Перейти к содержанию

Проблема с Компьютером


BAHEK1987

Рекомендуемые сообщения

Проблема с Компьютером

некоторые программы стали не запускаться, или запускаться с ошибкой,

в общем есть большое подозрение на заражение

 

вот пожалуйста логи

 

hijackthis.log

 

virusinfo_syscheck.zip

 

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

профиксите в Хиджак

F2 - REG:system.ini: Shell=Explorer.exe 
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe
O2 - BHO: Smart-Shopper - {4A7C84E2-E95C-43C6-8DD3-03ABCD0EB60E} - (no file)

 

C:\Faisal\Haram\Faisal.exe - эту программу сами ставили? она вообще вам нужна?

 

выполните скрипт в AVZ

 

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Faisal\Haram\Faisal.exe','');
DeleteFile('C:\Faisal\Haram\Faisal.exe');
DelCLSID('{67KLN5J0-4OPM-01WE-AAX2-314CCA994072}');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

 

комп перезагрузится

выполните скрипт

 

begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.

 

Файл карантина отправьте согласно формы: http://support.kaspersky.ru/virlab/helpdesk.html

 

результаты проверки скажите в теме

 

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и скопируйте в сообщение.

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

 

Повторите логи AVZ и HJT

Аналогичное замечание как и в предыдущей теме:

Протокол антивирусной утилиты AVZ версии 4.34

Уже 4.35 версия вышла. Делайте логи программкой новой версии.

 

что с проблемами?

Изменено пользователем MotherBoard
Ссылка на комментарий
Поделиться на другие сайты

C:\Faisal\Haram\Faisal.exe -нет не устанавливали!

 

- тоже в офисе

 

Почему спросила, то что данная программа считается в числе небезопасных для компьютера.

 

скрипт поправила, остальные инструкции остаются в силе.

Ссылка на комментарий
Поделиться на другие сайты

ПРОБЛЕМА1 не прикрепляются файлы к почте1

 

в другой офис приеду скину логи

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Изменено пользователем BAHEK1987
Ссылка на комментарий
Поделиться на другие сайты

F:\autorun.inf - ваш файл?

Приведите его содержимое если не ваш.

 

C:\Program Files\Total Commander\Utils\ProcessKiller\PrKiller.exe - сами ставили?

 

нет не мои!

 

По прожнему Не прикрепляются файлы - к почте ! все браузеры проверили

 

на другом похожая проблема

 

посмотрите пож логи

Ссылка на комментарий
Поделиться на другие сайты

Если файл F:\autorun.inf не ваш, то выполните скрипт в AVZ :

 

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('F:\autorun.inf','');
QuarantineFile('C:\Program Files\Total Commander\Utils\ProcessKiller\PrKiller.exe','');
DeleteFile('F:\autorun.inf');
RegKeyBinParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer','NoDriveTypeAutoRun','221'); 
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

 

Комп перезагрузится

выполните скрипт

 

begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.

 

Папку Карантина отправьте по форме: http://support.kaspersky.ru/virlab/helpdesk.html

результаты проверки сообщите в теме.

 

Лог MBAM можете ещё выложить для подстраховки.

 

 

что с проблемами?

Изменено пользователем MotherBoard
Ссылка на комментарий
Поделиться на другие сайты

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и скопируйте в сообщение.

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

 

не запускается

 

еще фишка ! Шифт не работает ! не в клаве дело 60

 

даж смайлик не поставить хе хе

 

'C:\Program Files\Total Commander\Utils\ProcessKiller\PrKiller.exe','');

 

скрипт выполнил ! но проблему находит

 

смотрите пож логи

карантин по форме не дает отправить ! обнуляет11

 

autorun.inf

2010-09-11.rar,

2010-09-13.rar

 

Файлы в процессе обработки.

 

PrKiller.exe - not-a-virus:RiskTool.Win32.PsKill.x

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Изменено пользователем BAHEK1987
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • mksmith
      От mksmith
      Всем привет,
      Мне нужна помощь с проблемой вредоносного ПО которая постоянно появляется на моем компьютере Я заметил необычное поведение, например частые всплывающие окна и значительное замедление производительности. После сканированя Kaspersky было обнаружено несколько угроз но даже после выполнения предлагаемых шагов по их удалению проблемы сохраняются,
      Также я использовал Kaspersky Virus Removal Tool и выполнил полное сканирование системы, но я все еще вижу симптом заражения Я беспокоюсь о безопасноти своих данных и конфиденциальности, потому что мой браузер постоянно перенаправляет меня на неизвестные веб сайты.
      Может ли кто нибудь посоветовать мне, что еще мне следует сделать, чтобы избавиться от этого вредоносного ПО?? Есть ли какие-то конкретные инструменты или методы, которые вы рекомендуете для полной очистки??
      Кроме того, я нашел эти ресурсы, когда проводил исследование по этому вопросу https://forum.kasperskyclub.ru/rpa-Interview-questopic/464326-netmalwareurl/ и если у кого tо есть какие либо ресурсы, руководства или личный опыт, пожалуйста, поделитесь со мной, я буду очень признателен!!
       
      Спасибо

       
    • vika_
      От vika_
      Добрый день! Компьютеру лет 10, вообще не разбираюсь, что и как у него. Решила включить, вроде заработал, но сильно шумел. Подумала, что надо друга то почистить,  но вот, когда открыла, поняла, что не знаю как действовать.
       Во-первых, лежали две детали, без своего места. Во-вторых, смутили 3 провода, которые висели, не подключенные никуда. Ну и в-третьих, можно ли аккуратно снять вентилятор и почистить за ним, боюсь чтоб не случилось ничего(
      Прошу понять и простить меня: в компьютерах совсем 0((


    • Haldor
      От Haldor
      Здравствуйте, компьютер в последнее время стал намного медленнее загружать систему, в процессе загрузки бывает зависает, в работе, тоже подвисает. Доктор веб и утилита касперского не нашли не чего. Есть подозрения на вирусы. посмотрите логи пожалуйста. Спасибо. 
      CollectionLog-2024.10.10-08.12.zip
    • wolfson
      От wolfson
      Доброго дня. Столкнулся с проблемой. На компьютере, вероятно, был майнер который загружал ссд и оперативку. Решил переустановить виндовс 10, но к несчастью, после перезагрузки, всё заканчивается на выборе носителя с установенной ОС Windows с сайта производителя. До этого хотел обновить биос и всё делал по инструкции с сайта материнки, но процесс зависает и пишет, что файл поврежден. После, по видосикам с ютуба, скачал avbr и miner search, всё делал по инструкции. И, вроде как, всё хорошо, но переустановить виндовс всё так же не получается. С биосом такая же проблема. 
      Люди добрые, огромнейшая просьба подсказать как справиться с данной проблемой. Спасибо заранее.
    • Dwight
      От Dwight
      Думаю заразил Пк вирусами, так-как при банальном открытии браузера вентиляторы начинают активно набирать обороты, а работать в программах для монтажа стало просто невозможно, но все проблемы меня покидают после открытия диспетчера задач
       
      CollectionLog-2024.10.24-13.20.zip
×
×
  • Создать...