Перейти к содержанию

Возможно наличие вирусов


Рекомендуемые сообщения

Прошу поверить логи на наличие вирусов и т.п. Причины опасений смотрите в теме http://forum.kasperskyclub.ru/index.php?showtopic=25050

GetSystemInfo_ASUS_ПК_Asus_2010_12_25_17_32_43.txt

hijackthis.log

rsitlog.txt

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Извиняюсь, что сразу не выложил правильно...

 

Вот ссылка на GSI http://www.getsysteminfo.com/read.php?file...405a8ea451841af

Изменено пользователем Ivan007
Ссылка на комментарий
Поделиться на другие сайты

Извиняюсь, что сразу не выложил правильно...

имелось ввиду вот так

http://www.getsysteminfo.com/read.php?file...2df9ea4312afd8c

но это не смертельно.

------------

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
SetAVZGuardStatus(True);
ClearQuarantine;
TerminateProcessByName('sidebar.exe');
TerminateProcessByName('RAVCpl64.exe');
TerminateProcessByName('C:\Windows\system32\nvvsvc.exe');
TerminateProcessByName('C:\Windows\system32\FBAgent.exe');
TerminateProcessByName('ACMON.exe');
TerminateProcessByName('BatteryLife.exe');
QuarantineFile('sidebar.exe','');
QuarantineFile('RAVCpl64.exe','');
QuarantineFile('C:\Windows\system32\nvvsvc.exe','');
QuarantineFile('C:\Windows\system32\FBAgent.exe','');
QuarantineFile('ACMON.exe','');
QuarantineFile('BatteryLife.exe','');
BC_ImportQuarantineList;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

Для создания архива с карантином выполните скрипт:

begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.

Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).

Для получения ответа в более короткий срок отправьте ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

Скачайте Malwarebytes' Anti-Malware здесь или здесь.

Установите mbam-setup.exe

Обновите базы. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно (загрузить обновление MBAM).

Выберите "Perform Full Scan/Полное сканирование", нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты".

Полученный лог прикрепите к сообщению.

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

Roman Five! Скрипты выполнил как вы и говорили. После выполнения первого скрипта компьютер перезагрузился, а потом выдал ошибку со словами, что невозможно запустить Windows для отключения и перезагрузки используйте кнопку питания. Пришлоссь перезагружать компьютер с кнопки.

Карантин отправил. Жду ответа.

Лог программы о которой вы сказали прикрепляю.

mbam_log_2010_12_26__09_15_37_.txt

Изменено пользователем Ivan007
Ссылка на комментарий
Поделиться на другие сайты

удалите в MBAM

c:\program files (x86)\nsldap32v60.dll (Spyware.OnlineGames) -> No action taken.
c:\program files (x86)\nsldappr32v60.dll (Spyware.OnlineGames) -> No action taken.
c:\program files (x86)\nsldif32v60.dll (Spyware.OnlineGames) -> No action taken.

Ссылка на комментарий
Поделиться на другие сайты

удалите в MBAM

 

удалил. Я сейчас посмотрел через Auslogics Boost Speed что несёт основную нагрузку на систему и увидел процесс $$$A0F.tmp что это? (скрин прилагаю)

post-15843-1293349484_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

$$$A0F.tmp отображается только в Auslogics Boost Speed - он показывает, что этот процесс несёт основную нагрузку. НО

в диспетчере задач этот процесс отсутствует. То есть ответить на вопрос запущен ли сейчас этот процесс я не могу - мне и самому интересно что это такое.

 

Лог TDSSKiller прилагаю... Логи AVZ пока что в процессе...

TDSSKiller.2.4.12.0_26.12.2010_12.33.09_log.txt

Изменено пользователем Ivan007
Ссылка на комментарий
Поделиться на другие сайты

tmp файл - это дочерний процесс чего-то легитимного.

утилита ничего не нашла.

в логах AVZ ничего такого не было ранее и вряд ли будет.

ищите проблемы в другом. зловреды здесь не причём.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Mazahis666
      Автор Mazahis666
      При использовании Пк периодически гаснет монитор на несколько секунд, стал вылетать браузер-игры-приложения без обьяснения причин. Пк постоянно загружен на 50 и более процентов при использовании браузера, есть подозрения чт подхватил вирус при установке виндоус или каких либо программ. Почитал темы на форуме, ничего не понятно... И да пк достаточно нормальный по характеристикам. Винда 11 прошка лиц.
    • Viacheslau T
      Автор Viacheslau T
      Здравствуйте.

      На днях знакомый прислал книгу которую я искал, но как оказалось, он ее скачал с сайта-клона flibusta.su который наполнен вирусами и майнерами.
      Файл был открыт, но касперский вовремя его снес. Однако, видимо проблема прошла глубже.
      При старте пк получаю уведомления от касперского(см 1 изобр.), что "Остановлен переход на сайт", но самого перехода от моего лица не происходит.
      Перед созданием темы прогнал Dr.Web CureIt! и KVRM(2 и 3 изображ.). Первая утилита ничего не нашла, вторая выдала список ошибок обработки файлов, но возможно это связанно с тем, что эти приложения были активны.
      Пока-что не собирал логи, т.к. не до конца понимаю, если я остановлю касперкий, скрипт подтянет майнер с вирусного сайта или нет?
      Описание события:
      ```
      Событие: Остановлен переход на сайт
      Пользователь: DESKTOP-579T290\tsvirkovv
      Тип пользователя: Инициатор
      Имя приложения: MSPCManager.exe
      Путь к приложению: C:\Program Files\WindowsApps\Microsoft.MicrosoftPCManager_3.17.10.0_x64__8wekyb3d8bbwe\PCManager
      Компонент: Интернет-защита
      Описание результата: Запрещено
      Тип: Вредоносная ссылка
      Название: flibusta.su
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: flibusta.su
      Причина: Базы
      Дата выпуска баз: Вчера, 09.08.2025 15:47:00

      Событие: Остановлен переход на сайт
      Пользователь: DESKTOP-579T290\tsvirkovv
      Тип пользователя: Инициатор
      Имя приложения: MSPCManager.exe
      Путь к приложению: C:\Program Files\WindowsApps\Microsoft.MicrosoftPCManager_3.17.10.0_x64__8wekyb3d8bbwe\PCManager
      Компонент: Интернет-защита
      Описание результата: Запрещено
      Тип: Вредоносная ссылка
      Название: http://flibusta.su/favicon.ico
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: favicon.ico
      Путь к объекту: http://flibusta.su
      Причина: Базы
      Дата выпуска баз: Вчера, 09.08.2025 15:47:00
      ```
      Пожалуйста, сориентируйте порядок действий и проверок, которые нужно провести с минимальными рисками, т.к. не хотелось бы потерять систему.



    • 26alexx
      Автор 26alexx
      Мой компьютер заразился скрытым майнером, который при обычном удалении восстанавливается за 5 секунд. Вирус назвался службой "GoogleUpdateTaskMachineQC", разместил себя в папке "C:\ProgramData\Google\Chrome", где поместил два файла "SbieDll.dll" и "updater.exe", вирус сам вносит в исключения папки для проверки: C:\ProgramData, C:\Windows и C:\Windows\System32\config\systemprofile и др. Перестал работать Центр обновления Windows. Не даёт выключать компьютер обычным способом. Только через длительное нажатие кнопки "Включения". Долго грузит "Панель задач" - 2-3 минуты. Может и ещё есть какие-то скрытые изменения. Помогите, пожалуйста, удалить этот вирус-майнер!
      CollectionLog-2025.05.11-22.59.zip
    • Kagore345
      Автор Kagore345
      Постоянно подкачивается файл по адресу C:\ProgramData\Google\Chrome\updater.exe. Хотя у меня даже гугла нет, после удаления этой папки также подкачка осталась. Также скорее всего изменены реестры + видеокарта начала сильнее греться. Помогите пожалуйста.

      Сканил и Dr.Web, Malwarebytes и KVRT. Какие-то вирусы они удалили, но проблема с реестрами так и осталось, возможно, также не все вирусы удалили.
    • super__feya
      Автор super__feya
      Здравствуйте! У меня следующая проблема: в последнее время самопроизвольно переподключалась мышь (воспроизводился системный звук Windows подключения нового внешнего устройства, после этого курсор на долю секунды замирал и после продолжал работать как и прежде). Я думал, что проблема в разъеме, поэтому переподключил мышь в другой usb-разъем, но ситуация не изменилась. Помимо этого, при открытии монитора ресурсов, во вкладке "ЦП" показаны два приостановленных процесса: "SearchApp.exe" и "ShellExperienceHost.exe" (слышал, что это может быть следствием наличия майнера на компьютере). Также я произвел проверку с помощью "Kaspersky Virus Removal Tool". Обнаружилось порядка дюжины подозрительных файлов, которые я удалил, но ситуация не изменилась. Пожалуйста, подскажите решение данной проблемы.
      CollectionLog-2025.05.05-17.33.zip
×
×
  • Создать...