Перейти к содержанию

вредоносное ПО


Зурзмансор

Рекомендуемые сообщения

вставил телефонную флешку, Касперский закричал про вредоносное ПО. затем вылезло окошко с надписью, что, мол, ПО уничтожено. ну и ладно. всё хорошо, но, где то через час выключил компьютер, а когда включил- Касперский горит красным цветом.

пишет: безопасность компьютера под угрозой- обнаружено вредоносное ПО. предлагает исправить. предлагает 25 различных угроз. на карантин их не садит и не удаляет. горит красным светом, что напрягает.

что делать то? нажатия на клавиши "исправить", поместить на карантин" и прочее результатов не дают....

вот скрины этой непонятки:

8d050a849b22t.jpg

cad4bd4c3b79t.jpg

b0e609081be6t.jpg

вот сделанные логи:

hijackthis.log

avz_sysinfo.htm

avz_sysinfo.htm

Изменено пользователем Зурзмансор
Ссылка на комментарий
Поделиться на другие сайты

Cкачайте Gmer. Gmer со случайным именем. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log

 

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

 

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится лог сохраниться в файл C:\ComboFix.txt

 

Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

ComboFix. Руководство по применению.

Восстановление подключения к сети Интернет после использования Combofix

 

Логи ComboFix и Gmer прикрепите к сообщению.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

скачал Gmer, но сканировать не получается- программа перезагрузила компьютер, поэтому сохранить отчёт не удалось.

вот лог Gmer, который программа делает при запуске. при полном скагировании программа либо виснет, либо перезагружает компьютер : (

сейчас попробую комбофикс....

попробую ещё раз просканировать Gmerом, если получиться- логи прикреплю.

Gmer начал сканирование в 13.00, закончил 15 минут назад. сам я не следил за процессом- дома отсутствовал. прикрепляю логи.

ах да, теперь появилась ещё одна проблема- браузер ( Опера ) виснет наглухо. хотя никакие программы не запущены и после проверки предложенными вами программами, компьютер я перезагружал...

mbr.txt

gmer.log

gmer_log.log

Изменено пользователем Зурзмансор
Ссылка на комментарий
Поделиться на другие сайты

thyrex нет, не забыл. при нажатии на кнопку Scan, в первый раз компьютер перезагрузился. во второй раз, как уже и написал- проверял компьютер два часа. видимо закончил.

скажите, сколько врем ени в среднем занимает сканирование? деятельность программы видна первые полчаса, потом никаких изменений в окне не происходит...двух часов достаточно?

Ссылка на комментарий
Поделиться на другие сайты

всё сделано:

извините, что отвечаю не сразу- нахожусь на работе.

**********************

похоже, проблема вновь из разряда "нерешаемых"? ; )

ComboFix.txt

Изменено пользователем Зурзмансор
Ссылка на комментарий
Поделиться на другие сайты

я уходил, компьютер выключал. по приходу Касперский стал зелёным. угроз никаких нет. всё это как то странно...

компьютер теперь не виснет, браузер работает нормально- чудеса.

Stopvirus- AVZ я пользовался. попробую позже проверить предложенными вами программами комп. хотя, проблем с Касперским практически не было ( один раз я не считаю ).

snifer67- очищать уже нечего, но, когда проблема была жива- пробовал. ничего не происходило.

вообще, компьютер стал вести себя неадекватно. в феврале произошла проблема, связанная, как я считаю с программой STEAM и антивирусом AVAST. тогда пришлось переустанавливать ОС. с тех пор компьютер работает не нормально.

спасибо всем, кто помогал!

Ссылка на комментарий
Поделиться на другие сайты

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду ComboFix /Uninstall, нажмите кнопку "ОК"

combofix-uninstall.jpg

 

Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

Изменено пользователем akoK
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Мала
      Автор Мала
      После установки пиратского ПО (google sketch up) нанятым «помощником» сначала скорость интернета просела до двух мегабит в секунду на пару дней. Сканирование компа kaspersky internet security угроз не обнаружило. 
      Через еще пару дней нечто заблокировало браузер и возможность скачивания. Интернет был, но страницы гугл хлома не загружались. Клик по диагностике сети выдавал «удаленное устройство или ресурс не принимает подключение». При этом десктопный востап обновлялся. Но посланную через него антивир утилиту скачать не удавалось.
      Следом поступил звонок с номера «из Молдовы», который я брать не стала. и поняла, что видимо щас «сотрудники фсб» будут взламывать мои госуслуги. Похоже, что это было нечто, что скачало с компа все данные и логины пароли. 
      Нанятый лечитель вирусов с youdo удаленно помог снять странные установленные каким-то патчем ограничения с браузера и почистил шесть каких-то вирусов разными утилитами.
      В финале я в безопасном режиме еще раз проверила утилитой cureit др веба. И он нашел один какой-то файл и удалил. 
       
      4 дня всё поработало бесперебойно. Сегодня снова появился симптом про браузер. То есть нечто управляющее браузером все еще сидит на компе.  Пирасткое ПО правда так и осталось не снесённым. Но есть ощущение что снос ПО не поможет и надо что-то хитрее предпринять. 
       
      Да, впн стоял и исправно без странных симптомов работал более полутора лет без обновлений. Приложения hiddify, сервер от papervpn. 

      Я очень неопытный женщина-юзер. Помогите, пожалуйста, понять что можно сделать. 
       
    • Кристина1983
      Автор Кристина1983
      Здравствуйте! Вчера по электронной почте пришел вредоносный файл, якобы Накладная.pdf, но файл был не PDF, просто маскировался. Письмо из почты удалила, при попытке почистить папку удаленные, через несколько секунд это удаленное письмо в удаленных восстанавливалось (почтовый клиент Thunderbird). Касперским проверила лог прилагаю, но в почтовом клиенте опять в удаленных было это письмо. Снова запустила утилиту Касперского с полной проверкой. Было проведено лечение с перезагрузкой.
      Прошу проверить остались ли вредоносные следы в системе? 
       
      Логи Kaspersky Virus Removal Tool Reports.rar
      Логи AutoLogger, после того как отработал Kaspersky Virus Removal Tool
      CollectionLog-2025.02.06-15.12.zip
    • KL FC Bot
      Автор KL FC Bot
      Можете представить себе мир, в котором каждый раз, прежде чем куда-либо поехать, вам нужно придумывать колесо и собирать вручную велосипед? Мы — нет. Зачем что-то придумывать, если оно уже давно успешно существует? Точно такая же логика работает и в программировании: разработчикам ежедневно приходится сталкиваться с типовыми задачами и вместо придумывания колес и велосипедов собственного производства (которые могут быть еще и некачественными), они просто берут уже готовый велосипед код из открытого репозитория в Github.
      Доступно такое решение абсолютно для всех, в том числе и для злоумышленников, которые используют бесплатный шикарный самый лучший в мире открытый код в качестве приманки. Подтверждений этому тезису много и вот свежайшее: наши эксперты обнаружили активную вредоносную кампанию GitVenom, направленную на пользователей GitHub.
      Что такое GitVenom
      Так мы назвали вредоносную кампанию, в ходе которой неизвестными были созданы более 200 репозиториев, содержащие фейковые проекты с вредоносным кодом: боты для Telegram, инструменты для взлома игры Valorant, автоматизации действий в Instagram и управления кошельками Bitcoin. На первый взгляд все репозитории выглядят легитимно, особенно выделяется хорошо оформленный файл-гайд по работе с кодом README.MD с подробными инструкциями на нескольких языках мира.
      Злоумышленники использовали искусственный интеллект для написания подробнейших инструкций на разных языках
       
      View the full article
    • serj_serj
      Автор serj_serj
      Добрый день!
      Столкнулся с каким-то вредоносным ПО скорее всего, которое повредило все мои файлы с расширением .docx и .xlsx. При попытке открытия файлов MS Office выдаёт сообщение "приложением word в документе обнаружено содержимое которое не удалось прочитать ошибка. Доверяете ли вы источнику? " Если я нажимаю "Да" - файлы не открываются, выводится сообщение об ошибке открытия либо то, что файл повреждён.

      Сканировал Kaspersky Virus Removal Tool, обнаружены:
      1. MEM:Trojan.Win32.SEPEH.gen
      System Memory
      Троянская программа
      2. HEUR:HackTool.Win32.KMSAuto.gen
      C:\Windows\AAct_Tools\AAct.exe

      Пока никаких действий не принимал. Каких-либо действий по вымогательству (если это шифровальщик) не было.
      Логи прикрепляю.
      Получится ли восстановить данные из повреждённых файлов? 
      CollectionLog-2025.03.27-21.39.zip
      ещё для примера прикладываю архив с повреждёнными файлами
      повреждённые файлы.rar
    • Bobcheg
      Автор Bobcheg
      Добрый день!
      После скачивания книги в с неизвестного сайта  вероятно подцепил эту гадость. Касперский обнаружил угрозу, но лечению она не поддается.

      Addition_12-03-2025 18.15.18.txt FRST_12-03-2025 17.50.07.txt
×
×
  • Создать...