Перейти к содержанию

Проблема с Компьютером


BAHEK1987

Рекомендуемые сообщения

Проблема с Компьютером

некоторые программы стали не запускаться, или запускаться с ошибкой,

в общем есть большое подозрение на заражение

 

вот пожалуйста логи

 

hijackthis.log

 

virusinfo_syscheck.zip

 

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

профиксите в Хиджак

F2 - REG:system.ini: Shell=Explorer.exe 
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe
O2 - BHO: Smart-Shopper - {4A7C84E2-E95C-43C6-8DD3-03ABCD0EB60E} - (no file)

 

C:\Faisal\Haram\Faisal.exe - эту программу сами ставили? она вообще вам нужна?

 

выполните скрипт в AVZ

 

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Faisal\Haram\Faisal.exe','');
DeleteFile('C:\Faisal\Haram\Faisal.exe');
DelCLSID('{67KLN5J0-4OPM-01WE-AAX2-314CCA994072}');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

 

комп перезагрузится

выполните скрипт

 

begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.

 

Файл карантина отправьте согласно формы: http://support.kaspersky.ru/virlab/helpdesk.html

 

результаты проверки скажите в теме

 

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и скопируйте в сообщение.

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

 

Повторите логи AVZ и HJT

Аналогичное замечание как и в предыдущей теме:

Протокол антивирусной утилиты AVZ версии 4.34

Уже 4.35 версия вышла. Делайте логи программкой новой версии.

 

что с проблемами?

Изменено пользователем MotherBoard
Ссылка на комментарий
Поделиться на другие сайты

C:\Faisal\Haram\Faisal.exe -нет не устанавливали!

 

- тоже в офисе

 

Почему спросила, то что данная программа считается в числе небезопасных для компьютера.

 

скрипт поправила, остальные инструкции остаются в силе.

Ссылка на комментарий
Поделиться на другие сайты

ПРОБЛЕМА1 не прикрепляются файлы к почте1

 

в другой офис приеду скину логи

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Изменено пользователем BAHEK1987
Ссылка на комментарий
Поделиться на другие сайты

F:\autorun.inf - ваш файл?

Приведите его содержимое если не ваш.

 

C:\Program Files\Total Commander\Utils\ProcessKiller\PrKiller.exe - сами ставили?

 

нет не мои!

 

По прожнему Не прикрепляются файлы - к почте ! все браузеры проверили

 

на другом похожая проблема

 

посмотрите пож логи

Ссылка на комментарий
Поделиться на другие сайты

Если файл F:\autorun.inf не ваш, то выполните скрипт в AVZ :

 

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('F:\autorun.inf','');
QuarantineFile('C:\Program Files\Total Commander\Utils\ProcessKiller\PrKiller.exe','');
DeleteFile('F:\autorun.inf');
RegKeyBinParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer','NoDriveTypeAutoRun','221'); 
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

 

Комп перезагрузится

выполните скрипт

 

begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.

 

Папку Карантина отправьте по форме: http://support.kaspersky.ru/virlab/helpdesk.html

результаты проверки сообщите в теме.

 

Лог MBAM можете ещё выложить для подстраховки.

 

 

что с проблемами?

Изменено пользователем MotherBoard
Ссылка на комментарий
Поделиться на другие сайты

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и скопируйте в сообщение.

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

 

не запускается

 

еще фишка ! Шифт не работает ! не в клаве дело 60

 

даж смайлик не поставить хе хе

 

'C:\Program Files\Total Commander\Utils\ProcessKiller\PrKiller.exe','');

 

скрипт выполнил ! но проблему находит

 

смотрите пож логи

карантин по форме не дает отправить ! обнуляет11

 

autorun.inf

2010-09-11.rar,

2010-09-13.rar

 

Файлы в процессе обработки.

 

PrKiller.exe - not-a-virus:RiskTool.Win32.PsKill.x

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Изменено пользователем BAHEK1987
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Сергей1202
      Автор Сергей1202
      Сегодня на смартфоне после перехода по рекламной ссылке появилось  вот ЭТО и постоянно напоминает о себе, может это и не вирус вообще но что значит "name os tone " и откуда оно взялось?


    • Technician6
      Автор Technician6
      Имеем корп сервер KSC14 - компьютеры видны, но в управляемых, когда переносишь их в нужную группу, они просто не переносятся и вываливается ошибка как на скрине.

       
      ни через веб интерфейс ни через консоль не переносится. Вопрос, как исправить?
    • Reshat
      Автор Reshat
      Добрый день!Зашифровали компьютер с файлами пишут:
      Hello my dear friend (Do not scan the files with antivirus in any case. In case of data loss, the consequences are yours)
      Your data is encrypted by KOZANOSTRA
      Your decryption ID is <ID>*KOZANOSTRA-<ID>
      Unfortunately for you, a major IT security weakness left you open to attack, your files have been encrypted
      The only method of recovering files is to purchase decrypt tool and unique key for you.
      If you want to recover your files, write us
      1) eMail - vancureez@tuta.io
      2) Telegram - @DataSupport911 or https://t.me/DataSupport911
      Attention!
      Do not rename encrypted files. 
      Do not try to decrypt your data using third party software - it may cause permanent data loss. 
      We are always ready to cooperate and find the best way to solve your problem. 
      The faster you write - the more favorable conditions will be for you. 
      Our company values its reputation. We give all guarantees of your files decryption.
       
      Файлы скана прикрепляю к сообщению.
      Addition.txt FRST.txt
    • 4tetree
      Автор 4tetree
      Добрый день!Зашифровали компьютер с файлами пишут:
       
      ссылка удалена ссылка на скачивание двух зараженных файлов
    • Даниил.Б
      Автор Даниил.Б
      Купил новый SSD m2 kingston fury 1tb, поставил во второй слот на материнке, включаю, начались фризы. Виндовс может зависнуть и перезагрузить, либо просто зависнуть и черный экран. Иногда бывает, что включается, пользоваться можно но с фризами. Вытащил этот SSD, все так же осталось.

      Вытащил все диски кроме винды. Ставил все диски по очереди в разных комбинациях и в разные слоты. Дергал оперативку. Поставил новую винду 11, пробовал ставить на старый M2 и на новый M2. (НИЧЕГО ИЗ ЭТОГО НЕ ПОМОГЛО)

      В диспетчере все работает стабильно без скачков нагрева/перегрева и т.д.

      Компьютеру год, всё работало стабильно, в биосе только поднимал частоту оперативки с 4800 до 6000 при заявленной производителем 6400.

      В интернете тупо ничего про эту проблему.

      Материнская плата:MSI B760 gaming plus Wi-Fi

      Процессор: intel i7 12700kf

      Оперативная память: Gskill DDR5 32 6400 MHz

      Видеокарта: Gigabyte RTX 4060TI

      Накопители (HDD/SDD): HDD 1tb, SSD Samsung 250, MSI SSD m2 500, Kingston fury SSD m2 1tb

      Блок питания: gamemax 850 pro

      Сис-ма охлаждения: deep cool ag620 argb
×
×
  • Создать...