|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Надо почистить компьютер |
|
[решено] Надо почистить компьютер
|
Ветеран Сообщения: 1782 |
Профиль | Отправить PM | Цитировать
Добрый день!
Стоит у меня 360 Total Security бесплатный, и я сам напортачил - занес вирус в доверяемые файлы. Был найден, но я его занес в белый список. Название у него было знакомое. После этого... Компьютер начал сильно тормозить и гораздо медленнее загружаться. UnHackMe нашел у меня подсаженного криптомайнера, а также некий зараженный установочный файл в корневике диска, который не является загрузочным. А я установочные файлы в корневик никогда не бросаю. И UnHackMe проверяет только то, что запускается реально, то есть какая-то программа, которая могла быть запущена, могла использовать этот зараженный файл. Стало лучше, но все равно тормоза при загрузке. Загрузил рекомендованную утилиту, запустил, не смог дождаться окончания работы. Загрузился в безопасном режиме, утилита отработала. Логи прилагаются, с более ранним временем. Потом в безопасном режиме запустил онлайн-проверку от ESET NOD. Лог-файл приложен. Что меня поразило, что WinSysClean.exe, предназначенный для очистки и настройки системы, заражен вирусом с названием Win32/UwS.WinSysClean.A, то есть это исходно нечто порочное. И мой браузер по умолчанию, Avast Secure Browser, был признан нежелательной программой. Хотя его самого не трогали, некоторые установочные файлы были снесены. Ну я примерно понимаю, что это такое, он у меня по умолчанию просто вирусы собирать. Я им не пользуюсь. После этого утилита отработала и в обычном режиме, логи приложены. Возможно, я нашел все, что было, только я в это не верю. Прошу помощи в чистке системы. |
|
Отправлено: 01:02, 28-01-2023 |
Ветеран Сообщения: 1782
|
Профиль | Отправить PM | Цитировать Я серьезно. Запустил UnHackMe, и он полностью завис. Есть подозрения, что не спроста.
|
Последний раз редактировалось iskander-k, 29-01-2023 в 11:46. Причина: Флуд Отправлено: 00:33, 29-01-2023 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1782
|
Профиль | Отправить PM | Цитировать Цитата Sandor:
Скрытый текст
Виртуальный DVD-привод!!!
Схема гениальная!!! При загрузке компьютера туда кидают какой-то образ, и он начинает работать, если его программы должным образом прописаны в системе. А если их отловит и удалит антивирус, то исходный образ диска останется без изменений. Я отключил этот привод, теперь не будет ничего подгружаться в любом случае. Теперь буду ковыряться, где этот образ лежит. |
|
Отправлено: 18:07, 29-01-2023 | #12 |
Ветеран Сообщения: 1782
|
Профиль | Отправить PM | Цитировать HiJackThis новых строчек на виртуальный привод не находит. Кажется, вопрос решен, и я даже понял, как у меня эта дрянь работала. Никогда бы не подумал, что виртуальный DVD может быть опасным.
Большое спасибо! Вопрос можно считать решенным. Хотя этот образ диска я пока что не нашел... |
Отправлено: 00:23, 30-01-2023 | #13 |
Ветеран Сообщения: 5314
|
Профиль | Отправить PM | Цитировать Цитата XPEHOMETP:
1. Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите. Компьютер перезагрузится. Остальные утилиты лечения и папки можно просто удалить. 2.
|
|
------- Отправлено: 09:33, 30-01-2023 | #14 |
Ветеран Сообщения: 1782
|
Профиль | Отправить PM | Цитировать Спасибо!
Загрузил SecurityCheck, запустил на всякий случай при выключенном антивирусе. А то он, как оказалось, очень нервный. Так что в логах указано, что антивирус не включен. Обновления по NVIDIA GeForce Experience у 360 Total Security отмечены как совместимые, то есть сделанные не для моей видеокарты. Да, он и за драйверами тоже следит. Рисковать я не хочу. Обновления по чипсету, AMD Software, я недавно качал по предложению 360 Total Security. Надо разобраться с версией. Я не вижу смысла обновлять IrfanView, это программа далеко не критического уровня. Хотя она у меня главная по просмотру картинок. Работает, и прилично работает - зачем дергаться? Обновление браузеров, кроме Mozilla Firefox, меня не интересуют, поскольку я ими не пользуюсь. Стоят в такой версии - ну и пусть стоят. А на счет неподдерживаемой версии Windows я вполне в курсе. |
Отправлено: 17:34, 30-01-2023 | #15 |
Ветеран Сообщения: 5314
|
Профиль | Отправить PM | Цитировать Контроль учётных записей пользователя отключен (Уровень 1)
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^ Это желательно включить. Так ли страшен контроль учетных записей (UAC)? На заметку - Рекомендации после лечения. |
------- Последний раз редактировалось Sandor, 30-01-2023 в 17:49. Отправлено: 17:43, 30-01-2023 | #16 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Надо чтобы компьютер с жесткого диска грузился - подскажите. | zxzx | Microsoft Windows 2000/XP | 2 | 05-01-2011 19:05 | |
Разное - Почистить виндовс | GALBATRON | Microsoft Windows 2000/XP | 8 | 08-12-2009 13:58 | |
Как Винду почистить? | DeepWaters | Microsoft Windows NT/2000/2003 | 8 | 10-09-2009 09:56 | |
компьютер с кнопки "Power" не включается,надо переключить на задней панели | SimQ | Материнские платы и память | 7 | 05-12-2008 23:18 | |
как почистить DFS? | babki | Microsoft Windows NT/2000/2003 | 1 | 22-09-2008 09:24 |
|