Перейти к содержанию

Неизвестный вирус


baobabsmart

Рекомендуемые сообщения

День добрый. Помогите пожалуйста вылечить комп от вируса. В дирректории windows самостоятельно создаются файлы ....boot (.... - это любые цифры) в среднем 1 файл весит порядка 1 гига. Они создаются до того времени, пока не забьют все свободное место на диске С:

Спасибо!

Ссылка на комментарий
Поделиться на другие сайты

Какая операционная система?

И можете ли Вы что-либо запускать?

XP SP3 - машина тормозит (но работать можно) и предлагает сделать чистку диска. После удаления файлов ....boot, через некоторое они снова в строю.

Ссылка на комментарий
Поделиться на другие сайты

Тогда сделайте пожалуйста логи по ссылке BlackMC.

2 лога от avz и один лог HijackThis.

Это стандартная операция здесь...

 

З.Ы. Если всё будет совсем плохо, то попробуйте сделайть логи в безопасном режиме.

Изменено пользователем Fasawe
Ссылка на комментарий
Поделиться на другие сайты

Тогда сделайте пожалуйста логи по ссылке BlackMC.

2 лога от avz и один лог HijackThis.

Это стандартная операция здесь...

 

З.Ы. Если всё будет совсем плохо, то попробуйте сделайть логи в безопасном режиме.

А если на машине стоит ESET? Им можно как-то сделать логи? (я просто не совсем понимаю что это) ;)

Ссылка на комментарий
Поделиться на другие сайты

Перед выполнением,

закройте свои антивирусные программы, игры, тектовые редакторы и любые другие программы, оставьте запущенным только программу-браузер!
Изменено пользователем Bl@ckMC
Ссылка на комментарий
Поделиться на другие сайты

ESET закрыть нельзя, если не ошибаюсь - делайте логи из безопасного режима, при случае, что в обычном режиме их выполнить не получится.

Ссылка на комментарий
Поделиться на другие сайты

+ к тому, что сказал akoK

 

 

Если у вас 32 разрядная версия windows, то скачайте Random's System Information Tool (RSIT) или с зеркала

Если у вас 64 разрядная версия windows, то необходимо скачать эту версию Random's System Information Tool(RSIT)x64 или с зеркала

Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Изменено пользователем akoK
Обнови шаблон
Ссылка на комментарий
Поделиться на другие сайты

+ к тому, что сказал akoK

 

 

Если у вас 32 разрядная версия windows, то скачайте Random's System Information Tool (RSIT) или с зеркала

Если у вас 64 разрядная версия windows, то необходимо скачать эту версию Random's System Information Tool(RSIT)x64 или с зеркала

Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Спасибочки за инструкцию.

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

Гмм, а где основные логи? (AVZ и HiJackthis)

Кстати сколько у вас АВ на компе?

 

Я по логам вижу:

 

Dr.Web anti-virus for Windows 6.0 (x86)

ESET Smart Security 4.0

Trojan Remover 6.8.2

trend micro?

 

З.Ы. На компе должно быть НЕ БОЛЕЕ 1 антивируса.

Изменено пользователем vit9696
Ссылка на комментарий
Поделиться на другие сайты

Гмм, а где основные логи? (AVZ и HiJackthis)

Кстати сколько у вас АВ на компе?

 

Я по логам вижу:

 

Dr.Web anti-virus for Windows 6.0 (x86)

ESET Smart Security 4.0

Trojan Remover 6.8.2

trend micro?

 

З.Ы. На компе должно быть НЕ БОЛЕЕ 1 антивируса.

 

1) как получить эти логи (AVZ и HiJackthis) ?

2) Dr.Web anti-virus for Windows 6.0 (x86)

Trojan Remover 6.8.2

trend micro? - ЭТИХ ПРОГРАММ ДАВНО УЖЕ НЕТ.

Ссылка на комментарий
Поделиться на другие сайты

Но в логах они есть, (Возможно останки).

Делаем отчет GSI

http://forum.kasperskyclub.ru/index.php?sh...ost&p=55906

 

Это как делать логи:

http://forum.kasperskyclub.ru/index.php?sh...ost&p=17368

 

Кстати проверьте данный файл:

C:\WINDOWS\fExplorer.exe

На http://www.virustotal.com/ru/

Изменено пользователем vit9696
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • talga_mprint
      От talga_mprint
      Доброго времени суток, нужна помощь в определении или расшифровке файлов.
      В пятницу вечером (070225) на компьютере сотрудника были зашифрованный файлы, предположительно через RDP(!rdp осуществляется через vpn с 2 ключами безопасности).

      Так же присутствует readme файл с email для контактов и выкупа. 
      Addition.txt FRST.txt encrypt-files.rar
      m0D0cQNMb.README.txt
    • EDRG
      От EDRG
      CollectionLog-2025.01.15-04.30.zipЗдравствуйте, столкнулся с проблемой дубля файла dwm.exe. Из особенностей - он полностью повторяет путь, по всей видимости, оригинального файла и они будто являются одной и той же программой. При включении диспетчера задач резко сбрасывает потребление ЦП до сотых процента. Проблема не нова, судя по всему, и для удобства вставлю ссылки на решения похожей проблемы. 
       
      Сам я мало что понимаю в кодах, описанных в этих темах, чтобы их на свой лад изменять. Поэтому не сочтите за наглость, но я прошу о помощи.

      Проверил компьютер двумя рекомендованными утилитами. Интересующий файл они не обнаружили (разве что dr web обнаружил им определённый троян di.exe, но, вроде, сам его удалил).
      Ниже прикрепляю дополнительный скрин из утилиты System informer (ранее, Process hacker 2).

       

       
    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • fertune
      От fertune
      Когда открываешь диспетчер задач то сначала ЦП грузит на 100% а потом на 10% я посмотрел через dr.web cureit и увидел то что это майнер dialer.exe, смотрел в интернете как пофиксить но никакие способы не помогли(может быть я что то делал неправильно)
      можете помочь с проблемой? Еще я пробовал его фиксить удаляя его но он опять появлялся и грузил ЦП на все 100%.
       
×
×
  • Создать...