Перейти к содержанию

Подозрение на вирусы или какие то проблемы с системой


Рекомендуемые сообщения

При работе в сети браузер opera иногда выдает сообщение соединение закрыто удалённым сервером. Иногда долго грузит страницы. На некоторое время может зависнуть, а потом опять норамльно работает. Провайдер Домолинк. У меня адлс модем D-link роутер. Протокол tcp/ip насторен на получение ip-адреса и dns-сервера -автоматически. В журнале событий windows есть ошибки -Тип события: Ошибка

Источник события: Dhcp

Категория события: Отсутствует

Код события: 1002

Дата: 18.10.2012

Время: 10:19:14

Пользователь: Н/Д

Компьютер: USER-4E85909771

Описание:

Аренда IP-адреса 192.168.1.2 для сетевого адаптера с сетевым адресом 8C89A56BDD04 отклонена DHCP-сервером 192.168.1.1 (DHCP-сервер отправил сообщение DHCPNACK).

 

Тип события: Предупреждение

Источник события: Tcpip

Категория события: Отсутствует

Код события: 4226

Дата: 18.10.2012

Время: 10:23:13

Пользователь: Н/Д

Компьютер: USER-4E85909771

Описание:

Достигнут предел безопасности для TCP/IP, налагаемый на количество попыток одновременных TCP-подключений.

Данные:

0000: 00 00 00 00 01 00 54 00 ......T.

0008: 00 00 00 00 82 10 00 80 ......

0010: 01 00 00 00 00 00 00 00 ........

0018: 00 00 00 00 00 00 00 00 ........

0020: 00 00 00 00 00 00 00 00 ........

 

Тип события: Ошибка

Источник события: Service Control Manager

Категория события: Отсутствует

Код события: 7034

Дата: 18.10.2012

Время: 8:57:32

Пользователь: Н/Д

Компьютер: USER-4E85909771

Описание:

Служба "IMF Service" неожиданно прервана. Это произошло (раз): 1.

virusinfo_syscheck.zip

virusinfo_syscure.zip

log.txt

info.txt

Ссылка на комментарий
Поделиться на другие сайты

vova,

Загрузившись в безопасном режиме, удалите остатки Kaspersky Virus Removal Tool с помощью утилиты из данной статьи.

http://support.kaspersky.ru/faq/?qid=208635705

Важно: выбирать AVP Tool Driver.

 

Скачайте Malwarebytes' Anti-Malware здесь или здесь.

Установите mbam-setup-<current number>.exe

Обновите базы.

После окончания обновления баз откажитесь от использования пробной версии Malwarebytes' Anti-Malware Full (нажмите "Отклонить").

Выберите "Perform Full Scan/Полное сканирование", нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты".

Полученный лог прикрепите к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

У меня в журнале событий найдены ошибки

с этим - в раздел "Компьютерная помощь"

 

сделайте контрольные логи по правилам.

Ссылка на комментарий
Поделиться на другие сайты

http://forum.kasperskyclub.ru/index.php?showtopic=31551

Сделайте логи AVZ согласно правил. Запускать не из архива, а после распаковки из отдельной папки!

Ссылка на комментарий
Поделиться на другие сайты

Сделал логи по правилам. При сканировании утилитой avz и включенном антирутките avz - обнаружена маскировка процессов. Что это вирус?

virusinfo_syscure.zip

virusinfo_syscheck.zip

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

vova,

всё чисто.

 

не выполнили. или снова запускали Kaspersky Virus Removal Tool...

Загрузившись в безопасном режиме, удалите остатки Kaspersky Virus Removal Tool с помощью утилиты из данной статьи.

http://support.kaspersky.ru/faq/?qid=208635705

Важно: выбирать AVP Tool Driver.

Ссылка на комментарий
Поделиться на другие сайты

Kaspersky Virus Removal Tool удалил

 

В журнале событий есть ошибки:

Тип события: Ошибка

Источник события: Service Control Manager

Категория события: Отсутствует

Код события: 7023

Дата: 21.10.2012

Время: 13:32:25

Пользователь: Н/Д

Компьютер: USER-4E85909771

Описание:

Служба "Службы IPSEC" завершена из-за ошибки

Не удается найти указанный файл.

 

Тип события: Ошибка

Источник события: Dhcp

Категория события: Отсутствует

Код события: 1002

Дата: 21.10.2012

Время: 13:32:07

Пользователь: Н/Д

Компьютер: USER-4E85909771

Описание:

Аренда IP-адреса 192.168.1.2 для сетевого адаптера с сетевым адресом 8C89A56BDD04 отклонена DHCP-сервером 192.168.1.1 (DHCP-сервер отправил сообщение DHCPNACK).

Ссылка на комментарий
Поделиться на другие сайты

В журнале событий есть ошибки:

 

Проверьте целостность системы (может потребоваться диск с Windows)

пуск-выполнить - cmd -sfc /scannow

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • asmonekus
      Автор asmonekus
      В какой-то момент заметила, что в истории поиска Windows начали появляться запросы, иногда даже на английском, которых я не делала, даже если компьютер был выключен. В истории запросов аккаунта Microsoft, который я использую на ПК, ничего подобного нет, плюс я сменила пароль и на всякий случай сделала выход со всех устройств через управление аккаунтом.
       
      Проводила проверку ПК и Kaspersky Virus Removal Tool, и Dr.Web CureIt!, и Kaspersky Premium – ничего не обнаружено. Запускала Avbr – почистил кеш и тоже ничего не обнаружил. Единственное, узнала, что Windows активирован KMSAuto (ПК был куплен в сборке с уже установленным ПО), но, насколько я с ним сталкивалась, он проблем каких-либо не доставлял.

      Никакого другого подозрительного поведения не обнаружила, все сайты как были доступны, так и остались. Лишней нагрузки тоже нет. Но эти рандомные запросы уж очень меня смущают.
      CollectionLog-2025.05.16-22.38.zip
    • super__feya
      Автор super__feya
      Здравствуйте! У меня следующая проблема: в последнее время самопроизвольно переподключалась мышь (воспроизводился системный звук Windows подключения нового внешнего устройства, после этого курсор на долю секунды замирал и после продолжал работать как и прежде). Я думал, что проблема в разъеме, поэтому переподключил мышь в другой usb-разъем, но ситуация не изменилась. Помимо этого, при открытии монитора ресурсов, во вкладке "ЦП" показаны два приостановленных процесса: "SearchApp.exe" и "ShellExperienceHost.exe" (слышал, что это может быть следствием наличия майнера на компьютере). Также я произвел проверку с помощью "Kaspersky Virus Removal Tool". Обнаружилось порядка дюжины подозрительных файлов, которые я удалил, но ситуация не изменилась. Пожалуйста, подскажите решение данной проблемы.
      CollectionLog-2025.05.05-17.33.zip
    • GlibZabiv
      Автор GlibZabiv
      Здравствуйте, ЦП AMD Ryzen 5 3600 в простое греется до 65-75 градусов, ГП AMD Radeon RX 570 Series до 48-50 градусов. Насколько я знаю, в простое такая температура ненормальна. По диспетчеру задач нагрузка небольшая. Kaspersky Internet Security, Dr.Web CurIt! майнера не видят. Прошу вас сказать, заражен ли мой компьютер (данные брал из программы AIDA 64).
      CollectionLog-2025.05.31-12.01.zip
    • tkm
      Автор tkm
      Система стала сильно использовать ресурсы. При проверке антивирусом был обнаружен и обезврежен один файл
      CollectionLog-2025.02.28-12.50.zip
    • svnfei
      Автор svnfei
      Вечером пришлось лечиться от вируса, все было сделано правильно и после перезагрузки возникли проблемы с отображением ярлыков на панели задач. Это касалось только телеграмма и параметры. И если телеграм удалось починить, то с параметрами до сих пор такие вот проблемы. 
      Главное в панели задач параметры - черный квадрат, но если смотреть через пуск, то там стандартная иконка шестеренки.
       
×
×
  • Создать...