Войти

Показать полную графическую версию : На новую винду, свежий вирус.


Paje
09-12-2018, 18:40
Когда качал файл драйвера, вроде и сайт презентабельный(https://oskar-editor.ru), хотя система предупреждала об опасности. Теперь все везде загружается, открывается, хотя до первой перезагрузки, все что можно было по отключал через автозагрузку, и программы по-удалял. Тем не менее, проблемы остались. Если возможно, помогите разобраться. Хотел бы саму винду переустоновить с диска recovery, не нашел такой функции через ф11 (при перезагрузки). Когда 10 ее еще только глазами видел, не впечатлен был, а как только начал пользоваться, совсем не нравится, семерку бы лучше...

akok
09-12-2018, 20:52
Нахватались заразы знатно.

1. Скачайте ('http://devbuilds.kaspersky-labs.com/devbuilds/KVRT/latest/full/KVRT.exe') утилиту на рабочий стол.
2. Запустите KVRT и подтвердите согласие с условиями использования
3. Дождитесь завершения инициализации и в открывшемся окне нажмите на кнопку "Изменить параметры"
4. В открывшемся меню, поставьте галочку напротив "Системный раздел" и нажмите [/B]"Ок"[B]
5. Нажмите кнопку "Начать проверку" для начала сканирования и пролечите все найденое.
6. Дождитесь завершения сканирования и зайдите в папку C:\KVRT_Data\ (C:\ это обычно раздел, где установлена работающая версия Windows) и упакуйте папку Reports в архив и прикрепите к теме

И подготовьте свежие логи автоллогера.

Когда качал файл драйвера, вроде и сайт презентабельный »
https://www.virustotal.com/#/file/ca48dcce432c43d3526fe08d9599f1e725b6f007c5ca760926af6ef816b3e2a8/detection - а скачали

Paje
10-12-2018, 05:24
Не удобно с моей стороны получилось. Систему к первоночальному состоянию вернул, через меню... с форматированием дисков. Сайт сразу мутным показался, потому-что "osKar" с ошибкой написано было. До этого всегда с А4 качал этот драйвер. Подкупило что солидно сайт сделан. А там оказывается вирус, для чего такая задумка... Проблему испытываю при игре кс1.6. мышка плавно себя ведет, вроде как резкости не хватает, постоянной. То есть она не дергается, но как будто картинка изображения в игре, не успевает за мышкой. Ноутбук абсалютно новый. Отключал\удалял все возможные программы которые влияют на быстродействие системы. Из меню автозагрузки, также. Дрова видео, монитора обновлял. Разные настройки графического адаптера пробовал, систему электропитания менял, на производительность. Клиент игры пробовал менять, ни чего не получается. И разрешение в самой игре менял, толку мало, ощутимых нет сподвижек нет. Да и не может в этом быть проблема. Что в интернет нового нашел, так это то, что опрос мышки (герц) с монитором не синхронизированы, и второе, что из-за малой герцовки монитора (у меня 65). Хоят все это бред, у меня на предыдущем ноутбуке было 65, и такого не было.Другие игры не пробовал. Свои варианты остались, что это из-за dx10 или win10. Или ноутбук такой https://technopoint.ru/product/8e75c7f221da3330/173-noutbuk-hp-17-ak011ur-cernyj-sale/characteristics/

Paje
10-12-2018, 11:35
KVRT Проверил. Ничего не обнаружил.155370

Sandor
10-12-2018, 12:47
1. Вы собрали логи устаревшей версией. Удалите Autologger и созданную им папку вместе с содержимым. Скачайте актуальную версию (по ссылке из правил) и повторите CollectionLog.
2. Программу
UC Browser
ставили самостоятельно? Если нет, удалите.
3.
Скачайте AdwCleaner (by Malwarebytes) (https://toolslib.net/downloads/viewdownload/1-adwcleaner/) и сохраните его на Рабочем столе.
Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).
Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве (http://safezone.cc/threads/22250).

Paje
10-12-2018, 16:24
ОСовсем производительности нет. даже возле пуска значек который поиск, и тот не работает. Хотя виндовс абсалютно новый. Ноутбук тоже новый. Может есть программа как проверить оборудование, что бы вернуть его пока гарантия есть (хотя в любом случае убеждаюсь что так и следует поступить). uc browser сам ставил. видимо подозрение было в том, что в одну папку с винрар установил.

Sandor
10-12-2018, 16:39
uc browser сам ставил »
Относится к нежелательному ПО.

1.
Запустите повторно AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).
В меню Настройки включите дополнительно в разделе Базовые действия:

Сбросить политики IE
Сбросить политики Chrome

В меню Панель управления нажмите Сканировать.
По окончании нажмите кнопку Очистить и восстановить и дождитесь окончания удаления.
Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt (где x - любая цифра).
Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве (http://safezone.cc/threads/22250/#post-157088).

2.
Скачайте Farbar Recovery Scan Tool (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/) (или с зеркала (http://www.geekstogo.com/forum/files/file/435-frst-farbar-recovery-scan-tool/)) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве ('http://safezone.cc/threads/17759/').

Paje
10-12-2018, 16:53
Понятно. Больше ни какие не нравятся, ни опера, ни лиса, ни тем более стандартный эксплоер. Edge возможно...

Sandor
10-12-2018, 17:08
AdwCleaner[S00].zip»
Отчет об очистке содержит в имени файла символ [Cxx], а не [Sxx].

Судя по тому, что очень много системных файлов не подписаны (или пропатчены) вы ставите некую сборку.
Из-за этого могут быть проблемы, которые стандартными средствами и не решить.

Paje
10-12-2018, 17:13
Ну как сборка, с магазина технопойнт, установленная виндовс 10. Лицензия, обновления все стандартно работает. Можете пожалуйста для чайника, сформулировать по другому вопрос, который мне нужно решить?

Sandor
10-12-2018, 17:15
Отчет об очистке содержит в имени файла символ [Cxx], а не [Sxx] »
Покажите правильный отчет.

Paje
10-12-2018, 17:17
Исправляю. Соображаю...155377
Заного сделал scan

Sandor
10-12-2018, 17:59
Не прикрепился.

Paje
10-12-2018, 18:07
Понял, поправил.

akok
11-12-2018, 23:57
Это обрезанные логи FRST во вложении

Paje
12-12-2018, 11:48
Спасибо за помощь. Дальше нет возможности анализировать систему, машину сдал в сервисный центр.




© OSzone.net 2001-2012