Перейти к содержанию

подозрение на вирус, некорректная работа браузера, вспылвающие окна


Рекомендуемые сообщения

Прошу помощи.

 

Есть проблемы с отображением страниц в браузере, периодически всплывает окно адрес которого начинается на

 

ggs.donedrive .... а также окна рекламы, приглашение поиграть в игру и т.д.

 

ну есть еще по мелочи с офисом.

 

перешла по ссылке

Kaspersky Virus Removal Tool 2011 не поняла как запустить, а Dr.Web CureIt! не стала т.к. у меня каспер установлен и не поняла можно качать его или нет.

 

 

Логи:

 

virusinfo_syscheck.zip

virusinfo_syscure.zip

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
DelBHO('{804efe7d-a8d7-4351-a6df-014d1ed7c6fc}');
 QuarantineFile('C:\Program Files (x86)\Lyrmix\133.dll','');
 QuarantineFile('C:\Users\Ирина\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\dirextxweb.exe','');
 DeleteFile('C:\Users\Ирина\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\dirextxweb.exe','32');
 DeleteFile('C:\Program Files (x86)\Lyrmix\133.dll','32');
 DeleteFile('C:\Program Files (x86)\Lyrmix\LymxUD.exe','32');
 DeleteFile('C:\windows\Tasks\Lyrmix Update.job','64');
 DeleteFile('C:\windows\system32\Tasks\Lyrmix Update','64');
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

 

Выполните скрипт в AVZ

begin
CreateQurantineArchive('c:\quarantine.zip');
end.

c:\quarantine.zip отправьте через данную форму.


1. Выберите тип запроса "Запрос на исследование вредоносного файла".

2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".

3. Прикрепите файл карантина

4. Введите изображенное на картинке число и нажмите "Далее".

5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com

 Полученный ответ сообщите здесь (с указанием номера KLAN)

Сделайте новые логи

Ссылка на комментарий
Поделиться на другие сайты

Новые логи:

virusinfo_syscheck.zip

virusinfo_syscure.zip

 

карантин отправила, ждем ответа.

 

 


в ответном письме сказано что virusinfo_autoquarantine.zip

Этот файл поврежден.

 

Сделать его заново и переслать?
 


[KLAN-1045823220]

Ссылка на комментарий
Поделиться на другие сайты

Что с проблемой?

Пока работаю нормально, было одно всплывание окна с игрой, но это может случайно нажала куда то, пропали все активные окна -ссылки-реклама , больше никуда не перекидывает на посторонние сайты.

Спасибо.

понаблюдаю еще, если повторится вновь напишу. Файл с карантином отправила через личный кабинет, сформировала заново [KLAN-1046554493]

Изменено пользователем terra
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sekvoya
      Автор sekvoya
      В браузере появляется расширение AdBlock, которое ломает разметку. При удалении расширения все становится нормально. Однако, после перезапуска ПК, расширение появляется в браузере вновь. Также в папке Temp появляется папка, которую нельзя удалить "2xzjmmugjeoboytjoc0goumkkhc"
      CollectionLog-2025.07.05-18.18.zip
    • aminjik
      Автор aminjik
      Здравствуйте!
      Проверил систему на вирусы с помощью kvrt
      Были обнаружены два вируса
      Trojan.Win32.Agentb.kwqa
      Trojan.Win64.Reflo.his
      Один в Exe файле, другой в образе iso
      Образ использовался на виртуальной машине, а exe запускался давно и был он в игре.
      Сейчас оба удалены и по этой причине пишу сюда
      Спасибо
      CollectionLog-2025.06.15-19.17.zip
    • Milink
      Автор Milink
      скачал игру с торрента, после чего в браузере Chrome после каждого перезапуска пк начало устанавливаться левое расширение якобы Adblock. Так же в temp появляется папка 2xzjMMUGjeobOYtjoc0gOuMKKHC. Пробовал чистить антивирусами - не помогло.
      Нашел решение, avz скачал, Autologger я так понимаю тоже надо качать: 
      Актуально ли оно?
       
    • FMEKLW
      Автор FMEKLW
      Как-то просто решил зайти в диспетчер задач и посмотреть процессы, и увидел 3 процесса Setup, которые ведут к папке 2xzjMMUGjeobOYtjoc0gOuMKKHC в Temp. Сам просто решил пока ничего не делать, а поискать информации об этой теме. И вот я здесь нашёл обсуждения с помощью по данной теме. Честно не знаю, что мог скачать, из-за чего это появилось: либо игры, либо русификаторы, либо что-то другое. Все скачивал по прямой ссылке, с облаков, с MediaGet и uTorrent. Никаких проблем я особо не увидел, как у других. Т.е. люди писали про проблемы с расширениями в Chrome, коих у себя я не обнаружил, ведь я пользуюсь из браузеров только Яндексом, в котором ничего странного тоже нету.CollectionLog-2025.07.11-23.07.zip
    • Vovkaproshka
      Автор Vovkaproshka
      После установки лоадера впнов появился процесс setup нагружает только оперативку.
      Doctor  web antivirus удаляет три трояна, после сетап пропадает из процессов, после перезагрузки процесс снова появляется, думаю прикрепился к какому-то приложению, через безопасный режим также после удаления и перезагрузки загружается,  находится по пути AppData\Local\Temp\2xzjMMUGjeobOYtjoc0gOuMKKHC
×
×
  • Создать...