Перейти к содержимому


Фотография
- - - - -

Антивирус непрерывно ругается на троян

Друзья!

 В данном разделе форума действуют дополнительные правила — тема «Общие правила раздела "Уничтожение вирусов"». Пожалуйста, ознакомьтесь с ними перед размещением любого сообщения в данном разделе.

Для оформления запроса о помощи, внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».


Сообщений в теме: 42

#1 OFF   мик

мик

    Постоялец

  • Участники
  • Pip
  • Cообщений: 33

Отправлено 17 Октябрь 2019 - 08:53

Недавно с помощью Sandor чистил комп. после угрозы хакера письмом на почту, тема: 

https://forum.kasper...showtopic=63852

 

Но сразу появилась новая проблема. Антивирус выдает соединение прервано с http://gk.vwxqv.xyz.smb2.jpg модифицированная троянская программа: win32/packed.vmprotect.abd.  

Компьютер иногда самопроизвольно переходит на синий экран.

 

Помогите плиззз.. 


  • 0

#2 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 11 168

Отправлено 17 Октябрь 2019 - 08:57

Здравствуйте!

Правила вам известны, соберите CollectionLog с помощью Автологера.
  • 0
Изображение

#3 OFF   мик

мик

    Постоялец

  • Участники
  • Pip
  • Cообщений: 33

Отправлено 17 Октябрь 2019 - 12:15

Выполнено:

Прикрепленные файлы


  • 0

#4 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 11 168

Отправлено 17 Октябрь 2019 - 12:28

Антивирус выдает соединение прервано

Какой из трёх?:
ESET NOD32
Microsoft Security Essentials
Malwarebytes, версия 3.8.3.2965

Оставьте один, остальные удалите.
Чистка системы после некорректного удаления антивируса.

При этом открыт какой-либо браузер? Если да, какой?
  • 0
Изображение

#5 OFF   мик

мик

    Постоялец

  • Участники
  • Pip
  • Cообщений: 33

Отправлено 17 Октябрь 2019 - 12:49

 

Антивирус выдает соединение прервано

Какой из трёх?:
ESET NOD32
Microsoft Security Essentials
Malwarebytes, версия 3.8.3.2965

Оставьте один, остальные удалите.
Чистка системы после некорректного удаления антивируса.

При этом открыт какой-либо браузер? Если да, какой?

 

- "Ругается" ESET NOD32, остальные установил после чистки, по рекомендации нашего Ит-ишника.

 

- Открыт Chrom

 

Но еще одна проблема, периодически комп. вырубается на синий экран и делаю перезагрузку.

  


  • 0

#6 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 11 168

Отправлено 17 Октябрь 2019 - 13:14

Я всё же рекомендую оставить один антивирус.

Открыт Chrom

Отключите в Хроме все расширения, в т.ч. стандартные. Пропадет - включайте по одному, пока не найдете виновника. Название сообщите.
По "синему экрану" лучше разбираться в соседнем разделе.
  • 0
Изображение

#7 OFF   мик

мик

    Постоялец

  • Участники
  • Pip
  • Cообщений: 33

Отправлено 17 Октябрь 2019 - 13:36

Я всё же рекомендую оставить один антивирус.
 

Открыт Chrom

Отключите в Хроме все расширения, в т.ч. стандартные. Пропадет - включайте по одному, пока не найдете виновника. Название сообщите.
По "синему экрану" лучше разбираться в соседнем разделе.

 

Удалил, оставил один.

В Хроме еще вчера удалил все расширения, сейчас ни показывает ни одного. 

Все настройки по умолчанию.


Сообщение отредактировал мик: 17 Октябрь 2019 - 13:38

  • 0

#8 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 11 168

Отправлено 17 Октябрь 2019 - 13:39

Сделайте Сброс настроек браузера Chrome.
Сообщите результат.
  • 0
Изображение

#9 OFF   мик

мик

    Постоялец

  • Участники
  • Pip
  • Cообщений: 33

Отправлено 17 Октябрь 2019 - 13:46

Сделал неоднократно вчера и сегодня, после того как антивирус начал "ругаться".  Последние полчаса он молчит

 

Нет, снова ругается.. 

Причем не могу сюда загрузить скрин.


Сообщение отредактировал мик: 17 Октябрь 2019 - 13:56

  • 0

#10 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 11 168

Отправлено 17 Октябрь 2019 - 13:58

Проверьте в Internet Explorer - тоже такое наблюдается?
  • 0
Изображение

#11 OFF   мик

мик

    Постоялец

  • Участники
  • Pip
  • Cообщений: 33

Отправлено 18 Октябрь 2019 - 13:59

Проверьте в Internet Explorer - тоже такое наблюдается?

Д. день. Спасибо за помощь.

Сегодня после большого обновления Винды, почему то перестал антивирус "ругаться".


Сообщение отредактировал мик: 18 Октябрь 2019 - 13:59

  • 0

#12 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 11 168

Отправлено 18 Октябрь 2019 - 14:01

Хорошо. Понаблюдайте, тему не закрываем.
  • 0
Изображение

#13 OFF   мик

мик

    Постоялец

  • Участники
  • Pip
  • Cообщений: 33

Отправлено 05 Ноябрь 2019 - 12:17

Антивирус постоянно выдает окошко: Угроза NSIS/Coin.Miner.K  (скрин 1.)

Появились "левые" папки, которые вновь появляются после удаления (скрин 2)

Сканирование НОД32 и Dr.Web CureIt   ничего не обнаружено.

 

Пару недель с Вашей помощью чистил компьютер. Вроде никуда не лазил в подозрительные сайты, сегодня вновь появился вирус. 

Прикрепленные файлы


  • 0

#14 OFF   мик

мик

    Постоялец

  • Участники
  • Pip
  • Cообщений: 33

Отправлено 05 Ноябрь 2019 - 12:32

продолжение...

https://forum.kasper...showtopic=64045


Сообщение отредактировал мик: 05 Ноябрь 2019 - 12:32

  • 0

#15 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 11 168

Отправлено 05 Ноябрь 2019 - 12:59

Здравствуйте!

Если компьютер тот же, нужно было продолжать в той же теме. Попросим модераторов объединить.

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
  • 0
Изображение




Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных