У меня Windows 11 сейчас) Точно ли все нормально? (этот файл как раз из папки с программой UVS!)
У меня был windows 10 с установленным антивирусом "Касперский" (и постоянно запущенным). Где-то пару недель назад, каждый раз после перезагрузки ноута переставал открываться основной профиль в браузере Хром, а в диспетчере задач браузер отображался "как активный" (когда я его закрывал после того, как не смог открыть профиль), в это же время на 2-3 секунды воспроизводился какой-то звуковой фрагмент. Я заметил, что в истории просмотров на ютубе появлились какие-то видео с арабскими названиями малочисленных каналов на совершенно рандомную тематику (я их не смотрел, а короткие звуковые фрагменты были ровно из этих видеороликов).
Я несколько раз делал полную проверку всего ПК Касперским (Total Secuirity), после его удалил и Windows Defender обнаружил несколько вирусов и обезвредил их (вирусы из серии "кейген"). Но и это никак не помогло, ситуация продолжалась. Я скачал Dr.Web cure it и он не нашел ничего (при полной проверке на вирусы). И после того, все новые видео в истории просмотров ютуба пополнялись. И еще, при этом ноут стал греться сильно. Вчера я решил обновиться до 11 windows, авось это поможет. Но я ошибся, это не помогло. Понятно дело, что можно переустановить windows, но я очень не хочу заново устанавливать кучу программ и вспомогательных утилит, которые нужно будет заново подстраивать под себя с нуля, а это очень и очень долго) Что можете посоветовать? Еще, все чаще появляется ошибка "kernel data inpage error" и ноут сам перезагружается в произвольный момент времени (примерно раз в 3 дня такое происходит, но в windows 11 еще такого не было). Помимо автоматического просмотра видео на арабском языке, еще попутно открывается вот этот сайт иногда.
Сегодня я еще устанавливал Bitdefender, он находил какие-то вирусы, но не те, ибо это не помогло, ситуация продолжала повторяться. Я сделал быструю проверку esetnod, уязвимостей найдено не было. Как подловить вирус(ы)?
Спасибо! Но есть еще одна проблема. Теперь браузер Chrome показывает, что у меня часть паролей было "раскрыто", это около 10-15% от всех паролей. Часть из них были повторяющиеся, а часть простые. Половина 1 день назад, а половина 10 часов назад, после удаления controle.vbs. Видимо вирус все еще не дремлет(((
У вас одних ярлыков в системе 900 Более 200 ( только непроверенных ) скриптов. И более 130 установленных программ... -------- Нужен новый образ автозапуска в uVS и Лог в FRST будем удалять всё... подозрительное.
1) Сохраните файл: fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите.
Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
2) Скопируйте текст КОДа - в буфер обмена. uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена. ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ! ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
Выберите вариант сканирования: Быстрое или Полное сканирование. Отчет предоставить для анализа ( в своей теме на форуме ). Отчёт нужно предоставить в .txt ( блокнот )
Можно ещё этим почистить: https://www.comss.ru/page.php?id=2421 Но... там нужно внимательно смотреть - что будет предложено к удалению. Так - что будут нужны снимки вкладок с найденным. ( ЧТОБЫ ВСЁ БЫЛО ВИДНО :) ) + Обновите все браузеры ( если есть доступные обновления ) ( даже те браузеры которые у вас стоят - но вы с ними не работаете ) И потом ( после всего :) ) - Желательно изменить пароли.
Вот что нашлось! Нужно ли что-то еще заскринить? Там есть вкладки с браузерами, программами и автостарта. Но там много всего, часть боксов с галочками, часть без. А нужно ли галочки на всех Malware related fixes?
Kot Obormot написал: А нужно ли галочки на всех Malware related fixes?
Это ( сейчас ) не нужно трогать. Там: Очистка временных файлов ( папки Temp ) - это мы почистили Проверка диска на ошибки. и т.д. - Это не нужно. ------------ Желательно посмотреть все вкладки - снимки. ( можно все фото в архив ) и одним файлом на форум.