Перейти к содержанию

Вирус после скачивания и установки игры [OK]


Зурзмансор

Рекомендуемые сообщения

... также в папках Даонлоад возникли непонятные файлы Thumbs, в другой папке обнаружился ярлык козины, с длинным названием, состоящим из серии цифр.

да это нормально.

1. Файл - Thumbs.db это файл скина папки походу (ну или чтото в этом роде :-D )

2. Recycler* - это и есть корзина на самом деле, просто реальное имья папки скрыто, а у вас отключена опция "Скрывать защищенные и системные файлы"

 

Одно только непонятно почему стал отваливаться интернет...

Ссылка на комментарий
Поделиться на другие сайты

Повторите лог ComboFix, пожалуйста.

 

Запакуйте пожалуйста папку C:\Qoobox\Quarantine\ с паролем virus и отправьте на dbc22864ba2b.gif. В тексте письма укажите ссылку на тему.

Ссылка на комментарий
Поделиться на другие сайты

Пож-а дайте свежий ключ KAV 7.0.1.325

 

Строгое предупреждение от модератора MedvedevUnited
Здравствуйте. Вам сюда или сюда. Бесплатных ключей не раздаем. В следующий раз за подобную просьбу будет бан.
Ссылка на комментарий
Поделиться на другие сайты

Повторите лог ComboFix, пожалуйста.

повторил, вот лог.

письмо сейчас отправлю, ответ сообщу.

 

письмо по указанному адресу отправил, но ответа нет досих пор.

ComboFix.txt

Изменено пользователем Зурзмансор
Ссылка на комментарий
Поделиться на другие сайты

письмо по указанному адресу отправил, но ответа нет досих пор.

 

Это мой адрес. Просто карантин комбофикса хотел посмотреть, но тас пусто.

 

c:\windows\system32\1706C57075.dll - проверьте на virustotal.com и дайте ссылку на результат проверки.

 

В АВЗ-сервис--Диспетчер служб и драйверов

Фильт, тип - все. Статус - все

 

выбирете вкладку Сервисы (по анализу реестра), нажмите дискетку (сохранить протокол). Сохраните его и выложите на форуме.

Ссылка на комментарий
Поделиться на другие сайты

Поиск файлов по маске 1706C57075.dl

Поиск файлов завершен

Просмотрено 142865, найдено 0

 

файла такого вновь нет

вот отчёт АВЗ

avz_services.htm

Ссылка на комментарий
Поделиться на другие сайты

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.

Временно выключите антивирус, firewall и другое защитное программное обеспечение

File::
c:\windows\system32\1706C57075.dll
Driver::

Folder::

Registry::

FileLook::

DirLook::

 

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

CFScript.gif

 

Новый отчет ComboFixсохраниться в файл файл C:\ComboFix.txt .

Ссылка на комментарий
Поделиться на другие сайты

готово, вот отчёт, скопировал его во время показа

Текстовый_документ.txt

Изменено пользователем Зурзмансор
Ссылка на комментарий
Поделиться на другие сайты

Файл удалился, проблема не прошла?

мне нужно немного времени, чтобы проверить. программы сворачиваются примерно раз в 20 минут. както так. вот пока сижу - ещё ниразу ничего несвернулось. впрочем и времени прошло немного. интернет теперь включается сразу и безпроблемно.

я отпишусь немного позже. просто Вы загляните- проверить. хорошо?

и вопрос- вот эти все файлики, которые во множестве появились в различных папках- их удалить можно?

 

я отпишусь перед отключением интернета.

да и ещё- такая же проблема была у моей подруги на этом компьютере, примерно месяца два назад. также обращалась сюда за помощью, сегодня "вспомнил" сын. однако незнаю логина и пароля подруги на форуме, а связи с ней не будет ещё до пятницы миниум. правда, после её обращения проблема исчезла. появилась вот только сейчас, в более "мягком" виде ( тогда программы сворачивались раз в 15 минут ). просто, вот, для информации.

я обязательно отпишусь сегодня и попробую зайти сюда завтра ло обеда.

спасибо за помощь.

Ссылка на комментарий
Поделиться на другие сайты

вроде как всё в порядке. спасибо. завтра до обеда отпишусь уже точно, чтобы не создавать повторную тему. просто включу компьютер перед уходом на работу, приду- посмотрю. он не входит в спящий режим. скринсейвер не включается- вирус этот не даёт.

завтра отпишусь.

ещё раз спасибо всем, кто учавствовал. ТроПа- вам особенно.

 

да, всё в порядке.

спасибо.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Alexey ML
      От Alexey ML
      1. Проведите проверку ПК, воспользовавшись одним из следующих продуктов:
      Kaspersky Virus Removal Tool - Проводил (Ничего не нашел) Dr.Web CureIt! - Проводил (Нашел файлы, но все эти файлы были от программы IObit Uninstaller, удалил все найденные файлы и удалил саму программу, но программа стояла у меня давно, проблем не было)

      2. Скачайте актуальную версию автоматического сборщика логов - все сделал по инструкции.

      Сама суть проблемы: заметил сегодня (думаю, что проблема возникла вчера). При простое грузится процессор на 39-40% , вчера вечером скачивал утилиту "zapret" , но удалил её т.к. требуемого результата она не дала. Как только открываешь диспетчер задач, то нагрузка на процессор падает до нормы, в этот момент система ведет себя так же как и раньше, закрываешь - через секунд 10-15 опять нагрузка на процессор до 39-40% . Никаких других проблем замечено не было - интернет работает, все открывается. Восстановить систему на неделю назад не смог - просто бесконечный пункт "Восстановление системы восстанавливает реестр", точек восстановления раньше нет. 
      Проверял систему Dr.Web Curelt, KVRT, стандартным защитником Windows. 
        CollectionLog-2024.12.09-21.57.zip
    • Andrew485
      От Andrew485
      Здравствуйте,у меня такая же проблема скачивал тоже самое и поймал этот же майнер,помогите мне пожалуйста удалить и очитить,подскажите что делать по этапно
       
      Сообщение от модератора thyrex Перенесено из этой темы
       
    • ЁлкаПалка
      От ЁлкаПалка
      При запуске игр сначала звук подключения устройства(такой же как например мышку в USB воткнуть),сопровождается это зависанием всего на 2 секунды и только потом запускается сама игра. Все точно тоже самое когда игру закрываю. Пробовал отследить подключаемые устройства с помощью программы USBDeview,не помогло.Никаких поключаемых устройств не обнаружило во время запуска игры.Драйверы на материнскую плату,видеокарты и т.п. обновлены с сайтов разработчика.
      Есть мнение что ноут переключается с интегрированной на дискретную видео карту.Ставил в настройках виндовс галочку чтоб использовало всегда только дискретную,но тогда виндовс и сами игры почему то лагают.
      Помогите решить проблему,очень дискомфортно когда зависания на 2 секунды

    • OlegGS
      От OlegGS
      Здравствуйте.
      Для обновления Windows в политике Агента администрирования настроено - "Запретить устанавливать обновления Центра обновления Windows"
      Здесь описано "Пользователи не могут устанавливать обновления Центра обновления Windows на своих устройства вручную. Все применимые обновления устанавливаются в соответствии с настройкой, заданной администратором."
       
      Задача "Установка требуемых обновлений и закрытие уязвимостей" в ключена с настройками в приложенном файле.
       
      Задача для всех устройств "висит" в статусе "Ожидает выполнения".
       
      Почему? Помогите разобраться, настроить.

    • Илья Н.
      От Илья Н.
      Добрый день!
      Имеется сервер KSC 12, с отвалившимися ПК, у которых агент администрирования не выходит на связь с сервером.
      При попытке удаленно (через PsExec) переустановить агент администрирования, с помощью команды:
       
      msiexec /i "\\address\NetAgent_12.0.0.7734\exec\Kaspersky Network Agent.msi" /qn DONT_USE_ANSWER_FILE=1 SERVERADDRESS=address.local EULA=1 SERVERPORT=14000 /l*vx c:\windows\temp\nag_ins.log Появляется ошибка установки - 1624, с сообщением в файле лога:
      MSI (s) (CC:A4) [15:57:20:095]: No System Restore sequence number for this installation. Ошибка применения преобразований. Проверьте правильности путей указанных преобразований. \\address\MST\18dd0322-f64f-4084-952a-18051b4573b1_3_NetAgent_12.0.0.7734.mst Действительно, в данной папке нет MST файла. Вопрос - как его сгенерировать? Насколько я понимаю, он должен быть автоматически сгенерирован, при формировании инсталляционного пакета. 
      Я копировал файлы из папки \NetAgent_12.0.0.7734\exec\, через ORCA генерировал MST файл и копировал на ПК - всё равно появлялась аналогичная ошибка. Как ее исправить?
        
×
×
  • Создать...