Перейти к содержанию

компьютер делает RESEt из-за трояна


красноджан

Рекомендуемые сообщения

:)

Строгое предупреждение от модератора Mark D. Pearlstone
Последнее устное предупреждение. Когда вы запомните, что нужно выполнять правила раздела, если считаете, что компьютер заражён? И в сообщении опишите подробнее проблему, а не просто смайл.

 

так я делаю

 

ладно извеняюсь буду знать

 

а вот HiJackThis.exe не запускает, пишет отказано в доступе

Ссылка на комментарий
Поделиться на другие сайты

значит запускаю я файл fasion.msi установил все, выключаю потом прихожу опять включаю касперскому не дает запустится, пишет отказано в доступе делает RESET :unsure:

 

в безопасном режиме запускаюсь касперским делаю проверку находит 5 trojan.win32.Qhost.oyk

Ссылка на комментарий
Поделиться на другие сайты

значит запускаю я файл fasion.msi установил все, выключаю потом прихожу опять включаю касперскому не дает запустится, пишет отказано в доступе делает RESET

)) а можно побольше смысла в сообщения включать

Ссылка на комментарий
Поделиться на другие сайты

вот первые логи

Строгое предупреждение от модератора Mark D. Pearlstone
Устное предупреждение за выкладывание карантина на форум.

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

значит запускаю я файл fasion.msi установил все, выключаю потом прихожу опять включаю касперскому не дает запустится, пишет отказано в доступе делает RESET

)) а можно побольше смысла в сообщения включать

и как то объяснять доступней ?

Ссылка на комментарий
Поделиться на другие сайты

вот последний лог

 

вот так выкидывает на сайт, там для просмотра видео скачать плеер нужно я нажимаю отмена ошибка и тп... скачиваю устанавливаю все

 

ну если вы про RESET с рабочего стала прям выкидывает и заставка BIOS сразу :( :unsure:

 

79599937.png

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
TerminateProcessByName('c:\windows\2g4p9182cj.exe.exe');
TerminateProcessByName('c:\windows\2g4p9182cj.exe');
SetServiceStart('srv32', 4);
StopService('srv32');
QuarantineFile('C:\WINDOWS\system32\cmd.exe','');
QuarantineFile('C:\WINDOWS\2g4p9182cj.exe','');
QuarantineFile('c:\windows\2g4p9182cj.exe.exe','');
DeleteFile('c:\windows\2g4p9182cj.exe.exe');
DeleteFile('C:\WINDOWS\2g4p9182cj.exe');
DeleteService('srv32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

Для создания архива с карантином выполните скрипт:

begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.

Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).

Для получения ответа в более короткий срок отправьте ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

После проведённого лечения рекомендуется установить следующие обновления:

- установить SP3 для Windows XP

- обновить Internet Explorer до версии 8.0

- все обновления на Windows XP

 

а также:

- откройте файл ScanVuln.txt;

- выполните из этого файла скрипт в AVZ (после работы скрипта будет создан файл - avz_log.txt);

- пройдитесь по ссылкам (если будут) из файла avz_log.txt и установите все рекомендуемые обновления;

- перезагрузите компьютер;

- повторно выполните скрипт и убедитесь, что уязвимости устранены.

 

Сделайте новые логи по правилам.

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • orpham
      От orpham
      Добрый день.
      15.02 вечером, зашифровало все файлы. Комп настроен для удаленного подключения по RDP, включен круглосуточно. Все файлы с расширением .kwx8/
      Помогите пож-та.
      Лог сканирования KVRT во вложении.
      report_2025.02.17_15.55.29.klr.rar
    • GLORYX
      От GLORYX
      не знаю как но где словил троян в диспечере задай просто находится пустой проц с аватаркой шестеренки пробовал через все програму успехом не увенчалось.
    • Hendehog
      От Hendehog
      Здравствуйте.
      Вирус замаскированный под файл от госорганов.
      Просканировал KVRT, DR.Web, и сняты логи автологгером.
      Прошу подсказки - что именно делается вирус, куда внедряется, как ворует деньги с банковских счетов?
      Ну и понять, чист сейчас ПК или нет.
      CollectionLog-2025.02.07-10.57.zip KVRT2020_Data.zip
    • iaroslav
      От iaroslav
      Я подозреваю что у меня майнер или троян так как у меня не открываются параметры( все способы перепробовал) а также при открытии например панели управления выскакивает табличка: операция отменена из за огранечений..... Обратитесь к администратору хотя я и есть администратор. Перед этим я использовал AVbr и только потом AutoLogger
      AV_block_remove_2025.02.02-17.03.log report2.log report1.log CollectionLog-2025.02.02-17.19.zip
    • Анонимка
      От Анонимка
      Предыстории не помню, но сейчас наблюдаю на всех своих устройствах : 
      1) Фиктивные сетевые адаптеры
      2) Непонятные порты и службы
      3) Тормоза компьютера - хотя они не особо заметны
      4) Предустановленные драйверы, которые нельзя удалить
      5) Какие-то левые сертификаты 2010 года, которые определяются, как валидные
      6) Переустановка винды не помогает - такое ощущение, что где-то в недрах диска или биоса зашито это. Либо стоит какое-либо устройство. 
      7) Это проявляется на стационарном ПК , ноутбуке, возможно андроид мобильнике.
       
       
      Чтобы я ни делал, везде проскакивают странности. 
      Очень неприятна мысль, что все твои действия могут контролировать, еще хуже, если могут ими воспользоваться. В этом мои опасения.
       
      Я собрал некие подозрительные файлы с папки windows - они на диске - 
      https://drive.google.com/file/d/17QJoI863YzvNPeo_WTdW5MmcLu729Bg2/view?usp=sharing
      https://drive.google.com/file/d/1d4szAEudnYbfS9hlKQOvQHtCQM6wTLmj/view?usp=sharing
      https://drive.google.com/file/d/1ioGd1yf_pYjWv3bhf368gtmcq7EaxQj_/view?usp=sharing
      https://drive.google.com/file/d/1smFWpaWPqEtEND023e6lBkTmq4uZ-_fd/view?usp=sharing
      Можете помочь ?
        
×
×
  • Создать...