Решена Обнаружены подозрительные процессы и скрытые папки

Artem223

Новый пользователь
Сообщения
15
Реакции
0
Привет всем. Столкнулся с проблемой несколько дней назад.Обнаружил несколько подозрительных процессов,которые были в диспетчере задач,но не давали посмотреть расположение(т.е закрывался диспетчер и открывшаяся папка сразу).Проверил систему Dr.Web.Cureit-ом, удалил 17 файлов.(отчётливо помню названия audiodg,taskhost и winserv). После были проблемы с диспетчером задач(не запускался),а сегодня нашёл в скрытых папках пользователя John,которого тоже не было.Удалил через cmd.Ещё зашёл в редактор реестра и нашёл заблокированные процессы(в частности антивирусы). Помогите,пожалуйста.Думаю,что вирус ещё на компе.
 
Последнее редактирование:
Скачайте, распакуйте и запустите в безопасном режиме с поддержкой сети (от имени администратора) AV block remover.
По окончании всех процедур произойдет перезагрузка системы. Прикрепите созданный утилитой лог AV_block_remove.log к следующему сообщению.

Если не запускается, то переименуйте ее (например в AV_b_r.exe) или воспользуйтесь версией с случайным именем файла
 
Скачайте, распакуйте и запустите в безопасном режиме с поддержкой сети (от имени администратора) AV block remover.
По окончании всех процедур произойдет перезагрузка системы. Прикрепите созданный утилитой лог AV_block_remove.log к следующему сообщению.

Если не запускается, то переименуйте ее (например в AV_b_r.exe) или воспользуйтесь версией с случайным именем файла
Не получается открыть от имени администратора.
 
В безопасном режиме?
 
Посмотрите список пользователей через управлением компьютером
 
Какой то из вариантов должен сработать.
 

Вложения

  • .webp
    .webp
    37.9 KB · Просмотры: 54
Продолжайте.
 
Отвечайте "Да".
 
Скачайте, распакуйте и запустите в безопасном режиме с поддержкой сети (от имени администратора) AV block remover.
По окончании всех процедур произойдет перезагрузка системы. Прикрепите созданный утилитой лог AV_block_remove.log к следующему сообщению.

Если не запускается, то переименуйте ее (например в AV_b_r.exe) или воспользуйтесь версией с случайным именем файла
12.50.log-я не выбирал ничего в 'Область поиска'
13.45.log-выбрал в 'Область поиска' диски C и D
 

Вложения

Выбирать ничего и не нужно, если об этом не сказано в инструкции.

Соберите, пожалуйста, архив CollectionLog с помощью Автологера по правилам раздела - Правила оформления запроса о помощи
 

Вложения

Тут в целом - порядок.
В современных операционных системах дефрагментация диска сторонними программами - лишнее (даже нежелательное).
Поэтому советую деинсталлировать:
Defraggler
MyDefrag v4.3.1
А также

Дополнительно:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 
Назад
Сверху Снизу