Перейти к содержанию

Рекомендуемые сообщения

Здравствуйте надо проверить комп на вирус.  хотел скачать рино с торрента, каспер не дал скачать нашел вирус. ну я не стал качать. но теперь начались глюки то бсоды. то клавиатура не работает и как то странно не работает. все буквы не работают а другие клавиши работают. логи прикрепляю!  

CollectionLog-2023.02.09-00.11.zip

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Пока ничего плохого не видно.

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Ссылка на сообщение
Поделиться на другие сайты
7 минут назад, Sandor сказал:

Пока ничего плохого не видно.

а вирус тотал думает по другому))  

 

16 минут назад, Sandor сказал:

Прикрепите отчеты к своему следующему сообщению.

сделано.

тотал.jpg

FRST.txt Addition.txt

Ссылка на сообщение
Поделиться на другие сайты
4 минуты назад, Vadya сказал:

вирус тотал думает по другому

вместо скриншота дайте ссылку на результат, пожалуйста.

 

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ
    AlternateDataStreams: C:\Users\Barcelona\Application Data:bc6be3eabffaddc099151eee7bdd94ee [394]
    AlternateDataStreams: C:\Users\Barcelona\AppData\Roaming:bc6be3eabffaddc099151eee7bdd94ee [394]
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на сообщение
Поделиться на другие сайты
11 минут назад, Sandor сказал:

вместо скриншота дайте ссылку на результат, пожалуйста.

https://www.virustotal.com/gui/file/9791af6e7ae787304c910f8af88af3caa9c9c240dcbf0afc8020601047fc71a8

 

11 минут назад, Sandor сказал:

Программа создаст лог-файл (Fixlog.txt).

сделано

Fixlog.txt

Ссылка на сообщение
Поделиться на другие сайты

Если вы так уж придирчивы, не используйте пиратское ПО и ни один файл системы не вызовет подозрение на virustotal.

Шучу, но по ссылке некая библиотека от платформы Steam и среагировали на него на самые известные вендоры и то эвристикой.

 

Проделайте завершающие шаги:

1.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.
 

2.

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Ссылка на сообщение
Поделиться на другие сайты
5 минут назад, Sandor сказал:

Если вы так уж придирчивы, не используйте пиратское ПО и ни один файл системы не вызовет подозрение на virustotal.

я стараюсь от ГОГ лицензии качать на них не реагируют антивирусы но не всегда  нужные есть в наличии) вот бы еще разобраться какие тревоги антивируса важные а какие ложные.

7 минут назад, Sandor сказал:

Прикрепите этот файл к своему следующему сообщению.

 

SecurityCheck.txt

Ссылка на сообщение
Поделиться на другие сайты

NVIDIA GeForce Experience 3.24.0.135 v.3.24.0.135 Внимание! Скачать обновления
 

На заметку - Рекомендации после удаления вредоносного ПО

Ссылка на сообщение
Поделиться на другие сайты

спасибо вам за потраченное на меня время! 

2 часа назад, Sandor сказал:

NVIDIA GeForce Experience 3.24.0.135 v.3.24.0.135 Внимание! Скачать обновления

к сожалению обновится не могу пишет конфигурация системы больше не поддерживается нвидиа! 

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Player..
      От Player..
      Здравствуйте! Стал замечать неожиданное открытие консоли, на протяжении 2-х дней, так-же замедления в системе, мне кажется что вирус.
      Ниже прикрепляю логи!
      CollectionLog-2023.10.27-21.01.zip
    • zilote
      От zilote
      Здравствуйте. Компьютер начал тормозить. Оперативная память, обычная загрузка при включенной игре 7гб, сейчас 10гб. Проверил KIS, проверил AVZ, все чисто. Проверил CureIt, он нашел 3 вируса в программе uttorent, удалил их. Посмотрите пожалуйста. Спасибо. 

      CollectionLog-2023.02.11-21.35.zip
    • xionar
    • Vadya
      От Vadya
      Здравствуйте! нужна помощь! странно себя стал вести комп. 
      1. долго загружается винда. 
      2.долго прогружаются игры. когда например локация прогрузиться тогда  игра перестает лагать причем когда все это грузится жесткий диск хрюкает как ненормальный. 
      3. эджем не пользуюсь но постоянно висят его процессы в диспетчере задач.  после их закрытия через некоторое время снова вылазят. 
      4. а вчера вообще какая то ерунда была... обычно когда на ютубе вводишь SS перед словом ютуб перенаправляет на сайт savefrom а вчера начало перенаправлять куда то на другие сайты. да они тоже как бы про скачку с ютуба и один даже как бы 2 версия savefroma  но моя фобия вирусов разыгралась. 
      5. сегодня захожу на сайт епик геймс ввожу название игры и тут мне приходит сообщение в вк. захожу ответить не работают буквы. захожу обратно на эпик работают. захожу в блокнот не работают. и причем только буквы цифры работают но не правильно нажимаешь 1 потом 2 и двойка печается перед единицей почитал такие симптомы бывают когда кей логгер в системе. 
      6. логи приложить не могу на новую версию аутологера агрится виндовс дефендер не дает распакавать даже сразу удаляет. причем апрельская версия спокойно стоит распакованная и он не агрится. а на новую алерт. 

    • Hendehog
      От Hendehog
      Здравствуйте.
      Правила знаю, прошу не ругаться.
      Суть - получили сегодня письмо с exe файлом, явно подстава какая-то.
      У меня dr.web - ноль реакции.
      Запустил пользователь файл на другом ПК - просканировали KVRT - нашел трояна, возможно шифровальщик, но по видимым признакам вреда он не принес компьютеру.
      Папка reports от KVRT
      Так же у меня есть файл из письма - если необходимо приложу и его для анализа.

      Прошу от вас следующего
      Понимания - вылечен ли сейчас компьютер или эта гадость где-то затаилась
      Понимания - что это за вирус и что он планировал делать
      Понимания - почему на него др.веб не среагировал - понятно вопрос не к вам, но тем не менее интересно ваше мнение.
       
      В вашем онлайн сервисе https://opentip.kaspersky.com/ он детектируется как
       
      Имена детектируемых объектов
        27 июл. 2022 г.11:33 BSS:Exploit.Win32.Generic 27 июл. 2022 г.02:50 PDM:Trojan.Win32.Generic 27 июл. 2022 г.02:39 Trojan.Win32.Agent.sb 27 июл. 2022 г.10:20 VHO:Trojan.Win32.DelShad.jeb 27 июл. 2022 г.02:39 Trojan.Win32.DelShad.sb 27 июл. 2022 г.02:39 Trojan.Win32.PowerShell.d Reports.rar CollectionLog-2022.07.27-16.42.zip
×
×
  • Создать...