Перейти к содержанию

Пожалуйста, проверьте логи


Рекомендуемые сообщения

Обычно после вирусной атаки советуют переставить Винду.

Баловство это, барин... (с) анекдот

 

в логах чисто.

 

Установите антивирус или IS

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Баловство это, барин...

 

На счет баловства не знаю, но после перестановки проверил все етим Др. Вебом - никаких ошибок и не нашел вирусов. Наверное, после того, как в винде побывали вирусы, скорее всего, что-то в ее настройках все-таки изменили, вот поэтому Др. веб и продолжал ругаться. Хотя ето теория, и это уже не так важно.

Роман, и такая просьба: можно я сделаю логи и Вы их проверите? Чтоб уж точно мне быть уверенным (хотя понимаю, что наверно надоело Вам со мной уже возиться).

В любом случае, спасибо за помощь! *Идет ставить +*

Изменено пользователем avb
Ссылка на комментарий
Поделиться на другие сайты

Роман, и такая просьба: можно я сделаю логи и Вы их проверите?

я не Роман.

можно.

*Идет ставить +*

не получится.

 

после перестановки

не забудьте установить все обновления для Windows

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

я не Роман

Приношу извинения. Просто в нике имя Роман все-таки есть.

не получится.

Получилось.

не забудьте установить все обновления для Windows

Их я ставлю в первую очередь.

Логи сейчас сделаю. Сделал пока только avz и HiJackThis. mbam сейчас тоже пройдусь.

Логи2.rar

Изменено пользователем avb
Ссылка на комментарий
Поделиться на другие сайты

Приношу извинения.

да ничего. я привык.

к стандартным логам сделайте и лог MBAM

 

в папке C:\Users\Mega\AppData\Local\Temp\ есть sys-файлы? в частности такой:

C:\Users\Mega\AppData\Local\Temp\M5lWn94H.sys

если есть - проверьте их на virustotal.com

 

Очистите временные файлы

Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner:

• скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.

• если вы используете Firefox, нажмите Firefox - Select All - Empty Selected

• нажмите No, если вы хотите оставить ваши сохраненные пароли

• если вы используете Opera, нажмите Opera - Select All - Empty Selected

нажмите No, если вы хотите оставить ваши сохраненные пароли.

Ссылка на комментарий
Поделиться на другие сайты

C:\Users\Mega\AppData\Local\Temp\M5lWn94H.sys

В папке Temp не нашел ничего с таким именем.

MBAM ничего не нашла. Cureit тоже ничего не нашел. Временные файлы удалил, включая содержимое Temp.

Ссылка на комментарий
Поделиться на другие сайты

  • 3 недели спустя...

MBAM нашла при проверке занятную штуку: зараженный объект в реестре Start_ShowMyComputer и называет угрозу PUM.Hijack.StartMenu. Помещает это в карантин и удаляет с перезагрузкой системы. А потом при быстрой проверке пишет, что оно снова там... Файл реестра по имени Start_ShowMyComputer действительно есть, но я не знаю, что это. Подскажите пожалуйста.

Ссылка на комментарий
Поделиться на другие сайты

PUM - означает Потенциально опасная модификация. В данном случае это сигнал о том, что в меню кнопки Пуск отключен показ пункта Мой компьютер. В этом ничего страшного нет

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • stasmixaylovic
      Автор stasmixaylovic
      FRST на всякий случай )
      CollectionLog-2024.11.04-06.17.zip FRST.txt Addition.txt
    • Kashey
      Автор Kashey
      Добрый день только поставил чистый сервер 2012 r2, и в течении полу дня поймали шифровальщика, "Loki Locker", по неопытности просканил KRD и удалил все намеки на вирус, но проблема соответственно не решилась, переустановил ОС и опять ничего ))) Как бы и было это и было ясно с самого начало, но попытка не пытка ))) На других локальных дисках была очень важная информация.
      Помогите пожалуйста.
      ОС Переустанавливал
      Зашифрованные файлы.7z Far Bar result files.7z Файл с требованиями.7z
    • Cardi
      Автор Cardi
      Подскажите, пожалуйста, как удалить вирус HEUR:Trojan.Win32.Miner.gen?
      При запуске KVRT или dr web Curlet, обнаруживается вирус, но после перезагрузки все возвращается обратно. Также пробовал загружать из безопасного режима, ничего не меняется. 

    • Ilya45
      Автор Ilya45
      Доброго времени суток.
      Зашифровали сегодня файлы на компе, ночью, предположительно подключились через рдп, вырубили каспера иначе думаю не отключить. винда 7.
      log.zip - логи под пользователем где все зашифровано,
      log2.zip - логи под созданным пользователем(добавил нового сам). со всеми галками в программе.
      files.zip - файл исходный и зашифрованный, плюс тхт с сообщением.
      log.zip files.zip log2.zip
    • itriedsohard
      Автор itriedsohard
      Недавно подловил при скачке множеста файлов с неизвестных источников и наловил вирусов. Вирус блокирует установку любого антивируса (Malwerbytes, 360 total sec, ESET, Avast, так же некторые утилиты как RogueKiller). Блокировал возможность восстановление через точки восстановления но по гайдам на ютубе удалось это разблокировать - не помогло. В безопасном режиме всё ещё нельзя установить никакой антивирус. Блокировки каких то сайтов со стороны вируса не увидел, заметил только небольшое падение FPS в играх. AutoLogger репорт прикрепил. Очень надеюсь на вашу помощь!




      CollectionLog-2025.03.02-02.47.zip
×
×
  • Создать...