Перейти к содержанию

Просьба посмотреть логи с зараженного компьютера [LOG+]


Рекомендуемые сообщения

1) Добрый день.У меня вопрос,почему не могу войти к вам на форум под своим ипом..приходится пользоваться прокси

2) Просьба посмотреть логи с зараженного компа

 

я даже логи сюда не могу загрузить((( опции не вижу

Ссылка на комментарий
Поделиться на другие сайты

Поробуйте посмотреть файл hosts.

Пуск - выполнить notepad %windir%/system32/drivers/etc/hosts

Строчка с символом # -комментарий - это нормально

Единственной строчкой без этого символа должна быть запись 127.0.0.1 localhost

Если есть чтото еще нужно удалить и пересохранить документ.

Строго говоря достаточно одной записи 127.0.0.1 localhost

Ссылка на комментарий
Поделиться на другие сайты

http://ifolder.ru/12688264

http://ifolder.ru/12688313

http://ifolder.ru/12688362

 

Спасибо

 

Поробуйте посмотреть файл hosts.

Пуск - выполнить notepad %windir%/system32/drivers/etc/hosts

Строчка с символом # -комментарий - это нормально

Единственной строчкой без этого символа должна быть запись 127.0.0.1 localhost

Если есть чтото еще нужно удалить и пересохранить документ.

Строго говоря достаточно одной записи 127.0.0.1 localhost

 

стерла все кроме последней строчки...но зайти на форум так и не могу

Ссылка на комментарий
Поделиться на другие сайты

http://ifolder.ru/12688264

http://ifolder.ru/12688313

http://ifolder.ru/12688362

 

Спасибо

 

 

 

стерла все кроме последней строчки...но зайти на форум так и не могу

есть у вас парочка подозрительных файлов и не только. Скачайте GMER. И проверте им систему. Перед началом сканирования уберите галочки из:

- Sections;

- IAT/EAT;

- Show all;

 

Обьязательно сохраните лог и пришлите его сюда.

Ссылка на комментарий
Поделиться на другие сайты

ок..а откуда мне скачать эту программу?

Отсюда

У меня такое ощущение что spjl.sys - руткит, и служба SkeySrvc почему то мониторит ТСР/IP порт. Хотя я не вирусный аналитик или хелпер, могу ошибится.

Изменено пользователем DaTa
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer.exe

gmer.exe -del service ugrmx
gmer.exe -del file "C:\WINDOWS\system32\eljgcf.dll"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\ugrmx"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\ugrmx"
gmer.exe -reboot

И запустите cleanup.bat

 

Сделать новый лог gmer

 

Вас посетил Кидо.

Поэтому рекомендуется выполнить все инструкции http://www.kaspersky.ru/support/wks6mp3/error?qid=208636215

Изменено пользователем thyrex
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Новый лог

 

Судя по тому,что я успешно зашла со своего ипа (без прокси), лечение успешное. Огромное спасибо Вашей команде, делаете НУЖНОЕ дело! ;)

Gmer.log

Изменено пользователем Sfera
Ссылка на комментарий
Поделиться на другие сайты

В логе чисто.

 

Но провести весь комплекс мероприятий, как сказано здесь http://www.kaspersky.ru/support/wks6mp3/error?qid=208636215 , необходимо

Ссылка на комментарий
Поделиться на другие сайты

Обновления установили, или просто скачали? Важна именно установка

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Михаил79
      Автор Михаил79
      Здравствуйте. Зашифровали рабочий компьютер с 1с
      Addition.txt arhiv.rar FRST.txt
    • dlitsov
      Автор dlitsov
      Скачал набор офисных приложений word на следующий день начался полный кошмар, в игре просидал FPS , начал искать проблему 
      диспетчер задач сам закрывался , хотел установить антивирус не получилось , на официальные сайты не дает зайти пишу с телефона , смог установить AVbr сейчас прикреплю логи  . Сейчас уеду на работу , завтра готов к уничтожению его
      14d904d13b62d5466385f8e797bef654.txt
    • RobertoN1
      Автор RobertoN1
      Заметил что, когда открываю папку ProgramData, то через пару секунд она закрывается, но в самой папке находится Avast, который я никогда в жизни не скачивал у меня нету вообще антивирусов на компьютере, использовал AVbr в безопасном режиме и AutoLogger как было сказано в гайдах, прошу помочь!
      CollectionLog-2025.04.02-06.21.zip AV_block_remove_2025.04.02-06.08.log
    • Владислейв
      Автор Владислейв
      Недавно переустановил виндовс на ноуте в надежде избавится от лагов из-за вирусов, не помогло. Прошу помочь в диагностике на наличие вирусов и по возможности их удалении. Спасибо) (Ноут старый но в свое время тянул Дота 2 а сейчас еле как Варкрафт 3 тянет, фрагментация и очистка папки Temp немного помогает, но все равно через время лаги возвращаются, сам ноут не нагревается от игры и других программ, кулер работает исправно)
       
      Проверка Касперского VRT угроз не обнаружило (проверку делал после сбора логов)
      CollectionLog-2025.03.29-01.52.zip
    • ZombOs
      Автор ZombOs
      Столкнулся с вирусом при попытке проверить файл на Вирус тотал. При просмотре диспетчера, заметил подозрительный процесс под именем "COM Surrogate", который дублировал сам себя и потреблял большой ресурс процессора. При попытке отключения процесса через диспетчер задач, процесс завершается и происходит резкий выход из диспетчера. При попытке перейти по расположению файла открывается проводник, после диспетчер и проводник резко закрываются. При попытке найти папку через безопасный режим ее нет на месте. А с подключением в интернет вовсе не работает безопасны режим. При попытке скачать антивирус пишеь, "Операция отменена из-за ограничений, действующих на этом компьютере. Обратитесь к системному администратору". На форма нашел пост, где говорится про программу AV block remover. Скачав ее через USB, запустил ее и получил следующие файл https://vk.com/away.php?to=https%3A%2F%2Fdrive.google.com%2Fdrive%2Ffolders%2F1tFVD4TYYqrMnXJZRZQbLncv3C9BjLZDK%3Fusp%3Dsharing&utf=1. В посте указали данный форм для обращения за помощью. 



      delminer.txt
×
×
  • Создать...