RoadKamelot

Пользователь

Регистрация: 05.03.2013

Сообщения: 1520

Рейтинг: 703

RoadKamelot

Регистрация: 05.03.2013

Сообщения: 1520

Рейтинг: 703

vladko_zevs сказал(а):
Перед этим сначала прочисть всё клинером, dr.web cureit, и утилитой касперовской, забыл как называется но она оч.мощная. Если не помогло, то...

Короче, закрой стим. Прям выйди из него, через трей можно. Потом открывай диспетчер задач, если есть этот процесс steam.exe (а он должен быть, т.к скорее всего это троянчик), жмёшь правой кнопочек на этот процесс, открываешь место хранения файла, завершаешь процесс steam.exe к хуYAм. Через Win+R вводи команду secpool.msc, потом правой кнопкой на "Политики ограниченного использования">>>"Создать новую политику">>>В пункте «Дополнительные правила» прописываем расположение папки Reversed (типа: C:\users\username(Твоё имя ес чо)\AppData\Roaming\steam\Reversed\)>>>Создаём правило для хэша, указав путь к файлы steam.exe.
Всё. Удаляй папку Reversed, перезагружайся.
Нажмите, чтобы раскрыть...

Сейчас твоим советом воспользуюсь. Если что жди изи мани :з

vladko_zevs

Пользователь

Регистрация: 31.03.2015

Сообщения: 82

Рейтинг: 51

vladko_zevs

Регистрация: 31.03.2015

Сообщения: 82

Рейтинг: 51

RoadKamelot сказал(а):
Сейчас твоим советом воспользуюсь. Если что жди изи мани :з
Нажмите, чтобы раскрыть...

Вот эта утилита.
http://www.kaspersky.ru/antivirus-removal-tool

RoadKamelot

Пользователь

Регистрация: 05.03.2013

Сообщения: 1520

Рейтинг: 703

RoadKamelot

Регистрация: 05.03.2013

Сообщения: 1520

Рейтинг: 703

KeliChan сказал(а):
винамп пора снести
Нажмите, чтобы раскрыть...

Если что разделом ошибся Oldfag. Это не таверна.

JustJoke

Пользователь

Регистрация: 23.02.2014

Сообщения: 1988

Рейтинг: 435

JustJoke

Регистрация: 23.02.2014

Сообщения: 1988

Рейтинг: 435

RoadKamelot сказал(а):
а оперативная память тут причем? Но если станет легче, то 2 плашки corsair vengeance 8gb ddr3 1600mhz
Нажмите, чтобы раскрыть...

При том, что у тебя она средняя и обмен информацией может давать дополнительную нагрузку на систему. У меня раньше так процесс стим веб хелпер перегружал систему. Сносил систему, качал все заново - нифига не помогает. Сейчас на втором ноуте все в порядке. А вообще дотка уже не та) Я только в фан моды захожу играть

JustJoke

Пользователь

Регистрация: 23.02.2014

Сообщения: 1988

Рейтинг: 435

JustJoke

Регистрация: 23.02.2014

Сообщения: 1988

Рейтинг: 435

vladko_zevs сказал(а):
Нажмите, чтобы раскрыть...

Фигня этот ваш касперский) Сам вирусняк распространяет, а через какое-то время чистит.

vladko_zevs

Пользователь

Регистрация: 31.03.2015

Сообщения: 82

Рейтинг: 51

vladko_zevs

Регистрация: 31.03.2015

Сообщения: 82

Рейтинг: 51

JustJoke сказал(а):
Фигня этот ваш касперский) Сам вирусняк распространяет, а через какое-то время чистит.
Нажмите, чтобы раскрыть...


Пруфы будут или балабол?)))

JustJoke

Пользователь

Регистрация: 23.02.2014

Сообщения: 1988

Рейтинг: 435

JustJoke

Регистрация: 23.02.2014

Сообщения: 1988

Рейтинг: 435

vladko_zevs сказал(а):
Пруфы будут или балабол?)))
Нажмите, чтобы раскрыть...

Еще в 2011 году на парах по киберзащите препод приводил пример. Написал собственный код, модифицировав 1 вирус. Скачал все антивирусы. И так только доктор веб нашел его из всех. Потом еще немного изменил, нашел только аваст. Сам еще в 2008 году касперский ставил и комп просто повяз в вирусах, хотя половину из этого я даже не качал) Лично я не юзаю антивирусы уже 5 лет.

vladko_zevs

Пользователь

Регистрация: 31.03.2015

Сообщения: 82

Рейтинг: 51

vladko_zevs

Регистрация: 31.03.2015

Сообщения: 82

Рейтинг: 51

JustJoke сказал(а):
Еще в 2011 году на парах по киберзащите препод приводил пример. Написал собственный код, модифицировав 1 вирус. Скачал все антивирусы. И так только доктор веб нашел его из всех. Потом еще немного изменил, нашел только аваст. Сам еще в 2008 году касперский ставил и комп просто повяз в вирусах, хотя половину из этого я даже не качал) Лично я не юзаю антивирусы уже 5 лет.
Нажмите, чтобы раскрыть...


Ни один антивирус не гарантирует стопроцентную детекцию вирисов. Именно поэтому я посоветовал 2, ну это конечно при условии что у ТС-а стоит хоть что то (в плане антивируса, хо хо хо).

RoadKamelot

Пользователь

Регистрация: 05.03.2013

Сообщения: 1520

Рейтинг: 703

RoadKamelot

Регистрация: 05.03.2013

Сообщения: 1520

Рейтинг: 703

vladko_zevs сказал(а):
Ни один антивирус не гарантирует стопроцентную детекцию вирисов. Именно поэтому я посоветовал 2, ну это конечно при условии что у ТС-а стоит хоть что то (в плане антивируса, хо хо хо).
Нажмите, чтобы раскрыть...

Не помогло. Как грузит так и продолжает грузить =\

vladko_zevs

Пользователь

Регистрация: 31.03.2015

Сообщения: 82

Рейтинг: 51

vladko_zevs

Регистрация: 31.03.2015

Сообщения: 82

Рейтинг: 51

RoadKamelot сказал(а):
Не помогло. Как грузит так и продолжает грузить =\
Нажмите, чтобы раскрыть...


Да быть такого не может.
Всё что я написал не помогло?

vladko_zevs

Пользователь

Регистрация: 31.03.2015

Сообщения: 82

Рейтинг: 51

vladko_zevs

Регистрация: 31.03.2015

Сообщения: 82

Рейтинг: 51

Что то я сомневаюсь что ты делал так, как я сказал.

Если папку удалил, то проблема должна была решиться как минимум на время. Потом бы появилось, но ты так категорично отписался.

В автозагрузке всё подозрительное убирай. И да, до того момента как этот процесс появился, удаляй и вычищай папки с пиратскими играми. Так тоже можно.

vladko_zevs

Пользователь

Регистрация: 31.03.2015

Сообщения: 82

Рейтинг: 51

vladko_zevs

Регистрация: 31.03.2015

Сообщения: 82

Рейтинг: 51

Ах да, помимо папки Reversed удали ка на C:\Windows\System32\Tasks задачу, которая будет содержать слово «steam».

vladko_zevs

Пользователь

Регистрация: 31.03.2015

Сообщения: 82

Рейтинг: 51

vladko_zevs

Регистрация: 31.03.2015

Сообщения: 82

Рейтинг: 51

Dr.Web CureIt отлично чистит такое г... Настоятельно прям рекомендую его скачать и им пройтись.
http://free.drweb.ru/download+cureit/?nc=t&lng=ru
вот ссыль на него.

Если из ВСЕГО что я написал ничего не помогло, либо я дебил, либо у тебя руки из...тра та та:*

RoadKamelot

Пользователь

Регистрация: 05.03.2013

Сообщения: 1520

Рейтинг: 703

RoadKamelot

Регистрация: 05.03.2013

Сообщения: 1520

Рейтинг: 703

vladko_zevs сказал(а):
Dr.Web CureIt отлично чистит такое г... Настоятельно прям рекомендую его скачать и им пройтись.
http://free.drweb.ru/download+cureit/?nc=t&lng=ru
вот ссыль на него.

Если из ВСЕГО что я написал ничего не помогло, либо я дебил, либо у тебя руки из...тра та та:*
Нажмите, чтобы раскрыть...

у меня нет вируса на подобии того, что ты описал. нет в папках левых стимов и т.д. Может в скайпе посидим я все покажу и расскажу?

jonalar

Пользователь

Регистрация: 17.10.2013

Сообщения: 22882

Рейтинг: 12725

jonalar

Регистрация: 17.10.2013

Сообщения: 22882

Рейтинг: 12725

Винду переустанови
Давай деньги

vladko_zevs

Пользователь

Регистрация: 31.03.2015

Сообщения: 82

Рейтинг: 51

vladko_zevs

Регистрация: 31.03.2015

Сообщения: 82

Рейтинг: 51

RoadKamelot сказал(а):
у меня нет вируса на подобии того, что ты описал. нет в папках левых стимов и т.д. Может в скайпе посидим я все покажу и расскажу?
Нажмите, чтобы раскрыть...


Я на работе.

Ещё раз.
1. Закрыть Стим полностью и убедиться что нет иконки стима в панели задач (рядом с часами).

2.Открыть Диспетчер Задач, вкладку процессы и завершить процесс steam.exe. ЧТОБЫ ВООБЩЕ НИЧЕГО НЕ БЫЛО СВЯЗАННОГО СО СТИМОМ.

3. В win 7: oткрыть старт меню, написать %appdata% и нажать энтер. Откроется окно в папке Roaming. Далее открыть \Steam\Reversed\ и удалить steam.exe (Можно удалить всю папку steam и переустановить Стим от Вальв на всякий случай).

В win 8: тоже самое написать в поиске, а ещё вместо старт меню можно открыть любое окно браузера файлов, например документы и написать в адрессной строке.

4. Также удалить следующие файлы если они существуют:

C:\Users\username\AppData\Roaming\UPDATE~1\UPDATE~1\UPDATE~1.EXE
C:\Users\username\AppData\Roaming\ASCON\KOMPAS-3D\googleupd.exe
C:\Windows\Tasks\UpdaterEX.job
C:\Program Files (x86)\GoforFiles Updater\GFFUpdater.exe
C:\Windows\system32\Tasks\GoforFilesUpdate
C:\Windows\system32\Tasks\GoogleUpdateTaskUserS-1-5-21-1970835742GUI
C:\Windows\system32\Tasks\Steam-S-1-8-22-9865GUI
C:\Windows\system32\Tasks\UpdaterEX

Поясняю. Users-это папка Пользователи. username-это твоё имя учётной записи. (Мало ли что, вдруг ты дцп...или я)

TopWK

Пользователь

Регистрация: 23.11.2015

Сообщения: 482

Рейтинг: 687

TopWK

Регистрация: 23.11.2015

Сообщения: 482

Рейтинг: 687

Вполне возможно что это не стим в биткоин майнер,который маскируется под процесс с таким же названием. У самого так 1 раз было,что стим грузит 30% ЦП,проверил антивирусами разными,только 1 увидел (HitmanPro антивирус называется) что есть BitCoinMiner неясный какой-то. Удалил его и сразу всё нормализировалось

vladko_zevs

Пользователь

Регистрация: 31.03.2015

Сообщения: 82

Рейтинг: 51

vladko_zevs

Регистрация: 31.03.2015

Сообщения: 82

Рейтинг: 51

TopWK сказал(а):
Вполне возможно что это не стим в биткоин майнер,который маскируется под процесс с таким же названием. У самого так 1 раз было,что стим грузит 30% ЦП,проверил антивирусами разными,только 1 увидел (Hitman антивирус называется) что есть BitCoinMiner неясный какой-то. Удалил его и сразу всё нормализировалось
Нажмите, чтобы раскрыть...


Это он и есть. Вычистить только вот некоторые биткоины трудно.

TopWK

Пользователь

Регистрация: 23.11.2015

Сообщения: 482

Рейтинг: 687

TopWK

Регистрация: 23.11.2015

Сообщения: 482

Рейтинг: 687

vladko_zevs сказал(а):
Это он и есть. Вычистить только вот некоторые биткоины трудно.
Нажмите, чтобы раскрыть...

Достаточно заюзать не самый известный антивирус и всё ок. HitmanPro нормально справился,хоть до этого я пытался его вычистить другими антивирусами,но именно этот справился

RoadKamelot

Пользователь

Регистрация: 05.03.2013

Сообщения: 1520

Рейтинг: 703

RoadKamelot

Регистрация: 05.03.2013

Сообщения: 1520

Рейтинг: 703

vladko_zevs сказал(а):
Я на работе.

Ещё раз.
1. Закрыть Стим полностью и убедиться что нет иконки стима в панели задач (рядом с часами).

2.Открыть Диспетчер Задач, вкладку процессы и завершить процесс steam.exe. ЧТОБЫ ВООБЩЕ НИЧЕГО НЕ БЫЛО СВЯЗАННОГО СО СТИМОМ.

3. В win 7: oткрыть старт меню, написать %appdata% и нажать энтер. Откроется окно в папке Roaming. Далее открыть \Steam\Reversed\ и удалить steam.exe (Можно удалить всю папку steam и переустановить Стим от Вальв на всякий случай).

В win 8: тоже самое написать в поиске, а ещё вместо старт меню можно открыть любое окно браузера файлов, например документы и написать в адрессной строке.

4. Также удалить следующие файлы если они существуют:

C:\Users\username\AppData\Roaming\UPDATE~1\UPDATE~1\UPDATE~1.EXE
C:\Users\username\AppData\Roaming\ASCON\KOMPAS-3D\googleupd.exe
C:\Windows\Tasks\UpdaterEX.job
C:\Program Files (x86)\GoforFiles Updater\GFFUpdater.exe
C:\Windows\system32\Tasks\GoforFilesUpdate
C:\Windows\system32\Tasks\GoogleUpdateTaskUserS-1-5-21-1970835742GUI
C:\Windows\system32\Tasks\Steam-S-1-8-22-9865GUI
C:\Windows\system32\Tasks\UpdaterEX

Поясняю. Users-это папка Пользователи. username-это твоё имя учётной записи. (Мало ли что, вдруг ты дцп...или я)
Нажмите, чтобы раскрыть...

Спойлер: "Roaming"

cMB-cp83AiM.jpg

Спойлер: "Диспетчер"

zSCkxJMAzGg.jpg

RoadKamelot

Пользователь

Регистрация: 05.03.2013

Сообщения: 1520

Рейтинг: 703

RoadKamelot

Регистрация: 05.03.2013

Сообщения: 1520

Рейтинг: 703

vladko_zevs сказал(а):
Это он и есть. Вычистить только вот некоторые биткоины трудно.
Нажмите, чтобы раскрыть...

Нет у меня такого вируса, но когда все стимы закрыты 0 ЦП жрет.

vladko_zevs

Пользователь

Регистрация: 31.03.2015

Сообщения: 82

Рейтинг: 51

vladko_zevs

Регистрация: 31.03.2015

Сообщения: 82

Рейтинг: 51

RoadKamelot сказал(а):
Нет у меня такого вируса.
Нажмите, чтобы раскрыть...

Биткоины в большинстве антивирусов не определяются как вирусы, в этом то и соль. А стим 25 % жрать просто так не может.

vladko_zevs

Пользователь

Регистрация: 31.03.2015

Сообщения: 82

Рейтинг: 51

vladko_zevs

Регистрация: 31.03.2015

Сообщения: 82

Рейтинг: 51

RoadKamelot сказал(а):
Нет у меня такого вируса, но когда все стимы закрыты 0 ЦП жрет.
Нажмите, чтобы раскрыть...


Ты и тем и тем антивирусом проверял?

Pussy Khalifa

Пользователь

Регистрация: 13.03.2015

Сообщения: 284

Рейтинг: 140

Pussy Khalifa

Регистрация: 13.03.2015

Сообщения: 284

Рейтинг: 140

офк мало оперативки

vladko_zevs

Пользователь

Регистрация: 31.03.2015

Сообщения: 82

Рейтинг: 51

vladko_zevs

Регистрация: 31.03.2015

Сообщения: 82

Рейтинг: 51

RoadKamelot сказал(а):
Нет у меня такого вируса, но когда все стимы закрыты 0 ЦП жрет.
Нажмите, чтобы раскрыть...

C:\Users\username\AppData\Roaming\UPDATE~1\UPDATE~1\UPDATE~1.EXE
C:\Users\username\AppData\Roaming\ASCON\KOMPAS-3D\googleupd.exe
C:\Windows\Tasks\UpdaterEX.job
C:\Program Files (x86)\GoforFiles Updater\GFFUpdater.exe
C:\Windows\system32\Tasks\GoforFilesUpdate
C:\Windows\system32\Tasks\GoogleUpdateTaskUserS-1-5-21-1970835742GUI
C:\Windows\system32\Tasks\Steam-S-1-8-22-9865GUI
C:\Windows\system32\Tasks\UpdaterEX

Вот это вычищай.