Перейти к содержанию

Вредоносные драйвера


vectorio

Рекомендуемые сообщения

Здравствуйте уважаемые...

Два дня назад началось происходить что-то странное:

копия Windows 7 64, авто обновления отключены, брандмауер отключен, антивирус avira free,

интернет megafon 3g

 

После загрузки винды, она начинает висеть на поиске сети, оболочка работает норм, подключения к интернету нет

 

решил проблему временно, так: перезагруз в безопасный без сети - восстановление системы - точка восстановления вижу:

установка компонентов(дословно не помню), жму подробнее - будут удалены и тут же ниже будут восстановлены:

драйвера:

Компания Hewlett-Packard (SCSIAdapter) 08/06/2010

Корпорация Майкрософт (Net) 06/21/2006

Майкрософт (NetService) 06/21/2006

Майкрософт (SmartCardFilter) 06/21/2006

Службы удалённых рабочих столов (Майкрософт)(Принтер)

 

кстати прописались во всех точках востановления.

Все перезагружаю комп все работает отлично, сеть есть, появилось какое-то новое обновление без подписей KB958488(в списке установленных)? (странно - обновления отключены)

 

так все работает до перезагрузки, и опять безопасный - что я вижу - новая точка восстановления с этими же драйверами(

Подскажите пожалуйста как избавиться от этого, и что это? какая-то атака?

Ссылка на комментарий
Поделиться на другие сайты

На вирусы проверил: и своей Авирой и Касперский Virus Removal tool результат 0 угроз, винде уже около года

обьясните откуда могли взяться эти странные драйвера и как от них избавиться, подобная ситуация в нете есть но там тоже нет вразумительного ответа на данный вопрос.

прилагаю файлы скриптов AVZ

virusinfo_syscure.zip

virusinfo_syscheck.zip

Изменено пользователем vectorio
Ссылка на комментарий
Поделиться на другие сайты

vectorio,

1. удалите Kaspersky Virus Removal Tool

2. Исправьте через AVZ -> Файл -> Мастер поиска и устранения проблем -> Все проблемы -> отметить указанное -> Исправить

>>  Internet Explorer - разрешено использование ActiveX, не помеченных как безопасные
>>  Internet Explorer - разрешена загрузка подписанных элементов ActiveX без запроса
>>  Internet Explorer - разрешена загрузка неподписанных элементов ActiveX
>>  Internet Explorer - разрешены автоматические запросы элементов управления ActiveX
>>  Internet Explorer - разрешен запуск программ и файлов в окне IFRAME

3.

Внимание ! База поcледний раз обновлялась 20.05.2012 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

после обновления баз сделайте новые логи AVZ

 

4. пофиксите в Hijackthis:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search

Ссылка на комментарий
Поделиться на другие сайты

Загрузившись в безопасном режиме, удалите остатки Kaspersky Virus Removal Tool с помощью утилиты из данной статьи.

http://support.kaspersky.ru/faq/?qid=208635705

Важно: выбирать AVP Tool Driver.

 

сделайте новые логи по правилам.

Ссылка на комментарий
Поделиться на другие сайты

После всех проделанных манипуляций и фиксов все заработало, обновление КВ****** больше не появилось, видимо что-то проникло через настройки IE так понял? хотя пользуюсь только Оперой и эта Вебальта давно уже висела у меня, даже не интересовался что это и как оказалась на компе - поисковик какой-то?

 

вот еще логи:

virusinfo_syscheck.zip

virusinfo_syscure.zip

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Кристина1983
      От Кристина1983
      Здравствуйте! Вчера по электронной почте пришел вредоносный файл, якобы Накладная.pdf, но файл был не PDF, просто маскировался. Письмо из почты удалила, при попытке почистить папку удаленные, через несколько секунд это удаленное письмо в удаленных восстанавливалось (почтовый клиент Thunderbird). Касперским проверила лог прилагаю, но в почтовом клиенте опять в удаленных было это письмо. Снова запустила утилиту Касперского с полной проверкой. Было проведено лечение с перезагрузкой.
      Прошу проверить остались ли вредоносные следы в системе? 
       
      Логи Kaspersky Virus Removal Tool Reports.rar
      Логи AutoLogger, после того как отработал Kaspersky Virus Removal Tool
      CollectionLog-2025.02.06-15.12.zip
    • Maks666
      От Maks666
      Все началось с того что я решил обновить драйвера у встроенной графики, и другие за одно (т.к. на экране на рабочем столе появлялись артефакты) я их установил при помощи софта амд с официального сайта и после этого процессор начал греться сильнее обычного на 8-15 градусов в зависимости от нагрузки.
      Температура в простое обычно была в районе 38 градусов, а сейчас может быть все 45 и больше. Иногда все нормально и температура чипа в норме, но в основном она более высокая.
      В итоге я их снес все установленные дрова, при помощи того же софты, но это ситуацию не исправило, процессор как грелся сильно так и греется. 
      Дело здесь точно не в термопасте, т.к. на процессор нанесен жидкий метал, а ноутбуку чуть больше года.
    • vlanzzy
      От vlanzzy
      CollectionLog-2024.12.19-19.35.zip
      Произошло заражение вирусом, выполнял проверку через KVRT и смог удалить вирусы, но теперь запускается task.vbs
       
    • Snake200221
      От Snake200221
      Здравствуйте, при включении компьютера и окончательном входе в систему PowerShell пытается перекинуть на вредоносную ссылку. Касперский сразу же блокирует
       
      Также недавно активировал систему командой в сmd, а именно "powershell iex (irm 'activated.run/key')". Может быть это она спровоцировала данную проблему 
      CollectionLog-2025.01.04-00.02.zip
    • mrTomny
      От mrTomny
      Вопрос не решился? у меня такая же проблема вылезла....
      инфо.txt
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
×
×
  • Создать...