Перейти к содержанию

На компе вирус, но собрать данные не могу.


на 1 сообщение

Рекомендуемые сообщения

Зашёл в порядок оформления запроса.
Но AVZ скачать не могу. На скрине внизу сообщение.

Проверил комп Антивирусом Касперского 2013 с сегодняшними базами - пишет вирусов нет.

Но такая вот проблема. В течении часа начинает мигать поочередно как цветомузыка  3 клавиши сверху NumLock-панели: 
NumLock, CapsLock, ScrollLock

и звуковой громкий короткий сигнал постоянно.

Перезагружаешь комп - всё нормально. Потом опять это повторяется.

Клавиатуру менял.

 

Запустил диспетчер задач - нашёл какой то процесс (имя точно не запомнил, т.к. отключал всё подряд) Wscript. Вот после выгрузки его из памяти сразу всё прекратилось.

Как найти его и удалить?
 


RSIT ждал завершения создания отчета 10 минут. Так и не дождался. Вот что было в папке.

post-31705-0-59250600-1402575342_thumb.png

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

Делаю. Что то долго делает.  Комп i7 c 8Гигами оперативы.

Изменено пользователем на 1 сообщение
Ссылка на комментарий
Поделиться на другие сайты

1. Прикрепляйте только те файлы, которые просят, а не все подряд

 

2. Цветомузыка данных клавиш связана с особенностями работы Miranda-IM в случае свернутого окна программы и смены статуса собеседниками, с которыми общались в ходе сеанса

 

3.

Выполните скрипт в AVZ

 

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\Windows\system32\nlog.vbs','');
QuarantineFile('c:\windows\IME\dli.cmd','');
BC_ImportAll;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.

 

Выполните скрипт в AVZ

 

begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip выложите на rghost.ru и пришлите ссылку
Ссылка на комментарий
Поделиться на другие сайты

2-ой скрипт по сбору данных еще выполняется. Не могу пока выполнить ваши рекомендации.

Miranda на этом компьютере не установлена. Запустил только 10 минут назад с флешки (портейбл-версия). Комп чужой - не мой. И этой программы во время действия вируса на этом компе ранее не было.


Т.е. Miranda для аськи моя с флешки запущенная. Не была за 10 минут ни свернута, ни изменен статус.



Вот. Со второго скрипта.


http://rghost.ru/56334961

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

C:\Windows\system32\nlog.vbs

c:\windows\IME\dli.cmd

C:\Windows\system32\MOY.doc.cmd

удалите вручную

 

Выполните скрипт в AVZ

 

begin
DeleteFile('C:\Windows\system32\Tasks\3Q11F1684','64');
DeleteFile('C:\Windows\system32\Tasks\3Q11F1684X','64');
DeleteFile('C:\Windows\system32\Tasks\5D2FH0032DAA','64');
DeleteFile('C:\Windows\system32\Tasks\8F234A4B84AA','64');
DeleteFile('C:\Windows\system32\Tasks\F234A4B84','64');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.

 

Сделайте новые логи

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Доминика Тептина
      Автор Доминика Тептина
      как сделать офисный компьютер
       
      Сообщение от модератора kmscom Тема перемещена из раздела Компьютерная помощь
    • Zakot
      Автор Zakot
      На сервере вчера вирус зашифровал данные, возможно через RDP попал, сегодня обнаружили.
      virus.zipFRST.txtAddition.txt
    • Morelax
      Автор Morelax
      Добрый день! Заметил в автозагрузках странный процесс CAAServices.exe. Но при удалении он снова восстанавливается. Отключил из автозагрузки, вроде не включается теперь, но всё равно не даёт покоя и хочется избавиться. Подскажите, пожалуйста, как это сделать? Я не особо шарю в этих делах. Смотрел похожие темы, но не особо понял инструкции по устранению вируса. Заранее спасибо. 

      ps/ он автоматически добавляет в исключения в дефендер (последний скрин)



    • Vasikir
      Автор Vasikir
      Не уверен насчёт причины. Также были взломаны аккаунты telegram, discord, steam, google
      CollectionLog-2025.07.05-15.14.zip
    • JeySerYT
      Автор JeySerYT
      В последнее время я начал наблюдать замедленную работу компьютера, решил проверить на вирусы и установил Kaspersky premium но вышла такая проблема: когда запускаю ничего абсолютно не происходит, может вы поможете с этим?
×
×
  • Создать...