Перейти к содержанию

Словил набор вирусов


Рекомендуемые сообщения

Здраствуйте. У меня в один "плохой" день Nod32 начал материться на вирусы. В результате нашел и (наверное) заблочил:

win32/injector.geg

win32/kryptik.nkv

html/iframe

win32/trojandownloader.garberp

(согласно карантина нода32)

 

Запустил Malwarebytes Anti-Malware, нашло пару вирусов - все удалил. (если отчет сохранился - загружу)

Поставил Kaspersky Virus Removal Tool, нашел 3 вируса, зделал согласно рекомендаций - 2 удалил, 1 в карантин сохранился.

Потом пробнул утилитой Dr.Web CureIt - ничего не нашел.

Запускал AVZ.

 

Интернета все равно нету. Хотя Nod32 принимает обновление.

Отчеты от AVZ и GetSystemInfo к сожалению не могу предоставить, так как пишу с другого компа.

 

Хотелось узнать поможет ли откат системы?

Установил еще 2 числа Акронис. В нем еще не разобрался но помню что сохранил "моя система" и "системный раздел С"если отктать на нем или зделать востановление с диска - может помоч?

Или есть какой то скрипт для AVZ для исправления ошибки?

Изменено пользователем neotrance
Ссылка на комментарий
Поделиться на другие сайты

Хотелось узнать поможет ли откат системы?

должен.

Или есть какой то скрипт для AVZ для исправления ошибки?

нужны логи.

Ссылка на комментарий
Поделиться на другие сайты

Интернет появился. Откатал с помощью Акронис.

Теперь вопрос: его в системе нету, чтобы не было рецидива?

 

Бросаю логи зделаные до отката системы, может будет видно в чем причина.

Новые логи нужно делать?

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Malwarebytes' Anti-Malware здесь или здесь.

Установите mbam-setup.exe

Обновите базы. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно (загрузить обновление MBAM).

Выберите "Perform Full Scan/Полное сканирование", нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты".

Полученный лог прикрепите к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

чисто.

деинсталлируйте MBAM.

 

Для профилактики:

- установить все обновления на Windows (может потребоваться активация Windows)

- проверить на наличие уязвимостей в ОС и используемом ПО / установить актуальные версии используемого ПО (подробнее)

Ссылка на комментарий
Поделиться на другие сайты

Roman_Five,

Ок. Спасибо!

Наверное установлю и на эту машину КИС 2011:)

 

Еще один вопрос, где в АВЗ менять язык?

Закинул свой АВЗ (русский) на другую машину, а там он на английском (ОС Windows 7) открываеться

Ссылка на комментарий
Поделиться на другие сайты

Еще один вопрос, где в АВЗ менять язык?

Закинул свой АВЗ (русский) на другую машину, а там он на английском (ОС Windows 7) открываеться

Полностью всю папку скинули с папкой Base? ОС оригинальная русская?

Ссылка на комментарий
Поделиться на другие сайты

Язык в AVZ зависит от локализации системы. Например, если на англоязычную систему накатывался русский MUI, то язык будет английским

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

Здраствуйте!

Проверьте пожалуйста мои логи на вредоносности!

Мой антивирус Нод32 начал блокировать несколько раз троян под названием JS.TrojanDownloader.Iframe.NKc потом блокировал Win32/HackTool.Patcher.A

 

P.S так как в последний раз этот же антивирус словил другой подобный троян даунлоадер, не хотелось бы и в этот раз остаться без нета и откатывать систему.

 

 

_________

 

http://www.getsysteminfo.com/read.php?file...f4a62be1dc4fac4

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

GetSystemInfo_KOMP_Дрюня_2011_05_20_23_28_46.txt

Ссылка на комментарий
Поделиться на другие сайты

чисто.

рекомендуется:

- установить все обновления на Windows (может потребоваться активация Windows)

- проверить на наличие уязвимостей в ОС и используемом ПО / установить актуальные версии используемого ПО (подробнее)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Tsushima52
      От Tsushima52
      Заметил, что температура процессора и его нагрузка очень сильно увеличивается, когда не включен диспетчер задач
      Помогите удалить майнер
    • SDDdo
      От SDDdo
      Здравствуйте. 20.09.2024 был скачал microsoft office, но вместо установки, я получил вирус. Уже использовал и Malwarebytes, и kaspersky virus removal tool, и rkill, но проблема все еще присутствует. Замечаю я это по наличию то появляющегося, то исчезающего процесса в диспетчере задач под названием "autoit v3 script". Также не могу сделать скриншот диспетчера задач и редактора реестра. Редактор реестра закрывается практически сразу после открытия.
      Помимо логов прикрепляю файлы полученные с помощью Farbar Recovery Scan Tool 
      CollectionLog-2024.09.21-14.47.zip Addition.txt FRST.txt
    • Big_Jamal
    • Gyutaro0
    • jiil
      От jiil
      Обнаружил на пк вирус или майнер, подозрения начались после общего замедления работы системы, забитый под 100% ЦП, после попыток использовать антивирус, он не запускался, при попытке скачать новый антивирус браузер вылетает, после попыток зайти в проводник в скрытые папки (Program Data) проводник тоже вылетает, смог воспользоваться AVbr с изменение имени исполняемого файла получил следующий лог
       

×
×
  • Создать...