Перейти к содержанию

Посмотрите логи после "лечения"


Рекомендуемые сообщения

Посмотрите плиз логи.

Сначала тормозил комп, на форум выйти не могла и на сайт антивируса тоже, старый ранее скачанный AVZ не запускался и не обновлялся.Проверка Нод ничего не дала.

Нашла тут http://evilzipik.ru/uncategorized/site-antivirus-close.html что надо сделать:

c:/windows/system32/drivers/etc/hosts, чтобы там не было ничего лишнего (по умолчанию там всего одна строчка 127.0.0.1 localhost) - все в норме было

в ветке реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes удалила кучу строк кроме одной.

 

Далее смогла выйти на форум и соответственно сделать логи.

Сейчас лучше но кажется зависание есть.Не могу прикрепить логи, так как виснет и все!

Сейчас попробую в след.сообщении прикрепить

 

Сейчас лучше но кажется зависание есть.Не могу прикрепить логи, так как виснет и все!

Сейчас попробую в след.сообщении прикрепить

 

Не получается прикрепить логи AVZ, так не пойдет?

 

 

hijackthis1.txt

Изменено пользователем terra
Ссылка на комментарий
Поделиться на другие сайты

А что если сканером проверить, что - то вроде хитмана про: http://www.surfright.nl/en/hitmanpro/ ?

Проверяла этим Loaris Trojan Remover, нашел 6 файлов, лог случайно удалила.Сейчас попробую еще раз.

Вашу прогу установила. но даже проверить не могу, зависает все :good:

Изменено пользователем terra
Ссылка на комментарий
Поделиться на другие сайты

Никита Помазанов

А жёсткий диск на другом компьютере не пытались полечить?

Можно kis 2011 пробную версию http://www.kaspersky.ru/trials?chapter=186545270 скачать, уж он то точно всё удалит.

Ссылка на комментарий
Поделиться на другие сайты

А жёсткий диск на другом компьютере не пытались полечить?

Можно kis 2011 пробную версию http://www.kaspersky.ru/trials?chapter=186545270 скачать, уж он то точно всё удалит.

virusinfo_syscheck.zip

virusinfo_syscure.zip

Прикрепляю с другого компа.Мой виснет очень сильно, пару раз вылетал синий экран, много всего написано, но я знаю анг.яз :good:

 

Жду помощи

Ссылка на комментарий
Поделиться на другие сайты

программа "стриптиз на рабочем столе" Вам нужна?

 

ComboFix запускали ?

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

Пофиксите в HiJack

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru
O4 - HKCU\..\Run: [PCHDPlayer] C:\Program Files\pchd\PCHDPlayer.exe

Ссылка на комментарий
Поделиться на другие сайты

программа "стриптиз на рабочем столе" Вам нужна?

 

ComboFix запускали ?

Конечно не нужна.Она установилась когда я детские развивашки качала.Потом я ее вроде удалила ....а оказывается она все таки осталась.Надо было еще по свежим следам к вам.

 

ComboFix запускали еще не запускала, жду рекомендаций.

 

Запускала только Loaris Trojan Remover вот ее лог

scan_2010_11_27__19_58_06_.log он нашел чего то

 

post-14846-1290882891_thumb.jpg

 

Пофиксите в HiJack

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru
O4 - HKCU\..\Run: [PCHDPlayer] C:\Program Files\pchd\PCHDPlayer.exe

Я кажется не так все сделала, поспешила и пофиксила все R1 R0 O4, там по несколько их было, потом только увидела что вы конкретные указали.

Это плохо?

Изменено пользователем terra
Ссылка на комментарий
Поделиться на другие сайты

ComboFix запускали еще не запускала

...

Я кажется не так все сделала, поспешила

Это плохо?

 

не понял про комбофикс. судя по логам, запуск был.

чтобы понять, плохо или нет, повторите логи

но перед этим очистите временные папки (ccleaner)

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

не понял про комбофикс. судя по логам, запуск был.

чтобы понять, плохо или нет, повторите логи

но перед этим очистите временные папки (ccleaner)

комбофикс не запускала .Она была на компе,но перед установкой новых версий AVZ и hijackthis я все удалила.

На данный момент Explorer не открывается,вызывает зависание. В Мозиле не прикрепляются файлы, установила Оперу,прикрепила логи.

 

hijackthis3.txt

virusinfo_syscheck.zip

virusinfo_syscure.zip

 

 

И еще вопрос, в логе AVZ есть строка:

Безопасность: к ПК разрешен доступ анонимного пользователя - это что значит?И можно доступ запретить...?

 

И еще пишет НОД "Ошибка при обмене данными с ядром" ...

Изменено пользователем terra
Ссылка на комментарий
Поделиться на другие сайты

Никита Помазанов

Нет, такого определённо быть не должно, запрещайте.

Изменено пользователем Никита Помазанов
Ссылка на комментарий
Поделиться на другие сайты

Безопасность: к ПК разрешен доступ анонимного пользователя - это что значит?И можно доступ запретить...?

И еще пишет НОД "Ошибка при обмене данными с ядром" ...

 

1. на Ваше усмотрение.

http://virusinfo.info/showpost.php?p=136927&postcount=2

2. придётся переустановить NOD (в HJT Вы пофиксили лишнее)

 

зачем Вам cyberdefender antispyware и authentium antivirus5?

рекомендую деинсталлировать. возможны конфликты с NOD и подвисания.

 

установите все обновления (может потребоваться активация).

 

проверьте системный раздел скандиском.

пуск-выполнить-chkdsk C: /v /f /r /x

нажать Y

перезагрузиться. подождать.

 

проверьте целостность системы (может потребоваться диск с Windows)

пуск-выполнить-sfc /scannow

Ссылка на комментарий
Поделиться на другие сайты

1. на Ваше усмотрение.

http://virusinfo.info/showpost.php?p=136927&postcount=2

2. придётся переустановить NOD (в HJT Вы пофиксили лишнее)

 

зачем Вам cyberdefender antispyware и authentium antivirus5?

рекомендую деинсталлировать. возможны конфликты с NOD и подвисания.

 

установите все обновления (может потребоваться активация).

 

проверьте системный раздел скандиском.

пуск-выполнить-chkdsk C: /v /f /r /x

нажать Y

перезагрузиться. подождать.

 

проверьте целостность системы (может потребоваться диск с Windows)

пуск-выполнить-sfc /scannow

1. выполнила

2.хочу удалить и уснановить пока пробную kis11.0.1.400ru но надо сначала удалить антивирусы которые установлены.

Как удалить Нод и cyberdefender antispyware и authentium antivirus5?

Второй не удаляется!

3 диск проверила

4 целостность сейчас проверю.

Ссылка на комментарий
Поделиться на другие сайты

2.хочу удалить и уснановить пока пробную kis11.0.1.400ru но надо сначала удалить антивирусы которые установлены.

Как удалить Нод и cyberdefender antispyware и authentium antivirus5?

 

kis не смогли установить?

сделайте лог GSI

http://forum.kasperskyclub.ru/index.php?sh...ost&p=55906

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • AleksandrNeiman
    • Skorpionio
      Автор Skorpionio
      CollectionLog-2025.07.28-14.18.zipХотел скачать fallout 4, вместе с ним скачал вирус. Начал лечение с перезагрузкой, после включения касперский начал жаловаться на файл, который расположен по этому пути в c:\users\иван\appdata\local\temp\2zvuszgbodcz5kzzrq7msdo5orn. После повторной перезагрузки проблема повторяется, такой же путь и файл. Запускал в безопасном режиме и проводил полную проверку, касперский ничего не нашел, также этот файл в папке temp я тоже не находил. В мониторинге активности подобные логи:

      Событие: Обнаружен вредоносный объект
      Программа: setup
      Пользователь: DESKTOP-SFFOTKN\Иван
      Тип пользователя: Активный пользователь
      Компонент: Мониторинг активности
      Описание результата: Обнаружено
      Тип: Троянская программа
      Название: PDM:Trojan.Win32.Generic
      Степень угрозы: Высокая
      Тип объекта: Процесс
      Путь к объекту: c:\users\иван\appdata\local\temp\2zvuszgbodcz5kzzrq7msdo5orn
      Имя объекта: setup.exe
      Причина: Базы
      Дата выпуска баз: Сегодня, 28.07.2025 4:49:00

      Событие: Процесс завершен
      Программа: setup
      Пользователь: DESKTOP-SFFOTKN\Иван
      Тип пользователя: Активный пользователь
      Компонент: Мониторинг активности
      Описание результата: Завершен
      Тип: Троянская программа
      Название: PDM:Trojan.Win32.Generic
      Степень угрозы: Высокая
      Тип объекта: Процесс
      Путь к объекту: C:\Users\Иван\AppData\Local\Temp\2zvUszGBODCz5KZzRQ7mSDo5Orn
      Имя объекта: setup.exe

      Событие: Объект удален
      Программа: setup
      Пользователь: DESKTOP-SFFOTKN\Иван
      Тип пользователя: Активный пользователь
      Компонент: Мониторинг активности
      Описание результата: Удалено
      Тип: Троянская программа
      Название: PDM:Trojan.Win32.Generic
      Степень угрозы: Высокая
      Тип объекта: Процесс
      Путь к объекту: c:\users\иван\appdata\local\temp\2zvuszgbodcz5kzzrq7msdo5orn
      Имя объекта: setup.exe
    • Raiden
    • svnfei
      Автор svnfei
      Вечером пришлось лечиться от вируса, все было сделано правильно и после перезагрузки возникли проблемы с отображением ярлыков на панели задач. Это касалось только телеграмма и параметры. И если телеграм удалось починить, то с параметрами до сих пор такие вот проблемы. 
      Главное в панели задач параметры - черный квадрат, но если смотреть через пуск, то там стандартная иконка шестеренки.
       
    • mrolya
      Автор mrolya
      Не удаляется троян HEUR:Trojan.Multi.Powedon.d, касперский находит его, делает лечение и ребутает комп, после ребута запускает сканирование и троян снова появляется, в общем все идет по кругу.
       

      CollectionLog-2025.04.21-11.37.zip
×
×
  • Создать...