Перейти к содержанию

Подозрение на вирус на рабочей машине!


Рекомендуемые сообщения

westoff,

Скачайте Malwarebytes' Anti-Malware здесь или здесь.

Установите mbam-setup.exe

Обновите базы.

Выберите "Perform Full Scan/Полное сканирование", нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты".

Полученный лог прикрепите к сообщению.

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

westoff,

Скачайте Malwarebytes' Anti-Malware здесь или здесь.

Установите mbam-setup.exe

Обновите базы.

Выберите "Perform Full Scan/Полное сканирование", нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты".

Полученный лог прикрепите к сообщению.

пожалуйста!

 

Ссылка на комментарий
Поделиться на другие сайты

деинсталлируйте MBAM

 

проверьте на virustotal.com следующий файл:

d:\Работа\для ч_рчения\TheCalc2.06\Numlock.dll

ссылку на результат проверки приложите.

 

чисто всё у Вас.

Жалуются на спам от меня.

просите подтверждения.

Ссылка на комментарий
Поделиться на другие сайты

деинсталлируйте MBAM

 

проверьте на virustotal.com следующий файл:

d:\Работа\для ч_рчения\TheCalc2.06\Numlock.dll

ссылку на результат проверки приложите.

 

чисто всё у Вас.

 

просите подтверждения.

Спасибо, уже снес утилитой, http://www.virustotal.com/file-scan/report...d515-1318877517

Это древний инж. калькулятор для расчетов, он просто валяется, я его и стереть могу, на систему он не ставился.

По спаму:

Какое подтверждение попросить!?....при мне на мыло жены пришел спам, я рядом стоял, как раз в это время на работе был заблокирован qip, по удаленке глянул, qip с ошибкой вылетел!

Могу скрин сообщения выложить, если она не стерла. Можно ошибку в журнале посмотреть.

Ссылка на комментарий
Поделиться на другие сайты

при мне на мыло жены пришел спам
Могу скрин сообщения выложить

с вашего аккаунта было отправлено? так может он просто дискредитирован и отсылка шла не с вашего рабочего компа?

Ссылка на комментарий
Поделиться на другие сайты

с вашего аккаунта было отправлено? так может он просто дискредитирован и отсылка шла не с вашего рабочего компа?

Я не утверждаю, что с моего компа, но точно с моего аккаунта.

дискредитирован т.е. - взломан? хм....слабо верится....больше похоже не дыру в кипе!

Послежу за ip посещениями ящика, он активен, пороли старые.

Спасибо.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sekvoya
      Автор sekvoya
      В браузере появляется расширение AdBlock, которое ломает разметку. При удалении расширения все становится нормально. Однако, после перезапуска ПК, расширение появляется в браузере вновь. Также в папке Temp появляется папка, которую нельзя удалить "2xzjmmugjeoboytjoc0goumkkhc"
      CollectionLog-2025.07.05-18.18.zip
    • aminjik
      Автор aminjik
      Здравствуйте!
      Проверил систему на вирусы с помощью kvrt
      Были обнаружены два вируса
      Trojan.Win32.Agentb.kwqa
      Trojan.Win64.Reflo.his
      Один в Exe файле, другой в образе iso
      Образ использовался на виртуальной машине, а exe запускался давно и был он в игре.
      Сейчас оба удалены и по этой причине пишу сюда
      Спасибо
      CollectionLog-2025.06.15-19.17.zip
    • Milink
      Автор Milink
      скачал игру с торрента, после чего в браузере Chrome после каждого перезапуска пк начало устанавливаться левое расширение якобы Adblock. Так же в temp появляется папка 2xzjMMUGjeobOYtjoc0gOuMKKHC. Пробовал чистить антивирусами - не помогло.
      Нашел решение, avz скачал, Autologger я так понимаю тоже надо качать: 
      Актуально ли оно?
       
    • FMEKLW
      Автор FMEKLW
      Как-то просто решил зайти в диспетчер задач и посмотреть процессы, и увидел 3 процесса Setup, которые ведут к папке 2xzjMMUGjeobOYtjoc0gOuMKKHC в Temp. Сам просто решил пока ничего не делать, а поискать информации об этой теме. И вот я здесь нашёл обсуждения с помощью по данной теме. Честно не знаю, что мог скачать, из-за чего это появилось: либо игры, либо русификаторы, либо что-то другое. Все скачивал по прямой ссылке, с облаков, с MediaGet и uTorrent. Никаких проблем я особо не увидел, как у других. Т.е. люди писали про проблемы с расширениями в Chrome, коих у себя я не обнаружил, ведь я пользуюсь из браузеров только Яндексом, в котором ничего странного тоже нету.CollectionLog-2025.07.11-23.07.zip
    • Vovkaproshka
      Автор Vovkaproshka
      После установки лоадера впнов появился процесс setup нагружает только оперативку.
      Doctor  web antivirus удаляет три трояна, после сетап пропадает из процессов, после перезагрузки процесс снова появляется, думаю прикрепился к какому-то приложению, через безопасный режим также после удаления и перезагрузки загружается,  находится по пути AppData\Local\Temp\2xzjMMUGjeobOYtjoc0gOuMKKHC
×
×
  • Создать...