Перейти к содержанию

Подозрение на вирусы


Рекомендуемые сообщения

Здравствуйте! 

 


 

Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

 



begin
ExecuteAVUpdate;
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
  then
   begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(true);
   end;       
 ClearQuarantine;
 QuarantineFile('C:\Documents and Settings\про\Application Data\ooyi.exe','');
 DeleteFile('C:\Documents and Settings\про\Application Data\ooyi.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');     
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;    
RebootWindows(false);
end.


 

Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:

 



begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.


 

quarantine.zip из папки AVZ отправьте через данную форму.

1. Выберите тип запроса "Запрос на исследование вредоносного файла".

2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".

3. Прикрепите файл карантина

4. Введите изображенное на картинке число и нажмите "Далее".

5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com

 Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Сделайте новые логи

 





  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.


  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.


  • Прикрепите отчет к своему следующему сообщению.

 

Подробнее читайте в этом руководстве.

 


 

Ссылка на комментарий
Поделиться на другие сайты

Удалил. 


удалил. Новый лог.


Не получается отправить запрос на исследование карантина. Письмо приходит в ответ что файл не дошел.

AdwCleanerS0.txt

Ссылка на комментарий
Поделиться на другие сайты

В MBAM удалите (поместите в карантин):

Files: 14
Trojan.StartPage.ooo, C:\Documents and Settings\??N???\?????? ??????N????µ??N?N?\Downloads\file-240-1515.zip, , [1b5c2e6fd4a739fd7e64ddd61de7ac54], 
Trojan.Inject, C:\Documents and Settings\??N???\?????? ??????N????µ??N?N?\Downloads\video_xxx (9).rar, , [4136049938439b9b4e2073a6808413ed], 
PUP.Downware.RU, C:\Documents and Settings\??N???\?????? ??????N????µ??N?N?\Downloads\vdv-0295 (1).exe, , [b5c24c517506fd39ccbf98742fd1738d], 
Trojan.Agent.ED, C:\Documents and Settings\??N???\?????? ??????N????µ??N?N?\Downloads\video_xxx (1).rar, , [5f18f0ad78035bdb8500f910758cf40c], 
Spyware.Zbot, C:\Documents and Settings\??N???\?????? ??????N????µ??N?N?\Downloads\video_xxx (10).rar, , [d99ee1bcabd096a037f4d94afb06ff01], 
Trojan.Agent.ED, C:\Documents and Settings\??N???\?????? ??????N????µ??N?N?\Downloads\video_xxx (2).rar, , [1a5d5e3f5a21b482c9bcb059b44d1be5], 
Trojan.Agent.ED, C:\Documents and Settings\??N???\?????? ??????N????µ??N?N?\Downloads\video_xxx (3).rar, , [680fb8e51b6078beee9733d6d130d32d], 
Trojan.Agent.ED, C:\Documents and Settings\??N???\?????? ??????N????µ??N?N?\Downloads\video_xxx (4).rar, , [6611d9c41e5d2511602525e4867b14ec], 
Trojan.Agent.ED, C:\Documents and Settings\??N???\?????? ??????N????µ??N?N?\Downloads\video_xxx (5).rar, , [85f2f5a849326ccacdb853b6ca37f709], 
Trojan.Agent.ED, C:\Documents and Settings\??N???\?????? ??????N????µ??N?N?\Downloads\video_xxx (6).rar, , [2b4cff9ea3d8b6806c19010846bba957], 
Trojan.Agent.ED, C:\Documents and Settings\??N???\?????? ??????N????µ??N?N?\Downloads\video_xxx (7).rar, , [db9c77269ae10a2c6f1642c79b66748c], 
Trojan.Agent.ED, C:\Documents and Settings\??N???\?????? ??????N????µ??N?N?\Downloads\video_xxx (8).rar, , [75028b125c1f1d196520da2f8a77e51b], 
Trojan.Agent.ED, C:\Documents and Settings\??N???\?????? ??????N????µ??N?N?\Downloads\video_xxx.rar, , [294eb8e58deea5916124fd0c758c649c], 
После удаления ещё раз просканируйте и прикрепите к своему сообщению новый лог.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • tkm
      От tkm
      Здравствуйте!
      Есть подозрение, что мне что-то прислали по почте. Открыл вложение и комп стал себя вести странно. 
      Помогите, пожалуйста
      CollectionLog-2024.12.28-12.35.zip
    • Salieri
      От Salieri
      Здравствуйте, столкнулся с такой проблемой что у меня начали вылазить окна cmd, долгая перезагрузка, обновления какие-то, проблемы с производительностью. Нужна ваша помощь, антивирусы не дают ничего.CollectionLog-2024.11.17-12.39.zip
    • Control
      От Control
      Здравствуйте, недавно скачивал с торрентов сериал и пару игр, через пару дней заметил что ноутбук(acer nitro v15) начал шуметь при бездействии, заглянул в диспетчер задач, там сразу нагрузка на цп составляла около 100%, через мгновенье стала на уровне 2-3%, пробовал переустанавливать систему, поставил вместо 11 винды 10ую, изменений не увидел, помогите пожалуйста.
      CollectionLog-2024.12.29-16.01.zip
    • Артуp
      От Артуp
      Использую обход ограничения дискорда и ютуба через скрипт, как в посте у данного пользователя. Но у меня компьютер сам включается, если его в сон закидывать. Что с этим делать? Вот Файл архива с образом автозапуска из uVS
       
      WIN-IP6ESJ6INRU_2025-01-01_21-10-23_v4.99.5v x64.7z
    • ванькаветер
      От ванькаветер
      Подозрение на майнер. Вентилятор включается на видекарте в ноутбуке на несколько минут. Температура видеокарты 51 градус, хотя я включал в msi ценре турбообдув температура падает до38 градусов ротом опять поднимается. Загрузка gpu прыгает до 20%. В основном до 5%. Подозрительно. Возможно планировщик или драйвера nvidia шалят. Все драйвера обновлены в данный момент с помощью SDI программы.
      CollectionLog-2024.11.25-13.39.zip
×
×
  • Создать...