Перейти к содержанию

Просьба посмотреть логи с зараженного компьютера [LOG+]


Рекомендуемые сообщения

1) Добрый день.У меня вопрос,почему не могу войти к вам на форум под своим ипом..приходится пользоваться прокси

2) Просьба посмотреть логи с зараженного компа

 

я даже логи сюда не могу загрузить((( опции не вижу

Ссылка на комментарий
Поделиться на другие сайты

Если не получится, залейте логи на ifolder.ru например и дайте ссылку.

Админы тут ни причём, это проделки вирусов, скорее всего

Ссылка на комментарий
Поделиться на другие сайты

Поробуйте посмотреть файл hosts.

Пуск - выполнить notepad %windir%/system32/drivers/etc/hosts

Строчка с символом # -комментарий - это нормально

Единственной строчкой без этого символа должна быть запись 127.0.0.1 localhost

Если есть чтото еще нужно удалить и пересохранить документ.

Строго говоря достаточно одной записи 127.0.0.1 localhost

Ссылка на комментарий
Поделиться на другие сайты

http://ifolder.ru/12688264

http://ifolder.ru/12688313

http://ifolder.ru/12688362

 

Спасибо

 

Поробуйте посмотреть файл hosts.

Пуск - выполнить notepad %windir%/system32/drivers/etc/hosts

Строчка с символом # -комментарий - это нормально

Единственной строчкой без этого символа должна быть запись 127.0.0.1 localhost

Если есть чтото еще нужно удалить и пересохранить документ.

Строго говоря достаточно одной записи 127.0.0.1 localhost

 

стерла все кроме последней строчки...но зайти на форум так и не могу

Ссылка на комментарий
Поделиться на другие сайты

http://ifolder.ru/12688264

http://ifolder.ru/12688313

http://ifolder.ru/12688362

 

Спасибо

 

 

 

стерла все кроме последней строчки...но зайти на форум так и не могу

есть у вас парочка подозрительных файлов и не только. Скачайте GMER. И проверте им систему. Перед началом сканирования уберите галочки из:

- Sections;

- IAT/EAT;

- Show all;

 

Обьязательно сохраните лог и пришлите его сюда.

Ссылка на комментарий
Поделиться на другие сайты

ок..а откуда мне скачать эту программу?

Отсюда

У меня такое ощущение что spjl.sys - руткит, и служба SkeySrvc почему то мониторит ТСР/IP порт. Хотя я не вирусный аналитик или хелпер, могу ошибится.

Изменено пользователем DaTa
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer.exe

gmer.exe -del service ugrmx
gmer.exe -del file "C:\WINDOWS\system32\eljgcf.dll"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\ugrmx"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\ugrmx"
gmer.exe -reboot

И запустите cleanup.bat

 

Сделать новый лог gmer

 

Вас посетил Кидо.

Поэтому рекомендуется выполнить все инструкции http://www.kaspersky.ru/support/wks6mp3/error?qid=208636215

Изменено пользователем thyrex
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Новый лог

 

Судя по тому,что я успешно зашла со своего ипа (без прокси), лечение успешное. Огромное спасибо Вашей команде, делаете НУЖНОЕ дело! ;)

Gmer.log

Изменено пользователем Sfera
Ссылка на комментарий
Поделиться на другие сайты

Обновления установили, или просто скачали? Важна именно установка

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Dwight
      От Dwight
      Думаю заразил Пк вирусами, так-как при банальном открытии браузера вентиляторы начинают активно набирать обороты, а работать в программах для монтажа стало просто невозможно, но все проблемы меня покидают после открытия диспетчера задач
       
      CollectionLog-2024.10.24-13.20.zip
    • iaroslav
      От iaroslav
      Я подозреваю что у меня майнер или троян так как у меня не открываются параметры( все способы перепробовал) а также при открытии например панели управления выскакивает табличка: операция отменена из за огранечений..... Обратитесь к администратору хотя я и есть администратор. Перед этим я использовал AVbr и только потом AutoLogger
      AV_block_remove_2025.02.02-17.03.log report2.log report1.log CollectionLog-2025.02.02-17.19.zip
    • vlanzzy
      От vlanzzy
      CollectionLog-2024.12.19-19.35.zip
      Произошло заражение вирусом, выполнял проверку через KVRT и смог удалить вирусы, но теперь запускается task.vbs
       
    • Kedri
      От Kedri
      Добрый день.
       
      Kaspersky обнаружил HEUR:Trojan.Win64.Reflo.pef и MEM:Trojan.Win32.SEPEH.gen в ходе сканирования. При попытке излечить вылетает синий экран смерти, при попытке произвести полное или выборочное сканирование - резкое торможение, а затем почернение рабочего стола (пропадают панель управления, все значки и обои).
      CollectionLog-2025.01.21-12.48.zip
    • egor536457253453
      От egor536457253453
      Недавно пытался обойди блокировку дискорда, но получил майнер, пытался его удалить через Kaspersky Virus Removal Tool и Dr.Web CureIt, но ничего не помогло, помогите пожалуйста. ЛОГИ:

      CollectionLog-2025.02.04-10.10.zip
×
×
  • Создать...