Перейти к содержанию

Просьба посмотреть логи с зараженного компьютера [LOG+]


Рекомендуемые сообщения

1) Добрый день.У меня вопрос,почему не могу войти к вам на форум под своим ипом..приходится пользоваться прокси

2) Просьба посмотреть логи с зараженного компа

 

я даже логи сюда не могу загрузить((( опции не вижу

Ссылка на комментарий
Поделиться на другие сайты

Если не получится, залейте логи на ifolder.ru например и дайте ссылку.

Админы тут ни причём, это проделки вирусов, скорее всего

Ссылка на комментарий
Поделиться на другие сайты

Поробуйте посмотреть файл hosts.

Пуск - выполнить notepad %windir%/system32/drivers/etc/hosts

Строчка с символом # -комментарий - это нормально

Единственной строчкой без этого символа должна быть запись 127.0.0.1 localhost

Если есть чтото еще нужно удалить и пересохранить документ.

Строго говоря достаточно одной записи 127.0.0.1 localhost

Ссылка на комментарий
Поделиться на другие сайты

http://ifolder.ru/12688264

http://ifolder.ru/12688313

http://ifolder.ru/12688362

 

Спасибо

 

Поробуйте посмотреть файл hosts.

Пуск - выполнить notepad %windir%/system32/drivers/etc/hosts

Строчка с символом # -комментарий - это нормально

Единственной строчкой без этого символа должна быть запись 127.0.0.1 localhost

Если есть чтото еще нужно удалить и пересохранить документ.

Строго говоря достаточно одной записи 127.0.0.1 localhost

 

стерла все кроме последней строчки...но зайти на форум так и не могу

Ссылка на комментарий
Поделиться на другие сайты

http://ifolder.ru/12688264

http://ifolder.ru/12688313

http://ifolder.ru/12688362

 

Спасибо

 

 

 

стерла все кроме последней строчки...но зайти на форум так и не могу

есть у вас парочка подозрительных файлов и не только. Скачайте GMER. И проверте им систему. Перед началом сканирования уберите галочки из:

- Sections;

- IAT/EAT;

- Show all;

 

Обьязательно сохраните лог и пришлите его сюда.

Ссылка на комментарий
Поделиться на другие сайты

ок..а откуда мне скачать эту программу?

Отсюда

У меня такое ощущение что spjl.sys - руткит, и служба SkeySrvc почему то мониторит ТСР/IP порт. Хотя я не вирусный аналитик или хелпер, могу ошибится.

Изменено пользователем DaTa
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer.exe

gmer.exe -del service ugrmx
gmer.exe -del file "C:\WINDOWS\system32\eljgcf.dll"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\ugrmx"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\ugrmx"
gmer.exe -reboot

И запустите cleanup.bat

 

Сделать новый лог gmer

 

Вас посетил Кидо.

Поэтому рекомендуется выполнить все инструкции http://www.kaspersky.ru/support/wks6mp3/error?qid=208636215

Изменено пользователем thyrex
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Новый лог

 

Судя по тому,что я успешно зашла со своего ипа (без прокси), лечение успешное. Огромное спасибо Вашей команде, делаете НУЖНОЕ дело! ;)

Gmer.log

Изменено пользователем Sfera
Ссылка на комментарий
Поделиться на другие сайты

Обновления установили, или просто скачали? Важна именно установка

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Dwight
      От Dwight
      Думаю заразил Пк вирусами, так-как при банальном открытии браузера вентиляторы начинают активно набирать обороты, а работать в программах для монтажа стало просто невозможно, но все проблемы меня покидают после открытия диспетчера задач
       
      CollectionLog-2024.10.24-13.20.zip
    • vlanzzy
      От vlanzzy
      CollectionLog-2024.12.19-19.35.zip
      Произошло заражение вирусом, выполнял проверку через KVRT и смог удалить вирусы, но теперь запускается task.vbs
       
    • LorianThet
      От LorianThet
      Добрый день, ПК заразился трояном
      После попытки полечить с помощью kaspersky ghb gthtpfuheprt Windows выдаёт ошибку, после включения ПК троян появился снова
      Прилагаю логи, отчёт по трояну из антивируса Касперского и образ автозапуска системы uVS
      CollectionLog-2024.12.08-21.50.zip HOME-PC_2024-12-08_21-41-10_v4.99.4v x64.7z антивируса Касперского отчёт.txt
    • rottingcorpse
    • yare4kaa
      От yare4kaa
      Здравствуйте, был в рейсе и не чистил пк от вирусов, заразился много фигней, нужна помощь специалистов.
      Логи ниже CollectionLog-2024.11.25-18.32.zip
×
×
  • Создать...