Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   На новую винду, свежий вирус. (http://forum.oszone.net/showthread.php?t=338139)

Paje 09-12-2018 18:40 2845041

На новую винду, свежий вирус.
 
Когда качал файл драйвера, вроде и сайт презентабельный(https://oskar-editor.ru), хотя система предупреждала об опасности. Теперь все везде загружается, открывается, хотя до первой перезагрузки, все что можно было по отключал через автозагрузку, и программы по-удалял. Тем не менее, проблемы остались. Если возможно, помогите разобраться. Хотел бы саму винду переустоновить с диска recovery, не нашел такой функции через ф11 (при перезагрузки). Когда 10 ее еще только глазами видел, не впечатлен был, а как только начал пользоваться, совсем не нравится, семерку бы лучше...

akok 09-12-2018 20:52 2845061

Нахватались заразы знатно.

1. Скачайте утилиту на рабочий стол.
2. Запустите KVRT и подтвердите согласие с условиями использования
3. Дождитесь завершения инициализации и в открывшемся окне нажмите на кнопку "Изменить параметры"
4. В открывшемся меню, поставьте галочку напротив "Системный раздел" и нажмите [/b]"Ок"[b]
5. Нажмите кнопку "Начать проверку" для начала сканирования и пролечите все найденое.
6. Дождитесь завершения сканирования и зайдите в папку C:\KVRT_Data\ (C:\ это обычно раздел, где установлена работающая версия Windows) и упакуйте папку Reports в архив и прикрепите к теме

И подготовьте свежие логи автоллогера.

Цитата:

Цитата Paje
Когда качал файл драйвера, вроде и сайт презентабельный »

https://www.virustotal.com/#/file/ca...e2a8/detection - а скачали

Paje 10-12-2018 05:24 2845101

Не удобно с моей стороны получилось. Систему к первоночальному состоянию вернул, через меню... с форматированием дисков. Сайт сразу мутным показался, потому-что "osKar" с ошибкой написано было. До этого всегда с А4 качал этот драйвер. Подкупило что солидно сайт сделан. А там оказывается вирус, для чего такая задумка... Проблему испытываю при игре кс1.6. мышка плавно себя ведет, вроде как резкости не хватает, постоянной. То есть она не дергается, но как будто картинка изображения в игре, не успевает за мышкой. Ноутбук абсалютно новый. Отключал\удалял все возможные программы которые влияют на быстродействие системы. Из меню автозагрузки, также. Дрова видео, монитора обновлял. Разные настройки графического адаптера пробовал, систему электропитания менял, на производительность. Клиент игры пробовал менять, ни чего не получается. И разрешение в самой игре менял, толку мало, ощутимых нет сподвижек нет. Да и не может в этом быть проблема. Что в интернет нового нашел, так это то, что опрос мышки (герц) с монитором не синхронизированы, и второе, что из-за малой герцовки монитора (у меня 65). Хоят все это бред, у меня на предыдущем ноутбуке было 65, и такого не было.Другие игры не пробовал. Свои варианты остались, что это из-за dx10 или win10. Или ноутбук такой https://technopoint.ru/product/8e75c...aracteristics/

Paje 10-12-2018 11:35 2845132

KVRT Проверил. Ничего не обнаружил.Файл 155370

Sandor 10-12-2018 12:47 2845142

1. Вы собрали логи устаревшей версией. Удалите Autologger и созданную им папку вместе с содержимым. Скачайте актуальную версию (по ссылке из правил) и повторите CollectionLog.
2. Программу
Цитата:

UC Browser
ставили самостоятельно? Если нет, удалите.
3.
  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Paje 10-12-2018 16:24 2845166

ОСовсем производительности нет. даже возле пуска значек который поиск, и тот не работает. Хотя виндовс абсалютно новый. Ноутбук тоже новый. Может есть программа как проверить оборудование, что бы вернуть его пока гарантия есть (хотя в любом случае убеждаюсь что так и следует поступить). uc browser сам ставил. видимо подозрение было в том, что в одну папку с винрар установил.

Sandor 10-12-2018 16:39 2845168

Цитата:

Цитата Paje
uc browser сам ставил »

Относится к нежелательному ПО.

1.
  • Запустите повторно AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Настройки включите дополнительно в разделе Базовые действия:
    • Сбросить политики IE
    • Сбросить политики Chrome
  • В меню Панель управления нажмите Сканировать.
  • По окончании нажмите кнопку Очистить и восстановить и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.

2.
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

Paje 10-12-2018 16:53 2845170

Понятно. Больше ни какие не нравятся, ни опера, ни лиса, ни тем более стандартный эксплоер. Edge возможно...

Sandor 10-12-2018 17:08 2845172

Цитата:

Цитата Paje
AdwCleaner[S00].zip»

Отчет об очистке содержит в имени файла символ [Cxx], а не [Sxx].

Судя по тому, что очень много системных файлов не подписаны (или пропатчены) вы ставите некую сборку.
Из-за этого могут быть проблемы, которые стандартными средствами и не решить.

Paje 10-12-2018 17:13 2845175

Ну как сборка, с магазина технопойнт, установленная виндовс 10. Лицензия, обновления все стандартно работает. Можете пожалуйста для чайника, сформулировать по другому вопрос, который мне нужно решить?

Sandor 10-12-2018 17:15 2845176

Цитата:

Цитата Sandor
Отчет об очистке содержит в имени файла символ [Cxx], а не [Sxx] »

Покажите правильный отчет.

Paje 10-12-2018 17:17 2845177

Исправляю. Соображаю...Файл 155377
Заного сделал scan

Sandor 10-12-2018 17:59 2845194

Не прикрепился.

Paje 10-12-2018 18:07 2845198

Вложений: 1
Понял, поправил.

akok 11-12-2018 23:57 2845453

Это обрезанные логи FRST во вложении

Paje 12-12-2018 11:48 2845499

Спасибо за помощь. Дальше нет возможности анализировать систему, машину сдал в сервисный центр.


Время: 03:13.

Время: 03:13.
© OSzone.net 2001-