Перейти к содержанию

подозрение на вирус


Рекомендуемые сообщения

запустите Hijackthis от имени администратора (через правый клик) и профиксите снова:

Пофиксите в HijackThis следующие строчки. После выполнения скрипта в AVZ некоторые строки могут отсутствовать

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
04 - HKLM\..\Run: [FBSSA] C:\Program Files\SGPSA\ie3sh.exe
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL

 

запустите командную строку от имени админа (пуск - найти - cmd - cmd.exe - ПКМ - запустить от имени админа)

в консоли запустите chkdsk

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 31
  • Создана
  • Последний ответ

Топ авторов темы

  • yuri_st

    15

  • Roman_Five

    6

  • Tiare

    4

  • Skarbovoy

    3

Топ авторов темы

Изображения в теме

запустите Hijackthis от имени администратора (через правый клик) и профиксите снова

пофиксил.

04 не нашел.остальное было.

 

запустите командную строку от имени админа (пуск - найти - cmd - cmd.exe - ПКМ - запустить от имени админа)

в консоли запустите chkdsk

получилось.

только сейчас думаю какую клавишу нажать: Y или J

на черном экране написало J/N

Изменено пользователем yuri_st
Ссылка на комментарий
Поделиться на другие сайты

только сейчас думаю какую клавишу нажать: Y или J

Нужно нажать Y перезагрузить ноут, начнётся проверка диска.

Ссылка на комментарий
Поделиться на другие сайты

получилось.

только сейчас думаю какую клавишу нажать: Y или J

на черном экране написало J/N

1. J первое

2. да

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Нужно нажать Y

нажал "J" как никак по голландски написал :lool:

комп сказал что начнет проверку при следующем запуске компа...

сейчас перегружусь

 

перезагрузил комп. вначале быстро чтото проверило.. буквально секунд 20 и все.

ось загрузилась. была ли проверка - не понял.ничего не написало.

Ссылка на комментарий
Поделиться на другие сайты

прилагаю то что получилось

Насколько я понял - не хватает параметра f, проверка в режиме чтения, что то найдено, но не исправлено.

Запускай со /f.

Спасибо google translator за помощь.

Ссылка на комментарий
Поделиться на другие сайты

похоже сам себя сглазил :lool:

при обновлении страницы форума завис IE

пришлось ресет делать.

в общем проблема зависания при работе в IE

может ли это быть связано с выполнением чистки при помощи ATF или выполнения скрипта авз4 ?

(при выполнении скрипта авз4, я забыл тогда закрыть IE)

Изменено пользователем yuri_st
Ссылка на комментарий
Поделиться на другие сайты

может ли это быть связано с выполнением чистки при помощи ATF или выполнения скрипта авз4 ?

крайне маловероятно.

сделайте отчёт GSI

http://forum.kasperskyclub.ru/index.php?sh...ost&p=55906

Ссылка на комментарий
Поделиться на другие сайты

сделайте отчёт GSI

GetSystemInfo_PC_VAN_250114_250114_2011_09_13_22_27_36.zip

 

http://www.getsysteminfo.com/read.php?file...4bc6995a50444ae

Изменено пользователем yuri_st
Ссылка на комментарий
Поделиться на другие сайты

 

по отчёту:

 

1) почистите временные файлы

Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner:

• скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.

• если вы используете Firefox, нажмите Firefox - Select All - Empty Selected

• нажмите No, если вы хотите оставить ваши сохраненные пароли

• если вы используете Opera, нажмите Opera - Select All - Empty Selected

нажмите No, если вы хотите оставить ваши сохраненные пароли.

 

2) в логе есть упоминание про падение mDNSResponder.exe (Bonjour Service)

девайсы от Apple используете? если нет, данную программу МОЖНО (но не обязательно!) удалить

http://safezone.cc/forum/showthread.php?t=...ghlight=Bonjour

 

3) Wi-Fi сеть нормально работает? есть упоминание про сбойный модуль \Windows\system32\athihvs.dll

если есть проблемы - прееустановите драйверы для сетевой карты

 

т.к. драйвер староват...

Версия драйвера: 7.6.0.126

Подписан: False

Дата драйвера: 2008/05/19 00:00:00

Ссылка на комментарий
Поделиться на другие сайты

1) почистите временные файлы

почистил.сначала родной прогой,потом вторично прошел ATF-Clener.

в логе есть упоминание про падение mDNSResponder.exe (Bonjour Service)

да.вчера было,комп при загрузке сообщил,что не работает Bonjour Service.Но при последующих

загрузках этого сообщения не было.Девайсы от Apple использую,потому Bonjour Service не трогаю.

Wi-Fi сеть нормально работает? есть упоминание про сбойный модуль \Windows\system32\athihvs.dll

если есть проблемы - прееустановите драйверы для сетевой карты

Вчера же было один раз ограничение по соединению Wi-Fi

комп долго искал соединение,потом нашел.Теперь вроде без проблем.

 

сейчас ноут работает без нареканий.

спасибо всем :lool:

Изменено пользователем yuri_st
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sekvoya
      Автор sekvoya
      В браузере появляется расширение AdBlock, которое ломает разметку. При удалении расширения все становится нормально. Однако, после перезапуска ПК, расширение появляется в браузере вновь. Также в папке Temp появляется папка, которую нельзя удалить "2xzjmmugjeoboytjoc0goumkkhc"
      CollectionLog-2025.07.05-18.18.zip
    • aminjik
      Автор aminjik
      Здравствуйте!
      Проверил систему на вирусы с помощью kvrt
      Были обнаружены два вируса
      Trojan.Win32.Agentb.kwqa
      Trojan.Win64.Reflo.his
      Один в Exe файле, другой в образе iso
      Образ использовался на виртуальной машине, а exe запускался давно и был он в игре.
      Сейчас оба удалены и по этой причине пишу сюда
      Спасибо
      CollectionLog-2025.06.15-19.17.zip
    • Milink
      Автор Milink
      скачал игру с торрента, после чего в браузере Chrome после каждого перезапуска пк начало устанавливаться левое расширение якобы Adblock. Так же в temp появляется папка 2xzjMMUGjeobOYtjoc0gOuMKKHC. Пробовал чистить антивирусами - не помогло.
      Нашел решение, avz скачал, Autologger я так понимаю тоже надо качать: 
      Актуально ли оно?
       
    • FMEKLW
      Автор FMEKLW
      Как-то просто решил зайти в диспетчер задач и посмотреть процессы, и увидел 3 процесса Setup, которые ведут к папке 2xzjMMUGjeobOYtjoc0gOuMKKHC в Temp. Сам просто решил пока ничего не делать, а поискать информации об этой теме. И вот я здесь нашёл обсуждения с помощью по данной теме. Честно не знаю, что мог скачать, из-за чего это появилось: либо игры, либо русификаторы, либо что-то другое. Все скачивал по прямой ссылке, с облаков, с MediaGet и uTorrent. Никаких проблем я особо не увидел, как у других. Т.е. люди писали про проблемы с расширениями в Chrome, коих у себя я не обнаружил, ведь я пользуюсь из браузеров только Яндексом, в котором ничего странного тоже нету.CollectionLog-2025.07.11-23.07.zip
    • Vovkaproshka
      Автор Vovkaproshka
      После установки лоадера впнов появился процесс setup нагружает только оперативку.
      Doctor  web antivirus удаляет три трояна, после сетап пропадает из процессов, после перезагрузки процесс снова появляется, думаю прикрепился к какому-то приложению, через безопасный режим также после удаления и перезагрузки загружается,  находится по пути AppData\Local\Temp\2xzjMMUGjeobOYtjoc0gOuMKKHC

×
×
  • Создать...