Перейти к содержанию

Подозрение на вирусы или какие то проблемы с системой


Рекомендуемые сообщения

При работе в сети браузер opera иногда выдает сообщение соединение закрыто удалённым сервером. Иногда долго грузит страницы. На некоторое время может зависнуть, а потом опять норамльно работает. Провайдер Домолинк. У меня адлс модем D-link роутер. Протокол tcp/ip насторен на получение ip-адреса и dns-сервера -автоматически. В журнале событий windows есть ошибки -Тип события: Ошибка

Источник события: Dhcp

Категория события: Отсутствует

Код события: 1002

Дата: 18.10.2012

Время: 10:19:14

Пользователь: Н/Д

Компьютер: USER-4E85909771

Описание:

Аренда IP-адреса 192.168.1.2 для сетевого адаптера с сетевым адресом 8C89A56BDD04 отклонена DHCP-сервером 192.168.1.1 (DHCP-сервер отправил сообщение DHCPNACK).

 

Тип события: Предупреждение

Источник события: Tcpip

Категория события: Отсутствует

Код события: 4226

Дата: 18.10.2012

Время: 10:23:13

Пользователь: Н/Д

Компьютер: USER-4E85909771

Описание:

Достигнут предел безопасности для TCP/IP, налагаемый на количество попыток одновременных TCP-подключений.

Данные:

0000: 00 00 00 00 01 00 54 00 ......T.

0008: 00 00 00 00 82 10 00 80 ......

0010: 01 00 00 00 00 00 00 00 ........

0018: 00 00 00 00 00 00 00 00 ........

0020: 00 00 00 00 00 00 00 00 ........

 

Тип события: Ошибка

Источник события: Service Control Manager

Категория события: Отсутствует

Код события: 7034

Дата: 18.10.2012

Время: 8:57:32

Пользователь: Н/Д

Компьютер: USER-4E85909771

Описание:

Служба "IMF Service" неожиданно прервана. Это произошло (раз): 1.

virusinfo_syscheck.zip

virusinfo_syscure.zip

log.txt

info.txt

Ссылка на комментарий
Поделиться на другие сайты

vova,

Загрузившись в безопасном режиме, удалите остатки Kaspersky Virus Removal Tool с помощью утилиты из данной статьи.

http://support.kaspersky.ru/faq/?qid=208635705

Важно: выбирать AVP Tool Driver.

 

Скачайте Malwarebytes' Anti-Malware здесь или здесь.

Установите mbam-setup-<current number>.exe

Обновите базы.

После окончания обновления баз откажитесь от использования пробной версии Malwarebytes' Anti-Malware Full (нажмите "Отклонить").

Выберите "Perform Full Scan/Полное сканирование", нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты".

Полученный лог прикрепите к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

У меня в журнале событий найдены ошибки

с этим - в раздел "Компьютерная помощь"

 

сделайте контрольные логи по правилам.

Ссылка на комментарий
Поделиться на другие сайты

http://forum.kasperskyclub.ru/index.php?showtopic=31551

Сделайте логи AVZ согласно правил. Запускать не из архива, а после распаковки из отдельной папки!

Ссылка на комментарий
Поделиться на другие сайты

Сделал логи по правилам. При сканировании утилитой avz и включенном антирутките avz - обнаружена маскировка процессов. Что это вирус?

virusinfo_syscure.zip

virusinfo_syscheck.zip

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

vova,

всё чисто.

 

не выполнили. или снова запускали Kaspersky Virus Removal Tool...

Загрузившись в безопасном режиме, удалите остатки Kaspersky Virus Removal Tool с помощью утилиты из данной статьи.

http://support.kaspersky.ru/faq/?qid=208635705

Важно: выбирать AVP Tool Driver.

Ссылка на комментарий
Поделиться на другие сайты

Kaspersky Virus Removal Tool удалил

 

В журнале событий есть ошибки:

Тип события: Ошибка

Источник события: Service Control Manager

Категория события: Отсутствует

Код события: 7023

Дата: 21.10.2012

Время: 13:32:25

Пользователь: Н/Д

Компьютер: USER-4E85909771

Описание:

Служба "Службы IPSEC" завершена из-за ошибки

Не удается найти указанный файл.

 

Тип события: Ошибка

Источник события: Dhcp

Категория события: Отсутствует

Код события: 1002

Дата: 21.10.2012

Время: 13:32:07

Пользователь: Н/Д

Компьютер: USER-4E85909771

Описание:

Аренда IP-адреса 192.168.1.2 для сетевого адаптера с сетевым адресом 8C89A56BDD04 отклонена DHCP-сервером 192.168.1.1 (DHCP-сервер отправил сообщение DHCPNACK).

Ссылка на комментарий
Поделиться на другие сайты

В журнале событий есть ошибки:

 

Проверьте целостность системы (может потребоваться диск с Windows)

пуск-выполнить - cmd -sfc /scannow

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sekvoya
      Автор sekvoya
      В браузере появляется расширение AdBlock, которое ломает разметку. При удалении расширения все становится нормально. Однако, после перезапуска ПК, расширение появляется в браузере вновь. Также в папке Temp появляется папка, которую нельзя удалить "2xzjmmugjeoboytjoc0goumkkhc"
      CollectionLog-2025.07.05-18.18.zip
    • asmonekus
      Автор asmonekus
      В какой-то момент заметила, что в истории поиска Windows начали появляться запросы, иногда даже на английском, которых я не делала, даже если компьютер был выключен. В истории запросов аккаунта Microsoft, который я использую на ПК, ничего подобного нет, плюс я сменила пароль и на всякий случай сделала выход со всех устройств через управление аккаунтом.
       
      Проводила проверку ПК и Kaspersky Virus Removal Tool, и Dr.Web CureIt!, и Kaspersky Premium – ничего не обнаружено. Запускала Avbr – почистил кеш и тоже ничего не обнаружил. Единственное, узнала, что Windows активирован KMSAuto (ПК был куплен в сборке с уже установленным ПО), но, насколько я с ним сталкивалась, он проблем каких-либо не доставлял.

      Никакого другого подозрительного поведения не обнаружила, все сайты как были доступны, так и остались. Лишней нагрузки тоже нет. Но эти рандомные запросы уж очень меня смущают.
      CollectionLog-2025.05.16-22.38.zip
    • aminjik
      Автор aminjik
      Здравствуйте!
      Проверил систему на вирусы с помощью kvrt
      Были обнаружены два вируса
      Trojan.Win32.Agentb.kwqa
      Trojan.Win64.Reflo.his
      Один в Exe файле, другой в образе iso
      Образ использовался на виртуальной машине, а exe запускался давно и был он в игре.
      Сейчас оба удалены и по этой причине пишу сюда
      Спасибо
      CollectionLog-2025.06.15-19.17.zip
    • Milink
      Автор Milink
      скачал игру с торрента, после чего в браузере Chrome после каждого перезапуска пк начало устанавливаться левое расширение якобы Adblock. Так же в temp появляется папка 2xzjMMUGjeobOYtjoc0gOuMKKHC. Пробовал чистить антивирусами - не помогло.
      Нашел решение, avz скачал, Autologger я так понимаю тоже надо качать: 
      Актуально ли оно?
       
    • FMEKLW
      Автор FMEKLW
      Как-то просто решил зайти в диспетчер задач и посмотреть процессы, и увидел 3 процесса Setup, которые ведут к папке 2xzjMMUGjeobOYtjoc0gOuMKKHC в Temp. Сам просто решил пока ничего не делать, а поискать информации об этой теме. И вот я здесь нашёл обсуждения с помощью по данной теме. Честно не знаю, что мог скачать, из-за чего это появилось: либо игры, либо русификаторы, либо что-то другое. Все скачивал по прямой ссылке, с облаков, с MediaGet и uTorrent. Никаких проблем я особо не увидел, как у других. Т.е. люди писали про проблемы с расширениями в Chrome, коих у себя я не обнаружил, ведь я пользуюсь из браузеров только Яндексом, в котором ничего странного тоже нету.CollectionLog-2025.07.11-23.07.zip
×
×
  • Создать...