Перейти к содержанию

компьютер делает RESEt из-за трояна


красноджан

Рекомендуемые сообщения

:)

Строгое предупреждение от модератора Mark D. Pearlstone
Последнее устное предупреждение. Когда вы запомните, что нужно выполнять правила раздела, если считаете, что компьютер заражён? И в сообщении опишите подробнее проблему, а не просто смайл.

 

так я делаю

 

ладно извеняюсь буду знать

 

а вот HiJackThis.exe не запускает, пишет отказано в доступе

Ссылка на комментарий
Поделиться на другие сайты

значит запускаю я файл fasion.msi установил все, выключаю потом прихожу опять включаю касперскому не дает запустится, пишет отказано в доступе делает RESET :unsure:

 

в безопасном режиме запускаюсь касперским делаю проверку находит 5 trojan.win32.Qhost.oyk

Ссылка на комментарий
Поделиться на другие сайты

значит запускаю я файл fasion.msi установил все, выключаю потом прихожу опять включаю касперскому не дает запустится, пишет отказано в доступе делает RESET

)) а можно побольше смысла в сообщения включать

Ссылка на комментарий
Поделиться на другие сайты

вот первые логи

Строгое предупреждение от модератора Mark D. Pearlstone
Устное предупреждение за выкладывание карантина на форум.

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

значит запускаю я файл fasion.msi установил все, выключаю потом прихожу опять включаю касперскому не дает запустится, пишет отказано в доступе делает RESET

)) а можно побольше смысла в сообщения включать

и как то объяснять доступней ?

Ссылка на комментарий
Поделиться на другие сайты

вот последний лог

 

вот так выкидывает на сайт, там для просмотра видео скачать плеер нужно я нажимаю отмена ошибка и тп... скачиваю устанавливаю все

 

ну если вы про RESET с рабочего стала прям выкидывает и заставка BIOS сразу :( :unsure:

 

79599937.png

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
TerminateProcessByName('c:\windows\2g4p9182cj.exe.exe');
TerminateProcessByName('c:\windows\2g4p9182cj.exe');
SetServiceStart('srv32', 4);
StopService('srv32');
QuarantineFile('C:\WINDOWS\system32\cmd.exe','');
QuarantineFile('C:\WINDOWS\2g4p9182cj.exe','');
QuarantineFile('c:\windows\2g4p9182cj.exe.exe','');
DeleteFile('c:\windows\2g4p9182cj.exe.exe');
DeleteFile('C:\WINDOWS\2g4p9182cj.exe');
DeleteService('srv32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

Для создания архива с карантином выполните скрипт:

begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.

Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).

Для получения ответа в более короткий срок отправьте ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

После проведённого лечения рекомендуется установить следующие обновления:

- установить SP3 для Windows XP

- обновить Internet Explorer до версии 8.0

- все обновления на Windows XP

 

а также:

- откройте файл ScanVuln.txt;

- выполните из этого файла скрипт в AVZ (после работы скрипта будет создан файл - avz_log.txt);

- пройдитесь по ссылкам (если будут) из файла avz_log.txt и установите все рекомендуемые обновления;

- перезагрузите компьютер;

- повторно выполните скрипт и убедитесь, что уязвимости устранены.

 

Сделайте новые логи по правилам.

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Екатерина12165
      Автор Екатерина12165
      Всем привет. У меня винда 11.
      Недавно появились такие файлы и папки с иконкой моего антивирусника, но со странными названия, внутри папок был текст на латинице. Мой антивирусник "pro 32 ultimate security" не нашел вирусов. Прогнала ноут через DR.WEB он нашел вирус, после удаления и перезарузки ноута, файлы остались. Скачала касперского, тот нашел троян, также три раза прогнала через проверку, в первый раз якобы удалился троян и вирусы, а в след. разы пыталась таким способом удалить файлы, которые остались, также 0 результата, хотя вирусы вроде бы удалились, но что меня пугает это остаточные файлы и папки, они обновляются ежедневно. 
      Ранее скачивала через проверенный торрент игрушки... Мб из-за этого словила вирусы.
      Также Ярлыки и игрушки купленные в стиме открываются раз через раз, + иногда рабочий стол не откликается, просто не кликается.
      По поводу ярлыков и приложений, через диспетчер задач снимала их, после пыталась открыть, но без результата, помогала только перезагрузка на +- 2-3 раз. 
      Помогите, пожалуйста, убрать всё таки вирусы или трояны.  



    • varzi_73
      Автор varzi_73
      Добрый день! подцепил троян. Как восстановить данные?
      RDesk_Backup.rar
    • Scalpu
      Автор Scalpu
      Привет. Месяца 2 назад непонятно откуда поймал, видимо, троян. Проявлялся он так что в играх падал фпс при загрузке гпу 99% и работа видюхи не прерывалась даже при обычной работе в системе.
      В автозагрузке всё ещё присутствует некий файл WinAIHservice. По пути (C:)/ProgramData была папка WinAIHservice, но я её удалял и вроде всё в порядке было это время. Но недавно решил скачать антивирус malwarebytes и он блокировал активацию powershell.exe при каждой перезагрузке, то есть какой-то скрипт всё ещё находится у меня на пк + из автозагрузки этот WinAIHservice удалить невозможно. Прилагаю по правилам collection log + лог malwarebytes. Спасибо!
       
      Malwarebytes Отчет о заблокированных веб-сайтах 2025-08-15 213943.txt CollectionLog-2025.08.16-03.11.zip
    • MirTa
      Автор MirTa
      Здравствуйте, вчера в два этапа  10.00 и  20.00 оказались зашифрованы почти все файлы, в том числе и архиватор, поэтому не могу сложить в архив и не могу их прикрепить, подскажите, пожалуйста, как их сюда добавить
      Important_Notice.txt Addition.txt FRST.txt
    • user344
      Автор user344
      Здравствуйте! Недавно компьютер в простое начинает переодически нагружаться до 100%, вентиляторы начинают крутить на полную в течении 5-10 минут, только начинаешь водить мышкой по рабочему столу, то сразу же нагрузка падает до дефолтных значений. Проверял лечащай утилитой др.веб и kvrt они вирусов не нашли.
      CollectionLog-2025.06.25-21.11.zip
×
×
  • Создать...