Ruby_Heart Опубликовано 4 июля, 2022 Поделиться Опубликовано 4 июля, 2022 Здравствуйте, подозреваю на своем компьютере вирус, который делает ботнет из компьютера, он заменяет системные файлы, плодит бесконечные desktop.ini, мимикрирует под службы( intel, realtek ,microsoft), а также запускает без моего ведома виртуальную машину. Виртуалку удалось отключить только путем отключения виртуализации в биос. Доктор веб и kaspersky rescue tool ничего не находят. Прикладываю отчеты FRST. Заметил такую вещь, что когда пытался восстановиться с точки восстановления - это стало невозможно, он ссылался на битый С: раздел, после рекомендованного chkdsk точка пропала. Addition_02-07-2022 15.03.02.txtПолучение информации... drivers.txtПолучение информации... FRST_02-07-2022 15.03.02.txtПолучение информации... Ссылка на комментарий Поделиться на другие сайты Поделиться
Sandor Опубликовано 4 июля, 2022 Поделиться Опубликовано 4 июля, 2022 Здравствуйте! Начните со стандартных логов по правилам этого раздела: Порядок оформления запроса о помощи 1 Ссылка на комментарий Поделиться на другие сайты Поделиться
Ruby_Heart Опубликовано 4 июля, 2022 Автор Поделиться Опубликовано 4 июля, 2022 komp voobshe CollectionLog-2022.07.04-06.51.zipПолучение информации... report1.logПолучение информации... report2.logПолучение информации... Check_Browsers_LNK.logПолучение информации... Ссылка на комментарий Поделиться на другие сайты Поделиться
Sandor Опубликовано 4 июля, 2022 Поделиться Опубликовано 4 июля, 2022 В 04.07.2022 в 05:59, Ruby_Heart сказал: Доктор веб и kaspersky rescue tool ничего не находят Показать Сделайте ещё раз полную проверку с помощью KVRT и прикрепите к следующему сообщению упакованную в архив папку C:\KVRT2020_Data\Reports 1 Ссылка на комментарий Поделиться на другие сайты Поделиться
Ruby_Heart Опубликовано 4 июля, 2022 Автор Поделиться Опубликовано 4 июля, 2022 Ne zapuskaetsa kvrt. virus uje ves komp ubil. net prav admina dlya zapuska i kopirovania v papku. skoree vsego virus zater, potomu chto poyavilos mnogo svobodnogo mesta na diske pfirewalldomain.logПолучение информации... TDSSKiller.3.1.0.28_24.06.2022_06.59.16_log.txtПолучение информации... AdwCleaner[C00].txtПолучение информации... Ссылка на комментарий Поделиться на другие сайты Поделиться
Sandor Опубликовано 4 июля, 2022 Поделиться Опубликовано 4 июля, 2022 В 04.07.2022 в 09:11, Ruby_Heart сказал: Ne zapuskaetsa kvrt Показать В безопасном режиме тоже не запускается? 1 Ссылка на комментарий Поделиться на другие сайты Поделиться
Ruby_Heart Опубликовано 4 июля, 2022 Автор Поделиться Опубликовано 4 июля, 2022 @Sandor в безопасном включается, но он уж второй час ищет вирусы, и пока нашел только:hack tool win32 kms. Я просто боюсь что все данные испортятся после очередного включения. Просто здесь дело по серьезнее чем какой-то кмс и торрент клиент, но антивирусы в упор этого не видят. Зато ещё сканировал eset'ом sys с флешки, он около 20 проблем нашел, но он не может их вылечить потому что комп якобы выключен неправильно и он в режиме гибернации, и логи не может сохранить. Ссылка на комментарий Поделиться на другие сайты Поделиться
Sandor Опубликовано 4 июля, 2022 Поделиться Опубликовано 4 июля, 2022 Понятно. Предлагаю всё же дождаться окончания сканирования KVRT и прикрепить отчёт. Дальше будет понятно - продолжать вам здесь или переходить в соседнюю тему, где решаются системные проблемы. 1 Ссылка на комментарий Поделиться на другие сайты Поделиться
Ruby_Heart Опубликовано 4 июля, 2022 Автор Поделиться Опубликовано 4 июля, 2022 KVRT2020_Data.zipПолучение информации... Заметил похожую фигню на своём втором компьютере. Ради эксперимента решил снести там винду, но ставил её не форматируя раздел, обнаружил неудаляемые файлы, следовательно когда встает винда, она не перезаписывает их, и они могут впоследствии исполнять такие вещи Ссылка на комментарий Поделиться на другие сайты Поделиться
Sandor Опубликовано 5 июля, 2022 Поделиться Опубликовано 5 июля, 2022 Достаточно было упаковать только папку Reports. Отчёт почти пустой. Вы дождались окончания сканирования или всё-таки прервали его? Ссылка на комментарий Поделиться на другие сайты Поделиться
Ruby_Heart Опубликовано 5 июля, 2022 Автор Поделиться Опубликовано 5 июля, 2022 Дождался до конца сканирования Ссылка на комментарий Поделиться на другие сайты Поделиться
Sandor Опубликовано 5 июля, 2022 Поделиться Опубликовано 5 июля, 2022 Сделайте такой отчёт: Скачайте Malwarebytes v.4. Установите и запустите. (На предложение активации лицензии ответьте "Позже" и "Использовать бесплатную версию"). Запустите Проверку и дождитесь её окончания.Самостоятельно ничего не помещайте в карантин!!! Нажмите кнопку "Сохранить результаты - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan". Отчёт прикрепите к сообщению. Подробнее читайте в руководстве. Ссылка на комментарий Поделиться на другие сайты Поделиться
Ruby_Heart Опубликовано 6 июля, 2022 Автор Поделиться Опубликовано 6 июля, 2022 Ничего не нашел scan.txtПолучение информации... Ссылка на комментарий Поделиться на другие сайты Поделиться
Sandor Опубликовано 6 июля, 2022 Поделиться Опубликовано 6 июля, 2022 Делаем вывод, что проблема не вирусного характера. Создайте тему в разделе компьютерной помощи и укажите там ссылку на текущую тему. Ссылка на комментарий Поделиться на другие сайты Поделиться
Ruby_Heart Опубликовано 6 июля, 2022 Автор Поделиться Опубликовано 6 июля, 2022 Запустил сканер ещё раз scan (1).txtПолучение информации... Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти