Перейти к содержанию

Ноут дочери


ХАКИМ

Рекомендуемые сообщения

пока занимался чужим компьютером выяснил, что у дочки проблемки с ноутом- тупит страшно , прверка утилитами и Кис ничего не выявила, в систему пока не лез, решил для начала провериться здесь-

CollectionLog-2015.01.10-19.52.zip

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\Users\СВЕТА\AppData\Roaming\newSI_608\s_inst.exe','');
 QuarantineFile('C:\Users\СВЕТА\AppData\Roaming\newSI_606\s_inst.exe','');
 DeleteFile('C:\Users\СВЕТА\AppData\Roaming\newSI_606\s_inst.exe','32');
 DeleteFile('C:\Users\СВЕТА\AppData\Roaming\newSI_608\s_inst.exe','32');
 DeleteFile('C:\Windows\Tasks\newSI_606.job','32');
 DeleteFile('C:\Windows\Tasks\newSI_608.job','32');
 DeleteFile('C:\Windows\system32\Tasks\newSI_606','32');
 DeleteFile('C:\Windows\system32\Tasks\newSI_608','32');
 DeleteFileMask('C:\Users\СВЕТА\AppData\Roaming\newSI_606', '*', true);
DeleteDirectory('C:\Users\СВЕТА\AppData\Roaming\newSI_606');
DeleteFileMask('C:\Users\СВЕТА\AppData\Roaming\newSI_608', '*', true);
DeleteDirectory('C:\Users\СВЕТА\AppData\Roaming\newSI_608');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.

 

Выполните скрипт в AVZ

begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip отправьте через данную форму.

1. Выберите тип запроса "Запрос на исследование вредоносного файла".

2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".

3. Прикрепите файл карантина

4. Введите изображенное на картинке число и нажмите "Далее".

5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

 

Сделайте новые логи

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\Users\СВЕТА\AppData\Roaming\newSI_608\s_inst.exe','');
 QuarantineFile('C:\Users\СВЕТА\AppData\Roaming\newSI_606\s_inst.exe','');
 DeleteFile('C:\Users\СВЕТА\AppData\Roaming\newSI_606\s_inst.exe','32');
 DeleteFile('C:\Users\СВЕТА\AppData\Roaming\newSI_608\s_inst.exe','32');
 DeleteFile('C:\Windows\Tasks\newSI_606.job','32');
 DeleteFile('C:\Windows\Tasks\newSI_608.job','32');
 DeleteFile('C:\Windows\system32\Tasks\newSI_606','32');
 DeleteFile('C:\Windows\system32\Tasks\newSI_608','32');
 DeleteFileMask('C:\Users\СВЕТА\AppData\Roaming\newSI_606', '*', true);
DeleteDirectory('C:\Users\СВЕТА\AppData\Roaming\newSI_606');
DeleteFileMask('C:\Users\СВЕТА\AppData\Roaming\newSI_608', '*', true);
DeleteDirectory('C:\Users\СВЕТА\AppData\Roaming\newSI_608');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.

 

Выполните скрипт в AVZ

begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip отправьте через данную форму.

1. Выберите тип запроса "Запрос на исследование вредоносного файла".

2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".

3. Прикрепите файл карантина

4. Введите изображенное на картинке число и нажмите "Далее".

5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

 

Сделайте новые логи

 

Ваш запрос успешно отправлен в Департамент исследований и разработки Лаборатории Касперского.

Ваш запрос успешно отправлен в Вирусную Лабораторию, но он не будет отображаться на странице Мои запросы.

Все прикрепленные файлы обрабатываются автоматически. Если файл окажется вредоносным, вы получите уведомление на электронную почту.

Здравствуйте,

 

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями. На запросы от лицензионных пользователей, которые были отправлены из Личного Кабинета https://my.kaspersky.com/ru/support/viruslab, или из CompanyAccount (https://companyaccount.kaspersky.com) будет предоставлен дополнительный ответ от вирусного аналитика.

 

s_inst.exe,

s_inst_0.exe

 

Получен набор неизвестных файлов, они будут переданы в Вирусную Лабораторию.

 

С уважением, Лаборатория Касперского

 

CollectionLog-2015.01.10-21.46.zip

 

Ссылка на комментарий
Поделиться на другие сайты

Значит будем искать проблеммы у себя в железе-

 

post-19093-0-45662100-1420912303_thumb.jpg

 

мозилла грузит память?

 

И комп неадекватно реагирует, что на мышь, что на что на сенсор.

Ссылка на комментарий
Поделиться на другие сайты

Сделайте лог ComboFix

Понял скачиваю, забыл сказать, что зашел под учеткой дочери,еще выяснил, что программа адвансед систем каре тут не запускается-

post-19093-0-71807400-1420970986_thumb.jpg

post-19093-0-33796900-1420970948_thumb.jpg

лог ComboFix

запускать в учетной записи администратора?

Ссылка на комментарий
Поделиться на другие сайты

 

 


программа адвансед систем каре тут не запускается-
Ей вообще нечего делать на компьютере. Удаляйте

 

ComboFix запускайте в проблемной учетке

Ссылка на комментарий
Поделиться на другие сайты

 

программа адвансед систем каре тут не запускается-

Ей вообще нечего делать на компьютере. Удаляйте

 

 

 

Честно говоря что в магазине установили то здесь и стоит. Я с этим компом общаюсь очень редко. ... в свое время дал детям пароль от своей учетки...

В той учетке запуск от имени администратора не прошел, менять привилегии пока не рискнул, сделал в своей-

ComboFix.txt

 

Еще ,пока писал ответ в теме, столкнулся-

post-19093-0-27430600-1420974368_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Плохого не видно. Вообще про запуск ComboFix от имени Администратора речи нет в инструкции

В ограниченной учетной записи запускаться отказался,поэтому пробовал от имени администратора!

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • DaniCH
      От DaniCH
      В общем, у меня неожиданно началась такая проблема, раз примерно в пол часа процессор нагружается на 100% на 2 секунды, решил проверить антивирусом в обычном режиме и в безопасном, нашел, удалил все вирусы, но проблему не решило это, что делать? Просто ноут и так в общем не так быстро всё начал открывать, да и шумит пару секунд когда в винду вхожу, нагрузка особенно ощутима в играх, когда играешь спокойно, у тебя 120+ фпс а на пару секунд у тебя просто 3-4 фпс и с чем связано не понятно, я и автозагрузку почистил всю полностью и мусор удалил и жесткий диск максимально почистил(ССД), без понятия что делать, с системой охлаждения всё хорошо, термопасту менял месяц назад, троттлинг во время этой нагрузки скачет с 5-10% до 23 примерно, проверял в аида 64, запускал её следил за параметрами и играл, как только лаг случился, по истории и посмотрел
    • Eugeniya SSS
      От Eugeniya SSS
      Здравствуйте! 
      Пожалуйста, помогите решить проблему с вирусом - ноут стал подозрительно медленно работать и шуметь. Сделали проверку с помощью Microsoft defender  и он нашел Trojan:Win64/DisguisedXMRigMiner 
      Он не удалился - сбой. На форуме нашла похожий случай, установила FRST, есть файл с результатами его сканирования, но не могу добавить его сюда в заявку🙄

    • Евгения7777777777
      От Евгения7777777777
      В какой-то из дней ноут стал долго грузиться при включении. На нем стоит ssd. Ранее загрузка занимала 1-2с.
      Место на жестких есть, системный имеет свободное место 40+ гигов.
      CollectionLog-2023.12.14-20.24.zip
    • Sector123
      От Sector123
      Здравствуйте. 

      Походу словил вирусняк, не часто, но постоянно появляться процесс "Утилита Печати" на компе и начинает очень нагружать его, начинают лагать игры. 

      Я нажимал "Снять задачу" и процесс пропадал, и комп работал нормально до перезагрузки. (Пока что этого процесса нету, не могу прислать фотку) 

      Вирусняк ли это?

       
    • ska79
      От ska79
      Ноут acer extensa 5620, вчера сам начал выключаться через некоторое время работы, гас экран при этом индикатор кнопки включения светился. Сегодня выключений во время работы нет, но завершение работы происходит следующим образом меню пуск, завершить работу на экране надпись завершение работы, затем экран гаснет, а индикаторы продолжают гореть и шуметь вентилятор. Если нажать и удерживать кнопку питания то ноут аварийно завершает работу. Какие будут идеи? ЕСть подозрение что вышел из строя контролер питания 
×
×
  • Создать...