Перейти к содержанию

Подозрения на вирусы


Blood_Rain_X

Рекомендуемые сообщения

В последнее время комп стал немного медленнее работать, как при работе с интернетом, так и при игре в игры через интернет.

Плюс еще появился баг с пропаданием выбора языка на панели, после пары часов работы. Тупо повисает один язык (русский или английский) и я не могу изменить на другой. Помогает перезагрузка.

Еще мой ESET Smart Security 4 вроде находит 2 вируса, но почему-то не удаляет их.

 

virusinfo_syscheck.htm

virusinfo_syscure.htm

hijackthis.log

Изменено пользователем Blood_Rain_X
Ссылка на комментарий
Поделиться на другие сайты

Blood_Rain_X,

необходимы были логи AVZ в zip-архивах, а не только html...

 

Пофиксите в Hijackthis:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxl.net
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxl.net
R3 - URLSearchHook: (no name) -  - (no file)

 

Еще мой ESET Smart Security 4 вроде находит 2 вируса, но почему-то не удаляет их.

покажите его лог.

 

Скачайте Malwarebytes' Anti-Malware здесь или здесь.

Установите mbam-setup.exe

Обновите базы.

Выберите "Perform Full Scan/Полное сканирование", нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты".

Полученный лог прикрепите к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

необходимы были логи AVZ в zip-архивах, а не только html...

Прикрепил (старые). Новые нужны?

 

Пофиксите в Hijackthis:

Пофиксил.

 

покажите его лог.

Не знаю где его взять. Открыл ESET посмотрел результаты прошлой проверки за 1.07.11. Хотя вроде делал проверку пару дней назад, видимо прервал ее каким-то образом и результаты не сохранились. В отчете за 1.07 показывает 2 вируса:

C:\Users\Bloodra1N\AppData\Roaming\archsoft\rubashka.css - Win32/Hoax.ArchSMS.IX.Gen приложение

C:\Users\Bloodra1N\AppData\Roaming\archsoft\winzipo.exe - модифицированный Win32/Hoax.ArchSMS.EP приложение

И написано: 2 зараженных файла / 0 файлов очищено.

В недавней проверке, которую прервал, тоже было 2 файла зараженных, правда не знаю эти или нет. Ну не суть. Вроде через поиск их не находит.

 

Скачайте Malwarebytes' Anti-Malware здесь или здесь.

Скачал, проверил. Выбило 3 заражения.

Параллельно с проверкой выскачил ESET, обнаруживший вирус (которого не было в итогах проверки Malwarebytes' Anti-Malware). Удалил его. Также как и 3 зараженных объекта, которые показал Malwarebytes' Anti-Malware.

 

Прилагаю все логи и скриншот вируса, который нашел ESET.

 

virusinfo_syscheck.zip

virusinfo_syscure.zip

mbam_log_2011_08_17__03_19_47_.txt

post-11117-1313541353_thumb.png

Изменено пользователем Blood_Rain_X
Ссылка на комментарий
Поделиться на другие сайты

Удалите в MBAM ТОЛЬКО следующие объекты:

Зараженные ключи в реестре:
HKEY_CURRENT_USER\Software\winxarj (Hoax.ArchSMS) -> No action taken.

После удаления откройте лог и прикрепите его к сообщению.

 

проверьте наличие папки:

C:\Users\Bloodra1N\AppData\Roaming\archsoft\

если есть - удалите.

 

 

 

Новые нужны?

нет. в старых всё чисто.

сделайте контрольный лог Hijackthis

Ссылка на комментарий
Поделиться на другие сайты

Удалите в MBAM ТОЛЬКО следующие объекты:

Эмм, так я как бы удалил уже все три зараженных объекта, которые нашел MBAM. Не нужно было? :acute:

 

проверьте наличие папки:

Нашел такую и удалил.

 

сделайте контрольный лог Hijackthis

Готово.

 

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Не нужно было?

офис 2010 нормально работает? если нет - восстановите из карантина MBAM^

c:\Windows\kmservice.exe

 

После проведённого лечения рекомендуется:

- установить все обновления на Windows (может потребоваться активация Windows)

- проверить на наличие уязвимостей в ОС и используемом ПО / установить актуальные версии используемого ПО (подробнее)

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

офис 2010 нормально работает? если нет - восстановите из карантина MBAM^

Он у меня временно удален.

После проведённого лечения рекомендуется:

Ок, большое спасибо за помощь.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Salieri
      От Salieri
      Здравствуйте, столкнулся с такой проблемой что у меня начали вылазить окна cmd, долгая перезагрузка, обновления какие-то, проблемы с производительностью. Нужна ваша помощь, антивирусы не дают ничего.CollectionLog-2024.11.17-12.39.zip
    • kostyan2008
      От kostyan2008
      В журнале служб windows часто выскакивает ошибка "Сбой при запуске службы "Служба Google Update (gupdate)" из-за ошибки 
      Служба не ответила на запрос своевременно."
      Сбой при запуске службы "WinRing0_1_2_0" из-за ошибки 
      Системе не удается найти указанный путь.
      В автозагрузке присутствуют непонятные сервисы, включая непонятный google update
      CollectionLog-2024.09.18-20.26.zip
    • Flawor_Swift
      От Flawor_Swift
      Доброго времени суток! В состоянии покоя через некоторое время ноутбук начинает сильно шуметь, как будто бы я на нем активно активно работаю. Из необычного еще  окно "Безопасность  Windows" При открытии фризит и выдает черный экран на пару минут. Другие проявления типичные майнеру, по типу невозможности зайти на сайты, создавать папки или запускать антивирусы отсутствуют.  KVRT и Cureit  не нашли ничего вредоносного

      CollectionLog-2024.11.14-01.14.zip
    • Gramm
      От Gramm
      Здраствуйте, может я параною, но сегодня я узнал, что я не могу на диске C или D, создавать какие либо файлы, кроме папки.


       
      1)До этого, часто отключал антивирус, что бы найти читы на любимую игру.
      Вроде как пару недель назад, заметил как быстро открылась консоль и закрылась
      2) 
      Еще постояно выскакивает 2 процес браузера с рекламой, хотя стоит adblocker
       
      Один из них вот этот: https://www.virustotal.com/gui/file/b3988010d5fee487462c96dd3d457af96c4caccb52d0dc9d2b7a9c1e414ba683/detection
      Можете помочь глянуть, что там слышно в логах
      CollectionLog-2024.08.22-13.45.zip
    • iLuminate
      От iLuminate
      Есть подозрение на взлом, так как при переходе C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Администрирование - Ярлык появляется ярлык которые указан на скриншоте.

      FRST.txt Addition.txt
×
×
  • Создать...