Перейти к содержанию

Проверьте на вирусы


Добрый Заазыч

Рекомендуемые сообщения

Ноутбук зависает, постоянно вылетает интернет. Пишет неопознанная сеть, на другом пк работает все нормально.. ВОт логи (сразу говорю ноут не мой)

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Запакуйте папку Quarantine из папки AVZ, установите пароль на архив "virus" и отправьте на проверку через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы). Для получения ответа в более короткий срок отправьте ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

 

Проверьте эти файлы на virustotal

Раскрывающийся текст:

кнопка Обзор - ищите нужный файл у вас в системе - Открыть - Отправить файл (Send file). Нажать на кнопку Reanalyse (если будет). Дождитесь результата.

Ссылку на результат (то, что будет в адресной строке в браузере) копируете и выкладываете в теме.

 

C:\Windows\system32\DRIVERS\ETD.sys
C:\Windows\system32\DRIVERS\HECIx64.sys

 

 

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

 

 

Еще сделайте вот такой лог

Ссылка на комментарий
Поделиться на другие сайты

Tiare, Папка карантин пустая :(

 

Поищите файл на диске C:\Program Files (x86)\ACSPMonitor\hprog.dll, если он есть - отправьте его в вирусную лабораторию (форма выше)

 

Если в папке АВЗ есть папка Infected, отправьте ее на анализ.

 

 

 

Все остальное - актуально.

Ссылка на комментарий
Поделиться на другие сайты

hprog.dll такого файла нет. Папки Infected нет. код который ты выложил я так понял в AB3 делать?

Новый_текстовый_документ__3_.txt

osam.html

Изменено пользователем misha11.94
Ссылка на комментарий
Поделиться на другие сайты

код который ты выложил я так понял в AB3 делать?

нет )) Миша это просто указание на файлы... скрипт по другому выглядит :(

Ссылка на комментарий
Поделиться на другие сайты

misha11.94, активного заражения не вижу.

 

 

c:\Users\пользователь\AppData\Local\Opera\Opera\cache\g_0002\opr0008O.tmp (Trojan.Dropper) -> Quarantined and deleted successfully.

c:\Users\пользователь\AppData\Local\thinstall\Cache\Stubs\73cf23e3d8a916e3124cdd4157d67af24b6f876\avep.exe (Trojan.Backdoor) -> Quarantined and deleted successfully.

d:\Проги\хак\шпион клавы.exe (Application.ActualSpy) -> Quarantined and deleted successfully.

Это вы удалили в MBAM, больше ничего подозрительного.

 

 

На Вирустотал файлы проверили? Где ссылки?

 

 

Сделайте исследование утилитой GetSystemInfo.

Изменено пользователем Tiare
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • stasmixaylovic
      От stasmixaylovic
      FRST на всякий случай )
      CollectionLog-2024.11.04-06.17.zip FRST.txt Addition.txt
    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • fertune
      От fertune
      Когда открываешь диспетчер задач то сначала ЦП грузит на 100% а потом на 10% я посмотрел через dr.web cureit и увидел то что это майнер dialer.exe, смотрел в интернете как пофиксить но никакие способы не помогли(может быть я что то делал неправильно)
      можете помочь с проблемой? Еще я пробовал его фиксить удаляя его но он опять появлялся и грузил ЦП на все 100%.
       
    • Temikst
      От Temikst
      Приветствую. Сын скачивал какую-то программу для игры, как итог словили какой-то вирус. Dr.web ничего не нашел. но обратил внимание что комп стал тупить, до этого не было так
      CollectionLog-2025.02.09-23.46.zip

       
      Даже браузер сильно тормозит. после открывание диспетчер задач сразу же лучше работает\
×
×
  • Создать...