Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Помогите с вирусами, не могу понять (http://forum.oszone.net/showthread.php?t=336010)

dimsyk 03-08-2018 07:00 2824690

Помогите с вирусами, не могу понять
 
Вложений: 4
Началось все с BSODA, после которого я переставил браузер и adobe flash player.

Потом вдруг все начало тормозить, в диспетчере задач обнаружил powershell.exe 25% CPU, запускался он в виде задач в планировщике.

Проверил ПК с помощью Malwarebytes - он удалил 4 задачи в планировщике и powershall.exe перестал беспокоить.

Я начал проверять весь диск Malwarebytes - чисто. Потом погодя обнаружил что MSE удалил 3 вируса (Ransom а дальше увы я не запомнил)

Проверял потом весь диск DoctorWeb Cureit, MSE, Malwarebytes, Adwcleaner, Nicrosoft Safety Scanner - пишет чисто.

И вот обнаружил в системном журнале:
Код:

Основной браузер сети получил с сервера извещение, что компьютер SELENA-WI-FI объявил себя основным браузером домена на транспорте NetBT_Tcpip_{F484C9E2-D773-408C-B3D9-19BD37F806F2}. Основной браузер останавливается или объявляются выборы.
Гугл выдает все про серверы и т.д. и я в полном недоумении

Уточню, что компьютер домашний, подключен к провайдеру напрямую, никаких других пк/ноутов и подключений нет и не было.
(Ночью провайдер делал техремонт, после включения сеть была общедоступной, я ее сменил на домашнюю случайно клацнул на создание домашней группы, но потом вышел из группы)

Помогите понять что это и как можно побороть если там что осталось.

dimsyk 03-08-2018 07:24 2824694

Вложений: 2
Еще странно много кушает процесс svchost.exe (241 Mb).

Sandor 03-08-2018 08:12 2824702

Здравствуйте!

В логах нет ничего подозрительного.

dimsyk 03-08-2018 14:06 2824774

Цитата:

Цитата Sandor
Здравствуйте!
В логах нет ничего подозрительного. »

А вот та ошибка что я копировал "Основной браузер сети получил с сервера извещение, что компьютер..." что она может значить?

Как я понял из гугла все темы были про серверную Windows, тогда как у меня обычный домашний пк с ultimate

Sandor 03-08-2018 14:15 2824775

В этом сообщении ничего страшного.

dimsyk 03-08-2018 20:44 2824817

Цитата:

Цитата Sandor
В этом сообщении ничего страшного. »

По поводу svchost.exe (241 Mb - 270+ Mb). Выше я прикреплял с ProcessExplorera, но может не верно сделал, как можно понять нормально ли это и какие именно службы внутри?

Sandor 03-08-2018 21:02 2824820

Наши обсуждения выходят за рамки этой ветки форума. Вам - к системщикам :)


Время: 01:51.

Время: 01:51.
© OSzone.net 2001-