Перейти к содержанию

вредоносное ПО


Зурзмансор

Рекомендуемые сообщения

вставил телефонную флешку, Касперский закричал про вредоносное ПО. затем вылезло окошко с надписью, что, мол, ПО уничтожено. ну и ладно. всё хорошо, но, где то через час выключил компьютер, а когда включил- Касперский горит красным цветом.

пишет: безопасность компьютера под угрозой- обнаружено вредоносное ПО. предлагает исправить. предлагает 25 различных угроз. на карантин их не садит и не удаляет. горит красным светом, что напрягает.

что делать то? нажатия на клавиши "исправить", поместить на карантин" и прочее результатов не дают....

вот скрины этой непонятки:

8d050a849b22t.jpg

cad4bd4c3b79t.jpg

b0e609081be6t.jpg

вот сделанные логи:

hijackthis.log

avz_sysinfo.htm

avz_sysinfo.htm

Изменено пользователем Зурзмансор
Ссылка на комментарий
Поделиться на другие сайты

Cкачайте Gmer. Gmer со случайным именем. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log

 

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

 

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится лог сохраниться в файл C:\ComboFix.txt

 

Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

ComboFix. Руководство по применению.

Восстановление подключения к сети Интернет после использования Combofix

 

Логи ComboFix и Gmer прикрепите к сообщению.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

скачал Gmer, но сканировать не получается- программа перезагрузила компьютер, поэтому сохранить отчёт не удалось.

вот лог Gmer, который программа делает при запуске. при полном скагировании программа либо виснет, либо перезагружает компьютер : (

сейчас попробую комбофикс....

попробую ещё раз просканировать Gmerом, если получиться- логи прикреплю.

Gmer начал сканирование в 13.00, закончил 15 минут назад. сам я не следил за процессом- дома отсутствовал. прикрепляю логи.

ах да, теперь появилась ещё одна проблема- браузер ( Опера ) виснет наглухо. хотя никакие программы не запущены и после проверки предложенными вами программами, компьютер я перезагружал...

mbr.txt

gmer.log

gmer_log.log

Изменено пользователем Зурзмансор
Ссылка на комментарий
Поделиться на другие сайты

thyrex нет, не забыл. при нажатии на кнопку Scan, в первый раз компьютер перезагрузился. во второй раз, как уже и написал- проверял компьютер два часа. видимо закончил.

скажите, сколько врем ени в среднем занимает сканирование? деятельность программы видна первые полчаса, потом никаких изменений в окне не происходит...двух часов достаточно?

Ссылка на комментарий
Поделиться на другие сайты

всё сделано:

извините, что отвечаю не сразу- нахожусь на работе.

**********************

похоже, проблема вновь из разряда "нерешаемых"? ; )

ComboFix.txt

Изменено пользователем Зурзмансор
Ссылка на комментарий
Поделиться на другие сайты

я уходил, компьютер выключал. по приходу Касперский стал зелёным. угроз никаких нет. всё это как то странно...

компьютер теперь не виснет, браузер работает нормально- чудеса.

Stopvirus- AVZ я пользовался. попробую позже проверить предложенными вами программами комп. хотя, проблем с Касперским практически не было ( один раз я не считаю ).

snifer67- очищать уже нечего, но, когда проблема была жива- пробовал. ничего не происходило.

вообще, компьютер стал вести себя неадекватно. в феврале произошла проблема, связанная, как я считаю с программой STEAM и антивирусом AVAST. тогда пришлось переустанавливать ОС. с тех пор компьютер работает не нормально.

спасибо всем, кто помогал!

Ссылка на комментарий
Поделиться на другие сайты

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду ComboFix /Uninstall, нажмите кнопку "ОК"

combofix-uninstall.jpg

 

Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

Изменено пользователем akoK
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • vlanzzy
      От vlanzzy
      CollectionLog-2024.12.19-19.35.zip
      Произошло заражение вирусом, выполнял проверку через KVRT и смог удалить вирусы, но теперь запускается task.vbs
       
    • Snake200221
      От Snake200221
      Здравствуйте, при включении компьютера и окончательном входе в систему PowerShell пытается перекинуть на вредоносную ссылку. Касперский сразу же блокирует
       
      Также недавно активировал систему командой в сmd, а именно "powershell iex (irm 'activated.run/key')". Может быть это она спровоцировала данную проблему 
      CollectionLog-2025.01.04-00.02.zip
    • mrTomny
      От mrTomny
      Вопрос не решился? у меня такая же проблема вылезла....
      инфо.txt
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • KL FC Bot
      От KL FC Bot
      Исследователи из трех европейских университетов недавно продемонстрировали атаку BadRAM. Она стала возможна благодаря уязвимости в процессорах AMD EPYC и угрожает прежде всего поставщикам облачных решений и систем виртуализации. В наихудшем сценарии данная уязвимость может быть использована, чтобы скомпрометировать данные из максимально защищенной виртуальной машины.
      Впрочем, реализовать этот сценарий на практике будет достаточно нелегко. Атака предполагает физический доступ к серверу, а затем — максимальный уровень доступа к программному обеспечению. Однако, прежде чем обсуждать атаку BadRAM в деталях, стоит поговорить о концепции Trusted Execution Environment, или TEE.
      Особенности TEE
      Ошибки в программном обеспечении неизбежны. По разным оценкам, сделанным еще в девяностые годы прошлого века, на каждую тысячу строк кода приходится от 1 до 20 ошибок. Часть этих ошибок приводит к уязвимостям, через которые злоумышленники могут попробовать добраться до конфиденциальной информации. Поэтому в случаях, когда защищенность каких-то данных или цепочки вычислений (например, обработки секретных ключей шифрования) должна быть максимальной, имеет смысл изолировать эти данные (или вычисления) от всего остального кода. Примерно в этом и состоит концепция Trusted Execution Environment.
      Существует огромное количество реализаций TEE для решения различных задач. В процессорах AMD она реализована в виде технологии Secure Encrypted Virtualization, обеспечивающей повышенную защиту виртуальных машин. Она подразумевает шифрование данных виртуальной системы в памяти, чтобы системы других виртуальных машин или оператор физического сервера, на котором развернуты виртуальные ОС, не могли получить к ним доступ. Относительно недавно для этой технологии было выпущено расширение Secure Nested Paging, способное определить попытки несанкционированного доступа к данным виртуальной системы.
      Представьте себе сценарий, когда финансовая организация использует инфраструктуру стороннего подрядчика для работы своих виртуальных систем. На виртуальных ОС обрабатываются максимально конфиденциальные данные, и нужно обеспечить их стопроцентную безопасность. Можно предъявлять повышенные требования к подрядчику, но в некоторых случаях проще исходить из того, что ему нельзя полностью доверять.
       
      View the full article
    • Maxim228
      От Maxim228
      Проблема в следующем: Powershell иногда запускается и сразу закрывается, после чего антивирус публикует уведомление, что был заблокирован переход по ссылке. 
      Много раз запускал проверку на вирусы, никакие угрозы найти не удалось.
      Тест сообщения антивируса:
      Помогите устранить проблему пожалуйста(когда писал это сообщение появилось еще 2 уведомления о блокировке).
      Дополнение: когда я писал это сообщение касперский жаловался на переход по ссылке, но уже через браузер.
       
      отчет.txt
×
×
  • Создать...