Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск  
 
 
Рейтинг 4.63/16: Рейтинг темы: голосов - 16, средняя оценка - 4.63
0 / 0 / 0
Регистрация: 11.11.2021
Сообщений: 31

Не получается удалить вирус "igfxgdfh-6ix.exe"

11.11.2021, 02:40. Показов 3786. Ответов 43
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Здравствуйте!
Помогите пожалуйста почистить пк от вирусов, не получается удалить самому после перезагрузки опять вылезает...
Плюс ко всему боюсь, что я не все вирусы еще нашел.
Пробовал смотреть сам, искал в разных папках, смотрел через "Process Hacker 2" ничего найти не смог.
Проверил программой "adwcleaner_8.3.0" что-то нашло, но все равно файл "igfxgdfh-6ix.exe" появляется после перезагрузки.
Проверил антивирусом у меня это "360 Total Security", он тоже нашел разные "сбои" но устранить "igfxgdfh-6ix.exe" не смог.
Пытался воспользоваться точкой восстановления системы, но не получилось.
Из-за того что после заражения появилась ошибка "Служба теневого копирования тома, используемая восстановлением системы, не работает. Дополнительная информация содержится в журнале событий. (0х81000202)"
Эту службу я запустил и появилась еще одна ошибка "Произошла ошибка программы восстановления системы. Попробуйте повторно запустить программу восстановления. (0х81000203)".
В общем не получилось воспользоваться точкой восстановления.
Так же заметил в браузере "Google Chrome" в настройках пишет "Этим браузером управляет ваша организация."
Логи прикрепил, а так же мои попытки (надеюсь я ничего не сломал).
Вложения
Тип файла: zip CollectionLog-2021.11.11-02.03.zip (77.8 Кб, 11 просмотров)
Тип файла: rar Попытки решить проблему.rar (73.4 Кб, 3 просмотров)
0
Лучшие ответы (1)
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
11.11.2021, 02:40
Ответы с готовыми решениями:

Calc.exe*32 удалить вирус
Добрый день, заметил что компьютер начал "притормаживать", в диспетчере задач около 100 процессов calc.exe*32, так же при включении...

Не получается удалить вирус майнер
после запуска AV block remover папки скрытые удалились в программ файлс, но все равно не запускается установка антивируса.

Вирус, который не получается удалить
Давно заметил этот вирус, который обнаружил защитник Windows. Пытался удалить - никак не удаляется. Загуглив, узнал, что он жрет...

43
Вирусоборец
 Аватар для Sandor
22826 / 15987 / 3100
Регистрация: 08.10.2012
Сообщений: 65,131
11.11.2021, 14:24
Студворк — интернет-сервис помощи студентам
Значит файл будет C:\Windows\memory.dmp
0
0 / 0 / 0
Регистрация: 11.11.2021
Сообщений: 31
11.11.2021, 14:30  [ТС]
Файл не нашел, возможно потому что я не дождался сбора данных...
Как только появлялся синий экран я выключал из сети комп.
0
Вирусоборец
 Аватар для Sandor
22826 / 15987 / 3100
Регистрация: 08.10.2012
Сообщений: 65,131
11.11.2021, 14:36
Ясно. В карантин отправили?

Удалите старые и соберите новые логи FRST.txt и Addition.txt
0
0 / 0 / 0
Регистрация: 11.11.2021
Сообщений: 31
11.11.2021, 15:00  [ТС]
В карантин отправил. Там такое дело что при первом скане было 84 угрозы.
А при втором, когда я отправил в карантин 80. Где те 4...
Из панели задач исчез гугл Хром.
Прикреплю отчеты.
Логи удалил и собрал новые.
Вложения
Тип файла: rar frstaddition.rar (26.1 Кб, 5 просмотров)
Тип файла: rar Отчеты о проверках.rar (12.7 Кб, 5 просмотров)
0
0 / 0 / 0
Регистрация: 11.11.2021
Сообщений: 31
11.11.2021, 15:22  [ТС]
Опять синий экран, но сбор сведений об ошибке на 0 стоит уже 10 минут.
0
Вирусоборец
 Аватар для Sandor
22826 / 15987 / 3100
Регистрация: 08.10.2012
Сообщений: 65,131
11.11.2021, 15:41
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Code
    1
    2
    3
    4
    5
    6
    7
    8
    
    Start::
    SystemRestore: On
    CreateRestorePoint:
    S2 HuaweiHiSuiteService64.exe; "C:\Program Files (x86)\HiSuite\HandSetService\HuaweiHiSuiteService64.exe" -/service [X]
    cmd: DISM.exe /Online /Cleanup-image /Restorehealth
    cmd: sfc /scannow
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Добавлено через 37 секунд
Скрипт может долго выполняться, дождитесь.

Добавлено через 35 секунд
+
В перечне установленных программ появятся скрытые ранее
bl
ph
Удалите их.
1
0 / 0 / 0
Регистрация: 11.11.2021
Сообщений: 31
11.11.2021, 15:44  [ТС]
Синий экран с моего сообщения так и стоит у меня на 0 процентов, не может прога маскироваться под него?

Добавлено через 1 минуту
Удалять через программы и компоненты?
0
Вирусоборец
 Аватар для Sandor
22826 / 15987 / 3100
Регистрация: 08.10.2012
Сообщений: 65,131
11.11.2021, 15:46
Цитата Сообщение от Shotizi Посмотреть сообщение
Удалять через программы и компоненты?
Да.
0
0 / 0 / 0
Регистрация: 11.11.2021
Сообщений: 31
11.11.2021, 16:24  [ТС]
Удалил программы
Но возник вопрос. Заражение пк было вчера, а те программы 2020го года.
Они могут подменять дату установки?
Вложения
Тип файла: rar Fixlog2.rar (2.5 Кб, 12 просмотров)
0
Вирусоборец
 Аватар для Sandor
22826 / 15987 / 3100
Регистрация: 08.10.2012
Сообщений: 65,131
11.11.2021, 16:36
Эти программы не относятся к текущей проблеме, но это адварь, так что заодно мы их почистили.

Синие экраны продолжаются?
0
0 / 0 / 0
Регистрация: 11.11.2021
Сообщений: 31
11.11.2021, 16:40  [ТС]
С последнего упоминания не было.
Когда он был более 30 минут стоял на 0 процентов, пк так же отключил от сети...
Подскажите что делать с ними? Ждать дольше?
0
Вирусоборец
 Аватар для Sandor
22826 / 15987 / 3100
Регистрация: 08.10.2012
Сообщений: 65,131
11.11.2021, 16:47
Вижу ещё некоторые системные проблемы. Но с этим обратитесь в системный раздел форума.
Ссылку на эту тему там укажите.

Здесь в завершение:
1.
  • Пожалуйста, запустите adwcleaner.exe
  • В меню Параметры прокрутите вниз и выберите Удалить.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
0
0 / 0 / 0
Регистрация: 11.11.2021
Сообщений: 31
11.11.2021, 17:09  [ТС]
Удалил все кроме антивируса Malware.
Лог с утилиты.
Вложения
Тип файла: txt SecurityCheck.txt (13.4 Кб, 5 просмотров)
0
Вирусоборец
 Аватар для Sandor
22826 / 15987 / 3100
Регистрация: 08.10.2012
Сообщений: 65,131
11.11.2021, 17:19
------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.253.17763.0 Внимание! Скачать обновления
Контроль учётных записей пользователя отключен
Запрос на повышение прав для администраторов отключен
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
--------------------------- [ OtherUtilities ] ----------------------------
Python 2.6.6 (64-bit) v.2.6.6150 Внимание! Скачать обновления
NVIDIA GeForce Experience 3.21.0.36 v.3.21.0.36 Внимание! Скачать обновления
Notepad++ (32-bit x86) v.8.1 Внимание! Скачать обновления
------------------------------ [ ArchAndFM ] ------------------------------
WinRAR 5.40 (64-bit) v.5.40.0 Внимание! Скачать обновления
------------------------------- [ Imaging ] -------------------------------
ShareX v.12.3.1 Внимание! Скачать обновления
---------------------------- [ ProxyAndVPNs ] -----------------------------
TunnelBear v.4.4.6.0 Внимание! Это приложение может не работать в Российской Федерации в связи с ограничением работы или блокировкой. Используйте другое защитное ПО.
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.5.46096 Внимание! Клиент сети P2P с рекламным модулем!.
--------------------------------- [ SPY ] ---------------------------------
Radmin Viewer 3.5.2 v.3.52.1.0000 Внимание! Программа удаленного доступа!
-------------------------------- [ Java ] ---------------------------------
Java 8 Update 291 (64-bit) v.8.0.2910.10 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u311-windows-x64.exe)^
Java 8 Update 271 v.8.0.2710.9 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u311-windows-i586.exe)^
-------------------------------- [ Media ] --------------------------------
Spotify v.1.1.59.714.g7e040462 Внимание! Скачать обновления
K-Lite Codec Pack 14.1.5 Full v.14.1.5 Внимание! Скачать обновления
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Acrobat Reader DC v.21.001.20155 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - Проверить обновления!^
------------------------------- [ Browser ] -------------------------------
Opera Stable 80.0.4170.63 v.80.0.4170.63 Внимание! Скачать обновления
^Проверьте обновления через меню О программе!^


Читайте Рекомендации после удаления вредоносного ПО (часть 1)
0
0 / 0 / 0
Регистрация: 11.11.2021
Сообщений: 31
11.11.2021, 17:24  [ТС]
Цитата Сообщение от Sandor Посмотреть сообщение
TunnelBear v.4.4.6.0 Внимание! Это приложение может не работать в Российской Федерации в связи с ограничением работы или блокировкой. Используйте другое защитное ПО.
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.5.46096 Внимание! Клиент сети P2P с рекламным модулем!.
--------------------------------- [ SPY ] ---------------------------------
Radmin Viewer 3.5.2 v.3.52.1.0000 Внимание! Программа удаленного доступа!
Что делать с этими приложениями, впны безопасные?
И торрент разве есть без рекламы?
0
Вирусоборец
 Аватар для Sandor
22826 / 15987 / 3100
Регистрация: 08.10.2012
Сообщений: 65,131
11.11.2021, 17:28
Цитата Сообщение от Shotizi Посмотреть сообщение
Что делать с этими приложениями
Просто обратите внимание. Бывает, что пользователь об этом даже не знает.

Цитата Сообщение от Shotizi Посмотреть сообщение
торрент разве есть без рекламы?
Если не ошибаюсь, ранние версии были без неё.
0
0 / 0 / 0
Регистрация: 11.11.2021
Сообщений: 31
11.11.2021, 17:29  [ТС]
По поводу вируса, он окончательно удален?
Лечение закончено?
Сейчас наверное нужно менять пароли?
0
Вирусоборец
 Аватар для Sandor
22826 / 15987 / 3100
Регистрация: 08.10.2012
Сообщений: 65,131
11.11.2021, 17:36
Цитата Сообщение от Shotizi Посмотреть сообщение
он окончательно удален?
В последних логах в этом смысле был порядок.

Цитата Сообщение от Shotizi Посмотреть сообщение
менять пароли?
Не помешает. Периодическая смена паролей к чувствительным местам - хорошая практика.
0
0 / 0 / 0
Регистрация: 11.11.2021
Сообщений: 31
11.11.2021, 17:40  [ТС]
Подскажите пожалуйста чем занимался тогда вирус, я думал такие в основном с браузеров сохраненные пароли воруют.
По рекомендации создал тему Вирус ограничил доступ к некоторым его папкам

Нужно закрывать тему? И если проблемы возникнут опять ссылку на эту просто оставить правильно понимаю.
0
Вирусоборец
 Аватар для Sandor
22826 / 15987 / 3100
Регистрация: 08.10.2012
Сообщений: 65,131
11.11.2021, 17:42
Цитата Сообщение от Shotizi Посмотреть сообщение
чем занимался тогда вирус
Был майнер и троян.

Цитата Сообщение от Shotizi Посмотреть сообщение
Нужно закрывать тему?
Нет, темы без нарушений не закрываются.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
11.11.2021, 17:42

Не получается удалить вирус майнер
Типичная ситуация с тем, что компьютер работает на всю катушку, шумят куллера. При открытие Диспетчера задач процесс удаляется и все тихо и...

Словил вирус. Удалить не получается
Доброго дня! Такая беда, сервак стал тупить, погуглил, нашёл майнер (вирус), при попытке убить его Kaspersky Virus Removal Tool или...

Как удалить вирус tmp.exe
Как удалить его, после снятие задачи в диспетчере он опять появляется, что делать

Не могу удалить вирус robotdemo.exe
Здравствуйте! Windows defender постоянно ругается на вирус robotdemo.exe. Я эту папку удалял - она опять появляется после перезагрузки....

Вирус от Tencent не получается удалить его
Вечером непонятно откуда ноутбук стал тупить,и появлялись разные непонятные проги,я стал удалять их но , папка tencent была под защитой...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
40
Ответ Создать тему
Новые блоги и статьи
Беседа с ИИ о программистах, недопускающих к созданию и правке кода генеративные ИИ и причины этого
zorxor 21.09.2026
Раньше я радовался или получал некоторые эмоции, пусть небольшие, но всё же, от самого процесса написания кода, рекомпиляции и запуска, видя постепенное развитие программы и прочее. А теперь лень. . .
Мобильное приложение ColorStep
pavlinmavlin 17.09.2026
Реализовал приложение Красный, Зеленый, Синий в Unity3d + c#. Название изменил на ColorStep. Приложение прошло модерацию и теперь доступно для скачивания. Делал его сам, шаг за шагом — и вот,. . .
Запрет дублирования строк в табличной части
Maks 13.09.2026
Реализация из решения ниже выполнена на нетиповом справочнике "Нормы ТО" с табличной часть "Виды ТО", разработанного в КА2, со следующими реквизитами: - ВидТО (СправочникСсылка. ВидыТО); - ВидГСМ. . .
Скрипты Tampermonkey для CyberForum, ChatGPT, Claude и пр.
Jin X 06.09.2026
Скрипты Tampermonkey для CyberForum, ChatGPT, Claude и пр. Работая с форумом и нейросетями в браузере часто хочется что-то подкорректировать или добавить какого-то функционала. Ниже прикреплён. . .
Программа опроса у.з. расходомера SLS-720F
Argus19 02.09.2026
Программа опроса у. з. расходомера SLS-720F Программа опрашивает один раз в минуту три ультразвуковых расходомера SLS-720F через интерфейс RS-485 по протоколу Modbus RTU. Опрашиваются регистры. . .
Hyper-V: Компьютер должен поддерживать доверенный платформенный модуль 2.0.
Maks 31.08.2026
При установке Windows 11 на виртуальную машину Hyper-V 2-го поколения вылезла такая ошибка: Решение: в параметрах виртуальной машины, в разделе "Безопасность" (Security) активировать флаг. . .
Архитектура биовида Стива в Майнкрафте: Зачем бонобо кубический каннибализм
anaschu 30.08.2026
Кубический Вагинокапитализм в Minecraft: Математический инвариант ОДУ и рок Стивов-бонобо Главная задача разработанной «Модели Всего» — наглядно продемонстрировать наличие системной «судьбы». . .
Оттачиваю умение писать js программы.
russiannick 30.08.2026
Проектом выходного дня стало написание Книги шифров Виженера. Итогом стала версия 200, синий туман. Синий туман назван так, потому что замораживает текст под собой. Нажатие синих кнопок управляют. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru