Перейти к содержанию

Локальная сеть ПК 3


mike 1

Рекомендуемые сообщения

В последнее время на этом компьютере иногда очень долго открываются веб странички есть подозрение на вирусное заражение. Прошу проверить логи.

TDSSKiller.2.7.31.0_22.04.2012_11.53.56_log.txt

mbam_log_2012_04_22__12_07_06_.txt

log.txt

info.txt

hijackthis.log

GetSystemInfo_МИХАИЛНОУТ_ПК_Михаил__Admin__2012_04_22_11_59_53.zip

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

mike 1, привет

 

 

знакомо?

F:\autorun.inf

Если нет, покажите содержимое файла.

 

 

Известно происхождение этих записей?

O4 - HKUS\S-1-5-18\..\RunOnce: [Application Restart #0] C:\Program Files\Google\Chrome\Application\chrome.exe --flag-switches-begin --flag-switches-end --restore-last-session -- http://redirect.kaspersky.com/sales?act-se...pe=rp&rpe=1 (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\RunOnce: [Application Restart #0] C:\Program Files\Google\Chrome\Application\chrome.exe --flag-switches-begin --flag-switches-end --restore-last-session -- http://redirect.kaspersky.com/sales?act-se...pe=rp&rpe=1 (User 'Default user')

Ссылка на комментарий
Поделиться на другие сайты

mike 1, привет

 

 

знакомо?

 

Если нет, покажите содержимое файла.

 

 

Известно происхождение этих записей?

Добрый день

1) Содержимое файла

Раскрывающийся текст:

 

[autorun]

icon=PASSWO~1.EXE,0

open=PASSWO~1.EXE

action=Запустить Менеджер паролей

shell\open\command=PASSWO~1.EXE

 

 

 

2) Наверное эти записи появились после того как я удалил один из тестовых билдов KIS 2013. К тому же после удаления тестового КИС 2013 я помойму автоматически перенаправлялся на эту веб страничку.

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

F:\ - это что?

Менеджер паролей используете?

F - это флэшка на которой у меня записан менеджер паролей. :blink:

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • T3D
      От T3D
      Произошло шифрование файлов. Был запущен процесс LB3.exe, на момент сканирования, процесс был закрыт. В приложении зашифрованные файлы (по одному из них предоставил его восстановленный из бэкапа вариант). Файл-шифровальщик сохранен. При необходимости может быть предоставлен.
      Addition.txt FRST.txt приложение.zip
    • ska79
      От ska79
      Разбил локальную сеть на 2 сегмента средствами роутера. Необходимо предоставить доступ, одному устройству из второго сегмента, к устройству находящемуся в 1м сегменте.
      Делал как сказано в статье https://help.keenetic.com/hc/ru/articles/360005236300-Сегменты-сети
      разрешал доступ между двумя сегментами, с помощью правил межестеовго экрана, результат 0. Единственное что не получилось как в статье - в правиле поместить в у меня только один пункт в конец.
    • Дед Мазай 73
      От Дед Мазай 73
      Евгений Валентинович, у меня вопрос следующий, наверняка вы знаете что в сети и конкретно в телеграм есть живодерские каналы и проблема в том что в нашей стране отсутствуют алгоритмы которые позволяли бы пресекать такую деятельность не просто путём блокировки через Роскомнадзор а реально вычисляя автора с тем чтобы привлечь к уголовной ответственности и заодно не допуская открытие новых этим же лицом, неужели у государства нет  возможностей для этого, чтобы раз и навсегда оградить нормальных людей и что не маловажно детей с неокрепшей психикой от этого ужаса, буквально сегодня читал чат в телеграм где подростки пытаются самостоятельно вычислить этого малолетнего живодера предлагая всём скинуться на его устранение, понимая что обращение в правоохранительные органы останется лишь на бумаге..
    • Вечер Пятницы
      От Вечер Пятницы
      MacBook Air , MacOS Sequoia 15.0 (24A335) при перезагрузке ноутбука Kaspersky Premium выходит из приложения самого себя и просит ввести код или пароль. Кроме того Мониторинг сети не видит wi-fi, говорит, что я не подключен ни к одной сети, хотя в тот момент я сижу на wi-fi. Перезагрузка не помогает. Проблема возникла 23.09.2024 г.
    • Vova333
      От Vova333
      Зашифровали Файлы в локальной сети (общей папке) на нескольких компьютерах и поменяли данные создания папок. заметили сегодня утром . данные папок были изменены примерно 21.05.2024 в 1 час 22 минуты (это данные измененных папок). Компьютеры подключены общей локальной сетью, работы происходят на них в общей рабочей папке и данная Папка была полностью зашифрована (включая все продукты оффис ). шифр на всех документах один
       id-9439B95D.[anticrypto@tutanota.com]
      Что делать? как быть?
       
      Сообщение от модератора kmscom Тема перемещена из раздела Компьютерная помощь  
×
×
  • Создать...