Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вредоносная программа тормозит ПК

Ответить
Настройки темы
[решено] Вредоносная программа тормозит ПК

Старожил


Сообщения: 233
Благодарности: 6

Профиль | Отправить PM | Цитировать


Изменения
Автор: Игорь069
Дата: 10-04-2024
Скачал пиратскую программу, теперь начались проблемы. Система тормозит, браузер сам закрывается. Пробовал чистить утилитой от Доктор Веб, но она не смогла всё вылечить. На форуме подсказали как создать тему. Запустить AutoLogger.exe удалось только в безопасном режиме. Пойдёт ли так, не знаю, но запустить по другому не смог, сразу закрывается.

Отправлено: 00:25, 15-08-2023

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Здравствуйте!

Скачайте AV block remover.
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe (или любое другое имя).

Если и так не сработает, запускайте из безопасного режима с поддержкой сети.

В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

После перезагрузки системы соберите новый CollectionLog Автологером (уже в нормальном режиме).

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 08:12, 15-08-2023 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 233
Благодарности: 6

Профиль | Отправить PM | Цитировать


С горем пополам вроде получилось. AV block remover удалось запустить только в безопасном режиме с поддержкой сетевых драйверов. CollectionLog в нормальном режиме запустится не смог, пришлось тоже в безопасном запустить.

Последний раз редактировалось Игорь069, 10-04-2024 в 14:33.


Отправлено: 22:09, 15-08-2023 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Странно.
Попробуйте запустить ещё раз AVbr, только из нормального режима. Не получится, запустите из безопасного и прикрепите его новый отчёт.

-------


Отправлено: 10:14, 16-08-2023 | #4


Старожил


Сообщения: 233
Благодарности: 6

Профиль | Отправить PM | Цитировать


Сегодня получилось запуститься из нормального режима. И снова утилита спрашивала, знаю ли я пользователя John. Я нажал не знаю и удалил.

Последний раз редактировалось Игорь069, 10-04-2024 в 14:33.


Отправлено: 14:28, 16-08-2023 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Да, вижу.
Соберите, пожалуйста, новый CollectionLog Автологером и тоже пробуйте из нормального режима.

-------


Отправлено: 14:31, 16-08-2023 | #6


Старожил


Сообщения: 233
Благодарности: 6

Профиль | Отправить PM | Цитировать


В нормальном так и не получилось, сколько не пробовал. Закрывается утилита сразу. В безопасном только.

Последний раз редактировалось Игорь069, 10-04-2024 в 14:33.


Отправлено: 20:44, 16-08-2023 | #7


Старожил


Сообщения: 233
Благодарности: 6

Профиль | Отправить PM | Цитировать


Это сделал сегодня утром. А Logi сделать в нормальном режиме так и не удалось.

Последний раз редактировалось Игорь069, 10-04-2024 в 14:33.


Отправлено: 07:51, 17-08-2023 | #8


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Через Панель управления (Параметры) - Удаление программ (Приложения) - удалите нежелательное ПО:
Цитата:
Unchecky v1.2
VdhCoApp 1.6.3
Далее:
"Пофиксите" в HijackThis:
Код: Выделить весь код
O1 - Hosts: Reset contents to default
O22 - Tasks: \Microsoft\Windows\SysFilesL\RecoveryHosts - C:\ProgramData\Microsoft\Windows\vmhNtJ0\SysFilesL.bat (not signed)
O22 - Tasks: \Microsoft\Windows\SysFilesL\RecoveryTask - C:\Programdata\ReaItekHD\taskhostw.exe (not signed)
O22 - Tasks: \Microsoft\Windows\SysFilesL\vmhNtJ0 - C:\Programdata\ReaItekHD\taskhost.exe (not signed)
O22 - Tasks: \Microsoft\Windows\Wininet\Hor - C:\ProgramData\Microsoft\Windows\vmhNtJ0\Game.exe -ppidar (not signed)
O22 - Tasks: \Microsoft\Windows\Wininet\winser - C:\ProgramData\Windows Tasks Service\winserv.exe Task Service\winserv.exe (invalid sign)
O22 - Tasks: \Microsoft\Windows\Wininet\winsers - C:\ProgramData\Windows Tasks Service\winserv.exe Task Service\winserv.exe (invalid sign)
Перезагрузите компьютер.

Ещё раз запустите AVbr, покажите новый лог и ещё раз соберите CollectionLog Автологером. Пробуйте сначала в нормальном режиме

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:25, 17-08-2023 | #9


Старожил


Сообщения: 233
Благодарности: 6

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: log AV_block_remove_2023.08.17-13.46.log
(10.9 Kb, 1 просмотров)
Тип файла: zip CollectionLog-2023.08.17-13.54.zip
(64.9 Kb, 1 просмотров)

Фиксить получилось только в безопасном режиме. Остальное удалось в нормальном.

Отправлено: 14:02, 17-08-2023 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вредоносная программа тормозит ПК

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Вредоносная программа StoneDrill стирает данные и шпионит OSZone News Новости информационных технологий 0 07-03-2017 16:30
Вредоносная программа крадёт данные и биткоины OSZone News Новости информационных технологий 0 30-01-2017 12:30
Вредоносная программа Lamzap Smasher Лечение систем от вредоносных программ 1 09-09-2016 09:03
[решено] вредоносная программа sgg75111 Лечение систем от вредоносных программ 7 13-03-2013 13:47
Вирус или вредоносная программа sety Лечение систем от вредоносных программ 1 03-09-2012 16:37




 
Переход