винды. при переустановке винды с CD-диска во время загрузки файлов Виндовс всплывает синее окно с такой надписью: ...

Вирус не даёт установить антивирус. Браузер закрывается при попытке скачать антивирус
Здравствуйте! Поймал где-то вирус, закрывает AVZ как и любые другие антивирусы. Запустил AVZ в безопасном режиме, ничего не нашёл. ...

Вирус не даёт установить антивирус
Здравствуйте! Поймал где-то вирус, AVZ он закрывает, как и все остальные антивирусы.

13
0 / 0 / 0
Регистрация: 25.08.2019
Сообщений: 21
01.09.2021, 11:46  [ТС]
Прикрепляю логи
Вложения
Тип файла: rar Logs.rar (14.9 Кб, 29 просмотров)
0
0 / 0 / 0
Регистрация: 25.08.2019
Сообщений: 21
01.09.2021, 14:07  [ТС]
Согласно Правилам оформления запроса лечения прилагаю логи после запуска утилиты AVZ
Не получилось загрузить через вложения, выбило ошибку 503, оставляю ссылку на Яндекс Диск
https://disk.yandex.ru/d/atKmyOK0V8wqCA

Добавлено через 30 минут
Также я забыл упомянуть, что Windows защитник обнаружил вирус, но не удаляет его. Называется Program:Win32/Uwamson.A!ml
0
Вирусоборец
 Аватар для Sandor
22431 / 15888 / 3076
Регистрация: 08.10.2012
Сообщений: 64,735
01.09.2021, 14:48
Лучший ответ Сообщение было отмечено Евгений Ливнев как решение

Решение

Здравствуйте!

Скачайте AV block remover.
Распакуйте, запустите и следуйте инструкциям.
В результате работы утилиты появится отчёт AV_block_remove.log, прикрепите его к следующему сообщению.

После перезагрузки системы соберите новый CollectionLog Автологером.
1
0 / 0 / 0
Регистрация: 25.08.2019
Сообщений: 21
01.09.2021, 17:31  [ТС]
Прикрепляю файлы
- Отчёт AV_block_remove.log
- Новый CollectionLog
Вложения
Тип файла: zip CollectionLog-2021.09.01-17.06.zip (52.2 Кб, 22 просмотров)
Тип файла: log AV_block_remove.log (5.4 Кб, 26 просмотров)
0
Вирусоборец
 Аватар для Sandor
22431 / 15888 / 3076
Регистрация: 08.10.2012
Сообщений: 64,735
02.09.2021, 10:46
Должно уже полегчать.

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Да (Yes) для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
0
0 / 0 / 0
Регистрация: 25.08.2019
Сообщений: 21
02.09.2021, 20:53  [ТС]
Спасибо, даже очень заметно полегчало)
Скидываю архив с отчётами после сканирования
Вложения
Тип файла: rar Logs_FRST.rar (15.6 Кб, 12 просмотров)
0
0 / 0 / 0
Регистрация: 25.08.2019
Сообщений: 21
02.09.2021, 20:56  [ТС]
А как полностью убедиться, что больше нет вирусов? Вообще, какой антивирусник наиболее эффективно определяет вирусы и подозрительные объекты в фоновом режиме? Какой лучше установить на комп?)
0
Вирусоборец
 Аватар для Sandor
22431 / 15888 / 3076
Регистрация: 08.10.2012
Сообщений: 64,735
03.09.2021, 11:55
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Code
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    
    Start::
    SystemRestore: On
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
    GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
    Policies: C:\Users\Admin\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ограничение <==== ВНИМАНИЕ
    AlternateDataStreams: C:\ProgramData\TEMP:C0E4282C [117]
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.


Цитата Сообщение от Евгений Ливнев Посмотреть сообщение
какой антивирусник наиболее эффективно определяет вирусы и подозрительные объекты в фоновом режиме?
Ни один антивирус не дает 100% гарантии. Он лишь снижает риск заражения. Об этом чуть позже еще поговорим.
0
0 / 0 / 0
Регистрация: 25.08.2019
Сообщений: 21
03.09.2021, 16:02  [ТС]
Спасибо) Прикрепляю лог-файл
Вложения
Тип файла: txt Fixlog_03-09-2021 13.25.39.txt (2.3 Кб, 9 просмотров)
0
Вирусоборец
 Аватар для Sandor
22431 / 15888 / 3076
Регистрация: 08.10.2012
Сообщений: 64,735
03.09.2021, 16:29
Если проблема решена, завершаем:

1. Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
  1. Запустите AVZ (Находится в папке Автологгера ...\AutoLogger\AV\av_z.exe).
  2. Запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины).
  3. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт №8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
  4. Закачайте полученный архив через эту форму.
  5. Полученную ссылку после загрузки карантина напишите в своём в сообщении здесь.

2.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

3.
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
0
0 / 0 / 0
Регистрация: 25.08.2019
Сообщений: 21
04.09.2021, 21:21  [ТС]
Добрый вечер!
1) По этому пункту не всё вышло, во-первых, архив находится в папке по этому адресу, не в папке AVZ (C:\Users\Admin\Downloads\AutoLogger\Aut oLogger\AV\LOG), во-вторых, карантинный файл не загрузился по нужному адресу, и в-третьих, называется он немного иначе virusinfo_auto_DESKTOP-98 L33DJ.zip. Я его прикреплю тоже, напишите, если что-то сделано не по инструкции
2) Здесь всё понятно
3) Прикрепляю файл
Вложения
Тип файла: txt SecurityCheck.txt (11.1 Кб, 4 просмотров)
0
0 / 0 / 0
Регистрация: 25.08.2019
Сообщений: 21
04.09.2021, 21:30  [ТС]
Даю ссылку на карантинный файл virusinfo
https://disk.yandex.ru/d/NYOqk-sdZJoa4A
0
Вирусоборец
 Аватар для Sandor
22431 / 15888 / 3076
Регистрация: 08.10.2012
Сообщений: 64,735
05.09.2021, 09:14
------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.476.18362.0 Внимание! Скачать обновления
Контроль учётных записей пользователя включен
Запрос на повышение прав для администраторов отключен
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
--------------------------- [ OtherUtilities ] ----------------------------
Microsoft Office профессиональный плюс 2019 - ru-ru v.16.0.12527.20278 Внимание! Скачать обновления
^Инструкция по обновлению Microsoft Office.^
TeamViewer v.15.20.6 Внимание! Скачать обновления
------------------------------ [ ArchAndFM ] ------------------------------
WinRAR 6.00 v.6.00 Внимание! Скачать обновления
------------------------------- [ Imaging ] -------------------------------
XnView 2.49.5 v.2.49.5 Внимание! Скачать обновления
-------------------------------- [ Media ] --------------------------------
AIMP 4.70.2242 v.4.70.2242 Внимание! Скачать обновления
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Reader XI (11.0.23) - Russian v.11.0.23 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Adobe Acrobat Reader DC.
------------------------------- [ Browser ] -------------------------------
Google Chrome v.92.0.4515.159 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О Google Chrome!^

Читайте Рекомендации после удаления вредоносного ПО
1
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
05.09.2021, 09:14
Помогаю со студенческими работами здесь

Вирус не даёт установить антивирус
Здравствуйте , поймал вирус , который закрывает установку и скачивание антивирусов. Прочитал , что вам нужны скан файлы из программы FRST,...

Вирус не дает установить антивирус
На компьютере установлен smartsputnik, пытался сам найти его в реестре, увы не получилось. И судя по всему он мешает установке...

Вирус не даёт установить антивирус. Закрывает браузер
Здравствуйте! Поймал где-то вирус, AVZ он закрывает, как и все остальные антивирусы. Прошёлся CureIt в безопасном режиме, удалил кучу...

Вирус не дает установить антивирус логи есть
Логи прикрепил, вирус не дает запустить программу HiJackThis

Вирус не дает установить антивирус в защищенном режиме
Проблема в следующем: По скайпу клиент принял файл, после этого появился китайский шрифт и текст стал писаться справа на лево. После...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
14
Ответ Создать тему
Новые блоги и статьи
PhpStorm 2025.3: WSL Terminal всегда стартует в ~
and_y87 14.12.2025
PhpStorm 2025. 3: WSL Terminal всегда стартует в ~ (home), игнорируя директорию проекта Симптом: После обновления до PhpStorm 2025. 3 встроенный терминал WSL открывается в домашней директории. . .
Access
VikBal 11.12.2025
Помогите пожалуйста !! Как объединить 2 одинаковые БД Access с разными данными.
Новый ноутбук
volvo 07.12.2025
Всем привет. По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне: Ryzen 5 7533HS 64 Gb DDR5 1Tb NVMe 16" Full HD Display Win11 Pro
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов На странице: https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/ нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином. Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов. . . .
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
Мысли в слух
kumehtar 18.11.2025
Кстати, совсем недавно имел разговор на тему медитаций с людьми. И обнаружил, что они вообще не понимают что такое медитация и зачем она нужна. Самые базовые вещи. Для них это - когда просто люди. . .
Создание Single Page Application на фреймах
krapotkin 16.11.2025
Статья исключительно для начинающих. Подходы оригинальностью не блещут. В век Веб все очень привыкли к дизайну Single-Page-Application . Быстренько разберем подход "на фреймах". Мы делаем одну. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru