Перейти к содержанию

Пожалуйста, проверьте логи


Рекомендуемые сообщения

Обычно после вирусной атаки советуют переставить Винду.

Баловство это, барин... (с) анекдот

 

в логах чисто.

 

Установите антивирус или IS

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Баловство это, барин...

 

На счет баловства не знаю, но после перестановки проверил все етим Др. Вебом - никаких ошибок и не нашел вирусов. Наверное, после того, как в винде побывали вирусы, скорее всего, что-то в ее настройках все-таки изменили, вот поэтому Др. веб и продолжал ругаться. Хотя ето теория, и это уже не так важно.

Роман, и такая просьба: можно я сделаю логи и Вы их проверите? Чтоб уж точно мне быть уверенным (хотя понимаю, что наверно надоело Вам со мной уже возиться).

В любом случае, спасибо за помощь! *Идет ставить +*

Изменено пользователем avb
Ссылка на комментарий
Поделиться на другие сайты

Роман, и такая просьба: можно я сделаю логи и Вы их проверите?

я не Роман.

можно.

*Идет ставить +*

не получится.

 

после перестановки

не забудьте установить все обновления для Windows

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

я не Роман

Приношу извинения. Просто в нике имя Роман все-таки есть.

не получится.

Получилось.

не забудьте установить все обновления для Windows

Их я ставлю в первую очередь.

Логи сейчас сделаю. Сделал пока только avz и HiJackThis. mbam сейчас тоже пройдусь.

Логи2.rar

Изменено пользователем avb
Ссылка на комментарий
Поделиться на другие сайты

Приношу извинения.

да ничего. я привык.

к стандартным логам сделайте и лог MBAM

 

в папке C:\Users\Mega\AppData\Local\Temp\ есть sys-файлы? в частности такой:

C:\Users\Mega\AppData\Local\Temp\M5lWn94H.sys

если есть - проверьте их на virustotal.com

 

Очистите временные файлы

Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner:

• скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.

• если вы используете Firefox, нажмите Firefox - Select All - Empty Selected

• нажмите No, если вы хотите оставить ваши сохраненные пароли

• если вы используете Opera, нажмите Opera - Select All - Empty Selected

нажмите No, если вы хотите оставить ваши сохраненные пароли.

Ссылка на комментарий
Поделиться на другие сайты

C:\Users\Mega\AppData\Local\Temp\M5lWn94H.sys

В папке Temp не нашел ничего с таким именем.

MBAM ничего не нашла. Cureit тоже ничего не нашел. Временные файлы удалил, включая содержимое Temp.

Ссылка на комментарий
Поделиться на другие сайты

  • 3 weeks later...

MBAM нашла при проверке занятную штуку: зараженный объект в реестре Start_ShowMyComputer и называет угрозу PUM.Hijack.StartMenu. Помещает это в карантин и удаляет с перезагрузкой системы. А потом при быстрой проверке пишет, что оно снова там... Файл реестра по имени Start_ShowMyComputer действительно есть, но я не знаю, что это. Подскажите пожалуйста.

Ссылка на комментарий
Поделиться на другие сайты

PUM - означает Потенциально опасная модификация. В данном случае это сигнал о том, что в меню кнопки Пуск отключен показ пункта Мой компьютер. В этом ничего страшного нет

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • stasmixaylovic
      От stasmixaylovic
      FRST на всякий случай )
      CollectionLog-2024.11.04-06.17.zip FRST.txt Addition.txt
    • Эльнар
      От Эльнар
      Здравствуйте! Помогите пожалуйста удалить вирус, скорее всего майнер. Он постоянно нагружает процессор, даже на рабочем столе. Как только открываю диспетчер задач, обороты вентиляторов процессора падают до нормального. Как только выхожу из диспетчера задач сразу обороты вентиляторов растут. При открытии диспетчера задач я не успеваю увидеть какой процесс нагружает компьютер. Эта проблема началась когда я установил программу видеомонтажа Magix Vegas Pro не с официального сайта. Так же из проблем не получается зайти в конфигурацию системы (msconfig), окошко сразу закрывается. При запуске антивируса Malwarebytes, он тоже сразу закрывается. Когда зашёл в систему через безопасную загрузку msconfig также не открывается, но удалось запустить malwarebytes и drweb, они нашли вирусы, но проблема не ушла. Запустил Kaspersky Removal Tool, он долго сканировал и нашёл вирусы. Один из них располагался в папке куда был установлен Magix Vegas Pro. После удаления вирусов ситуация к сожалению не изменилась. Приложил отчёт сборщика логов.
      CollectionLog-2024.12.02-15.07.zip
    • Kashey
      От Kashey
      Добрый день только поставил чистый сервер 2012 r2, и в течении полу дня поймали шифровальщика, "Loki Locker", по неопытности просканил KRD и удалил все намеки на вирус, но проблема соответственно не решилась, переустановил ОС и опять ничего ))) Как бы и было это и было ясно с самого начало, но попытка не пытка ))) На других локальных дисках была очень важная информация.
      Помогите пожалуйста.
      ОС Переустанавливал
      Зашифрованные файлы.7z Far Bar result files.7z Файл с требованиями.7z
    • Cardi
      От Cardi
      Подскажите, пожалуйста, как удалить вирус HEUR:Trojan.Win32.Miner.gen?
      При запуске KVRT или dr web Curlet, обнаруживается вирус, но после перезагрузки все возвращается обратно. Также пробовал загружать из безопасного режима, ничего не меняется. 

    • besdelnick
×
×
  • Создать...