Перейти к содержанию

Вирусы


Рекомендуемые сообщения

Добрый день. очень сильно тормозит комп,виснут и не открываются страницы в инете.

Посмотрите пожалуйста логи.


еще логи

virusinfo_syscure.zip

virusinfo_syscheck.zip

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

а почему тогда все висит и в инете выплывают страницы с рекламой???

на СЗ просили откатить систему назад,до проверки утилитами, зачем та...

вы считаете,что логи чистые???

касперский ничего не нашел,но некоторые папки на диске Д не проверил- зашифрованы поролем..

Ссылка на комментарий
Поделиться на другие сайты

 

 


и в инете выплывают страницы с рекламой?
Скриншот покажите

 

 

 


просили откатить систему назад,до проверки утилитами
Ну Вы же начали заниматься самодеятельностью. Вот возможная картина и исказилась. Об этом Вам тоже писали
Ссылка на комментарий
Поделиться на другие сайты

 


Ну Вы же начали заниматься самодеятельностью

 

это вы что имеете ввиду под "самодеятельностью"??

сделать проверку MBAM? так об этом еще в заглавном посте руководства по проверке написано,для чего тогда? тем более что они ничего не нашли и не удалили.

 

а логи авз и рс я сохраню.

Ссылка на комментарий
Поделиться на другие сайты

Ерунду пишите

Нет ни в одних правилах оказания помощи создания логов МВАМ и ComboFix сразу без рекомендации хэлперов

Ссылка на комментарий
Поделиться на другие сайты

 

 


Ерунду пишите Нет ни в одних правилах оказания помощи создания логов МВАМ и ComboFix сразу без рекомендации хэлперов

 

а может быть повежливей, уважаемый?

я не писал про ComboFix,читайте внимательнее,это во- первых.

утилита  MBAM,самостоятельно ничего не удаляет,это во-вторых. 

и в-третьих, на этот форум я обратился исключительно за помощью, в  раздел "Помощь",а не для того чтобы с вами дискутировать.

вам есть чем помочь по существу вопроса??

Ссылка на комментарий
Поделиться на другие сайты

Ничего вирусоподобного логи не показывают

 

На просьбы

 

 


Скриншот покажите
Вы не реагируете

 

Все, как было и на SZ

Ссылка на комментарий
Поделиться на другие сайты

 

 


Ничего вирусоподобного логи не показывают

 

а шпионоподобного тоже нет?

 

 


На просьбы thyrex сказал(а) Скриншот покажите Вы не реагируете

 

если вы поясните,как сделать скриншот того,что тормозит компьютер,тормозит инет,медленно открываются программы и прочая - с удовольствием покажу.

 

 

 


Все, как было и на SZ

 

к чему вы все время апеллируете к SZ??? вы для этого спрашивали про другие форумы?

здесь я к вам обращаюсь за помощью ,а не к ним...

Ссылка на комментарий
Поделиться на другие сайты

Вы, уважаемый, определенно то ли читать не умеете, то ли косите

 

Это я что ли писал о каких-то страницах с рекламой? Я просил их скриншот, а Вы начинаете ересь писать 

 

 


скриншот того,что тормозит компьютер,тормозит инет,медленно открываются программы
  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

@poly,

Сообщение от модератора Roman_Five
остыньте и начните выполнять рекомендации консультатнтов!

Строгое предупреждение от модератора Roman_Five
В противном случае буду вынужден выдать Вам строгое предупреждение за неуважение к другим участникам обсуждения.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • composer1995
      Автор composer1995
      Добрый день!

      Столкнулся с вирусом CAAServices.exe. Изложу последовательно события и свои действия:

      1. Центр обновления Windows установил обновления (не знаю, связано ли это с дальнейшей проблемой)
      - Накопительное обновление для Windows 11 Version 24H2 для систем на базе процессоров x64, 2025 07 (KB5062553)
      - 2025-07 Накопительное обновление .NET Framework 3.5 и 4.8.1 для Windows 11, version 24H2 для x64-разрядных систем (KB5056579)

      2. После обновления комп перезагрузился и в простое на рабочем столе начал сильно шуметь. Я решил проверить диспетчер задач и заглянуть в автозагрузки. В этот момент комп уже остыл и вернулся к нормальному уровню шума. В списке автозагрузок обнаружил файл CAAServices.exe, расположение файла C:\ProgramData\CAAService

      3. Нагуглил, что это майнер, провёл проверку защитником Windows, обнаружил вирус:
      - Trojan:Win64/DisguisedXMRigMiner!rfn, затронутые элементы C:\ProgramData\CAAService\Microsoft Network Realtime lnspection Service.exe

      Далее, в исключениях обнаружил CAAServices.exe, убрал его из списка исключений. Вручную указал папку CAAService, и в ней он нашёл:
      - Trojan:Win32/Wacatac.H!ml, затронутые элементы C:\ProgramData\CAAService\CAAServices.exe

      Защитник удалил оба вируса. После рестарта компа в автозагрузках снова обнаружил этот CAAServices.exe. Повторил процедуру по поиску и удалению вируса, комп не перезагружал.

      4. Пришёл сюда на сайт, провёл проверку Kaspersky Virus Removal Tool, обнаружил два вируса (прикладываю скрин). После проверки данной утилитой и рестарта компа в автозагрузке майнер не появляется. В папке C:\ProgramData\CAAService исчез файл CAAServices.exe. Остались только файлы CAAServices.vdr и OpenCL.dll.

      5. Собрал логи с помощью AutoLogger, прикладываю архив.

      Скажите, пожалуйста, избавился ли я от майнера, или нужно предпринять ещё какие-то меры?

      CollectionLog-2025.07.10-12.42.zip
    • sekvoya
      Автор sekvoya
      В браузере появляется расширение AdBlock, которое ломает разметку. При удалении расширения все становится нормально. Однако, после перезапуска ПК, расширение появляется в браузере вновь. Также в папке Temp появляется папка, которую нельзя удалить "2xzjmmugjeoboytjoc0goumkkhc"
      CollectionLog-2025.07.05-18.18.zip
    • sasaks11
      Автор sasaks11
      Добрый день! Аналогичная ситуация с человеком в теме... Ещё было замечено что скачиваемые файлы на следующий день также повреждаются. Могу ли я решить проблему действуя по представленным здесь шагам или требуется индивидуальное решение?
      Сканирование проводилось с помощью встроенного в майкрософт 11 антивируса. Он ничего не обнаружил ни при полной проверке, ни при быстрой, ни при автономной проверке (Microsoft Defender).

       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Aleks yakov
      Автор Aleks yakov
      Здравствуйте  шифровальщик заразил 2 пк в локальной сети (kozanostra)
      Новая папка.zip
    • Nickopol
      Автор Nickopol
      HEUR:Trojan.Win64.Miner.gen (так определил касперский). Как избавиться без переустановки винды? Создаёт папку в ProgramData типа paperprotector-1c42cf80-e801-4c6e-8375-3b7be1b4649c. paperprotector.exe - запускаемый файл 
×
×
  • Создать...