Перейти к содержанию

Возможно вирус?!


Сергей С.В.

Рекомендуемые сообщения

Всем доброго времени суток есть проблема!Я недавно выкладывал проблему на форуме,у меня на нетбуке полители все драйвера сетевои карты,это произошло после удаления антивируса и работы нетбука некоторое время в сети без защиты!У меня получилось все восстановить с помощью востановочного диска шедшего с нетбуком.Но есть теперь некоторые проблемы;медленная работа,медленно открываются программы,медленно запускается браузер,бывают зависания и памяти не хватает ему постоянно(диск С 4гб и туда не чего не загружается)!Пробовал чистить утилитаю от Др.веб,не чего не обнаружено!

Ссылка на комментарий
Поделиться на другие сайты

Всем доброго времени суток есть проблема!Я недавно выкладывал проблему на форуме,у меня на нетбуке полители все драйвера сетевои карты,это произошло после удаления антивируса и работы нетбука некоторое время в сети без защиты!У меня получилось все восстановить с помощью востановочного диска шедшего с нетбуком.Но есть теперь некоторые проблемы;медленная работа,медленно открываются программы,медленно запускается браузер,бывают зависания и памяти не хватает ему постоянно(диск С 4гб и туда не чего не загружается)!Пробовал чистить утилитаю от Др.веб,не чего не обнаружено!

логи прилагаю.

 

Мне надо создавать тему заново,или этого достаточно?

Сообщение от модератора Mark D. Pearlstone
Достаточно. Ждите, когда ваши логи посмотрят.

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Чисто.

Спасибо,может подскажите что делать дальше,нетбук подвисает и ему постоянно не хватает памяти на диске С.

Ссылка на комментарий
Поделиться на другие сайты

получилось все восстановить с помощью востановочного диска шедшего с нетбуком

т.е. восстановление было "начисто"? с полной перезаписью системного раздела?

пробуйте обновить драйвера на чипсет, видео, ...

Ссылка на комментарий
Поделиться на другие сайты

т.е. восстановление было "начисто"? с полной перезаписью системного раздела?

пробуйте обновить драйвера на чипсет, видео, ...

Хорошо,попробую,спасибо!

 

Хорошо,попробую,спасибо!

Восстановление было сделано начисто.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Kagore345
      Автор Kagore345
      Постоянно подкачивается файл по адресу C:\ProgramData\Google\Chrome\updater.exe. Хотя у меня даже гугла нет, после удаления этой папки также подкачка осталась. Также скорее всего изменены реестры + видеокарта начала сильнее греться. Помогите пожалуйста.

      Сканил и Dr.Web, Malwarebytes и KVRT. Какие-то вирусы они удалили, но проблема с реестрами так и осталось, возможно, также не все вирусы удалили.
    • Greengo
      Автор Greengo
      Здравствуйте. У меня перестал работать центр обновлений windows. При попытке в него зайти либо просто закрывается окно, либо идёт очень долгая загрузка и выдаёт ошибку "что-то пошло не так". Также заметил, что в службах появились подозрительные дубликаты с припиской _bkp у той службы которая отвечает за центр обновления windows и ещё у нескольких: wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. При этом ни одна из этих служб не запускается выдавая ошибку. Сканировал пк через kvrt, тот обнаружил несколько троянских угроз которые он вылечил/удалил, но проблема осталась.
      CollectionLog-2025.06.20-14.17.zip
    • specxpilot
    • serj_serj
      Автор serj_serj
      Добрый день!
      Столкнулся с каким-то вредоносным ПО скорее всего, которое повредило все мои файлы с расширением .docx и .xlsx. При попытке открытия файлов MS Office выдаёт сообщение "приложением word в документе обнаружено содержимое которое не удалось прочитать ошибка. Доверяете ли вы источнику? " Если я нажимаю "Да" - файлы не открываются, выводится сообщение об ошибке открытия либо то, что файл повреждён.

      Сканировал Kaspersky Virus Removal Tool, обнаружены:
      1. MEM:Trojan.Win32.SEPEH.gen
      System Memory
      Троянская программа
      2. HEUR:HackTool.Win32.KMSAuto.gen
      C:\Windows\AAct_Tools\AAct.exe

      Пока никаких действий не принимал. Каких-либо действий по вымогательству (если это шифровальщик) не было.
      Логи прикрепляю.
      Получится ли восстановить данные из повреждённых файлов? 
      CollectionLog-2025.03.27-21.39.zip
      ещё для примера прикладываю архив с повреждёнными файлами
      повреждённые файлы.rar
    • plak
      Автор plak
      один из компьютеров в сети подцепил шифровальщик. зашифрована масса файлов как на самом пк, так и на папках с общим доступом на другом пк (все имеют формат .1cxz). ос не запустилась при включении. восстановил загрузчик, ос работает, нашел сам .exe (название содержит текст из вымогателя), по почте из файла вымогателя нашел упоминание на гитхабе в файле shinra. nomoreransom и id-ransomware ничего не находят. ос на зараженном пк пока не трогаю, но он может понадобиться, поэтому пока есть время, могу попробовать что-то поискать на нем, если укажете где искать. прикладываю
      1. результаты Farbar Recovery Scan Tool
      2. зашифрованные файлы
      3. шифровальщик
      4. текст вымогателя
      пароль на все файлы virus
      shifr.rar
×
×
  • Создать...