Ruby_Heart Опубликовано 4 июля, 2022 Share Опубликовано 4 июля, 2022 Здравствуйте, подозреваю на своем компьютере вирус, который делает ботнет из компьютера, он заменяет системные файлы, плодит бесконечные desktop.ini, мимикрирует под службы( intel, realtek ,microsoft), а также запускает без моего ведома виртуальную машину. Виртуалку удалось отключить только путем отключения виртуализации в биос. Доктор веб и kaspersky rescue tool ничего не находят. Прикладываю отчеты FRST. Заметил такую вещь, что когда пытался восстановиться с точки восстановления - это стало невозможно, он ссылался на битый С: раздел, после рекомендованного chkdsk точка пропала. Addition_02-07-2022 15.03.02.txt drivers.txt FRST_02-07-2022 15.03.02.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 4 июля, 2022 Share Опубликовано 4 июля, 2022 Здравствуйте! Начните со стандартных логов по правилам этого раздела: Порядок оформления запроса о помощи 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Ruby_Heart Опубликовано 4 июля, 2022 Автор Share Опубликовано 4 июля, 2022 komp voobshe CollectionLog-2022.07.04-06.51.zip report1.log report2.log Check_Browsers_LNK.log Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 4 июля, 2022 Share Опубликовано 4 июля, 2022 2 часа назад, Ruby_Heart сказал: Доктор веб и kaspersky rescue tool ничего не находят Сделайте ещё раз полную проверку с помощью KVRT и прикрепите к следующему сообщению упакованную в архив папку C:\KVRT2020_Data\Reports 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Ruby_Heart Опубликовано 4 июля, 2022 Автор Share Опубликовано 4 июля, 2022 Ne zapuskaetsa kvrt. virus uje ves komp ubil. net prav admina dlya zapuska i kopirovania v papku. skoree vsego virus zater, potomu chto poyavilos mnogo svobodnogo mesta na diske pfirewalldomain.log TDSSKiller.3.1.0.28_24.06.2022_06.59.16_log.txt AdwCleaner[C00].txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 4 июля, 2022 Share Опубликовано 4 июля, 2022 30 минут назад, Ruby_Heart сказал: Ne zapuskaetsa kvrt В безопасном режиме тоже не запускается? 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Ruby_Heart Опубликовано 4 июля, 2022 Автор Share Опубликовано 4 июля, 2022 @Sandor в безопасном включается, но он уж второй час ищет вирусы, и пока нашел только:hack tool win32 kms. Я просто боюсь что все данные испортятся после очередного включения. Просто здесь дело по серьезнее чем какой-то кмс и торрент клиент, но антивирусы в упор этого не видят. Зато ещё сканировал eset'ом sys с флешки, он около 20 проблем нашел, но он не может их вылечить потому что комп якобы выключен неправильно и он в режиме гибернации, и логи не может сохранить. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 4 июля, 2022 Share Опубликовано 4 июля, 2022 Понятно. Предлагаю всё же дождаться окончания сканирования KVRT и прикрепить отчёт. Дальше будет понятно - продолжать вам здесь или переходить в соседнюю тему, где решаются системные проблемы. 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Ruby_Heart Опубликовано 4 июля, 2022 Автор Share Опубликовано 4 июля, 2022 KVRT2020_Data.zip Заметил похожую фигню на своём втором компьютере. Ради эксперимента решил снести там винду, но ставил её не форматируя раздел, обнаружил неудаляемые файлы, следовательно когда встает винда, она не перезаписывает их, и они могут впоследствии исполнять такие вещи Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 5 июля, 2022 Share Опубликовано 5 июля, 2022 Достаточно было упаковать только папку Reports. Отчёт почти пустой. Вы дождались окончания сканирования или всё-таки прервали его? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Ruby_Heart Опубликовано 5 июля, 2022 Автор Share Опубликовано 5 июля, 2022 Дождался до конца сканирования Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 5 июля, 2022 Share Опубликовано 5 июля, 2022 Сделайте такой отчёт: Скачайте Malwarebytes v.4. Установите и запустите. (На предложение активации лицензии ответьте "Позже" и "Использовать бесплатную версию"). Запустите Проверку и дождитесь её окончания.Самостоятельно ничего не помещайте в карантин!!! Нажмите кнопку "Сохранить результаты - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan". Отчёт прикрепите к сообщению. Подробнее читайте в руководстве. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Ruby_Heart Опубликовано 6 июля, 2022 Автор Share Опубликовано 6 июля, 2022 Ничего не нашел scan.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 6 июля, 2022 Share Опубликовано 6 июля, 2022 Делаем вывод, что проблема не вирусного характера. Создайте тему в разделе компьютерной помощи и укажите там ссылку на текущую тему. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Ruby_Heart Опубликовано 6 июля, 2022 Автор Share Опубликовано 6 июля, 2022 Запустил сканер ещё раз scan (1).txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти