0 / 0 / 0
Регистрация: 20.11.2023
Сообщений: 8
|
|
1 | |
Утилита метки диска label.exe, грузит память20.11.2023, 19:25. Показов 223. Ответов 13
Метки нет Все метки)
(
Доброго времени суток. Помогите, пожалуйста с такой бедой. Утилита метки диска грузит память. Перезапускается по 2-3 раза и висят три одинаковых процесса.
CollectionLog-2023.11.20-19.20.zip
0
|
|
20.11.2023, 19:25 | |
Ответы с готовыми решениями:
13
Вирус Утилита метки диска label.exe грузит память label.exe Утилита метки диска грузит систему Утилита метки диска грузит систему Label.exe Утилита метки диска label.exe грузит процессор Утилита метки диска грузит память |
![]() 12921 / 7097 / 1504
Регистрация: 06.09.2009
Сообщений: 26,178
|
|
20.11.2023, 19:31 | 2 |
Вспомните, что скачивали и запускали перед появлением проблемы, пожалуйста.
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files. 3. Нажмите кнопку Scan (Сканировать). 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
1
|
0 / 0 / 0
Регистрация: 20.11.2023
Сообщений: 8
|
|
20.11.2023, 20:26 [ТС] | 4 |
Еще и утилита поиска строк начала так же грузить. Раньше ее не видел
0
|
![]() 12921 / 7097 / 1504
Регистрация: 06.09.2009
Сообщений: 26,178
|
|
20.11.2023, 21:18 | 5 |
У Вас тут целый рассадник майнеров, начиная с 17 октября
![]() Ооо, даже еще с 24 сентября... 1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мыши – Копировать) Код
Start:: CloseProcesses: CreateRestorePoint: Folder: C:\Users\valuy\AppData\Local\Programs\asevcuk865 HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ GroupPolicy: Ограничение - Chrome <==== ВНИМАНИЕ Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\Edge: Ограничение <==== ВНИМАНИЕ C:\Users\valuy\AppData\Local\Programs\asevcuk865\7fee291009.msi Task: {640D9ADF-658B-436B-B2A5-E5C67B27F794} - System32\Tasks\AdLock Update Task-S-1-5-21-963826701-2198678732-2295209145-1001 => C:\WINDOWS\System32\msiexec.exe [176128 2022-05-07] (Microsoft Windows -> Microsoft Corporation) -> /i "C:\Users\valuy\AppData\Local\Programs\asevcuk865\7fee291009.msi" /quiet CHROME=1 Task: {E0F10DCF-44AD-40E8-9370-FB5DA59F93FB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe (Нет файла) Task: {E54CE822-8BBF-4934-80A0-D91F94B93664} - System32\Tasks\president-proof => C:\ProgramData\positions-practitioner\bin.exe /H (Нет файла) C:\ProgramData\positions-practitioner Edge HomePage: Default -> hxxps://find-it.pro/?utm_source=distr_m Edge StartupUrls: Default -> "hxxps://find-it.pro/?utm_source=distr_m" Edge DefaultSearchURL: Default -> hxxp://search-cdn.net/fip/?q={searchTerms} Edge DefaultSearchKeyword: Default -> cdn CHR StartupUrls: Default -> "hxxps://google.com/","hxxps://find-it.pro/?utm_source=distr_m" YAN DefaultSearchURL: Default -> hxxps://find-it.pro/search?utm_source=extension&q={searchTerms} YAN DefaultSearchKeyword: Default -> find-it.pro YAN DefaultSuggestURL: Default -> hxxps://find-it.pro/search/suggest.php?q={searchTerms} C:\Users\valuy\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\npiclhkkbgabhapklngkpahnaafkgpne R2 MobSyncBrokerSvc_dbf11a; C:\WINDOWS\SysWOW64\mobsync.dll [189456 2023-10-17] (Microsoft Corporation) [Файл не подписан] S1 WinSetupMon; system32\DRIVERS\WinSetupMon.sys [X] R2 Transmission; C:\Users\valuy\AppData\Local\Programs\Transmission\transmission-qt.exe [1558232 2023-04-09] (SignPath Foundation -> Transmission Project) <==== ВНИМАНИЕ C:\Users\valuy\AppData\Local\Programs\Transmission 2023-11-20 01:39 - 2023-11-20 01:39 - 000000258 __RSH C:\ProgramData\ntuser.pol 2023-11-20 01:39 - 2023-11-20 01:39 - 000000000 __SHD C:\ProgramData\PicturePerfect-d2f4adbc-5e35-42fd-bfe5-bbdf187ada08 2023-10-27 16:10 - 2023-10-27 16:10 - 000000000 __SHD C:\ProgramData\ExpressEditor-22b9dab3-7036-45b3-9fda-b264e8491726 2023-10-17 18:14 - 2023-10-17 18:14 - 000000000 __SHD C:\ProgramData\BoltDownloader-e1648eb4-dcd2-4e6d-b19a-7fc96278e3b5 2023-10-17 18:11 - 2023-10-17 18:11 - 000189456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mobsync.dll 2023-10-17 18:11 - 2023-10-17 18:11 - 001116511 _____ C:\WINDOWS\SysWOW64\enum168.dat 2023-09-24 22:23 - 2023-09-24 22:23 - 000000000 __SHD C:\ProgramData\RescueSwift-fc4b811c-e35f-4a8d-a903-db85344b9d7f Ultimate Ad Eraser 1.0.0.0 (HKU\S-1-5-21-963826701-2198678732-2295209145-1001\...\{0ec989f7-31b9-423b-a6b6-9fe43c86d5b1}) (Version: 1.0.0.0 - asevcuk865) Hidden MoleculeEcoz 3.4.8.825 (HKLM-x32\...\{04d65cc4-5f5d-43a2-8527-19234730d2e1}) (Version: 3.4.8.825 - Martos-Baca y Flia. e Hijos) Hidden Rim Sieve 3.5.7.497 (HKLM-x32\...\{81ba9b23-590e-4ba8-baa1-5b4ca9b61591}) (Version: 3.5.7.497 - Rosas y Ornelas e Hijo) Hidden zebra guarantee 2.4.1.20 (HKLM-x32\...\{e3dd5fcf-e062-4bd3-a9ed-a33f58bacd8e}) (Version: 2.4.1.20 - Henríquez y Robles SRL SA) Hidden 2023-10-17 02:01 C:\Program Files (x86)\360 2023-04-04 14:01 C:\ProgramData\RDP Wrapper 2023-04-04 14:01 C:\ProgramData\ReaItekHD 2023-04-04 14:01 C:\ProgramData\Setup 2023-04-04 14:01 C:\ProgramData\Windows Tasks Service 2023-04-04 14:01 C:\ProgramData\WindowsTask 2023-10-17 02:01 - 2023-10-17 02:01 - 000000000 ____D C:\Program Files (x86)\MoleculeEcoz AlternateDataStreams: C:\ProgramData\TEMP:D8999815 [402] FirewallRules: [{8A9CC65C-F8B1-4B77-8778-CD565AEC15C2}] => (Allow) 㩃啜敳獲癜污祵䅜灰慄慴剜慯業杮瑜捯塜䵡⹉硥e => Нет файла FirewallRules: [{7012B7F6-7A80-49F0-ACFE-94ABA452FCDE}] => (Allow) 㩃啜敳獲癜污祵䅜灰慄慴剜慯業杮瑜捯䍜牨浯履灁汰捩瑡潩屮桃潲敭攮數 => Нет файла FirewallRules: [{4CFBBFDD-19D2-4610-943A-B48438BDE964}] => (Allow) 㩃啜敳獲癜污祵䅜灰慄慴剜慯業杮瑜捯捜牨浯摥楲敶硥e => Нет файла FirewallRules: [{61CEB2DB-4500-43B3-9533-FBEAC02A0092}] => (Allow) 㩃啜敳獲癜污祵䅜灰慄慴剜慯業杮瑜捯䝜剃ㅡ攮數 => Нет файла FirewallRules: [{FEBE1BD4-AB87-4C61-9E6D-DC333FAE8C54}] => (Allow) 㩃啜敳獲癜污祵䅜灰慄慴剜慯業杮瑜捯塜䵡⹉硥e => Нет файла FirewallRules: [{1130E2B7-7F0C-4BA6-A2FE-DFA68876E0B2}] => (Allow) 㩃啜敳獲癜污祵䅜灰慄慴剜慯業杮瑜捯䍜牨浯履灁汰捩瑡潩屮桃潲敭攮數 => Нет файла FirewallRules: [{6C7D0F16-2912-46B5-B5DC-1A66E0AB2BB5}] => (Allow) 㩃啜敳獲癜污祵䅜灰慄慴剜慯業杮瑜捯捜牨浯摥楲敶硥e => Нет файла FirewallRules: [{876C85E6-4F1B-4C25-B62F-5642D43701B8}] => (Allow) 㩃啜敳獲癜污祵䅜灰慄慴剜慯業杮瑜捯䝜剃ㅡ攮數 => Нет файла Reboot: End:: 3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
После скрипта
0
|
0 / 0 / 0
Регистрация: 20.11.2023
Сообщений: 8
|
|
20.11.2023, 21:24 [ТС] | 6 |
Дети устанавливали игры какие-то. Буду пробовать.
0
|
0 / 0 / 0
Регистрация: 20.11.2023
Сообщений: 8
|
|
21.11.2023, 19:07 [ТС] | 7 |
Все удалил. Прикрепляю файл. Похоже что проблема началась после того как товарищ накачал симуляторов для игр 16бит.
Fixlog.zip
0
|
![]() 12921 / 7097 / 1504
Регистрация: 06.09.2009
Сообщений: 26,178
|
|
21.11.2023, 19:56 | 8 |
Папку C:\FRST\Quarantine заархивируйте с паролем malware123, выложите на файлообменник и пришлите ссылку на скачивание
1
|
0 / 0 / 0
Регистрация: 20.11.2023
Сообщений: 8
|
|
21.11.2023, 20:31 [ТС] | 9 |
не все заархивировало. Отказано в допуске к двум файлам:
C\ProgramData\NTUSER.pol.xBAD C\WINDOWS\system32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker/xBAD Ссылка на папку: https://transfiles.ru/47mzu
0
|
![]() 12921 / 7097 / 1504
Регистрация: 06.09.2009
Сообщений: 26,178
|
|
21.11.2023, 20:39 | 10 |
![]() Решение
Проблема решена?
0
|
0 / 0 / 0
Регистрация: 20.11.2023
Сообщений: 8
|
|
21.11.2023, 20:41 [ТС] | 11 |
Спасибо огромное. Пока все хорошо) Будем тестировать.
Млжет подскажите еще на отключить Antimalware? Грузит 25% памяти постоянно.
0
|
![]() 12921 / 7097 / 1504
Регистрация: 06.09.2009
Сообщений: 26,178
|
|
21.11.2023, 21:40 | 12 |
Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.
0
|
0 / 0 / 0
Регистрация: 20.11.2023
Сообщений: 8
|
|
21.11.2023, 21:51 [ТС] | 13 |
0
|
![]() 12921 / 7097 / 1504
Регистрация: 06.09.2009
Сообщений: 26,178
|
|
21.11.2023, 22:11 | 14 |
![]() Решение
1
|
21.11.2023, 22:11 | |
21.11.2023, 22:11 | |
Помогаю со студенческими работами здесь
14
Вирус label.exe, грузит память Label.exe грузит процессор label.exe грузит оперативу Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |