Перейти к содержимому


Фото
* * * * * 1 Голосов

Перестают отвечать все программы


  • Закрыто Тема закрыта
13 ответов в этой теме

#1 Kristal

Kristal

    Newbie

  • Posters
  • 30 Сообщений:

Отправлено 16 Октябрь 2017 - 11:29

Добрый день. У меня начали вылетать почти все программы, а в большинстве игры. Например, ещё при загрузке, после 40-50 сек. загрузки Assasin Creed программа просто перестаёт отвечать, ждать нет смысла(так как пробую по 10-20 минут) и приходится завершать процесс через диспетчер задач, хотя раньше было всё нормально, тоже самое и с World of Tanks, переустановка игры не помогает(беру с офф сайта, конечно). Раньше тоже самое было и с Hearts of Iron 4, но после того как я сам в Hijackthis пофиксил некоторые подозрительные элементы, то Hearts of Iron 4 перестала "не отвечать", а все остальные остались. Так же иногда наблюдается намертво зависание компьютера, от чего решение только- выключить БП.

Логи прикладываю.

Прикрепленные файлы:


Сообщение было изменено Kristal: 16 Октябрь 2017 - 11:29


#2 Dr.Robot

Dr.Robot

    Poster

  • Helpers
  • 3 102 Сообщений:

Отправлено 16 Октябрь 2017 - 11:29

1. Если Вы подозреваете у себя на компьютере вирусную активность и хотите получить помощь в этом разделе,

Вам необходимо кроме описания проблемы приложить к письму логи работы трёх программ - сканера Dr. Web (или CureIt!, если антивирус Dr. Web не установлен на Вашем ПК), Hijackthis и DrWeb SysInfo. Где найти эти программы и как сделать логи описано в Инструкции. Без логов помочь Вам не сможет даже самый квалифицированный специалист.

2. Если у Вас при включении компьютера появляется окно с требованием перечислить некоторую сумму денег и при этом блокируется доступ к рабочему столу,

- попытайтесь найти коды разблокировки здесь https://www.drweb.com/xperf/unlocker/
- детально опишите как выглядит это окно (цвет, текст, количество кнопок, появляется ли оно до появления окна приветствия Windows или сразу же после включении компьютера);
- дождаться ответа аналитика или хелпера;

3. Если у Вас зашифрованы файлы,

Внимание! Услуга по расшифровке файлов предоставляется только лицензионным пользователям продуктов Dr.Web, у которых на момент заражения была установлена коммерческая лицензия Dr.Web Security Space не ниже версии 9.0, Антивирус Dr.Web для Windows не ниже версии 9.0 или Dr.Web Enterprise Security Suite не ниже версии 6.0. подробнее.

Что НЕ нужно делать:
- лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
- переустанавливать операционную систему;
- менять расширение у зашифрованных файлов;
- очищать папки с временными файлами, а также историю браузера;
- использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из "Аптечки сисадмина" Dr. Web;
- использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.

Что необходимо сделать:
- прислать в вирусную лабораторию Dr. Web https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1 несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба - это номер Вашего запроса, содержащий строку вида [drweb.com #3219200];


4. При возникновении проблем с интернетом, таких как "не открываются сайты", в браузерах появляются картинки с порно или рекламным содержанием там, где раньше ничего подобного не было, появляются надписи типа "Содержание сайта заблокировано" и пр. нестандартные уведомления необходимо выложить дополнительно к логам из п.1 лог команды ipconfig


Для этого проделайте следующее:

  • Зайдите в меню Пуск на Рабочем столе, вызовите в нем окно команды Выполнить...
  • В появившемся окне наберите cmd и нажмите клавишу <Enter>. Появится черное окно консоли (интерпретатора команд).
  • Напишите в этом черном окне команду ipconfig /all>"%userprofile%\ipc.log" и нажмите клавишу <Enter>, затем наберите там же команду explorer.exe /select,"%userprofile%\ipc.log" и нажмите клавишу <Enter>, нужный файл будет показан в Проводнике Windows.
  • Приложите этот файл к своему сообщению на форуме.
Чтобы не сделать ошибок в написании команд, можно скопировать эти команды отсюда и последовательно вставлять в черное окно консоли путем выбора пункта Вставить из меню, появляющегося при нажатии правой кнопки мыши в черном окне консоли.



#3 Ivan Korolev

Ivan Korolev

    Poster

  • Virus Analysts
  • 1 368 Сообщений:

Отправлено 16 Октябрь 2017 - 11:37

Запакуйте в архив с паролем "virus" следующие каталоги:

 

"C:\Users\artem\AppData\Local\VtopeBot\"

"C:\Users\artem\AppData\Roaming\RedSurf-client\"

"C:\Users\artem\AppData\LocalLow\SearchGo\"

 

Полученный архив отправьте через форму: https://vms.drweb.com/sendvirus

 

Как получите на почту номер тикета (drweb#01234567), укажите его здесь.



#4 Kristal

Kristal

    Newbie

  • Posters
  • 30 Сообщений:

Отправлено 16 Октябрь 2017 - 12:15

Запакуйте в архив с паролем "virus" следующие каталоги:

 

"C:\Users\artem\AppData\Local\VtopeBot\"

"C:\Users\artem\AppData\Roaming\RedSurf-client\"

"C:\Users\artem\AppData\LocalLow\SearchGo\"

 

Полученный архив отправьте через форму: https://vms.drweb.com/sendvirus

 

Как получите на почту номер тикета (drweb#01234567), укажите его здесь.

Втопе- это сервис накрутки для соцсетей. Я его уже давно использую. vto.pe Их программа у меня постоянно в фоне зарабатывает специальную валюту их сервиса, которую я потом на их сервисе обмениваю на лайки, просмотры, репосты, подписчиков в вк, инстаграме, ютюбе, твитере и тд.
Рэдсурф- это сервис накрутки просмотров куда либо. redsurf.ru Их программа у меня постоянно в фоне просматривает чужие сайты этим, зарабатывая специальную валюту их сервиса, а за эту валюту я покупаю просмотры на свои сайты.
А вот Сёчго- это адвэр. Я его и пытался удалить через AVZ,  и пытался пофиксить через Hijackthis, но он опять появляется.


#5 Saint-Petersburg

Saint-Petersburg

    Newbie

  • Posters
  • 74 Сообщений:

Отправлено 16 Октябрь 2017 - 12:42

Странные люди. Их просят прислать подозрительные файлы, а они в ответ не пойми чего понаписывают.

Зачем на форум тогда обращаться, решали бы сами свою проблему.


ip9.gif

3fadbf9ddc56.gif

 


#6 Kristal

Kristal

    Newbie

  • Posters
  • 30 Сообщений:

Отправлено 16 Октябрь 2017 - 12:46

Странные люди. Их просят прислать подозрительные файлы, а они в ответ не пойми чего понаписывают.

Зачем на форум тогда обращаться, решали бы сами свою проблему.

Те 2 файла не подозрительные. Они в находятся в белом списке безопасных программ ЛК. Нет смысла на них тратить время.



#7 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 856 Сообщений:

Отправлено 16 Октябрь 2017 - 12:51

Kristal, здесь вроде как не форум ЛК.



#8 Kristal

Kristal

    Newbie

  • Posters
  • 30 Сообщений:

Отправлено 16 Октябрь 2017 - 12:52

Kristal, здесь вроде как не форум ЛК.

Вы хотите сказать что ЛК в белый список безопасных программ вирусы заносят?



#9 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 856 Сообщений:

Отправлено 16 Октябрь 2017 - 13:14

Kristal, я хочу сказать, что если вы пришли к доктору, то стоит выполнять его рекомендации.



#10 Kristal

Kristal

    Newbie

  • Posters
  • 30 Сообщений:

Отправлено 16 Октябрь 2017 - 13:26

Kristal, я хочу сказать, что если вы пришли к доктору, то стоит выполнять его рекомендации.

Просто человек не знаком с данными программами, и потому они ему показались подозрительными, но на самом деле они довольно популярны(по крайней мере, в моих кругах), да и ещё в белом списке довольно авторитетной корпорации. А самое главное- проблемы у меня появились недавно, а этим софтом я пользуюсь уже несколько лет. Я могу, конечно, отправить их на проверку, но я вам каждому дам по биткоину, если во втопе или рэдсурфе что-то найдут. Это 2 мои самых любимых программы.



#11 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 856 Сообщений:

Отправлено 16 Октябрь 2017 - 20:15

Kristal, вот в этом и есть проблема. Впрочем, это ваше дело. Колхоз - дело добровольное.



#12 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 16 Октябрь 2017 - 20:25

на самом деле они довольно популярны(по крайней мере, в моих кругах), да и ещё в белом списке довольно авторитетной корпорации. А самое главное- проблемы у меня появились недавно, а этим софтом я пользуюсь уже несколько лет. Я могу, конечно, отправить их на проверку, но я вам каждому дам по биткоину, если во втопе или рэдсурфе что-то найдут. Это 2 мои самых любимых программы.

Очень может быть, что они вполне себе безопасные. А может были безопасные.

А может, как Петя - весь смирненький такой был, безопасненький, пока ему не сказали "фас".



#13 Kristal

Kristal

    Newbie

  • Posters
  • 30 Сообщений:

Отправлено 16 Октябрь 2017 - 23:54

 

на самом деле они довольно популярны(по крайней мере, в моих кругах), да и ещё в белом списке довольно авторитетной корпорации. А самое главное- проблемы у меня появились недавно, а этим софтом я пользуюсь уже несколько лет. Я могу, конечно, отправить их на проверку, но я вам каждому дам по биткоину, если во втопе или рэдсурфе что-то найдут. Это 2 мои самых любимых программы.

Очень может быть, что они вполне себе безопасные. А может были безопасные.

А может, как Петя - весь смирненький такой был, безопасненький, пока ему не сказали "фас".

 

Не думаю что столь авторитетные компании стали бы себе портить репутацию школьными методами.



#14 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 641 Сообщений:

Отправлено 17 Октябрь 2017 - 00:07

Kristal, не могу понять - вы сюда пришли за решением конкретной проблемы, или так, поговорить "за жизнь"? Если за жизнь - то это в топик "Свободное общение". Если за решением - выполняйте рекомендации, которые вам даны.

В противном случае тема будет закрыта ввиду исчерпания себя.




Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых