Перейти к содержанию

Сам собой запустился Windows Media Player


Рекомендуемые сообщения

Ситуация такая - у меня есть подозрение, что я нагрёбся вирусов, как вша блох. Хотелось бы развеять это подозрение, или подлечится.

Началось всё вот с этого http://forum.kasperskyclub.ru/index.php?showtopic=21335 , если это кому-то интересно.

 

Но если быть кратким, то выполняя полную проверку компьютера Касперским (КАV 9.0.0.736), был обнаружен троян в файле Jxodoa.exe, в папке Windows. Антивирус произвёл лечение, перегрузил компьютер, я начал проверку заново, потом отлучился на пять минут, а когда пришёл, то у меня был запущен Windows Media Player и там что-то писалось про то, что он пытался открыть какую-то ссылку. Каюсь, растерялся, и не заскринил и не запомнил. Собственно, впервые за много лет у меня сама собой запускается программа, поэтому я грешу на вирусы.

Произвёл полное сканирование компьютера Касперским. На системном диске вирусов не было, нашлось несколько троянов на диске D, это были разные игры. Я всё безжалостно потёр.

Ну и хочется знать есть ещё какие-то скрытые вирусы или нежелательные изменения в системе.

 

Сделал отчёты, как требуется:

 

 

 

 

 

http://www.getsysteminfo.com/read.php?file...e36540d9139fe1a

Изменено пользователем Саша
Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в avz

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\Jfr.exe','');
DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\Jfr.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','JDK5SWFMZY');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится.

 

Выполнить скрипт в AVZ.

var
 qfolder: string;
 qname: string;
begin
 qname := GetAVZDirectory + '..\Quarantine\quarantine.zip';
 qfolder := ExtractFilePath(qname);
 if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder);
 CreateQurantineArchive(qname);
 ExecuteFile('explorer.exe', qfolder, 1, 0, false);
end.

Вы увидите папку с архивом. Это - карантин.

Карантин отправьте через на newvirus@tut.by

Сделайте новые логи.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Логи сделал, а насчёт отсылки того, что в карантине не очень понял. Как его переслать? Просто через свой e-mail послать или есть какая-то специальная форма?

 

 

 

 

Ссылка на комментарий
Поделиться на другие сайты

Пофиксить в HijackThis

O2 - BHO: IE7Pro - {00011268-E188-40DF-A514-835FCD78B1BF} - C:\Program Files\IEPro\IEPro.dll
O8 - Extra context menu item: &Экспорт в Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IEPro\IEPro.dll
O9 - Extra 'Tools' menuitem: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IEPro\IEPro.dll

 

Выполните скрипт в avz

begin
DeleteFileMask('C:\Program Files\IEPro', '*.*', true);
DeleteDirectory('C:\Program Files\IEPro');
RebootWindows(true);
end.

ПК перезагрузится.

 

Больше плохого не увидел.

 

Установите SP3(может потребоваться активация)+все последующие обновления

 

Установите IE8

Ссылка на комментарий
Поделиться на другие сайты

Тут, значит, как бы такое небольшое продолжение моей истории наметилось. После всех вышеуказанных манипуляций, у меня при создании и последующем переименовании Новой папки в разделе D выскакивает вот такое сообщение

 

И это только на диске D, в самом корне, больше нигде такого нет. То есть, если я создаю D:\Новая папка, то оно ругается. А вот если, скажем, D:\Тумба-Юмба\Новая папка, то ругани не будет, новая папка создаётся и переименовывается преспокойно.

Я грешу на то, что когда я делал логи и всё такое, то вот эти програмки, которыми я всё это делал (AVZ и прочее) лежали именно в папке с названием "Новая папка". Может это как-то сказалось? И как бы его полечить, а то замучило уже ругаться.

Заранее всем благодарен. ;)

Изменено пользователем Саша
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Maxim228
      От Maxim228
      Проблема в следующем: Powershell иногда запускается и сразу закрывается, после чего антивирус публикует уведомление, что был заблокирован переход по ссылке. 
      Много раз запускал проверку на вирусы, никакие угрозы найти не удалось.
      Тест сообщения антивируса:
      Помогите устранить проблему пожалуйста(когда писал это сообщение появилось еще 2 уведомления о блокировке).
      Дополнение: когда я писал это сообщение касперский жаловался на переход по ссылке, но уже через браузер.
       
      отчет.txt
    • grammer91
      От grammer91
      Добрый день!
       
      Проблема в следующем: после запуска системы примерно через 30 секунд запускается и сразу закрывается Powershell, после чего антивирус публикует уведомление, что был заблокирован переход по ссылке. 
      Проверку на вирусы запускал дважды, никакие угрозы найти не удалось.
      Тест сообщения антивируса:
      Помогите устранить проблему, пожалуйста
      CollectionLog-2024.11.14-11.33.zip
    • sputnikk
      От sputnikk
      Страница загрузки Windows 10 Technical Preview
      http://windows.microsoft.com/ru-ru/windows/preview-coming-soon
    • gennadij-zaripov
      От gennadij-zaripov
      Пробовал обновить через Microsoft Store. Когда перестали работать-не помню. Windows 11 Pro 23H2.
       


    • costa2323
      От costa2323
      Здравствуйте!
      Пару месяцев назад перестал работать whatsapp для windows. Причем несколько раз все же запускался в эти пару месяцев, но разово.
      Обратился в поддержку мессенджера. Предложили проверить, отключив KIS. Отключил, whatsapp стал работать без проблем.
      Как быть?
×
×
  • Создать...