Перейти к содержанию

Возможно наличие вирусов


Рекомендуемые сообщения

Прошу поверить логи на наличие вирусов и т.п. Причины опасений смотрите в теме http://forum.kasperskyclub.ru/index.php?showtopic=25050

GetSystemInfo_ASUS_ПК_Asus_2010_12_25_17_32_43.txt

hijackthis.log

rsitlog.txt

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Извиняюсь, что сразу не выложил правильно...

 

Вот ссылка на GSI http://www.getsysteminfo.com/read.php?file...405a8ea451841af

Изменено пользователем Ivan007
Ссылка на комментарий
Поделиться на другие сайты

Извиняюсь, что сразу не выложил правильно...

имелось ввиду вот так

http://www.getsysteminfo.com/read.php?file...2df9ea4312afd8c

но это не смертельно.

------------

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
SetAVZGuardStatus(True);
ClearQuarantine;
TerminateProcessByName('sidebar.exe');
TerminateProcessByName('RAVCpl64.exe');
TerminateProcessByName('C:\Windows\system32\nvvsvc.exe');
TerminateProcessByName('C:\Windows\system32\FBAgent.exe');
TerminateProcessByName('ACMON.exe');
TerminateProcessByName('BatteryLife.exe');
QuarantineFile('sidebar.exe','');
QuarantineFile('RAVCpl64.exe','');
QuarantineFile('C:\Windows\system32\nvvsvc.exe','');
QuarantineFile('C:\Windows\system32\FBAgent.exe','');
QuarantineFile('ACMON.exe','');
QuarantineFile('BatteryLife.exe','');
BC_ImportQuarantineList;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

Для создания архива с карантином выполните скрипт:

begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.

Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).

Для получения ответа в более короткий срок отправьте ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

Скачайте Malwarebytes' Anti-Malware здесь или здесь.

Установите mbam-setup.exe

Обновите базы. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно (загрузить обновление MBAM).

Выберите "Perform Full Scan/Полное сканирование", нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты".

Полученный лог прикрепите к сообщению.

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

Roman Five! Скрипты выполнил как вы и говорили. После выполнения первого скрипта компьютер перезагрузился, а потом выдал ошибку со словами, что невозможно запустить Windows для отключения и перезагрузки используйте кнопку питания. Пришлоссь перезагружать компьютер с кнопки.

Карантин отправил. Жду ответа.

Лог программы о которой вы сказали прикрепляю.

mbam_log_2010_12_26__09_15_37_.txt

Изменено пользователем Ivan007
Ссылка на комментарий
Поделиться на другие сайты

удалите в MBAM

c:\program files (x86)\nsldap32v60.dll (Spyware.OnlineGames) -> No action taken.
c:\program files (x86)\nsldappr32v60.dll (Spyware.OnlineGames) -> No action taken.
c:\program files (x86)\nsldif32v60.dll (Spyware.OnlineGames) -> No action taken.

Ссылка на комментарий
Поделиться на другие сайты

удалите в MBAM

 

удалил. Я сейчас посмотрел через Auslogics Boost Speed что несёт основную нагрузку на систему и увидел процесс $$$A0F.tmp что это? (скрин прилагаю)

post-15843-1293349484_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

$$$A0F.tmp отображается только в Auslogics Boost Speed - он показывает, что этот процесс несёт основную нагрузку. НО

в диспетчере задач этот процесс отсутствует. То есть ответить на вопрос запущен ли сейчас этот процесс я не могу - мне и самому интересно что это такое.

 

Лог TDSSKiller прилагаю... Логи AVZ пока что в процессе...

TDSSKiller.2.4.12.0_26.12.2010_12.33.09_log.txt

Изменено пользователем Ivan007
Ссылка на комментарий
Поделиться на другие сайты

tmp файл - это дочерний процесс чего-то легитимного.

утилита ничего не нашла.

в логах AVZ ничего такого не было ранее и вряд ли будет.

ищите проблемы в другом. зловреды здесь не причём.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Елена9999999
      Автор Елена9999999
      Здравствуйте, 
      На компьютер попал вирус. Теперь все файлы с расширением gxGxvJCWI. Везде требования об их выкупе. Можно ли как-то восстановить файлы? 
    • Stone_Pickle
      Автор Stone_Pickle
      Добрый день, на двух компах спустя два месяца после установки одной игрушки пошли проблемы, а именно повышенная нагрузка на ЦП\ГП и слетел PATCH(наверное) к ping arp ipconfig и прочим консольным командам.
      Касперский, Др.Веб, АВЗ под PE и на боевой системе ничего не нашли, подозреваю неизвестный софт по пути из заголовка C:\Program Files\Client Helper
      Windows 10, Windows 11 

      Прикладываю логи с двух компьютеров, буду признателен за любую помощь. Очень не хочется переустанавливать системы
      CollectionLog-2025.03.24-20.59.zip CollectionLog-2025.03.24-21.04.zip
    • plak
      Автор plak
      один из компьютеров в сети подцепил шифровальщик. зашифрована масса файлов как на самом пк, так и на папках с общим доступом на другом пк (все имеют формат .1cxz). ос не запустилась при включении. восстановил загрузчик, ос работает, нашел сам .exe (название содержит текст из вымогателя), по почте из файла вымогателя нашел упоминание на гитхабе в файле shinra. nomoreransom и id-ransomware ничего не находят. ос на зараженном пк пока не трогаю, но он может понадобиться, поэтому пока есть время, могу попробовать что-то поискать на нем, если укажете где искать. прикладываю
      1. результаты Farbar Recovery Scan Tool
      2. зашифрованные файлы
      3. шифровальщик
      4. текст вымогателя
      пароль на все файлы virus
      shifr.rar
    • serj_serj
      Автор serj_serj
      Добрый день!
      Столкнулся с каким-то вредоносным ПО скорее всего, которое повредило все мои файлы с расширением .docx и .xlsx. При попытке открытия файлов MS Office выдаёт сообщение "приложением word в документе обнаружено содержимое которое не удалось прочитать ошибка. Доверяете ли вы источнику? " Если я нажимаю "Да" - файлы не открываются, выводится сообщение об ошибке открытия либо то, что файл повреждён.

      Сканировал Kaspersky Virus Removal Tool, обнаружены:
      1. MEM:Trojan.Win32.SEPEH.gen
      System Memory
      Троянская программа
      2. HEUR:HackTool.Win32.KMSAuto.gen
      C:\Windows\AAct_Tools\AAct.exe

      Пока никаких действий не принимал. Каких-либо действий по вымогательству (если это шифровальщик) не было.
      Логи прикрепляю.
      Получится ли восстановить данные из повреждённых файлов? 
      CollectionLog-2025.03.27-21.39.zip
      ещё для примера прикладываю архив с повреждёнными файлами
      повреждённые файлы.rar
    • DIM_ZIM
      Автор DIM_ZIM
      Словили шифровальщика. Файлы на сетевой шаре  закодированы и в названия имеют такой вид  ******** .xlsx.EMAIL=[biobiorans@gmail.com]ID=[****************]
       кто то сталкивался  с такой проблемой ?  ЧТО за вирус ( его название). Может быть имеется опыт по дешифровке?
       
      111.rar
×
×
  • Создать...