Перейти к содержанию

проверьте пожалуйста логи


Рекомендуемые сообщения

Добрый вечер.

Для работы понадобился ноут с достаточно мощной видеокартой, чтобы быстро открывалось и пролистывалось видео в браузере (в Мозилле). Купила игровой ноут, пользуюсь им неделю, но ради чего брала не срабатывает. Переход между страницами и по ссылкам в браузере медленный, видео загружается так же. Видеокарту настроила, чтобы работала в приоритете высокоскоростная, а не автоматический выбор, но толку не вижу никакого. Помимо медленной работы обнаружилось сразу еще несколько проблем, видимо и с настройкой и с вредоносами, хотя ни полная проверка ноута, ни проверка утилитой по п.1 оформления заявки ничего не нашли. В первую очередь прошу посмотреть на предмет вредоносов, а если нет их, то с настройками потом в другую тему обращусь:

1) Как я понимаю, ноут сам пытается перейти по вредоносной ссылке на какой-то сайт, о чем постоянно сигналит KIS. Причем не важно, на каком сайте я сама в это время нахожусь и сколько страниц у меня открыто в браузере.

post-18884-0-59098500-1417533529_thumb.jpg post-18884-0-23304600-1417533551_thumb.jpg post-18884-0-60387800-1417533564_thumb.jpg

2) При кликах в браузере (Мозилла) очень часто открывается дополнительное окно с рекламой игры. (поглядела, есть такая проблема и у других, поэтому сразу прилагаю скрин установленных у меня расширений, т.к. переписывать их вручную не возьмусь)

post-18884-0-76629200-1417533599_thumb.jpg

3) Что-то не понятное происходит со звуком (в скайпе идет сильный фоновый шум и постоянно на экране появляется окошечко динамика, такое, когда регулируешь громкость с помощью Fn+F5/F6). И дело тут явно не в проге скайпа как такового, потому что регулировка звука появляется на экране и вне скайпа, при просмотре видео. Но тут думаю не лады с драйверами (о подобном пишут в отзывах к этому ноуту), но если есть возможность, то как-нибудь проверьте и этот нюанс, вдруг звук тоже кто-то портит...

 

Прилагаю выполненные логи.

CollectionLog-2014.12.02-19.45.zip

 

Ссылка на комментарий
Поделиться на другие сайты

Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.

 

Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.

 

Здравствуйте! 

 


 

Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

 



begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
  then
   begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(true);
   end;
 ClearQuarantine;
 QuarantineFile('C:\Users\Люба\applic~1\digita~1\update~1\update~1.exe','');
 DeleteFile('C:\Windows\Tasks\Digital Sites.job','64');
 DeleteFile('C:\Windows\Tasks\PennyBee.job','64');
 DeleteFile('C:\Windows\system32\Tasks\Digital Sites','64');
 DeleteFile('C:\Windows\system32\Tasks\PennyBee','64');             
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.


 

Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:

 



begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.


 

quarantine.zip из папки AVZ отправьте через данную форму.

1. Выберите тип запроса "Запрос на исследование вредоносного файла".

2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".

3. Прикрепите файл карантина

4. Введите изображенное на картинке число и нажмите "Далее".

5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com

 Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Пофиксите следующие строчки в HiJackThis (некоторые строки могут отсутствовать).

 



O2 - BHO: (no name) - {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} - (no file)


 

 

Сделайте новые логи Автологгером. 

 





  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.


  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.


  • Прикрепите отчет к своему следующему сообщению.

 

Подробнее читайте в этом руководстве.

 


 

Ссылка на комментарий
Поделиться на другие сайты

Всё, сделала.
Не поняла сколько нужно ждать ответ из лаборатории ( было странно написано, мол если файл окажется вредоносным, то Вы получите уведомление на эл.почту), а если не окажется, то сколько выждать, чтоб точно понять, что не оказался?!
post-18884-0-29222200-1417615175_thumb.jpg
Поэтому прикрепляю остальное полученное в результате моих действий: новые логи и отчет.

AdwCleanerR0.txt CollectionLog-2014.12.03-18.47.zip

 

Ссылка на комментарий
Поделиться на другие сайты

Папки

C:\Users\Люба\AppData\Roaming\PennyBee
C:\Program Files (x86)\PennyBee
C:\Users\Люба\AppData\Roaming\DigitalSites
C:\Users\Люба\AppData\Roaming\1H1Q1V1N1N1O1R

 

удаляйте

Ссылка на комментарий
Поделиться на другие сайты

@thyrex,  удалила. На этом мои беды должны закончиться и тему можно закрывать? Или дальнейшие мои действия какие?

Пришел ответ от лаборатории:

[KLAN-2317423533]
В присланном Вами файле обнаружено новое вредоносное программное обеспечение.
Его детектирование будет включено в очередное обновление антивирусных баз.

update~1.exe - Trojan.Win32.FlyStudio.dfz

Изменено пользователем Люба
Ссылка на комментарий
Поделиться на другие сайты


  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора),  нажмите кнопку "Scan".


  • По окончанию сканирования снимите галочки со следующих строк:



***** [ Файлы / Папки ] *****
Папка Найдено : C:\Users\Люба\AppData\Roaming\Mozilla\Firefox\Profiles\krwa0esp.default\Extensions\vb@yandex.ru
Папка Найдено : C:\Users\Люба\AppData\Roaming\Mozilla\Firefox\Profiles\krwa0esp.default\Extensions\yasearch@yandex.ru



  • Нажмите кнопку "Очистить" ("Clean") и дождитесь окончания удаления.


  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt.


  • Прикрепите отчет к своему следующему сообщению

Внимание: Для успешного удаления нужна перезагрузка компьютера!.

 

Подробнее читайте в этом руководстве.

 

Ссылка на комментарий
Поделиться на другие сайты

Логи в порядке.

 

  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt

Ссылка на комментарий
Поделиться на другие сайты

Запрос на повышение прав для администраторов отключен

^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^

 

Обновите:

 

Ссылка на комментарий
Поделиться на другие сайты

Запрос на повышение прав для администраторов отключен ^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^

 

1 - прошу прощения, но я совершенно не понимаю что и как тут включить((((  Если не трудно, можно тыкнуть мне пальцем?

2 - обновить Мозиллу до самой свежей 34 версии не могу, т.к. моя работа пока поддерживается только 33 версией, это же не станет критичным моментом? До 33 обновила.

3 - реклама игры при прокликивании в браузере так и выскакивает отдельным окном, вот эта

post-18884-0-51474300-1417644173_thumb.jpg

это нормально?

Ссылка на комментарий
Поделиться на другие сайты

1 - прошу прощения, но я совершенно не понимаю что и как тут включить((((  Если не трудно, можно тыкнуть мне пальцем?

http://windows.microsoft.com/ru-ru/windows/turn-user-account-control-on-off#1TC=windows-7

 

2 - обновить Мозиллу до самой свежей 34 версии не могу, т.к. моя работа пока поддерживается только 33 версией, это же не станет критичным моментом? До 33 обновила.

Не станет.

 

3 - реклама игры при прокликивании в браузере так и выскакивает отдельным окном, вот эта

Список расширений установленных в браузере напишите.

Ссылка на комментарий
Поделиться на другие сайты

можно я лучше скрин с расширениями кину, чтоб не переписывать их.

в отличии от скрина в 1 посте теперь исчезло расширение FoxLingo уже давно им пользуюсь при работе и на всех прошлых ноутах оно стояло и никогда не вызывало нареканий при проверках, но сейчас его при лечении удалили. Им нельзя теперь пользоваться?

post-18884-0-50482400-1417689623_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Восстановите из карантина AdwCleaner.  http://virusinfo.info/showthread.php?t=146192

Папка Удалён : C:\Users\Люба\AppData\Roaming\Mozilla\Firefox\Profiles\krwa0esp.default\Extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}
реклама игры при прокликивании в браузере так и выскакивает отдельным окном, вот эта

 

В браузере попробуйте отключить все расширения кроме Касперского и Яндекса. 

Ссылка на комментарий
Поделиться на другие сайты

@mike 1,  а там в карантине все файлы (кроме 3-х последних) с таким началом, как указано, а после этого указанного начала как раз и начинаются различия у файлов. Я не поняла, мне все файлы с указанным началом восстановить или нужно найти какую-то одну папку? Если одну, тогда нужно окончание, чтоб понять какую.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • alexander6624
      Автор alexander6624
      при проверке вирусов на dr web нашёлся вирус net malware url, dr web его обезвредить не смог,а при следующей проверке вируса не было найдено,но на следующий день при повторной проверке этот вирус опять обнаружился,при этом начал очень сильно грется процессор и начались сильные глюки.

    • Чилипиздрик
      Автор Чилипиздрик
      Здравствуйте! Подцепила на просторах интернета указанный MEM:Trojan.Win32.SEPEH.gen Удалить с помощью не выходит KVRT. Он его видит предлагает вылечить или пропустить (варианта удалить нет). Дальше делает вид, что работает, а после перезагрузки компа все остается на своих местах. Подскажите, пожалуйста, что с ним делать.
      CollectionLog-2025.06.18-20.38.zip
    • darksimpson
      Автор darksimpson
      Добрый день.

      Помогите пожалуйста с определением зловреда и, возможно, с расшифровкой.

      Прикрепляю архив с логами FRST, двумя зашифрованными файлами и запиской.

      Спасибо!
      p4.zip
    • Александр Черенов
      Автор Александр Черенов
      Добрый день. Прошу помощи. Ночью зашифровали все диски на 2-х серверах. Все диски кроме системных. Bitlocker. Ну и естественно оставили файл с требованием оплатить деньги на криптокошелек.( почта bitlockerlock.unlock@gmail.com и davidblaine@mail2world.com)
      На серверах было все - базы, бекапы, документы и т.д. Очень прошу помочь. Оплатим работы.
      Мой номер +7919893**** (ватсап, телега, звонки)
    • Ilya45
      Автор Ilya45
      Доброго времени суток.
      Зашифровали сегодня файлы на компе, ночью, предположительно подключились через рдп, вырубили каспера иначе думаю не отключить. винда 7.
      log.zip - логи под пользователем где все зашифровано,
      log2.zip - логи под созданным пользователем(добавил нового сам). со всеми галками в программе.
      files.zip - файл исходный и зашифрованный, плюс тхт с сообщением.
      log.zip files.zip log2.zip
×
×
  • Создать...