-
Похожий контент
-
От FugaPRO22
лог от FRST FRST.txt
-
От azitch
Подхватил вирус. Возможный источник: торрент-файл.
– Загружает ЦП до 100%;
– Не дает запускать антивирусы, сайты по аналогичной тематике;
– Закрывает папку с автологом, даже с переименованным файлом (последняя версия, скачана из FAQ);
Характеристики системы: Выпуск Windows 11 Домашняя для одного языка, Версия 22H2, 64-разрядная система
-
От Макс23
Встроенный антивирус в Windows 10 обнаружил вирус в файле steam_api64.dll после чего я этот файл отправленный в карантин восстановил, даже не спрашивайте зачем, обычно я так не делаю.
После этого при повторным сканировании папки с вирусом антивирус стал выдавать "Пункт пропущен во время сканирования" *Прицепил скриншот. Я проверил Kaspersky Virus Removal Tool папку с вредоносным файлом, тоже ничего не видит. Но возможно и он пропускает при сканировании этот файл. В исключение антивируса или ещё куда я ничего не добавлял.
Как исправить это? И что этот вредоносный файл сделал в системе, на сколько я понял это вирус именуется как Trojan:Win32/Znyonm
Если вирус что то поменял в системе как это исправить, вылечить.
p.s Я прицепил архив с вирусным файлом. UPD забыл прицепить файлик AutoLogger, добавил архив с CollectionLog
CollectionLog-2023.12.04-10.11.zip
-
От Vadya
здравствуйте! случайно заметил в мониторинге касперского, что процесс system лезет в нет. причем пункте сетевой трафик он следов не оставляет. можно заметить только в сетевой активности и в открытых сетевых портах которые он занимает. причем, что странно на другие процессы можно нажать и касперский показывает расположение файла а на этот процесс нельзя нажать. судить можно только по айди процесса, что это файл ntoskrnl.exe плюс еще настораживает, что он использует порты 138,137 и 139 полазил посмотрел в нете, что это может быть опасно!
CollectionLog-2023.12.02-11.55.zip
-
От Djkarpaccho
Добрый день, друзья.
Ситуация такова, что заметил нагрузку на ГП, через процесс эксплорер выявил процесс find.exe, который запускается через родительский explorer.exe , далее вышел на папку C:\ProgramData\PaperTrailManager-18143644-30da-4ba7-ae35-5cdc3fdafd11 . Удалять, сканировать, лечить - ничего не помогает. Пробовал многое, удалось локализовать проблему, то есть он запускается, но анвир не дает ему дальше ходу, следовательно вопрос его удаления.
Автор моего творения везде отображается как Andre S.A.R.L. с продуктом red mill
Отчеты прилагаю far bar прилагаю.
Буду благодарен помощи, советам к действию)
FRST.txt Addition.txt
-
Рекомендуемые сообщения