Перейти к содержанию

Вирус после скачивания и установки игры [OK]


Зурзмансор

Рекомендуемые сообщения

... также в папках Даонлоад возникли непонятные файлы Thumbs, в другой папке обнаружился ярлык козины, с длинным названием, состоящим из серии цифр.

да это нормально.

1. Файл - Thumbs.db это файл скина папки походу (ну или чтото в этом роде :-D )

2. Recycler* - это и есть корзина на самом деле, просто реальное имья папки скрыто, а у вас отключена опция "Скрывать защищенные и системные файлы"

 

Одно только непонятно почему стал отваливаться интернет...

Ссылка на комментарий
Поделиться на другие сайты

Повторите лог ComboFix, пожалуйста.

 

Запакуйте пожалуйста папку C:\Qoobox\Quarantine\ с паролем virus и отправьте на dbc22864ba2b.gif. В тексте письма укажите ссылку на тему.

Ссылка на комментарий
Поделиться на другие сайты

Пож-а дайте свежий ключ KAV 7.0.1.325

 

Строгое предупреждение от модератора MedvedevUnited
Здравствуйте. Вам сюда или сюда. Бесплатных ключей не раздаем. В следующий раз за подобную просьбу будет бан.
Ссылка на комментарий
Поделиться на другие сайты

Повторите лог ComboFix, пожалуйста.

повторил, вот лог.

письмо сейчас отправлю, ответ сообщу.

 

письмо по указанному адресу отправил, но ответа нет досих пор.

ComboFix.txt

Изменено пользователем Зурзмансор
Ссылка на комментарий
Поделиться на другие сайты

письмо по указанному адресу отправил, но ответа нет досих пор.

 

Это мой адрес. Просто карантин комбофикса хотел посмотреть, но тас пусто.

 

c:\windows\system32\1706C57075.dll - проверьте на virustotal.com и дайте ссылку на результат проверки.

 

В АВЗ-сервис--Диспетчер служб и драйверов

Фильт, тип - все. Статус - все

 

выбирете вкладку Сервисы (по анализу реестра), нажмите дискетку (сохранить протокол). Сохраните его и выложите на форуме.

Ссылка на комментарий
Поделиться на другие сайты

Поиск файлов по маске 1706C57075.dl

Поиск файлов завершен

Просмотрено 142865, найдено 0

 

файла такого вновь нет

вот отчёт АВЗ

avz_services.htm

Ссылка на комментарий
Поделиться на другие сайты

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.

Временно выключите антивирус, firewall и другое защитное программное обеспечение

File::
c:\windows\system32\1706C57075.dll
Driver::

Folder::

Registry::

FileLook::

DirLook::

 

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

CFScript.gif

 

Новый отчет ComboFixсохраниться в файл файл C:\ComboFix.txt .

Ссылка на комментарий
Поделиться на другие сайты

готово, вот отчёт, скопировал его во время показа

Текстовый_документ.txt

Изменено пользователем Зурзмансор
Ссылка на комментарий
Поделиться на другие сайты

Файл удалился, проблема не прошла?

мне нужно немного времени, чтобы проверить. программы сворачиваются примерно раз в 20 минут. както так. вот пока сижу - ещё ниразу ничего несвернулось. впрочем и времени прошло немного. интернет теперь включается сразу и безпроблемно.

я отпишусь немного позже. просто Вы загляните- проверить. хорошо?

и вопрос- вот эти все файлики, которые во множестве появились в различных папках- их удалить можно?

 

я отпишусь перед отключением интернета.

да и ещё- такая же проблема была у моей подруги на этом компьютере, примерно месяца два назад. также обращалась сюда за помощью, сегодня "вспомнил" сын. однако незнаю логина и пароля подруги на форуме, а связи с ней не будет ещё до пятницы миниум. правда, после её обращения проблема исчезла. появилась вот только сейчас, в более "мягком" виде ( тогда программы сворачивались раз в 15 минут ). просто, вот, для информации.

я обязательно отпишусь сегодня и попробую зайти сюда завтра ло обеда.

спасибо за помощь.

Ссылка на комментарий
Поделиться на другие сайты

вроде как всё в порядке. спасибо. завтра до обеда отпишусь уже точно, чтобы не создавать повторную тему. просто включу компьютер перед уходом на работу, приду- посмотрю. он не входит в спящий режим. скринсейвер не включается- вирус этот не даёт.

завтра отпишусь.

ещё раз спасибо всем, кто учавствовал. ТроПа- вам особенно.

 

да, всё в порядке.

спасибо.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Alexey ML
      От Alexey ML
      1. Проведите проверку ПК, воспользовавшись одним из следующих продуктов:
      Kaspersky Virus Removal Tool - Проводил (Ничего не нашел) Dr.Web CureIt! - Проводил (Нашел файлы, но все эти файлы были от программы IObit Uninstaller, удалил все найденные файлы и удалил саму программу, но программа стояла у меня давно, проблем не было)

      2. Скачайте актуальную версию автоматического сборщика логов - все сделал по инструкции.

      Сама суть проблемы: заметил сегодня (думаю, что проблема возникла вчера). При простое грузится процессор на 39-40% , вчера вечером скачивал утилиту "zapret" , но удалил её т.к. требуемого результата она не дала. Как только открываешь диспетчер задач, то нагрузка на процессор падает до нормы, в этот момент система ведет себя так же как и раньше, закрываешь - через секунд 10-15 опять нагрузка на процессор до 39-40% . Никаких других проблем замечено не было - интернет работает, все открывается. Восстановить систему на неделю назад не смог - просто бесконечный пункт "Восстановление системы восстанавливает реестр", точек восстановления раньше нет. 
      Проверял систему Dr.Web Curelt, KVRT, стандартным защитником Windows. 
        CollectionLog-2024.12.09-21.57.zip
    • shidogbc
      От shidogbc
      Добрый вечер, позавчера столкнулся с проблемой, что использование gpu в играх очень сильно увеличилось. Если раньше в Valorant оно было около 5%, то резко стало 50-60%. При заходе в Counter Strike 2 игра вообще не запускалась (отображался экран загрузки и зависал на нем), а использование gpu было 100% в момент входа. Увеличение использования GPU  произошло во всех играх (Apex Legends, в League of legends работал лаунчер, но сама игра не работала).
      Хотелось бы узнать, с чем это может быть связано.
      Изначально подумал, что поймал вирус или майнер (который работает при заходе в игры). На компе был обнаружен chromium:page.malware.url и процесс лечения можно посмотреть в этой теме -> 
      До начала лечения вируса почитал о возможных проблемах, кто-то писал, что недавно драйвера амд начали конфликтовать с кастомными разрешениями экрана. Решил удалить папку в стиме, в которой хранится информация о персональных настройках, чтобы убрать кастомные разрешения. После этого Counter Strike 2 начала запускаться, но использование GPU всё равно осталось высоким (не думаю, что у меня какая-либо проблема с драйверами так как изначально, в момент повышения использования gpu, у меня стояли прошлогодние драйвера; подумал, что проблема с ними - обновил до актуальных, но ничего не изменилось; чуть позже поставил драйвер августа 2024 года).
      Итак, подходя к сегодняшнему состоянию, после удаления вируса, описанного в вышеуказанной теме, использование GPU в играх снизилось, но оно всё равно в разы выше, чем было ранее (3 дня назад всё было в порядке, сейчас 40-50% в зависимости от игры). За этот период как таковых обновлений игр не было.
    • Илья Н.
      От Илья Н.
      Добрый день!
      В организации установлен Kaspersky Security Center 12, с KES различных версий и Агентом администрирования KSC 12 версии. У многих ПК в домене проблемы с Агентом KSC, из за чего нет управления над этими ПК.
      Я хочу обновить на всех доменных ПК Агент KSC с 12 версии, до версии 14.2, заодно решив проблему с неуправляемыми ПК и обновлением самого KSC с 12 версии до 14.2. Для этого на сервере KSC я развернул инсталляционный пакет Агента KSC 14.2 и написал скрипт, который удаляет любую версию установленного Агента KSC и устанавливает Агент KSC 14.2 версии. Но возникла проблема с запуском данного .bat файла через GPO на логон пользователя, так как для этого нужны админские права (у пользователей в домене их нет).
      ВОПРОСЫ:
      1. Подскажите пожалуйста, может быть вы знаете как запустить батник на всех компах в домене с админскими правами?
      2. Может быть вы знаете еще способы массового обновления Агента KSC (в том числе и не на управляемых ПК в KSC)?  
    • Petr1988
      От Petr1988
      Собственно что это такое? В чем смысл этих игр тапалок? Правда ли, что можно на них заработать или бред?
    • Илья Н.
      От Илья Н.
      Добрый день!
      Имеется сервер KSC 12, с отвалившимися ПК, у которых агент администрирования не выходит на связь с сервером.
      При попытке удаленно (через PsExec) переустановить агент администрирования, с помощью команды:
       
      msiexec /i "\\address\NetAgent_12.0.0.7734\exec\Kaspersky Network Agent.msi" /qn DONT_USE_ANSWER_FILE=1 SERVERADDRESS=address.local EULA=1 SERVERPORT=14000 /l*vx c:\windows\temp\nag_ins.log Появляется ошибка установки - 1624, с сообщением в файле лога:
      MSI (s) (CC:A4) [15:57:20:095]: No System Restore sequence number for this installation. Ошибка применения преобразований. Проверьте правильности путей указанных преобразований. \\address\MST\18dd0322-f64f-4084-952a-18051b4573b1_3_NetAgent_12.0.0.7734.mst Действительно, в данной папке нет MST файла. Вопрос - как его сгенерировать? Насколько я понимаю, он должен быть автоматически сгенерирован, при формировании инсталляционного пакета. 
      Я копировал файлы из папки \NetAgent_12.0.0.7734\exec\, через ORCA генерировал MST файл и копировал на ПК - всё равно появлялась аналогичная ошибка. Как ее исправить?
        
×
×
  • Создать...