Перейти к содержанию

Проверьте, пожалуйста, на наличие вирусов


Рекомендуемые сообщения

Доброго всем времени суток!

 

Началось всё с постепенного удлинения времени загрузки компьютера, и критической точки она достигла сегодня утром - минут 15-20 загрузка длилась, причем после, компьютер периодически (через минут 5-10) зависал на продолжительное время.

KIS же во время проверок на вирусы зависал окончательно от 20 до 40%

 

Во время проверки компьютера на ошибки выдал вот что:

Windows replaced bad clusters in file 6349 of name \Docume-1\Alluse-1\Applic-1\Kaspersky lab\AVP9\Report\g-objdt.dat

(вроде бы так)

Вопрос: что это и вследствии чего могло это произойти?

 

После проверки загрузка нормальная, но компьютер зависал (в том числе и KIS) по прежнему. Полностью переустановила KIS 2010.

После этого KIS нашел 2 вируса, и ведет себя компьютер хорошо

 

Но остались еще сомнения - прошу проверить.

 

virusinfo_syscheck.zip

 

virusinfo_syscure.zip

 

hijackthis.log

 

 

http://www.getsysteminfo.com/read.php?file...295d50409def215

 

GetSystemInfo_MICROSOF_684C4E_Admin_2010_05_18_21_35_26.zip

Ссылка на комментарий
Поделиться на другие сайты

Скачайте GMER по одной из указанных ссылок:

Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)

- Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).

Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.

После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:

  • Sections
  • IAT/EAT
  • Show all

Из всех дисков оставьте отмеченным только системный диск (обычно C:\)

- Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.

После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

Ссылка на комментарий
Поделиться на другие сайты

Значит можно спать со спокойной душой?

а вот это

Во время проверки компьютера на ошибки выдал вот что:

Windows replaced bad clusters in file 6349 of name \Docume-1\Alluse-1\Applic-1\Kaspersky lab\AVP9\Report\g-objdt.dat

(вроде бы так)

что было?

Ссылка на комментарий
Поделиться на другие сайты

Значит можно спать со спокойной душой?

да.

 

Windows replaced bad clusters in file 6349 of name

Можно перевести и понять ошибку:lol:

Изменено пользователем snifer67
Ссылка на комментарий
Поделиться на другие сайты

Delphinka почистите ещё папку C:\Documents and Settings\Admin\Local Settings\Temp

 

Windows replaced bad clusters in file 6349 of name

переводится примерно так Windows заменил плохие кластеры в файле 6349 из имени

Изменено пользователем Stranniky
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • 26alexx
      Автор 26alexx
      Мой компьютер заразился скрытым майнером, который при обычном удалении восстанавливается за 5 секунд. Вирус назвался службой "GoogleUpdateTaskMachineQC", разместил себя в папке "C:\ProgramData\Google\Chrome", где поместил два файла "SbieDll.dll" и "updater.exe", вирус сам вносит в исключения папки для проверки: C:\ProgramData, C:\Windows и C:\Windows\System32\config\systemprofile и др. Перестал работать Центр обновления Windows. Не даёт выключать компьютер обычным способом. Только через длительное нажатие кнопки "Включения". Долго грузит "Панель задач" - 2-3 минуты. Может и ещё есть какие-то скрытые изменения. Помогите, пожалуйста, удалить этот вирус-майнер!
      CollectionLog-2025.05.11-22.59.zip
    • alexander6624
      Автор alexander6624
      при проверке вирусов на dr web нашёлся вирус net malware url, dr web его обезвредить не смог,а при следующей проверке вируса не было найдено,но на следующий день при повторной проверке этот вирус опять обнаружился,при этом начал очень сильно грется процессор и начались сильные глюки.

    • super__feya
      Автор super__feya
      Здравствуйте! У меня следующая проблема: в последнее время самопроизвольно переподключалась мышь (воспроизводился системный звук Windows подключения нового внешнего устройства, после этого курсор на долю секунды замирал и после продолжал работать как и прежде). Я думал, что проблема в разъеме, поэтому переподключил мышь в другой usb-разъем, но ситуация не изменилась. Помимо этого, при открытии монитора ресурсов, во вкладке "ЦП" показаны два приостановленных процесса: "SearchApp.exe" и "ShellExperienceHost.exe" (слышал, что это может быть следствием наличия майнера на компьютере). Также я произвел проверку с помощью "Kaspersky Virus Removal Tool". Обнаружилось порядка дюжины подозрительных файлов, которые я удалил, но ситуация не изменилась. Пожалуйста, подскажите решение данной проблемы.
      CollectionLog-2025.05.05-17.33.zip
    • Чилипиздрик
      Автор Чилипиздрик
      Здравствуйте! Подцепила на просторах интернета указанный MEM:Trojan.Win32.SEPEH.gen Удалить с помощью не выходит KVRT. Он его видит предлагает вылечить или пропустить (варианта удалить нет). Дальше делает вид, что работает, а после перезагрузки компа все остается на своих местах. Подскажите, пожалуйста, что с ним делать.
      CollectionLog-2025.06.18-20.38.zip
    • darksimpson
      Автор darksimpson
      Добрый день.

      Помогите пожалуйста с определением зловреда и, возможно, с расшифровкой.

      Прикрепляю архив с логами FRST, двумя зашифрованными файлами и запиской.

      Спасибо!
      p4.zip
×
×
  • Создать...