Кто-нибудь знает,что это ? Помогите пожалуйста / WTF!?

WTF!? песочница 

Кто-нибудь знает,что это ? Помогите пожалуйста

о Меню * .1оуКеас1ог - смешные кг X □ Читать мангу на Русског X
<	> С 88
|урн| @ joyreactor.cc
Stil
Бляи
Ст
.t-эл

ИЯ C:\Windows\system32\cmd.exe
DISPLAV: *USKOVJOQae' ТУРЕ: DOWNLOAD STATE: TRANSFERRED PRIORITV: HIGH FILES: 1/1 BVTES: 388412 / 388412 <100z> Transfer complete.

t ШШГ
Подробнее
о Меню * .1оуКеас1ог - смешные кг X □ Читать мангу на Русског X < > С 88 |урн| @ joyreactor.cc Stil Бляи Ст .t-эл ИЯ C:\Windows\system32\cmd.exe DISPLAV: *USKOVJOQae' ТУРЕ: DOWNLOAD STATE: TRANSFERRED PRIORITV: HIGH FILES: 1/1 BVTES: 388412 / 388412 <100z> Transfer complete. t ШШГ \i. ^ я \\ v' ► -0 0:58 / 3:42 Ф YouTube СЫехиБ 19.Jan.2018 13:33 ответить V ссылка * Генка всегда мог в боевку. И| ]; А^оМ 19.Jan.2018 13:35 ответить V ссылка I Боты не промахиваются. Велопедист 19.Jan.2018 13:45 ответить V ссылка Г © i I—97—Г 1.8 0.1 0.0 = - ö ¥ Q. © TMNT ✓ N The Legend of Zelda ИНТЕРЕСНОЕ я * * Ульфрик Буревестник Alistar М'айк лжец Mana Ouma Веланна все теги По сериалу Тартаковского он еще тот Терминатор был. Но уж лучше Терминатор, чем сферический мультяшный злодей в вакууме, каким его сделали в Диснее. ТОП ПОЛ ЬЗ О В АТЕ Л ЕЙ сл_ EN - ..ul Ф) 13:47 19.01.2018
WTF!?,песочница
Еще на тему
Развернуть
Качал что-нибудь в последнее время?
Luffy Luffy 19.01.201812:08 ответить ссылка 0.1
Только игры про шахматы, и пару модов на warband с проверенных сайтов
Yarii Yarii 19.01.201813:10 ответить ссылка 0.0
Проверь все автозагрузки, планировщик задач, и службы. Выбери все, что запускают кмд и методом исключения их отсей
жамкни win+r и набери msconfig а потом выбери "автозагрузка" и скрин сюда
Пффф. МСконфиг бесполезная утилита. Показывает только 5% из загружаемых программ. А уж чего-то вредоносного там со времен ХР не отражалось.
Arwin Arwin 19.01.201812:26 ответить ссылка -1.7
Скачай запусти это. Не требует установки. Чистит от Малварей.
https://ru.malwarebytes.com/adwcleaner/
Arwin Arwin 19.01.201812:26 ответить ссылка 0.8
Скачал. Отпишусь как почистит или не почистит
Yarii Yarii 19.01.201813:11 ответить ссылка 0.0
вот что прислала программа
-х_ЕЬш
НО----ти ViVTr 7 i	«nf.r.;—
AdwCleaner[SO].txt — Блокнот

Файл Правка Формат Вид Справка No malicious WMI found.
***** [ Shortcuts ] *****
PUP.Optional.Legacy, C:\Users\TIL AppData Roaming Nlicrosofl Internet Explorer Quick Launch Mail.Ru.lnk - urLFileProtocolHandler
Yarii Yarii 19.01.201813:16 ответить ссылка 0.0
Жми очистить и смотри как будет работать. Но я бы на твоем мнение еще бы и хороший антивирусник поставил, Каспре, ДокторВеб, Нод.
Arwin Arwin 19.01.201813:25 ответить ссылка 0.1
Спасибо,пока все без проблем.Позже отпишусь ,если вновь появится.
Yarii Yarii 19.01.201813:32 ответить ссылка 0.0
бля ,даже ждать не пришлось
о Меню * .1оуКеас1ог - смешные кг X | ц;
= - &
< > С 88		|vpn| @ joyreactor.cc scjssion/my			О	
	HI					
е$ ©	¿
Боты не промзхиыются. Велопедист
Всланна
ответить V
0.0
В«1С1Л
I ИЯ C:\Windows\system32\cmd.exe
DISPLAV: *USKOVJOQae' ТУРЕ: DOWNLOAD STATE: CONNECTING PRIORITV: HIGH FILES:
Yarii Yarii 19.01.201813:33 ответить ссылка 0.0
В твоём случае точно стоит запустить доктор веб по всем дискам, и терпеливо ждать пока всё не перелопатит. Потом если не помогло ставишь Anvir Task Manager https://www.anvir.net/ и смотришь всю автозагрузку да и вообще полезная утилита.
https://technet.microsoft.com/ru-ru/sysinternals/bb963902.aspx?f=255&MSPPError=-2147217396

http://download.sysinternals.com/files/Autoruns.zip

Можно и эту использовать. В списке предположительно должен быть файл c окончанием либо *.bat либо *.cmd
Arwin Arwin 19.01.201813:59 ответить ссылка 0.0
Кто-то пиздит твою коллекцию ЦП
Romin Romin 19.01.201812:37 ответить ссылка -0.8
Тобі пізда
Dezek Dezek 19.01.201814:05 ответить ссылка -0.5
Народ, раз тут идёт работа с памятью и ее передача, то это может быть meltdown или spectre?
Luffy Luffy 19.01.201814:13 ответить ссылка 0.0
Знаешь, при всем этом показывать командную строку - это все равно что грабить банк в рабочий день, не скрываясь перенося все перед носом у сотрудников.
Arwin Arwin 19.01.201814:21 ответить ссылка 0.0
Как видишь, все равно не получается его остановить
Luffy Luffy 19.01.201814:26 ответить ссылка 0.0
Ну, смотри, мы рассматриваем его как неизвестного нам вредоноса малварю или вирус, у нас только два скрина ни о чем не говорящего окна командной строки. А по факту это может быть что угодно, вплоть до кривой проги обновления кого-либо софта.
В интернете мне удалось найти одно упоминание такого окна, от декабря прошлого года, но там тема осталась без ответа.
Arwin Arwin 19.01.201814:34 ответить ссылка 0.0
У маня просто схожая пробдема. Вот что удалось поймать
Самурай Чамплу/ Sam X
fl Защищено 1 httDs;//www.QOOole.ru/search?newwindow=1&ei=HCteWvD3CuiJ6ASD452YBa&Q=MHorc^eH&OQ = MHoro4&QS I=psv-ab.3.0.0i131 k1 ¡019.8092.12603.0.14258.10.9.0.1.1.0.776.1... ☆
-	□ x
m C:\WINDOWS\system32\cmd.exe
Скопировано файлов:	1.
Скопировано файлов:	1.
УСПЕХ.
Luffy Luffy 19.01.201814:47 ответить ссылка 0.0
SB C:\WINDOWS\system32\cmd.exe
DISPLAY: ’EHvAENT' TYPE: DOWNLOAD STATE: TRANSFERRED PRIORITY: HIGH FILES: 1/1 BYTES: 388423 / 388423 (100%) Transfer complete.
p O Q BB p % B
о
X

Vm /fe Ф)) Qf
РУС
20:19
16.01.2018
^5
Luffy Luffy 19.01.201814:47 ответить ссылка 0.0
о
X
SB C:\WINDOWS\system32\cmd.exe
DISPLAY: *EHvAENT' TYPE: DOWNLOAD STATE: TRANSIENT_ERROR PRIORITY: HIGH FILES: 0/1 BYTES: 0 / UNKNOWN
ERROR FILE:	http://geekhubs.info/lamjj5qm6n4o.zip -> C:\Users\Egor\AppData\Local\Temp\uMtbhYuBj.zip
ERROR CODE:	0x80200010 - В настоящее время нет активных
Luffy Luffy 19.01.201814:47 ответить ссылка 0.0
+ при выключении или перезагрузке получаю синий экран
Luffy Luffy 19.01.201814:48 ответить ссылка 0.0
Тык ты посмотрел, что он тебе в каталог скачал?
Нет, когда прошел по пути, там ничего не было
Luffy Luffy 19.01.201814:54 ответить ссылка 0.0
BITS bits... где-то уже я это видел.
Arwin Arwin 19.01.201816:34 ответить ссылка 0.0
Почитал про эту штуку, но все равно не понимаю как от нее избавиться, а ждать 90 дней пока она себя изживет нет желания
Luffy Luffy 19.01.201816:58 ответить ссылка 0.0
Можно и в ручную удалить. Куда более важно видеть что сидит в загрузке, что-бы понимать куда копатью
Arwin Arwin 19.01.201817:35 ответить ссылка 0.0
Предлагаешь через автозагрузки попытаться ее найти?
Luffy Luffy 19.01.201817:48 ответить ссылка 0.0
Да. Можешь скрины с авторанса показать?
Arwin Arwin 19.01.201819:15 ответить ссылка 0.0
Арвин ,большое тебе Спасибо. Все сделал ,больше пока не вылазит
Yarii Yarii 20.01.201813:32 ответить ссылка 0.0
Я бы на твоём месте для начала обрубил интернет, если есть какая-нибудь другая эвм
KrolHead KrolHead 19.01.201814:22 ответить ссылка 0.0
Я бы еще и сжег. Так, на всякий случай.
takezi takezi 19.01.201815:23 ответить ссылка -0.6
Фоновая интеллектуальная служба передачи (BITS) - в службах отключите видимо она у вас включена
Dr. Web CureIt обычно помогает от всяких болячек
Я не настоящий админ, но это седьмая винда.
vovano vovano 20.01.201803:40 ответить ссылка -1.2
Да это она
Yarii Yarii 20.01.201813:31 ответить ссылка 0.0
Только зарегистрированные и активированные пользователи могут добавлять комментарии.
Похожие темы

Похожие посты