Перейти к содержанию

Подозрение на вирус


Рекомендуемые сообщения

После активного серфинга по разным SEO-форумам, блогам, каталогам сайтов в т. ч. и иностранным, на утро проснулся с такой проблемой: в поисковой строке яндекса, вместо кнопки: "Найти" красовалась надпись: "Рыцарь!" а сами результаты поиска стали выдаваться на болгарском языке, после этого пошли проблемы с изменением файла "hosts", в sistem32 появилась новая папка "DRVSTORE" (синими буквами), Яндекс и Гугл с криком "Ой!" выдают капчу а в Chrome все ссылки выделены красным контуром...

Сканирование системы разными сканерами в т. ч. Dr.Web CureIt, Kaspersky Virus Removal Tool 2011, Malwarebytes' Anti-Malware и Ad-Aware ничего не дало... - компьютер чист!... Удаление папки "DRVSTORE" тоже не дало никаких положительных результатов, переустановка системы с форматированием диска С - проблема осталась, исчезли только "Рыцарь!" и болгарский язык, переустановка системы с форматированием всех дисков - ... без изменений.

Помогите пожалуйста разобраться с "Хадом"!...

 

PS: Папку "DRVSTORE" специально не стал трогать, в ожидании ваших указаний. Спасибо!

virusinfo_syscheck.zip

virusinfo_syscure.zip

log.txt

info.txt

Ссылка на комментарий
Поделиться на другие сайты

в логах чисто.

Яндекс и Гугл с криком "Ой!" выдают капчу а в Chrome все ссылки выделены красным контуром...

покажите скриншоты.

PS: Папку "DRVSTORE" специально не стал трогать, в ожидании ваших указаний.

это системная папка.

 

 

 

удалите остатки Kaspersky Virus Removal Tool в безопасном режиме с помощью утилиты из данной статьи.

http://support.kaspersky.ru/faq/?qid=208635705

Ссылка на комментарий
Поделиться на другие сайты

отключите на время Ad-Aware и COMODO Internet Security.

перезапустите браузер.

пунктир пропал?

Нет!.. Вопрос: - Есть блог (на платформе Blogger от Google) привязанный к сайту, проблемы начинались именно после запуска блога (имеется в виду после всех переустановок с форматированием) и вообще, вся эта кутерьма началась после его его привязки к сайту не могли ли закинуть туда код? Я в HTML, CSS и всякое там... компьютерное,... совсем не ау,.. действую на ощупь, отсюда и предположения. HTML блога есть... (это если че...)

 

PS: А ничего, что папка "DRVSTORE" отличается от других своим СИНИМ названием?

Ссылка на комментарий
Поделиться на другие сайты

PS: А ничего, что папка "DRVSTORE" отличается от других своим СИНИМ названием?

это в проводнике? норма.

 

действую на ощупь, отсюда и предположения.

зловредов у Вас нет. обратитесь в раздел "Компьютерная помощь"

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sekvoya
      Автор sekvoya
      В браузере появляется расширение AdBlock, которое ломает разметку. При удалении расширения все становится нормально. Однако, после перезапуска ПК, расширение появляется в браузере вновь. Также в папке Temp появляется папка, которую нельзя удалить "2xzjmmugjeoboytjoc0goumkkhc"
      CollectionLog-2025.07.05-18.18.zip
    • aminjik
      Автор aminjik
      Здравствуйте!
      Проверил систему на вирусы с помощью kvrt
      Были обнаружены два вируса
      Trojan.Win32.Agentb.kwqa
      Trojan.Win64.Reflo.his
      Один в Exe файле, другой в образе iso
      Образ использовался на виртуальной машине, а exe запускался давно и был он в игре.
      Сейчас оба удалены и по этой причине пишу сюда
      Спасибо
      CollectionLog-2025.06.15-19.17.zip
    • Amurkin
      Автор Amurkin
      Добрый день! Новый ноутбук стал сильно греться даже в простое. Подозреваю майнер. Прошу помочь!CollectionLog-2025.08.09-12.09.zip
    • Isik
      Автор Isik
      Малварбайт обнаружил процесс исходящего траффика в пути- C:\Users\user\AppData\Local\Temp\2xzjMMUGjeobOYtjoc0gOuMKKHC, потом это появлялось снова и снова. В диспетчере задач обнаружил три процесса Setup, которые ведут к папке 2xzjMMUGjeobOYtjoc0gOuMKKHC в Temp. Что это такое не пойму, никогда ничего подобного не видел. Заранее благодарю.
    • Шораан
      Автор Шораан
      Здравствуйте! У меня подозрения на тот же вирус. Проверил сканером предложенным выше , посмотрите пожалуйста отчет
      Addition.zip
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
×
×
  • Создать...