Skocz do zawartości

Wirus


ottx23

Rekomendowane odpowiedzi

Wczoraj pobrałem program z dziwnej strony i niestety był z wirusami ;c Windows Defender wyczyścił i pozamykałem w menedzeze zadan programy , które uruchamia ten wirus, ale po ponownym włączeniu nadal włącza się ten program i CPU wzrasta do 100%. Z tego co patrzyłem to znajduje się w C:\Windows\Temp\cpuz143_x64.sys 

Nie da się tego usunąć bo wyskakuje, że aplikacja jest włączona

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.
Otworzy się Notatnik - wklej do niego:

  Pokaż ukrytą zawartość

Na klawiaturze naciśnij jednocześnie CTRL+S.
W FRST kliknij na Fix (NAPRAW).

 

jessi

Odnośnik do komentarza
  Cytat

zostało coś usunięte. Mógłbym wiedzieć co? 

Rozwiń  

To była paskudna infekcja, ale jej nazwy nie pamiętam.

 

  Cytat

cpuz143_x64.sys nadal jest, czy trzeba go usunąć ? I czy to nie jest wirus?

Rozwiń  

To nie "wirus", ale powinien zniknąć po tym usuwaniu.

Jeśli nie zniknął, to:

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.
Otworzy się Notatnik - wklej do niego:

  Cytat

R3 cpuz143; \??\C:\Windows\temp\cpuz143\cpuz143_x64.sys [X]
EmptyTemp:

Rozwiń  

Na klawiaturze naciśnij jednocześnie CTRL+S.
W FRST kliknij na Fix (NAPRAW).

 

jessi

Odnośnik do komentarza

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.
Otworzy się Notatnik - wklej do niego:

  Pokaż ukrytą zawartość

Na klawiaturze naciśnij jednocześnie CTRL+S.
W FRST kliknij na Fix (NAPRAW).

 

Zrób nowe logi FRST.

 

jessi

Odnośnik do komentarza

To pochodzi z jakiegoś Twojego programu, ale nie wiem z jakiego.

 

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.
Otworzy się Notatnik - wklej do niego:

  Pokaż ukrytą zawartość

Na klawiaturze naciśnij jednocześnie CTRL+S.
W FRST kliknij na Fix (NAPRAW).

 

 

Uruchom FRST.
W polu SEARCH (SZUKAJ) wklej:

  Cytat

cpuz143

Rozwiń  

kliknij na przycisk "Search Registry" (Szukaj w Rejestrze).
Raport z tego będzie tam, gdzie jest FRST.

 

jessi

 

 

Odnośnik do komentarza

trzeba by wywalić na zbity pysk wszystkie programy, a w szczególności te najbardziej podejrzane:
 

  Cytat

 

Advanced SystemCare 12 (HKLM-x32\...\Advanced SystemCare_is1) (Version: 12.6.0 - IObit)

Driver Booster 7 (HKLM-x32\...\Driver Booster_is1) (Version: 7.0.2 - IObit)

MAGIX PC Check & Tuning 2020 (HKLM-x32\...\PC Check Tuning 2020_is1) (Version: 2.9.2.1755 - MAGIX Software GmbH)
MAGIX Soundpool Music Maker - Feel good (HKLM\...\{20014D13-72C6-43B7-84B5-25C717C8A369}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden
MAGIX Zawartość i Soundpoole (HKLM-x32\...\MAGIX_GlobalContent) (Version: 1.0.0.0 - MAGIX Software GmbH)

Multitimer version 1.0 (HKLM-x32\...\Multitimer_is1) (Version: 1.0 - ) <==== UWAGA

 

Rozwiń  

Ten ostatni to od razu spróbuj odinstalować.

 

jessi

 

Odnośnik do komentarza

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.
Otworzy się Notatnik - wklej do niego:

  Pokaż ukrytą zawartość

Na klawiaturze naciśnij jednocześnie CTRL+S.
W FRST kliknij na Fix (NAPRAW).

 

jessi

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...