Перейти к содержанию

Вирус или нет


Илья Константинович

Рекомендуемые сообщения

Люди, помогите пожалуйста! Программой The Bat! не пользовался около месяца. Сейчас (4:40) открыл программу и увидел в папке ИСХОДЯЩИЕ письмо:

 

Здравствуйте, Svetlana Gouloua.

 

От Вас было получено письмо с запросом на подтверждение прочтения.

 

Информируем Вас, что <> прочитал(а) Ваше письмо. Обратите, пожалуйста, внимание, что данное подтверждение не означает, что Ваше письмо было прочитано сколь-нибудь внимательно и/или было понято получателем.

Если Ваше письмо требует ответа, ответит Вам в ближайшее время.

 

Ваше письмо (включая первые десять строк текста и некоторую служебную информацию для Вашего удобства):

 

----------Автоматически выделенные данные----------

•От: Svetlana Gouloua <Svetlana.Gouloua@kaspersky.com>

•К: "'elyaproh@yandex.ru'" <elyaproh@yandex.ru>

•А также к:

•Время создания: Fri, 30 Oct 2009 13:29:53 +0300

•Тема: Загрузочные вирусы

•Прикрепленные файлы: <none>

 

 

Ваши материалы получены и переданы на рассмотрение.

 

С уважением, администрация Антивирусной школы.

 

 

 

-----Original Message-----

From: Прохорович Илья [mailto:elyaproh@yandex.ru]

Sent: Thursday, October 29, 2009 3:30 PM

 

<оставшаяся часть письма удалена для уменьшения траффика>

----------------------Конец------------------------

 

--

Данный автоматизированный ответ создан программой:

The Bat! 4.2.10.1 <http://www.ritlabs.com/the_bat>

 

 

 

Там еще в письме прикрепленные файлы есть. Я их проверил авастом и АВЗ. Вирусов нет. Почта защищена этими программами.

Да я отсылал заявку. Однако зашел на мэйл.яндекс.ру там этого письма нет.

И в компе странные вещи происходят. В фаефоксе странные закачки с непонатными именами.

Аваст вирус не видит. Помогите! Может червяк или троянец ;)

 

Да, еще. В справке программы про "автоматизированный ответ" ничего нет :ninja:

Часть.txt

Отчёт.txt

Ссылка на комментарий
Поделиться на другие сайты

Ничего вирусоподобного не видно

 

Выполните скрипт в AVZ

begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Пофиксите в HiJack

 R3 - URLSearchHook: (no name) -  - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe

Ссылка на комментарий
Поделиться на другие сайты

Чисто

 

AVZ => Файл => Мастер поиска и устранения проблем. Категория - "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и пофиксить

Удалите Bonjour.

Ссылка на комментарий
Поделиться на другие сайты

Чисто

 

AVZ => Файл => Мастер поиска и устранения проблем. Категория - "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и пофиксить

Удалите Bonjour.

Ага, спасибо. И бонжура у меня нету и небыло никогда. А как те плюс в репутацию поставит :angry:

Ссылка на комментарий
Поделиться на другие сайты

Всмысле, мало сообщений

Плюс можно поставить только после 20 сообщений написанных вами.

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

Плюс можно поставить только после 20 сообщений написанных вами.
А, понятно. Ну все спасибо :crazy:

 

Сообщение от модератора thyrex
Тема закрыта во избежание дальнейшего флуда
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • fertune
      От fertune
      Когда открываешь диспетчер задач то сначала ЦП грузит на 100% а потом на 10% я посмотрел через dr.web cureit и увидел то что это майнер dialer.exe, смотрел в интернете как пофиксить но никакие способы не помогли(может быть я что то делал неправильно)
      можете помочь с проблемой? Еще я пробовал его фиксить удаляя его но он опять появлялся и грузил ЦП на все 100%.
       
    • Temikst
      От Temikst
      Приветствую. Сын скачивал какую-то программу для игры, как итог словили какой-то вирус. Dr.web ничего не нашел. но обратил внимание что комп стал тупить, до этого не было так
      CollectionLog-2025.02.09-23.46.zip

       
      Даже браузер сильно тормозит. после открывание диспетчер задач сразу же лучше работает\
    • VanyeJ
      От VanyeJ
      Здравствуйте, при включении компьютера и окончательном входе в систему PowerShell пытается перекинуть на вредоносную ссылку. Касперский сразу же блокирует.

      Событие: Остановлен переход на сайт
      Пользователь: WIN-O4R3Q0UCBR5\User
      Тип пользователя: Инициатор
      Имя приложения: powershell.exe
      Путь к приложению: C:\Windows\System32\WindowsPowerShell\v1.0
      Компонент: Интернет-защита
      Описание результата: Запрещено
      Тип: Вредоносная ссылка
      Название: 
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: 1731762779-9803.jpeg
      Путь к объекту: 
      Причина: Облачная защита

      Активировал Windows через cmd после этого появилось (powershell iex (irm 'activated.run/key')) команда после которой вирус появился.
      CollectionLog-2025.02.08-15.48.zip
×
×
  • Создать...