Перейти к содержанию

Проблема с Компьютером


BAHEK1987

Рекомендуемые сообщения

Проблема с Компьютером

некоторые программы стали не запускаться, или запускаться с ошибкой,

в общем есть большое подозрение на заражение

 

вот пожалуйста логи

 

hijackthis.log

 

virusinfo_syscheck.zip

 

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

профиксите в Хиджак

F2 - REG:system.ini: Shell=Explorer.exe 
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe
O2 - BHO: Smart-Shopper - {4A7C84E2-E95C-43C6-8DD3-03ABCD0EB60E} - (no file)

 

C:\Faisal\Haram\Faisal.exe - эту программу сами ставили? она вообще вам нужна?

 

выполните скрипт в AVZ

 

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Faisal\Haram\Faisal.exe','');
DeleteFile('C:\Faisal\Haram\Faisal.exe');
DelCLSID('{67KLN5J0-4OPM-01WE-AAX2-314CCA994072}');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

 

комп перезагрузится

выполните скрипт

 

begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.

 

Файл карантина отправьте согласно формы: http://support.kaspersky.ru/virlab/helpdesk.html

 

результаты проверки скажите в теме

 

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и скопируйте в сообщение.

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

 

Повторите логи AVZ и HJT

Аналогичное замечание как и в предыдущей теме:

Протокол антивирусной утилиты AVZ версии 4.34

Уже 4.35 версия вышла. Делайте логи программкой новой версии.

 

что с проблемами?

Изменено пользователем MotherBoard
Ссылка на комментарий
Поделиться на другие сайты

C:\Faisal\Haram\Faisal.exe -нет не устанавливали!

 

- тоже в офисе

 

Почему спросила, то что данная программа считается в числе небезопасных для компьютера.

 

скрипт поправила, остальные инструкции остаются в силе.

Ссылка на комментарий
Поделиться на другие сайты

ПРОБЛЕМА1 не прикрепляются файлы к почте1

 

в другой офис приеду скину логи

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Изменено пользователем BAHEK1987
Ссылка на комментарий
Поделиться на другие сайты

F:\autorun.inf - ваш файл?

Приведите его содержимое если не ваш.

 

C:\Program Files\Total Commander\Utils\ProcessKiller\PrKiller.exe - сами ставили?

 

нет не мои!

 

По прожнему Не прикрепляются файлы - к почте ! все браузеры проверили

 

на другом похожая проблема

 

посмотрите пож логи

Ссылка на комментарий
Поделиться на другие сайты

Если файл F:\autorun.inf не ваш, то выполните скрипт в AVZ :

 

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('F:\autorun.inf','');
QuarantineFile('C:\Program Files\Total Commander\Utils\ProcessKiller\PrKiller.exe','');
DeleteFile('F:\autorun.inf');
RegKeyBinParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer','NoDriveTypeAutoRun','221'); 
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

 

Комп перезагрузится

выполните скрипт

 

begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.

 

Папку Карантина отправьте по форме: http://support.kaspersky.ru/virlab/helpdesk.html

результаты проверки сообщите в теме.

 

Лог MBAM можете ещё выложить для подстраховки.

 

 

что с проблемами?

Изменено пользователем MotherBoard
Ссылка на комментарий
Поделиться на другие сайты

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и скопируйте в сообщение.

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

 

не запускается

 

еще фишка ! Шифт не работает ! не в клаве дело 60

 

даж смайлик не поставить хе хе

 

'C:\Program Files\Total Commander\Utils\ProcessKiller\PrKiller.exe','');

 

скрипт выполнил ! но проблему находит

 

смотрите пож логи

карантин по форме не дает отправить ! обнуляет11

 

autorun.inf

2010-09-11.rar,

2010-09-13.rar

 

Файлы в процессе обработки.

 

PrKiller.exe - not-a-virus:RiskTool.Win32.PsKill.x

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Изменено пользователем BAHEK1987
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • iaroslav
      От iaroslav
      Я подозреваю что у меня майнер или троян так как у меня не открываются параметры( все способы перепробовал) а также при открытии например панели управления выскакивает табличка: операция отменена из за огранечений..... Обратитесь к администратору хотя я и есть администратор. Перед этим я использовал AVbr и только потом AutoLogger
      AV_block_remove_2025.02.02-17.03.log report2.log report1.log CollectionLog-2025.02.02-17.19.zip
    • Devilhomer
      От Devilhomer
      Здравствуйте, уже НЕОДНОКРАТНО замечал, что при обновлении программных модулей удаляются закладки Google Chrome, сделанные в безопасном режиме (они доступны, только в безопасном режиме). Не обращался по данной проблеме, потомучто не так их много было, но тут (при недавнем обновлении) пропали довольно важные
      Также хочется отметить ОЧЕНЬ длительное открытие вкладок при переходе в безопасный режим. Отсылал отчеты из приложения о данной проблеме, но пока не заметил существенных изменений по данному вопросу.
    • egor536457253453
      От egor536457253453
      Недавно пытался обойди блокировку дискорда, но получил майнер, пытался его удалить через Kaspersky Virus Removal Tool и Dr.Web CureIt, но ничего не помогло, помогите пожалуйста. ЛОГИ:

      CollectionLog-2025.02.04-10.10.zip
    • Sergei Lomov
      От Sergei Lomov
      Здравствуйте, возникла проблема после скачивания и запуска игры с торента, сначала перестал открываться браузер хром появлялось сообщение “Не удается получить доступ к объекту на который ссылается ярлык.Возможно , отсутствуют необходимые разрешения” ,после чего пробовал установить антивирус на что мне появлялось сообщение - “Операция отменена из-за ограничений, действующих на этом компьютере.Обратитесь к системному администратору”. Не мог зайти на ваш сайт с компьютера перекидывало на сайт dns.google.Скачал программу autologger, удалось открыть только в безопасном режиме
      CollectionLog-2024.12.03-20.17.zip
    • ARKHIPOV
      От ARKHIPOV
      Добрый день! Пару дней назад компьютер после стандартного запуска вывел синий экран (BSOD). При отключении интернет соединения данная проблема исчезла. Это побудило меня приобрести ключ к Касперскому (до этого пользовался Malware, пробником, который истек и защиту в реальном времени уже не оказывал). Проверив ПК на вирусы, обнаружились Трояны (к сожалению логов и скринов не сохранил, причина дальше). Вирус сидел в exeшнике GoogleUpdate. Отключил службы, связанные с апдейтом гугла, удалил файлы связанные с ним, после полной проверки перезагрузил ПК и обнаружил надпись в Касперском: "Некоторые компоненты защиты повреждены", переустановил К (сообщение пропало и логи про удаленный вирус тоже), снова проверил на вирусы, снова перезагрузил, получил тот же результат. У меня подозрение на наличие майнера, который не удаляется стандартным путем и сидит где-то в системных файлах и службах. Прошу помочь восстановить работу служб и системы. Без интернет соединения ПК летает хорошо, при подключении работает медленней.
      CollectionLog-2025.02.18-11.00.zip
×
×
  • Создать...