Mail.ruПочтаМой МирОдноклассникиВКонтактеИгрыЗнакомстваНовостиКалендарьОблакоЗаметкиВсе проекты

Целый день борюсь с этой хренью, помогите...

Don Diablo Ученик (140), на голосовании 4 года назад
В диспетчере задач есть 4 процесса: system.exe *32; audiodg.exe *32; rundll.exe *32 и MicrosoftHost.exe *32. Кстати, последний появляется "по настроению", то есть в рандомный момент. Остальные же после закрытия появляются опять минут через 5, даже раньше. Диспетчер задач раз в 2-3 минуты сам закрывается. Посмотрел в свойства, а там написано, что дата создания этих 4 файлов-сегодня, именно утром. Посмотрел местоположение, но там все папки скрыты, галочка с атрибута "скрытый" не снимается. Понял, что это вирус, решил зайти в игру-фпс просаживается до 3-4, память забивается не как обычно, под завязку (у меня 4гб), а на 40 процентов, из-за этого фризы лютые. Что делать? Прогой AVZ попытался просканировать, она закрывает (кстати, если открыть файл avz.exe, то он сам закроется через 2-3 секунды, но если переименованный-то всё ок до начала проверки). Помогите, очень прошу.
Дополнен 5 лет назад
Виндовс 7.
Голосование за лучший ответ
Олег Аникин Ученик (115) 5 лет назад
АДВ клинером попытайтесь пройтись
Don DiabloУченик (140) 5 лет назад
Попытался скачать, проверил на virustotal'е, оказалось что в этом "антивирусе" куча вирусов, в итоге хер пойми что из себя представляет этот ваш ADV. А если серьёзно, то страшно становится при виде таких вирусов...
Олег Аникин Ученик (115) я годами пользуюсь, отличная вещь.
Don DiabloУченик (140) 5 лет назад
у вас есть ссылка?
Олег Аникин Ученик (115) https://adwcleaner-rus.ru/download/
Don DiabloУченик (140) 5 лет назад
Вот эту прогу я скачал, тут без вирусов, всё ок, спасибо.
Олег Аникин Ученик (115) если хотите могу оптимизировать комп проверенным набором программ, за свободное вознаграждение)
БАSTA Искусственный Интеллект (133958) 5 лет назад
антивирус майкрософт включен ?
Don DiabloУченик (140) 5 лет назад
-
БАSTAИскусственный Интеллект (133958) 5 лет назад
ты по пусту заморочился, файл аудио от аудиодрайверя телеметрия остальные системные так что не парься
БАSТА, У этого Вируса Есть Spy.BOT. Этот Вирус Должен Остоновить Процессы Виндовс Защитника.
Евгений Покровский Искусственный Интеллект (174558) 5 лет назад
За "целый день" можно было раз 5 сохранить данные и раз десять переустановить начисто винду. Не ценят люди свое время....
Nick Оракул (83154) 5 лет назад
не написано какая система, отключи все службы обновления, в 7 их две основная и фоновая, а также архивацию файлов
Don DiabloУченик (140) 5 лет назад
Винд. 7
Nick Оракул (83154) вот, такая же херь была, все на место встало
Don DiabloУченик (140) 5 лет назад
все службы обновления отключены вроде, а вот архивацию файлов не знаю как, может, ещё руки не дошли.
Nick Оракул (83154) вроде это ни о чем
koxazit Просветленный (40701) 5 лет назад
др веб таблетка и в безопасном режиме
Галерный Искусственный Интеллект (112039) 5 лет назад
Заражённый нужно лечить с LiveCD
Kaspersky Rescue Disk
Загрузочный носитель записывать на НЕ заражённом PC
Как с помощью Kaspersky Resсue Disk возобновить нормальную работу компьютера

Или Strelec WindowsPE
Туда можно добавить Kaspersky Rescue Disk - Kaspersky Virus Removal Tool - Dr.Web CureIt

После лечения необходимо выполнить
Восстановление повреждённого хранилища системных компонентов в Windows
Владимир Серов Искусственный Интеллект (169330) 5 лет назад
Это системные процессы. - запускаются с включением системы, а Host всегда скачет и этих процессов не один и любой выход в инет создаёт их\ Причина не в них - смотрите что грузит процессор. И проверка на вирусы
Don DiabloУченик (140) 5 лет назад
Я читал про "перехватчик kernel...", и там говорилось, что эти процессы запускаются из-за того, что вирус как-то развивается и вредит системе. Я как раз от этих процессов и хочу оттолкнуться, мне хотя бы узнать название вируса, исходя из этой информации...
Владимир Серов Искусственный Интеллект (169330) Есть вирусы подменяющие Host/ вот про них и нужно почитать - статьи по этой теме есть
Don DiabloУченик (140) 5 лет назад
Нашёл кое-что новое: системный, нормальный файл system.exe (запущенный от системы и без " *32" на конце) занимает 56кб места в оперативной памяти, а также, заглянув в свойства я увидел, что файл этот создан в 2009 году (вирус-в 2020, сегодня утром)
Vladimir Искусственный Интеллект (265323) 5 лет назад
Качай и проверяй https://www.comss.ru/page.php?id=693 - прочитай описание, и посмотри обсуждение. В комплекте диспетчер Kill Switch, который чуток потолковее системного диспетчера задач.
Похожие вопросы