Перейти к содержанию

Подозрение на вирус. Странное поведение.


Рекомендуемые сообщения

Что с проблемами?

 

Результаты утилиты GetSystemInfo:

Обнаружено потенциально несовместимое программное обеспечение :

 

AnVir Task Manager

Kerio VPN Client

Ask Toolbar

 

Деинсталируйте MBAM.

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 41
  • Создана
  • Последний ответ

Топ авторов темы

  • roberto

    20

  • icotonev

    10

  • Roman_Five

    6

  • ska79

    2

Топ авторов темы

Изображения в теме

Проделав все описанное выше, перегрузив компьютер. Я так и не смог запустить программу -Приостановка выполнения данных. я попробовал в ручном режиме в система - принудит выполенние данных выбрать программы. но там как и было заблокированы выборы. хлть я и под администратором. Вторая проблема из за котрой я и занялся поисками вируса, была ошибка при запусее офиса, эту проблему я не проверял, так как снес его. Что еще посоветуете сделать?

Ссылка на комментарий
Поделиться на другие сайты

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

 

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe

 

Подробнее в "ComboFix. Руководство по применению."

Ссылка на комментарий
Поделиться на другие сайты

Вот то о чем я и говорил, аналогичное предпреждение у меня при запуске вебмани кипера и других. Скрин прикладываю, в процессе выполнения программы выскочило.

post-25697-1339350752_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

в процессе выполнения поста 19, у меня возникает, то что показано в посте 20, там прикреплен скрин

 

в процессе выполнения поста 19, у меня возникает, то что показано в посте 20, там прикреплен скрин

 

Т.е. результат выполнения поста 18 изображен в скрине в посте 19

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте..!Приносим извинения за задержку .. но я был на дежурстве,и не имел технической возможности писать..!

 

  • Загрузите SecurityCheck by screen317 отсюда или отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Когда увидите консоль, нажмите любую клавишу для продолжения сканирования
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем checkup.txt;
  • Прикрепите файл к следующему сообщению.

 

 

Подготовить лог из пост №18 в безопасный режим..!

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте..!Приносим извинения за задержку .. но я был на дежурстве,и не имел технической возможности писать..!

 

  • Загрузите SecurityCheck by screen317 отсюда или отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Когда увидите консоль, нажмите любую клавишу для продолжения сканирования
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем checkup.txt;
  • Прикрепите файл к следующему сообщению.

checkup.txt

Ссылка на комментарий
Поделиться на другие сайты

- Установите Internet Explorer 8 (даже если им не пользуетесь)

- обновите Adobe Flash Player до актуальной версии

- обновите Adobe Reader до актуальной версии

 

 

 

 

Подготовить лог из пост №18 в безопасный режим..!

 

Делали?

Ссылка на комментарий
Поделиться на другие сайты

- Установите Internet Explorer 8 (даже если им не пользуетесь)

- обновите Adobe Flash Player до актуальной версии

- обновите Adobe Reader до актуальной версии

 

Эти пункты все выполнил.

 

Прилагаю файл после сканирования ComboFix в безопасном режиме

ComboFix.txt

Ссылка на комментарий
Поделиться на другие сайты

Обнаружено потенциально несовместимое программное обеспечение :

AnVir Task Manager

Kerio VPN Client

Ask Toolbar

Деинсталируйте MBAM.

Проделав все описанное выше

 

из лога Combofix этого не видно.

повторите лог GSI

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • super__feya
      Автор super__feya
      Здравствуйте! У меня следующая проблема: в последнее время самопроизвольно переподключалась мышь (воспроизводился системный звук Windows подключения нового внешнего устройства, после этого курсор на долю секунды замирал и после продолжал работать как и прежде). Я думал, что проблема в разъеме, поэтому переподключил мышь в другой usb-разъем, но ситуация не изменилась. Помимо этого, при открытии монитора ресурсов, во вкладке "ЦП" показаны два приостановленных процесса: "SearchApp.exe" и "ShellExperienceHost.exe" (слышал, что это может быть следствием наличия майнера на компьютере). Также я произвел проверку с помощью "Kaspersky Virus Removal Tool". Обнаружилось порядка дюжины подозрительных файлов, которые я удалил, но ситуация не изменилась. Пожалуйста, подскажите решение данной проблемы.
      CollectionLog-2025.05.05-17.33.zip
    • GlibZabiv
      Автор GlibZabiv
      Здравствуйте, ЦП AMD Ryzen 5 3600 в простое греется до 65-75 градусов, ГП AMD Radeon RX 570 Series до 48-50 градусов. Насколько я знаю, в простое такая температура ненормальна. По диспетчеру задач нагрузка небольшая. Kaspersky Internet Security, Dr.Web CurIt! майнера не видят. Прошу вас сказать, заражен ли мой компьютер (данные брал из программы AIDA 64).
      CollectionLog-2025.05.31-12.01.zip
    • asmonekus
      Автор asmonekus
      В какой-то момент заметила, что в истории поиска Windows начали появляться запросы, иногда даже на английском, которых я не делала, даже если компьютер был выключен. В истории запросов аккаунта Microsoft, который я использую на ПК, ничего подобного нет, плюс я сменила пароль и на всякий случай сделала выход со всех устройств через управление аккаунтом.
       
      Проводила проверку ПК и Kaspersky Virus Removal Tool, и Dr.Web CureIt!, и Kaspersky Premium – ничего не обнаружено. Запускала Avbr – почистил кеш и тоже ничего не обнаружил. Единственное, узнала, что Windows активирован KMSAuto (ПК был куплен в сборке с уже установленным ПО), но, насколько я с ним сталкивалась, он проблем каких-либо не доставлял.

      Никакого другого подозрительного поведения не обнаружила, все сайты как были доступны, так и остались. Лишней нагрузки тоже нет. Но эти рандомные запросы уж очень меня смущают.
      CollectionLog-2025.05.16-22.38.zip
    • tkm
      Автор tkm
      Система стала сильно использовать ресурсы. При проверке антивирусом был обнаружен и обезврежен один файл
      CollectionLog-2025.02.28-12.50.zip
    • Bercolitt
      Автор Bercolitt
      Если попытаться зайти в свой почтовый ящик mail.yandex через аккаунт с неправильным паролем, форма входа в аккаунт начинает быстро моргаться не реагируя на команды управление. Такое впечатление, что идет подбор пароля в автоматическом режиме. После перезагрузки закладки браузера,  учетная запись  ящика  блокируется.
      Если в приложении Kaspersky Password Manager с одним почтовым сервером связаны несколько учетных записей, то выбрать конкретную учетную запись для переходла не получается. Видишь одну учетную запись, а улетает совсем по другой.

×
×
  • Создать...