Перейти к содержанию

Помогите определить вирус


Рекомендуемые сообщения

Пожалуйста, помогите с такой ситуацией. Я не большой спец по вирусам, но частенько помогаю знакомым.

У отца на компе внук занес какую-то фигню.

Появляется так:

- вирус заблокировал многие функции: не дает работать с реестром, не открывается реестр задач, не дает запускать msconfig, антивируса не было (интернета пока нет) - не дает установить любой антивирус, при запуске в защищенном режиме - синий экран смерти. В целом Винда работает - но СИЛЬНО тормозит. При подключении флешки кидает какие-то файлы туда (приношу извинения - флешку сразу отформатировал, не запомнил). Винда часто зависает.

LiveCD - проверял, правда там антивирь старенький - не нашел. В реестре смотрел через LiveCD - ничего не нашел.

Подскажите - куда копать.

Ссылка на комментарий
Поделиться на другие сайты

Подскажите - куда копать.

 

Для начала попытаться на заражённом компе выполнить правила оформления запроса http://forum.kasperskyclub.ru/index.php?showtopic=31551

Изменено пользователем Stranniky
Ссылка на комментарий
Поделиться на другие сайты

Устное предупреждение за нарушение правил раздела

Простите, но это форум или концлагерь, я просто задал вопрос, я на многих форумах участник, везде относятся с пониманием, а здесь - шаг влево, шаг вправо....извините, но зачем тогда форум нужен?

Ведь не все суперпрофессионалы. Еще раз простите, просто обратился за помощью.

Изменено пользователем OlegM
Ссылка на комментарий
Поделиться на другие сайты

OlegM

Общие правила раздела "Уничтожение вирусов" - Предлагать скрипты и методы борьбы c проявлениями и/или последствиями работы вредоносного программного обеспечения (ПО) в этом разделе разрешается только пользователям, указанным в правилах раздела. За нарушение выносится предупреждение.
Поэтому все верно

 

Логи ждать?

Ссылка на комментарий
Поделиться на другие сайты

+

я просто задал вопрос

OlegM, замечание в виде предупреждения было не Вам, а ~nikola~, за его вмешательство в процесс лечения.

:lol:

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • qqjwjjj
      Автор qqjwjjj
      Когда я сегодня проснулся я увидел что у иконок на рабочем столе нет названий и через какое-то время они появились потом я увидел что с права снизу у меня нет времени и ещё когда я зашёл в проводник там всё было без названий и ещё у меня не работает кнопка пуск и поисковая строка и когда я пытался скачать dr web у меня выходила ошибка у меня сейчас 360 security я им сканировал на вирусы несколько раз и не чего не помогало перезагружал компьютер и не чего переустановить виндоус не могу флешки нету
    • ggruzin
      Автор ggruzin
      Здравствуйте, помогите удалить вирус авто кликcollectionLog.rarер. Не находится анти вирусами kaspersky free, malwarebytes , лечащей утилитой KVRT
      поймал на какой то копии сайта kinogo
      Заранее спасибо!
    • SimpleMan
      Автор SimpleMan
      Недавно активировал Windows 11 Pro через командную строку cmd, через какой-то левый KMS сервер, не разобрался как это работает, 
      проработал так несколько дней, потом решил установить антивирус Касперского и он сразу же обнаружил Вредоносные ссылки через PowerShell 
      пример такой активаций есть везде, вот: https://vk.com/wall-188198781_5982
      Подскажите пожалуйста, как теперь устранить проблему?
      скриншот отчёта прилагаю
       
    • darksimpson
      Автор darksimpson
      Добрый день.

      Помогите пожалуйста с определением зловреда и, возможно, с расшифровкой.

      Прикрепляю архив с логами FRST, двумя зашифрованными файлами и запиской.

      Спасибо!
      p4.zip
    • Namido
      Автор Namido
      Уже два года как меня терроризирует непонятный майнер, никакие средства очистки не находят абсолютно ничего. Признаки: периодически как будто бы удаленный доступ к ноуту, открываются вкладки, курсор живет своей жизнью, нагружается процессор, иногда при заходе на любой сайт вылезает окно всплывающее "пароль" и "логин" с сылкой на сайт с казино(zagent?что-то такое). Сегодня совершенно случайно чистила ноут и увидела в логе строку"проверка пользователя John", загуглила, увидела, что проблема не новая.

      CollectionLog-2025.04.20-20.12.zip
×
×
  • Создать...