Перейти к содержанию

Подозрение на вирус


ravvi20

Рекомендуемые сообщения

После активного серфинга по разным SEO-форумам, блогам, каталогам сайтов в т. ч. и иностранным, на утро проснулся с такой проблемой: в поисковой строке яндекса, вместо кнопки: "Найти" красовалась надпись: "Рыцарь!" а сами результаты поиска стали выдаваться на болгарском языке, после этого пошли проблемы с изменением файла "hosts", в sistem32 появилась новая папка "DRVSTORE" (синими буквами), Яндекс и Гугл с криком "Ой!" выдают капчу а в Chrome все ссылки выделены красным контуром...

Сканирование системы разными сканерами в т. ч. Dr.Web CureIt, Kaspersky Virus Removal Tool 2011, Malwarebytes' Anti-Malware и Ad-Aware ничего не дало... - компьютер чист!... Удаление папки "DRVSTORE" тоже не дало никаких положительных результатов, переустановка системы с форматированием диска С - проблема осталась, исчезли только "Рыцарь!" и болгарский язык, переустановка системы с форматированием всех дисков - ... без изменений.

Помогите пожалуйста разобраться с "Хадом"!...

 

PS: Папку "DRVSTORE" специально не стал трогать, в ожидании ваших указаний. Спасибо!

virusinfo_syscheck.zip

virusinfo_syscure.zip

log.txt

info.txt

Ссылка на комментарий
Поделиться на другие сайты

в логах чисто.

Яндекс и Гугл с криком "Ой!" выдают капчу а в Chrome все ссылки выделены красным контуром...

покажите скриншоты.

PS: Папку "DRVSTORE" специально не стал трогать, в ожидании ваших указаний.

это системная папка.

 

 

 

удалите остатки Kaspersky Virus Removal Tool в безопасном режиме с помощью утилиты из данной статьи.

http://support.kaspersky.ru/faq/?qid=208635705

Ссылка на комментарий
Поделиться на другие сайты

отключите на время Ad-Aware и COMODO Internet Security.

перезапустите браузер.

пунктир пропал?

Нет!.. Вопрос: - Есть блог (на платформе Blogger от Google) привязанный к сайту, проблемы начинались именно после запуска блога (имеется в виду после всех переустановок с форматированием) и вообще, вся эта кутерьма началась после его его привязки к сайту не могли ли закинуть туда код? Я в HTML, CSS и всякое там... компьютерное,... совсем не ау,.. действую на ощупь, отсюда и предположения. HTML блога есть... (это если че...)

 

PS: А ничего, что папка "DRVSTORE" отличается от других своим СИНИМ названием?

Ссылка на комментарий
Поделиться на другие сайты

PS: А ничего, что папка "DRVSTORE" отличается от других своим СИНИМ названием?

это в проводнике? норма.

 

действую на ощупь, отсюда и предположения.

зловредов у Вас нет. обратитесь в раздел "Компьютерная помощь"

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Salieri
      От Salieri
      Здравствуйте, столкнулся с такой проблемой что у меня начали вылазить окна cmd, долгая перезагрузка, обновления какие-то, проблемы с производительностью. Нужна ваша помощь, антивирусы не дают ничего.CollectionLog-2024.11.17-12.39.zip
    • kostyan2008
      От kostyan2008
      В журнале служб windows часто выскакивает ошибка "Сбой при запуске службы "Служба Google Update (gupdate)" из-за ошибки 
      Служба не ответила на запрос своевременно."
      Сбой при запуске службы "WinRing0_1_2_0" из-за ошибки 
      Системе не удается найти указанный путь.
      В автозагрузке присутствуют непонятные сервисы, включая непонятный google update
      CollectionLog-2024.09.18-20.26.zip
    • Flawor_Swift
      От Flawor_Swift
      Доброго времени суток! В состоянии покоя через некоторое время ноутбук начинает сильно шуметь, как будто бы я на нем активно активно работаю. Из необычного еще  окно "Безопасность  Windows" При открытии фризит и выдает черный экран на пару минут. Другие проявления типичные майнеру, по типу невозможности зайти на сайты, создавать папки или запускать антивирусы отсутствуют.  KVRT и Cureit  не нашли ничего вредоносного

      CollectionLog-2024.11.14-01.14.zip
    • Gramm
      От Gramm
      Здраствуйте, может я параною, но сегодня я узнал, что я не могу на диске C или D, создавать какие либо файлы, кроме папки.


       
      1)До этого, часто отключал антивирус, что бы найти читы на любимую игру.
      Вроде как пару недель назад, заметил как быстро открылась консоль и закрылась
      2) 
      Еще постояно выскакивает 2 процес браузера с рекламой, хотя стоит adblocker
       
      Один из них вот этот: https://www.virustotal.com/gui/file/b3988010d5fee487462c96dd3d457af96c4caccb52d0dc9d2b7a9c1e414ba683/detection
      Можете помочь глянуть, что там слышно в логах
      CollectionLog-2024.08.22-13.45.zip
    • iLuminate
      От iLuminate
      Есть подозрение на взлом, так как при переходе C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Администрирование - Ярлык появляется ярлык которые указан на скриншоте.

      FRST.txt Addition.txt
×
×
  • Создать...