Не устанавливается антивирус Касперского
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Похожий контент
От andrey1982
Каким образом удалить этот вирус?
Помогите, пожалуйста удалить
От Predator21
Скрытно нагружает видеокарту на 100%, это наблюдается в MSI Afterburner, но не наблюдается в диспетчере задач. Пытался почистить при помощи UnHackMe, помогает только до первой перезагрузки, после майнер устанавливается заново.
CollectionLog-2022.05.01-01.22 (1).zip
![]()
От shiza88
Добрый день.
Прошу помощи в вычищеннии «хвостов» после CRYPTED000007.
Ситуация обстоит так:
Подцепили с письма шифровальщика. Заметили его очень быстро, много файлов не пострадало, пострадавшие данные востановили, что-то с других носителей, что то с теневых копий.
Первым делом «прошелся» по системе KVRT (архив с отчетом прикреплю). Он устранил заражение.
Потом я прошел на https://www.nomoreransom.org сайт определил как CRYPTED XXX v1 и предложил воспользоваться «RannohDecryptor» от Лаборатории Касперского и «RansomwareFileDecryptor 1.0.1668 MUI» По дешефрации ничего не помогло.
ПК продолжал «подтормаживать». Я попытался установить Kaspersky Antivirus Free но он отказівался устанавливаться с ошибкой «В процессе установки произошла ошибка». прошелся еще раз KVRT, CureIT, MalvareBite, результат оказался прежним. После обновил ОС до релиза 1903, систему «отпустило» и Kaspersky Antivirus Free установился.
Но меня тревожит, что мусор и хвосты остались в системе и вылезут в ближайшем будущем.
Прошу помощи в лечении.
KVRT_Data.rar
CollectionLog-2019.08.23-13.45.zip
Решена Майнер, который не обнаруживается диспетчером задач.
Всем здравствуйте! Если вкратце, то вчера моя девушка скачала какую-то пиратскую игрулю, в которой, по всей видимости, сидел ебанутый майнер. Я уже пробовал CureIt, запускал её с флешки, чекал через Hitman Pro и ещё несколько программ. Смотрел уже темы по названию этой, но в моем случае система.
www.safezone.cc
И тогда вроде всё решили, но недавно снова началось (видимо не дочистили).
Несколько мгновенных появлений powershell, которые происходили в разные сессии использования ПК, я списал на Винду.
Так вот около 5 дней, мб, очень грузится ноут, это ощущается по звуку кулеров и нагрузке проца в сотку, сразу после открытия диспетчера задач.
Потом диспетчер показывает, якобы диспетчер так много съел, а само значение энергопотребления (от умеренного до высокого) дропается на рандомный процесс.
Так сегодня ещё винда какой-то доступ просила, я ей отказал, вылез тупо чёрный экран. Пришлось перезагружать и теперь все ярылки в разных местах.
Скачал Process Explorer.
Заметил, что какой-то процесс не даёт находиться другим процессам в одной позиции таблицы, он скачет повсюду или вовсе исчезает.
В миг одного появления перед глазами был отмечен, как «COM Surrogate». Но во время других, имена процесса выглядели иначе, как мне кажется. Так же, он отмечен красным (единственный из всех). Так же, во время написания отзыва, этот процесс был замечен, как «dllhost».
Ни одна мониторинг-программа не влияет на нагрузку.
По нагреву ноута и звуку кулера, очевидно, что процессор загружен постоянно.
Т.к. сайты с антималварью и прочим я посещаю спокойно, то я полагаю, что это остатки предыдущего майнера.
Нормально ли, что SYSTEM IDLE показывает 80-90% CPU?
Вложения
изображение_2022-11-23_014834998.png
108.1 KB · Просмотры: 60
LeBoneAde
Новый пользователь
Сообщения 20 Реакции 0
Антивирусы не находят, а систему жалко, т.к. ноут не мой.
Да и вирус не я поймал. Хотелось бы полностью удалить его, желательно, безболезненно.
LeBoneAde
Новый пользователь
Сообщения 20 Реакции 0
Хочу добавить уточнение, что помимо хаотично разбросанных по десктопу ярылков, пропала из пуска функция «Спящего режима».
Sandor
Команда форума
Администратор
Ассоциация VN/VIP
Преподаватель
Сообщения 14,177 Реакции 3,120
Итак, я уже у вас бывал
Значит вы должны знать, что в этом разделе разговор начинается с логов по правилам — Правила оформления запроса о помощи
LeBoneAde
Новый пользователь
Сообщения 20 Реакции 0
Значит вы должны знать, что в этом разделе разговор начинается с логов по правилам — Правила оформления запроса о помощи
Вложения
CollectionLog-2022.11.23-12.42.zip
89 KB · Просмотры: 6
Sandor
Команда форума
Администратор
Ассоциация VN/VIP
Преподаватель
Сообщения 14,177 Реакции 3,120
Через Панель управления (Параметры) — Удаление программ (Приложения) — удалите нежелательное ПО:
Bonjour
VideoAdsBlocker
Что не сможете удалить стандартно, удаляйте принудительно через Your Uninstaller! или через Geek Uninstaller
«Пофиксите» в HijackThis только эти строки (некоторых может не быть):
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: [ProxyServer] = 127.0.0.1:9666 (disabled) O22 - Tasks: hfoOWChLFMmgFgz - C:\WINDOWS\system32\rundll32.exe "C:\Program Files (x86)\VbUpJXLFU\aavluX.dll",#1 O22 - Tasks: hfoOWChLFMmgFgz2 - C:\WINDOWS\system32\rundll32.exe "C:\Program Files (x86)\VbUpJXLFU\aavluX.dll",#1 O22 - Tasks_Migrated: Driver Booster Scheduler - C:\Program Files (x86)\Driver Booster\Scheduler.exe /scheduler (file missing) O22 - Tasks_Migrated: Driver Booster SkipUAC (пользователь) - C:\Program Files (x86)\Driver Booster\DriverBooster.exe /skipuac (file missing) O22 - Tasks_Migrated: Driver Booster Update - C:\Program Files (x86)\Driver Booster\AutoUpdate.exe /auto (file missing)
Перезагрузите компьютер и дополнительно:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.
Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
LeBoneAde
Новый пользователь
Сообщения 20 Реакции 0
Сделал всё, как сказали, после перезагрузки нагрузки на проц не исчезли, всё так же греется, кулер рычит.
Вложения
57.2 KB · Просмотры: 4
Addition.txt
87.9 KB · Просмотры: 4
Sandor
Команда форума
Администратор
Ассоциация VN/VIP
Преподаватель
Сообщения 14,177 Реакции 3,120
- Отключите до перезагрузки антивирус.
- Выделите следующий код:
Start:: CloseProcesses: SystemRestore: On CreateRestorePoint: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение - "E:\HiSuiteDownLoader.exe" HKU\S-1-5-21-1593522038-2839035049-1888941508-1001\. \MountPoints2: - "E:\HiSuiteDownLoader.exe" GroupPolicy: Ограничение - Chrome - \fearDLManager -> Нет файла C:\Program Files (x86)\VbUpJXLFU\aavluX.dll CHR StartupUrls: Default -> "hxxp://mail.ru/cnt/10445?gp=818404", CHR HomePage: Guest Profile -> hxxps://find-it.pro/?utm_source=distr_m CHR StartupUrls: Guest Profile -> "hxxps://find-it.pro/?utm_source=distr_m", "hxxps://www.google.com/" CHR DefaultSearchKeyword: Guest Profile -> cdn C:\Users\пользователь\AppData\Local\Google\Chrome\User Data\Guest Profile\Extensions\meejmcfbiapijdfaadackoblffmidlig CHR HomePage: Profile 1 -> hxxps://find-it.pro/?utm_source=distr_m CHR StartupUrls: Profile 1 -> "hxxps://find-it.pro/?utm_source=distr_m", "hxxps://www.google.com/" CHR DefaultSearchKeyword: Profile 1 -> cdn CHR HomePage: System Profile -> hxxps://find-it.pro/?utm_source=distr_m CHR StartupUrls: System Profile -> "hxxps://find-it.pro/?utm_source=distr_m", "hxxps://www.google.com/" CHR DefaultSearchKeyword: System Profile -> cdn C:\Users\пользователь\AppData\Local\Google\Chrome\User Data\System Profile\Extensions\meejmcfbiapijdfaadackoblffmidlig CHR HKU\S-1-5-21-1593522038-2839035049-1888941508-1001\SOFTWARE\Google\Chrome\Extensions\. \Chrome\Extension: [fhkbfkkohcdgpckffakhbllifkakihmh] 2022-11-19 10:54 - 2022-11-19 13:17 - 000000330 _____ C:\WINDOWS\Tasks\hfoOWChLFMmgFgz.job 2022-11-19 10:54 - 2022-11-19 10:54 - 000000000 ____D C:\Program Files (x86)\VbUpJXLFU AlternateDataStreams: C:\ProgramData\TEMP:1CE11B51 [111] AlternateDataStreams: C:\Users\Public\DRM:احتضان [48] FirewallRules: [] => (Allow) LPort=57209 FirewallRules: [] => (Allow) LPort=57209 FirewallRules: [] => (Block) LPort=139 FirewallRules: [] => (Block) LPort=139 FirewallRules: [] => (Block) LPort=445 FirewallRules: [] => (Block) LPort=445 FirewallRules: [] => (Allow) LPort=3389 ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions EmptyTemp: Reboot: End::
LeBoneAde
Новый пользователь
Сообщения 20 Реакции 0
- Отключите до перезагрузки антивирус.
- Выделите следующий код:
Start:: CloseProcesses: SystemRestore: On CreateRestorePoint: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение - "E:\HiSuiteDownLoader.exe" HKU\S-1-5-21-1593522038-2839035049-1888941508-1001\. \MountPoints2: - "E:\HiSuiteDownLoader.exe" GroupPolicy: Ограничение - Chrome - \fearDLManager -> Нет файла C:\Program Files (x86)\VbUpJXLFU\aavluX.dll CHR StartupUrls: Default -> "hxxp://mail.ru/cnt/10445?gp=818404", CHR HomePage: Guest Profile -> hxxps://find-it.pro/?utm_source=distr_m CHR StartupUrls: Guest Profile -> "hxxps://find-it.pro/?utm_source=distr_m", "hxxps://www.google.com/" CHR DefaultSearchKeyword: Guest Profile -> cdn C:\Users\пользователь\AppData\Local\Google\Chrome\User Data\Guest Profile\Extensions\meejmcfbiapijdfaadackoblffmidlig CHR HomePage: Profile 1 -> hxxps://find-it.pro/?utm_source=distr_m CHR StartupUrls: Profile 1 -> "hxxps://find-it.pro/?utm_source=distr_m", "hxxps://www.google.com/" CHR DefaultSearchKeyword: Profile 1 -> cdn CHR HomePage: System Profile -> hxxps://find-it.pro/?utm_source=distr_m CHR StartupUrls: System Profile -> "hxxps://find-it.pro/?utm_source=distr_m", "hxxps://www.google.com/" CHR DefaultSearchKeyword: System Profile -> cdn C:\Users\пользователь\AppData\Local\Google\Chrome\User Data\System Profile\Extensions\meejmcfbiapijdfaadackoblffmidlig CHR HKU\S-1-5-21-1593522038-2839035049-1888941508-1001\SOFTWARE\Google\Chrome\Extensions\. \Chrome\Extension: [fhkbfkkohcdgpckffakhbllifkakihmh] 2022-11-19 10:54 - 2022-11-19 13:17 - 000000330 _____ C:\WINDOWS\Tasks\hfoOWChLFMmgFgz.job 2022-11-19 10:54 - 2022-11-19 10:54 - 000000000 ____D C:\Program Files (x86)\VbUpJXLFU AlternateDataStreams: C:\ProgramData\TEMP:1CE11B51 [111] AlternateDataStreams: C:\Users\Public\DRM:احتضان [48] FirewallRules: [] => (Allow) LPort=57209 FirewallRules: [] => (Allow) LPort=57209 FirewallRules: [] => (Block) LPort=139 FirewallRules: [] => (Block) LPort=139 FirewallRules: [] => (Block) LPort=445 FirewallRules: [] => (Block) LPort=445 FirewallRules: [] => (Allow) LPort=3389 ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions EmptyTemp: Reboot: End::
Заметил, что помимо спящего режима, так же пропала регулировка яркости в центре уведомлений, лол. Мб, мне просто систему снести на корню и новую поставить?
