Перейти к содержанию

Проверьте на вирусы


Добрый Заазыч

Рекомендуемые сообщения

Ноутбук зависает, постоянно вылетает интернет. Пишет неопознанная сеть, на другом пк работает все нормально.. ВОт логи (сразу говорю ноут не мой)

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Запакуйте папку Quarantine из папки AVZ, установите пароль на архив "virus" и отправьте на проверку через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы). Для получения ответа в более короткий срок отправьте ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

 

Проверьте эти файлы на virustotal

Раскрывающийся текст:

кнопка Обзор - ищите нужный файл у вас в системе - Открыть - Отправить файл (Send file). Нажать на кнопку Reanalyse (если будет). Дождитесь результата.

Ссылку на результат (то, что будет в адресной строке в браузере) копируете и выкладываете в теме.

 

C:\Windows\system32\DRIVERS\ETD.sys
C:\Windows\system32\DRIVERS\HECIx64.sys

 

 

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

 

 

Еще сделайте вот такой лог

Ссылка на комментарий
Поделиться на другие сайты

Tiare, Папка карантин пустая :(

 

Поищите файл на диске C:\Program Files (x86)\ACSPMonitor\hprog.dll, если он есть - отправьте его в вирусную лабораторию (форма выше)

 

Если в папке АВЗ есть папка Infected, отправьте ее на анализ.

 

 

 

Все остальное - актуально.

Ссылка на комментарий
Поделиться на другие сайты

hprog.dll такого файла нет. Папки Infected нет. код который ты выложил я так понял в AB3 делать?

Новый_текстовый_документ__3_.txt

osam.html

Изменено пользователем misha11.94
Ссылка на комментарий
Поделиться на другие сайты

код который ты выложил я так понял в AB3 делать?

нет )) Миша это просто указание на файлы... скрипт по другому выглядит :(

Ссылка на комментарий
Поделиться на другие сайты

misha11.94, активного заражения не вижу.

 

 

c:\Users\пользователь\AppData\Local\Opera\Opera\cache\g_0002\opr0008O.tmp (Trojan.Dropper) -> Quarantined and deleted successfully.

c:\Users\пользователь\AppData\Local\thinstall\Cache\Stubs\73cf23e3d8a916e3124cdd4157d67af24b6f876\avep.exe (Trojan.Backdoor) -> Quarantined and deleted successfully.

d:\Проги\хак\шпион клавы.exe (Application.ActualSpy) -> Quarantined and deleted successfully.

Это вы удалили в MBAM, больше ничего подозрительного.

 

 

На Вирустотал файлы проверили? Где ссылки?

 

 

Сделайте исследование утилитой GetSystemInfo.

Изменено пользователем Tiare
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • stasmixaylovic
      От stasmixaylovic
      FRST на всякий случай )
      CollectionLog-2024.11.04-06.17.zip FRST.txt Addition.txt
    • jiil
      От jiil
      Обнаружил на пк вирус или майнер, подозрения начались после общего замедления работы системы, забитый под 100% ЦП, после попыток использовать антивирус, он не запускался, при попытке скачать новый антивирус браузер вылетает, после попыток зайти в проводник в скрытые папки (Program Data) проводник тоже вылетает, смог воспользоваться AVbr с изменение имени исполняемого файла получил следующий лог
       

    • sater123
      От sater123
      Добрый день. Зашифровались файлы размером более 8 мегабайт (их почта datastore@cyberfear.com). Помогите пожалуйста.
      Зашифрованные файлы не могу прикрепить, так как их размер более 5Мб.
      FRST.txt Addition.txt
    • Salieri
      От Salieri
      Наткнулся на вирус, с файлов игры ( пиратки ) , нужнаCollectionLog-2024.12.16-15.54.zipFRST.txtAddition.txt помощь, система тормозит, производительность упала. Логи ниже
    • Vyacheslav_G
      От Vyacheslav_G
      CollectionLog-2024.12.25-10.09.zip Точно сказать когда вирус появился не могу,называется chromium:page.malware.url. Проводил сканирование через Dr web,вроде бы вылечил,но при повторном сканировании dr web опять нашел его,и так еще несколько раз. По итогу мне надоело и я переустановил винду,  решил повторно проверить через dr web,он опять нашел его,я опять переустановил винду.Первые несколько программ которые я установил были google,dr web,telegram и steam. Опять делаю проверку на вирусы, и он опять находит его. Как его удалить?
×
×
  • Создать...