Перейти к содержанию

Подозрение на вирусы


Рекомендуемые сообщения

Здравствуйте! 

 


 

Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

 



begin
ExecuteAVUpdate;
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
  then
   begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(true);
   end;       
 ClearQuarantine;
 QuarantineFile('C:\Documents and Settings\про\Application Data\ooyi.exe','');
 DeleteFile('C:\Documents and Settings\про\Application Data\ooyi.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');     
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;    
RebootWindows(false);
end.


 

Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:

 



begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.


 

quarantine.zip из папки AVZ отправьте через данную форму.

1. Выберите тип запроса "Запрос на исследование вредоносного файла".

2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".

3. Прикрепите файл карантина

4. Введите изображенное на картинке число и нажмите "Далее".

5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com

 Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Сделайте новые логи

 





  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.


  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.


  • Прикрепите отчет к своему следующему сообщению.

 

Подробнее читайте в этом руководстве.

 


 

Ссылка на комментарий
Поделиться на другие сайты

Удалил. 


удалил. Новый лог.


Не получается отправить запрос на исследование карантина. Письмо приходит в ответ что файл не дошел.

AdwCleanerS0.txt

Ссылка на комментарий
Поделиться на другие сайты

В MBAM удалите (поместите в карантин):

Files: 14
Trojan.StartPage.ooo, C:\Documents and Settings\??N???\?????? ??????N????µ??N?N?\Downloads\file-240-1515.zip, , [1b5c2e6fd4a739fd7e64ddd61de7ac54], 
Trojan.Inject, C:\Documents and Settings\??N???\?????? ??????N????µ??N?N?\Downloads\video_xxx (9).rar, , [4136049938439b9b4e2073a6808413ed], 
PUP.Downware.RU, C:\Documents and Settings\??N???\?????? ??????N????µ??N?N?\Downloads\vdv-0295 (1).exe, , [b5c24c517506fd39ccbf98742fd1738d], 
Trojan.Agent.ED, C:\Documents and Settings\??N???\?????? ??????N????µ??N?N?\Downloads\video_xxx (1).rar, , [5f18f0ad78035bdb8500f910758cf40c], 
Spyware.Zbot, C:\Documents and Settings\??N???\?????? ??????N????µ??N?N?\Downloads\video_xxx (10).rar, , [d99ee1bcabd096a037f4d94afb06ff01], 
Trojan.Agent.ED, C:\Documents and Settings\??N???\?????? ??????N????µ??N?N?\Downloads\video_xxx (2).rar, , [1a5d5e3f5a21b482c9bcb059b44d1be5], 
Trojan.Agent.ED, C:\Documents and Settings\??N???\?????? ??????N????µ??N?N?\Downloads\video_xxx (3).rar, , [680fb8e51b6078beee9733d6d130d32d], 
Trojan.Agent.ED, C:\Documents and Settings\??N???\?????? ??????N????µ??N?N?\Downloads\video_xxx (4).rar, , [6611d9c41e5d2511602525e4867b14ec], 
Trojan.Agent.ED, C:\Documents and Settings\??N???\?????? ??????N????µ??N?N?\Downloads\video_xxx (5).rar, , [85f2f5a849326ccacdb853b6ca37f709], 
Trojan.Agent.ED, C:\Documents and Settings\??N???\?????? ??????N????µ??N?N?\Downloads\video_xxx (6).rar, , [2b4cff9ea3d8b6806c19010846bba957], 
Trojan.Agent.ED, C:\Documents and Settings\??N???\?????? ??????N????µ??N?N?\Downloads\video_xxx (7).rar, , [db9c77269ae10a2c6f1642c79b66748c], 
Trojan.Agent.ED, C:\Documents and Settings\??N???\?????? ??????N????µ??N?N?\Downloads\video_xxx (8).rar, , [75028b125c1f1d196520da2f8a77e51b], 
Trojan.Agent.ED, C:\Documents and Settings\??N???\?????? ??????N????µ??N?N?\Downloads\video_xxx.rar, , [294eb8e58deea5916124fd0c758c649c], 
После удаления ещё раз просканируйте и прикрепите к своему сообщению новый лог.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Salieri
      От Salieri
      Здравствуйте, столкнулся с такой проблемой что у меня начали вылазить окна cmd, долгая перезагрузка, обновления какие-то, проблемы с производительностью. Нужна ваша помощь, антивирусы не дают ничего.CollectionLog-2024.11.17-12.39.zip
    • kostyan2008
      От kostyan2008
      В журнале служб windows часто выскакивает ошибка "Сбой при запуске службы "Служба Google Update (gupdate)" из-за ошибки 
      Служба не ответила на запрос своевременно."
      Сбой при запуске службы "WinRing0_1_2_0" из-за ошибки 
      Системе не удается найти указанный путь.
      В автозагрузке присутствуют непонятные сервисы, включая непонятный google update
      CollectionLog-2024.09.18-20.26.zip
    • ванькаветер
      От ванькаветер
      Подозрение на майнер. Вентилятор включается на видекарте в ноутбуке на несколько минут. Температура видеокарты 51 градус, хотя я включал в msi ценре турбообдув температура падает до38 градусов ротом опять поднимается. Загрузка gpu прыгает до 20%. В основном до 5%. Подозрительно. Возможно планировщик или драйвера nvidia шалят. Все драйвера обновлены в данный момент с помощью SDI программы.
      CollectionLog-2024.11.25-13.39.zip
    • Flawor_Swift
      От Flawor_Swift
      Доброго времени суток! В состоянии покоя через некоторое время ноутбук начинает сильно шуметь, как будто бы я на нем активно активно работаю. Из необычного еще  окно "Безопасность  Windows" При открытии фризит и выдает черный экран на пару минут. Другие проявления типичные майнеру, по типу невозможности зайти на сайты, создавать папки или запускать антивирусы отсутствуют.  KVRT и Cureit  не нашли ничего вредоносного

      CollectionLog-2024.11.14-01.14.zip
    • Gramm
      От Gramm
      Здраствуйте, может я параною, но сегодня я узнал, что я не могу на диске C или D, создавать какие либо файлы, кроме папки.


       
      1)До этого, часто отключал антивирус, что бы найти читы на любимую игру.
      Вроде как пару недель назад, заметил как быстро открылась консоль и закрылась
      2) 
      Еще постояно выскакивает 2 процес браузера с рекламой, хотя стоит adblocker
       
      Один из них вот этот: https://www.virustotal.com/gui/file/b3988010d5fee487462c96dd3d457af96c4caccb52d0dc9d2b7a9c1e414ba683/detection
      Можете помочь глянуть, что там слышно в логах
      CollectionLog-2024.08.22-13.45.zip
×
×
  • Создать...