Перейти к содержанию

Пожалуйста, проверьте логи


Рекомендуемые сообщения

Обычно после вирусной атаки советуют переставить Винду.

Баловство это, барин... (с) анекдот

 

в логах чисто.

 

Установите антивирус или IS

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Баловство это, барин...

 

На счет баловства не знаю, но после перестановки проверил все етим Др. Вебом - никаких ошибок и не нашел вирусов. Наверное, после того, как в винде побывали вирусы, скорее всего, что-то в ее настройках все-таки изменили, вот поэтому Др. веб и продолжал ругаться. Хотя ето теория, и это уже не так важно.

Роман, и такая просьба: можно я сделаю логи и Вы их проверите? Чтоб уж точно мне быть уверенным (хотя понимаю, что наверно надоело Вам со мной уже возиться).

В любом случае, спасибо за помощь! *Идет ставить +*

Изменено пользователем avb
Ссылка на комментарий
Поделиться на другие сайты

Роман, и такая просьба: можно я сделаю логи и Вы их проверите?

я не Роман.

можно.

*Идет ставить +*

не получится.

 

после перестановки

не забудьте установить все обновления для Windows

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

я не Роман

Приношу извинения. Просто в нике имя Роман все-таки есть.

не получится.

Получилось.

не забудьте установить все обновления для Windows

Их я ставлю в первую очередь.

Логи сейчас сделаю. Сделал пока только avz и HiJackThis. mbam сейчас тоже пройдусь.

Логи2.rar

Изменено пользователем avb
Ссылка на комментарий
Поделиться на другие сайты

Приношу извинения.

да ничего. я привык.

к стандартным логам сделайте и лог MBAM

 

в папке C:\Users\Mega\AppData\Local\Temp\ есть sys-файлы? в частности такой:

C:\Users\Mega\AppData\Local\Temp\M5lWn94H.sys

если есть - проверьте их на virustotal.com

 

Очистите временные файлы

Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner:

• скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.

• если вы используете Firefox, нажмите Firefox - Select All - Empty Selected

• нажмите No, если вы хотите оставить ваши сохраненные пароли

• если вы используете Opera, нажмите Opera - Select All - Empty Selected

нажмите No, если вы хотите оставить ваши сохраненные пароли.

Ссылка на комментарий
Поделиться на другие сайты

C:\Users\Mega\AppData\Local\Temp\M5lWn94H.sys

В папке Temp не нашел ничего с таким именем.

MBAM ничего не нашла. Cureit тоже ничего не нашел. Временные файлы удалил, включая содержимое Temp.

Ссылка на комментарий
Поделиться на другие сайты

  • 3 weeks later...

MBAM нашла при проверке занятную штуку: зараженный объект в реестре Start_ShowMyComputer и называет угрозу PUM.Hijack.StartMenu. Помещает это в карантин и удаляет с перезагрузкой системы. А потом при быстрой проверке пишет, что оно снова там... Файл реестра по имени Start_ShowMyComputer действительно есть, но я не знаю, что это. Подскажите пожалуйста.

Ссылка на комментарий
Поделиться на другие сайты

PUM - означает Потенциально опасная модификация. В данном случае это сигнал о том, что в меню кнопки Пуск отключен показ пункта Мой компьютер. В этом ничего страшного нет

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • stasmixaylovic
      От stasmixaylovic
      FRST на всякий случай )
      CollectionLog-2024.11.04-06.17.zip FRST.txt Addition.txt
    • Lichtqwe
      От Lichtqwe
      Активировал windows через кмс, подхватил майнера с добавлением пользователя john, не получается скачать антивирус, autologger и av block remover не запускаются даже после того как переименовал, пишет отказано в доступе
    • Эльнар
      От Эльнар
      Здравствуйте! Помогите пожалуйста удалить вирус, скорее всего майнер. Он постоянно нагружает процессор, даже на рабочем столе. Как только открываю диспетчер задач, обороты вентиляторов процессора падают до нормального. Как только выхожу из диспетчера задач сразу обороты вентиляторов растут. При открытии диспетчера задач я не успеваю увидеть какой процесс нагружает компьютер. Эта проблема началась когда я установил программу видеомонтажа Magix Vegas Pro не с официального сайта. Так же из проблем не получается зайти в конфигурацию системы (msconfig), окошко сразу закрывается. При запуске антивируса Malwarebytes, он тоже сразу закрывается. Когда зашёл в систему через безопасную загрузку msconfig также не открывается, но удалось запустить malwarebytes и drweb, они нашли вирусы, но проблема не ушла. Запустил Kaspersky Removal Tool, он долго сканировал и нашёл вирусы. Один из них располагался в папке куда был установлен Magix Vegas Pro. После удаления вирусов ситуация к сожалению не изменилась. Приложил отчёт сборщика логов.
      CollectionLog-2024.12.02-15.07.zip
    • Шаманов_Артём
      От Шаманов_Артём
      Доброго дня. Поймали данный шедевр на компы, подскажите пожалуйста, какие действия предпринимать, куда бежать, куда писать?
       
      Сообщение от модератора thyrex Перенесено из данной темы
    • Namnayshka
      От Namnayshka
      Помогите, пожалуйста, поймал где-то heur trojan multi genbadur и касперский не справляется сам. Говорит что для лечения надо перезагрузка и после нее опять через 5 минут выдает предлагаемое лечение, и так по кругу. 
      Addition.txt Fixlog.txt FRST.txt
×
×
  • Создать...