Перейти к содержанию

Вирус.


Рекомендуемые сообщения

Доброго времени суток. Подцепил вирус, даже не знаю как и где. Восстанавливал самостоятельно реестр, но гадость осталась. Запустил Hijack This там вызвал интерес pr2jastic.exe в system.32. Видимо помимо этого есть ещё что-то.

Вот логи:

hijackthis.log

virusinfo_syscheck.zip

 

Вот ещё логи:

 

 

Вот ещё логи:

log.txt

info.txt

 

Забыл совсем сказать. До этого был погрызен реестр. Не входило корректно Windows. Был пустой рабочий стол. Диспетчер задач запускался, но не открывался процесс explorer.exe. Восстанавливал самостоятельно реестр через консоль восстановления. Всё работает более менее, но полосочка загрузки Windows пробегает раз 40 и не выключается компьютер. Искал ответы в темах, где описывали данную проблему (что мол драйвер косой и надо переустановить или зайти через консоль и значение shutdown на 1 поменять), пробовал, но не изменяется ничего. Скорее всего не изменится из-за вируса. Kis 11 не находит его.

info.txt

Изменено пользователем PhysX
Ссылка на комментарий
Поделиться на другие сайты

Загрузившись в безопасном режиме, удалите остатки Kaspersky Virus Removal Tool с помощью утилиты из данной статьи.

http://support.kaspersky.ru/faq/?qid=208635705

Важно: выбирать AVP Tool Driver.

 

Пофиксите в Hijackthis:

R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file)
O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file)
O2 - BHO: (no name) - {9BFBA68E-E21B-458E-AE12-FE85E903D2C1} - (no file)
O2 - BHO: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
O3 - Toolbar: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
O18 - Protocol: tbr - (no CLSID) - (no file)

 

Проверьте системный раздел скандиском.

пуск-выполнить- cmd - chkdsk C: /v /f /r /x

нажать Y

перезагрузиться. подождать.

 

Проверьте целостность системы (может потребоваться диск с Windows)

пуск-выполнить - cmd -sfc /scannow

 

Установите все обновления (может потребоваться активация).

 

Сделайте новые логи по правилам.

Ссылка на комментарий
Поделиться на другие сайты

Всё работает более менее, но полосочка загрузки Windows пробегает раз 40 и не выключается компьютер.

как сейчас с проблемой?

Ссылка на комментарий
Поделиться на другие сайты

Проверьте раздел D: скандиском.

пуск-выполнить- cmd - chkdsk D: /v /f /r /x

 

У Вас частая ошибка:

Код события: 5

Сообщение: Обнаружена ошибка нарушения четности на \Device\Scsi\nvgts1.

 

Недавно с такими симптомами у компьютера уже был пользователь. Было рекомендовано:

- обновить версию драйвера чипсета

- обновить версию BIOS

- сменить SATA-порт на мамке

- сменить SATA-шлейф

 

После выполнения всех рекомендаций сделайте лог GSI

http://forum.kasperskyclub.ru/index.php?sh...ost&p=55906

Ссылка на комментарий
Поделиться на другие сайты

Проверьте раздел D: скандиском.

пуск-выполнить- cmd - chkdsk D: /v /f /r /x

 

У Вас частая ошибка:

 

 

Недавно с такими симптомами у компьютера уже был пользователь. Было рекомендовано:

- обновить версию драйвера чипсета

- обновить версию BIOS

- сменить SATA-порт на мамке

- сменить SATA-шлейф

 

После выполнения всех рекомендаций сделайте лог GSI

http://forum.kasperskyclub.ru/index.php?sh...ost&p=55906

Не удаётся получить доступ к тому. Запускал в безопасном режиме, не получается.

Ссылка на комментарий
Поделиться на другие сайты

выходит из строя ЖД.

 

бэкап всех данных - remap с помощью Viktoria

 

дальнейшее обсуждение целесообразно перенести в раздел "Компьютерная помощь".

Откройте там новую тему при необходимости.

Ссылка на комментарий
Поделиться на другие сайты

выходит из строя ЖД.

 

бэкап всех данных - remap с помощью Viktoria

 

дальнейшее обсуждение целесообразно перенести в раздел "Компьютерная помощь".

Откройте там новую тему при необходимости.

Посмотрел, потестил. HDD работает без ошибок, но вот USB все 4 не пашут.

Ссылка на комментарий
Поделиться на другие сайты

HDD работает без ошибок

Вы сами себе противоречите:

"На томе обнаружена одна или несколько неисправимых ошибок".
Не удаётся получить доступ к тому.
,

о чём свидетельствуют записи событий вида:

Имя компьютера: ULTRA-GT

Код события: 5

Сообщение: Обнаружена ошибка нарушения четности на \Device\Scsi\nvgts1.

 

Номер записи: 41872

Источник: nvgts

Время записи: 20120521171453.000000+240

Тип события: ошибка

Пользователь:

 

Имя компьютера: ULTRA-GT

Код события: 11

Сообщение: Драйвер обнаружил ошибку контроллера \Device\Harddisk0\D.

 

Номер записи: 41871

Источник: Disk

Время записи: 20120521171450.000000+240

Тип события: ошибка

Пользователь:

Ссылка на комментарий
Поделиться на другие сайты

В victoria ошибок на HDD не было найдено, а вот usb не читались. Или я не понял чего-то. :lol: Может тогда не ремап, а бэкап конкретно сделать?

Изменено пользователем PhysX
Ссылка на комментарий
Поделиться на другие сайты

Может тогда не ремап, а бэкап конкретно сделать?

сначала бэкап (всё содержимое ЖД перенести на соразмерный), а потом ремап (из-под лайв-сиди). :lol:

Ссылка на комментарий
Поделиться на другие сайты

сначала бэкап (всё содержимое ЖД перенести на соразмерный), а потом ремап (из-под лайв-сиди). :lol:
Есть сэр! :lol: Изменено пользователем PhysX
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • fertune
      От fertune
      Когда открываешь диспетчер задач то сначала ЦП грузит на 100% а потом на 10% я посмотрел через dr.web cureit и увидел то что это майнер dialer.exe, смотрел в интернете как пофиксить но никакие способы не помогли(может быть я что то делал неправильно)
      можете помочь с проблемой? Еще я пробовал его фиксить удаляя его но он опять появлялся и грузил ЦП на все 100%.
       
    • Temikst
      От Temikst
      Приветствую. Сын скачивал какую-то программу для игры, как итог словили какой-то вирус. Dr.web ничего не нашел. но обратил внимание что комп стал тупить, до этого не было так
      CollectionLog-2025.02.09-23.46.zip

       
      Даже браузер сильно тормозит. после открывание диспетчер задач сразу же лучше работает\
    • VanyeJ
      От VanyeJ
      Здравствуйте, при включении компьютера и окончательном входе в систему PowerShell пытается перекинуть на вредоносную ссылку. Касперский сразу же блокирует.

      Событие: Остановлен переход на сайт
      Пользователь: WIN-O4R3Q0UCBR5\User
      Тип пользователя: Инициатор
      Имя приложения: powershell.exe
      Путь к приложению: C:\Windows\System32\WindowsPowerShell\v1.0
      Компонент: Интернет-защита
      Описание результата: Запрещено
      Тип: Вредоносная ссылка
      Название: 
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: 1731762779-9803.jpeg
      Путь к объекту: 
      Причина: Облачная защита

      Активировал Windows через cmd после этого появилось (powershell iex (irm 'activated.run/key')) команда после которой вирус появился.
      CollectionLog-2025.02.08-15.48.zip
×
×
  • Создать...