Перейти к содержанию

Подозрение на вирус?


Рекомендуемые сообщения

Искал бесплатный сканер по оптимизации Widows. Нашел. При его удалении установился антивирусный сканер, который определил наличие: frфгвзфсл, multiviruscleaner, bundl и пару savenow. Проверил по предложенной на форуме методике. Вирус не обнаружился, но обнаружилось нечто другое (логи приложил).

p.s.До пробного Касперского стоял Avest, который постоянно сообщал о нейтрализации активности Win32.Malware-gen, а после установки Касперского был нейтрализован Win32.Genome и определились ПК, рассылающие троян на порт 445.

Сообщение от модератора Mark D. Pearlstone
Не выкладывайте virusinfo_cure.zip на форум. Файл удалён.

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Walera,

определитесь, кокое защитное ПО у Вас будет стоять: KIS 2013 или Comodo Internet security. Ненужное деинсталлируйте.

Также деинсталлируйте Spigot Search.

 

Выполнил все советы по борьбе с вирусом

внимательно прочитайте и аккуратно выполните указания в теме Порядок оформления запроса о помощи, в частности требуются ещё логи RSIT

Ссылка на комментарий
Поделиться на другие сайты

Walera,

определитесь, кокое защитное ПО у Вас будет стоять: KIS 2013 или Comodo Internet security. Ненужное деинсталлируйте.

Также деинсталлируйте Spigot Search.

 

 

внимательно прочитайте и аккуратно выполните указания в теме Порядок оформления запроса о помощи, в частности требуются ещё логи RSIT

 

Надеюсь, что советы выполнил правильно:

Лишнее удалил и приложил требуемое.

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

Walera,

начните с исправления этого:

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Рекомендуется:

- установить текущий пакет обновлений (SP) для Windows (может потребоваться активация Windows)

* выберите SP для своей версии Windows: Windows XP - SP3, Windows Vista x86 - SP2x86, Windows Vista x64 - SP2x64, Windows 7 x86 - SP1x86, Windows 7 x64 - SP1x64

- обновить Internet Explorer до актуальной версии (даже если им не пользуетесь!)

- установить все обновления на Windows (может потребоваться активация Windows)

- проверить на наличие уязвимостей в ОС и используемом ПО / установить актуальные версии используемого ПО (подробнее)

 

Загрузившись в безопасном режиме, удалите остатки Kaspersky Virus Removal Tool с помощью утилиты из данной статьи.

http://support.kaspersky.ru/faq/?qid=208635705

Важно: выбирать AVP Tool Driver.

 

сделайте лог GSI

http://forum.kasperskyclub.ru/index.php?sh...ost&p=55906

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...
Walera,

начните с исправления этого:

 

 

Рекомендуется:

- установить текущий пакет обновлений (SP) для Windows (может потребоваться активация Windows)

* выберите SP для своей версии Windows: Windows XP - SP3, Windows Vista x86 - SP2x86, Windows Vista x64 - SP2x64, Windows 7 x86 - SP1x86, Windows 7 x64 - SP1x64

- обновить Internet Explorer до актуальной версии (даже если им не пользуетесь!)

- установить все обновления на Windows (может потребоваться активация Windows)

- проверить на наличие уязвимостей в ОС и используемом ПО / установить актуальные версии используемого ПО (подробнее)

 

Загрузившись в безопасном режиме, удалите остатки Kaspersky Virus Removal Tool с помощью утилиты из данной статьи.

http://support.kaspersky.ru/faq/?qid=208635705

Важно: выбирать AVP Tool Driver.

 

сделайте лог GSI

http://forum.kasperskyclub.ru/index.php?sh...ost&p=55906

 

Roman_Five

 

Почти все установлено (одна ошибка при установке обновлений Windows - КВ2761226, и обновление с Hippo для AMD - установлено, но опять предлагается к обновлению).

Остатки Kaspersky Virus Removal Tool утилита не находит, а предлагает деинсталлировать только антивирус.

Лог GSI прикладываю.

GetSystemInfo_OO_730544F05C71_golshev_2012_11_15_15_43_43.zip

Ссылка на комментарий
Поделиться на другие сайты

деинсталлируйте Comodo Dragon

 

в безопасном режиме удалите файл

C:\WINDOWS\system32\drivers\59769657.sys

 

сделайте новые логи RSIT и GSI

 

 

найдите диск с Windows XP SP3 и вставьте в дисковод

 

в консоли введите

sfc /scannow

 

должно исправить ошибки в системе.

Ссылка на комментарий
Поделиться на другие сайты

деинсталлируйте Comodo Dragon

 

в безопасном режиме удалите файл

C:\WINDOWS\system32\drivers\59769657.sys

 

сделайте новые логи RSIT и GSI

 

 

найдите диск с Windows XP SP3 и вставьте в дисковод

 

в консоли введите

sfc /scannow

 

должно исправить ошибки в системе.

 

 

Roman_Fire

Деинсталлировал Comodo Dragon, в безопасном режиме удалил 59769657.sys, прикладываю новые логи.

Пошел искать Windows XP SP3.

 

http://www.getsysteminfo.com/read.php?file...mp;key=1Y6qr74z

info.txt

log.txt

GetSystemInfo_OO_730544F05C71_golshev_2012_11_16_09_05_08.zip

Ссылка на комментарий
Поделиться на другие сайты

найдёте - запускайте sfc

 

а так - всё красиво.

Спасибо!

Повторяю все операции на другом ПК, но там меньше проблем изначально (и железо немного лучше и ПО лицензионное), хотя ошибки, признаю, одинаковы.

Comodo и пр. на втором ПК удалил, но после подключения исходит в сеть по-моему лишняя информация.

Прикладываю логи со второго моего ПК:

http://www.getsysteminfo.com/read.php?file...mp;key=WziwS4lr

 

Можно ли удалить все папки и файлы из папки C:\Documents and Settings\user\Local Settings\Temp\*.*, включая, например, Beeline Internet?

GetSystemInfo_COMP834_user_2012_11_17_11_33_23.zip

info.txt

log.txt

Изменено пользователем Walera
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sekvoya
      Автор sekvoya
      В браузере появляется расширение AdBlock, которое ломает разметку. При удалении расширения все становится нормально. Однако, после перезапуска ПК, расширение появляется в браузере вновь. Также в папке Temp появляется папка, которую нельзя удалить "2xzjmmugjeoboytjoc0goumkkhc"
      CollectionLog-2025.07.05-18.18.zip
    • aminjik
      Автор aminjik
      Здравствуйте!
      Проверил систему на вирусы с помощью kvrt
      Были обнаружены два вируса
      Trojan.Win32.Agentb.kwqa
      Trojan.Win64.Reflo.his
      Один в Exe файле, другой в образе iso
      Образ использовался на виртуальной машине, а exe запускался давно и был он в игре.
      Сейчас оба удалены и по этой причине пишу сюда
      Спасибо
      CollectionLog-2025.06.15-19.17.zip
    • Milink
      Автор Milink
      скачал игру с торрента, после чего в браузере Chrome после каждого перезапуска пк начало устанавливаться левое расширение якобы Adblock. Так же в temp появляется папка 2xzjMMUGjeobOYtjoc0gOuMKKHC. Пробовал чистить антивирусами - не помогло.
      Нашел решение, avz скачал, Autologger я так понимаю тоже надо качать: 
      Актуально ли оно?
       
    • FMEKLW
      Автор FMEKLW
      Как-то просто решил зайти в диспетчер задач и посмотреть процессы, и увидел 3 процесса Setup, которые ведут к папке 2xzjMMUGjeobOYtjoc0gOuMKKHC в Temp. Сам просто решил пока ничего не делать, а поискать информации об этой теме. И вот я здесь нашёл обсуждения с помощью по данной теме. Честно не знаю, что мог скачать, из-за чего это появилось: либо игры, либо русификаторы, либо что-то другое. Все скачивал по прямой ссылке, с облаков, с MediaGet и uTorrent. Никаких проблем я особо не увидел, как у других. Т.е. люди писали про проблемы с расширениями в Chrome, коих у себя я не обнаружил, ведь я пользуюсь из браузеров только Яндексом, в котором ничего странного тоже нету.CollectionLog-2025.07.11-23.07.zip
    • Vovkaproshka
      Автор Vovkaproshka
      После установки лоадера впнов появился процесс setup нагружает только оперативку.
      Doctor  web antivirus удаляет три трояна, после сетап пропадает из процессов, после перезагрузки процесс снова появляется, думаю прикрепился к какому-то приложению, через безопасный режим также после удаления и перезагрузки загружается,  находится по пути AppData\Local\Temp\2xzjMMUGjeobOYtjoc0gOuMKKHC
×
×
  • Создать...