Перейти к содержанию

Зараженный ноутбук


Демьян58

Рекомендуемые сообщения

Доброй ночи! У родственников полудохлый ноут, работает через раз. Реклама лезет, стартовые страницы в браузерах меняются, программы еле шевелятся. Запустил утилиты от Касперского и DrWeb, массу вирусни вычистил. Собрал логи, по общей схеме. Если можно, посмотрите и помогите дочистить, будьте добры!

CollectionLog-2015.01.18-14.20.zip

RootRepealLog.txt

AdwCleanerR0.txt

FixerBro_20150119.txt

GetSystemInfo_HOME-F408D7D258_Admin_2015_01_18_18_28_17.zip

GMERlog.log

MBAMlog.txt

Ссылка на комментарий
Поделиться на другие сайты

не надо без рекомендаций консультантов использовать утилиты, которые могут уложить систему.

от вас требовались ТОЛЬКО логи автологгера.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

-

 

выполните скрипт:



begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Admin\Application Data\VZ.exe','');
QuarantineFile('C:\Documents and Settings\Admin\Application Data\LQOCZKVW.exe','');
DeleteFile('C:\Program Files\CinemaP-1.3cV15.12\CinemaP-1.3cV15.12-codedownloader.exe','32');
DeleteFile('C:\Program Files\CinemaP-1.3cV15.12\0b4498e6-abbd-4297-bbbd-f0499aed239d-11.exe','32');
DeleteFile('C:\Program Files\CinemaP-1.3cV15.12\0b4498e6-abbd-4297-bbbd-f0499aed239d-2.exe','32');
DeleteFile('C:\Program Files\CinemaP-1.3cV15.12\0b4498e6-abbd-4297-bbbd-f0499aed239d-3.exe','32');
DeleteFile('C:\Program Files\CinemaP-1.3cV15.12\0b4498e6-abbd-4297-bbbd-f0499aed239d-4.exe','32');
DeleteFile('C:\Program Files\CinemaP-1.3cV15.12\0b4498e6-abbd-4297-bbbd-f0499aed239d-5.exe','32');
DeleteFile('C:\Program Files\CinemaP-1.3cV15.12\1e4ef487-3ed1-428f-b1db-0f050b6ed7d9.exe','32');
DeleteFile('C:\Program Files\CinemaP-1.3cV15.12\7cf582dd-f5d1-4981-8bcd-70a4ed5df3a4.exe','32');
DeleteFile('C:\Program Files\CinemaP-1.3cV15.12\7cf582dd-f5d1-4981-8bcd-70a4ed5df3a4.exe','32');
DeleteFile('C:\Documents and Settings\Admin\Application Data\LQOCZKVW.exe','32');
DeleteFile('C:\Documents and Settings\Admin\Application Data\VZ.exe','32');
DeleteFile('C:\WINDOWS\Tasks\LQOCZKVW.job','32');
DeleteFile('C:\WINDOWS\Tasks\VZ.job','32');
DeleteFile('C:\WINDOWS\Tasks\7cf582dd-f5d1-4981-8bcd-70a4ed5df3a4.job','32');
DeleteFile('C:\WINDOWS\Tasks\1e4ef487-3ed1-428f-b1db-0f050b6ed7d9.job','32');
DeleteFile('C:\WINDOWS\Tasks\0b4498e6-abbd-4297-bbbd-f0499aed239d-5.job','32');
DeleteFile('C:\WINDOWS\Tasks\0b4498e6-abbd-4297-bbbd-f0499aed239d-4.job','32');
DeleteFile('C:\WINDOWS\Tasks\0b4498e6-abbd-4297-bbbd-f0499aed239d-3.job','32');
DeleteFile('C:\WINDOWS\Tasks\0b4498e6-abbd-4297-bbbd-f0499aed239d-2.job','32');
DeleteFile('C:\WINDOWS\Tasks\0b4498e6-abbd-4297-bbbd-f0499aed239d-11.job','32');
DeleteFile('C:\WINDOWS\Tasks\0b4498e6-abbd-4297-bbbd-f0499aed239d-1.job','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

очистите найденнное в AdwCleaner/

 

отправьте в карантин в MBAm всё, кроме:

PUM.Disabled.SecurityCenter, HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|AntiVirusDisableNotify, 1, Good: (0), Bad: (1),,[a9a8d225c1c842f4bd8c1d77e3226d93]
PUM.Disabled.SecurityCenter, HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|FirewallDisableNotify, 1, Good: (0), Bad: (1),,[a7aa81763e4b11258ebcf1a3749103fd]
PUM.Disabled.SecurityCenter, HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|UpdatesDisableNotify, 1, Good: (0), Bad: (1),,[e76a01f638510a2c79d28a0ac73e02fe]

Trojan.Dropped, C:\WINDOWS\system32\HIDCON.EXE, , [9fb2a255b6d343f3ccec64c4768c57a9],

новые логи приложите.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • User-01001
      Автор User-01001
      Здравствуйте!
      Все по классике. сидел без антивируса несколько лет, полагаясь на себя. погода дрянь, хандра уныние и безысходность.
      Захотел развлечь себя игрушкой с торрента (цивой) вот развлек.)
      Уже на этапе запуска (до "установить" и тд) открылись врата в чистилище и оттуда полезло зло. simplewall долбил о куче рвущихся душ во всемирную паутину.
      Активное противодействие любым AV, отнятые права на папки, закрывание диспетчера задач при попытке приблизиться и тд.
      К слову был активен RDP местами валялись логи.
       Uac был выставлен на максимум - молчал. выдернул провод, бегло пробежался переименованной авз и артой вроде AVbr и kvrt  в безопасном режиме +live cd.
      KVRT кстати в т.ч. ругался на майнер и файловый вирус. еще до активной борьбы сетап с подарком запер в архив под пароль (если нужен)
      Нужна помощь добить бяку и восстановить что она там еще порушить успела
      CollectionLog-2025.05.03-10.34.zip
    • asmonekus
      Автор asmonekus
      В какой-то момент заметила, что в истории поиска Windows начали появляться запросы, иногда даже на английском, которых я не делала, даже если компьютер был выключен. В истории запросов аккаунта Microsoft, который я использую на ПК, ничего подобного нет, плюс я сменила пароль и на всякий случай сделала выход со всех устройств через управление аккаунтом.
       
      Проводила проверку ПК и Kaspersky Virus Removal Tool, и Dr.Web CureIt!, и Kaspersky Premium – ничего не обнаружено. Запускала Avbr – почистил кеш и тоже ничего не обнаружил. Единственное, узнала, что Windows активирован KMSAuto (ПК был куплен в сборке с уже установленным ПО), но, насколько я с ним сталкивалась, он проблем каких-либо не доставлял.

      Никакого другого подозрительного поведения не обнаружила, все сайты как были доступны, так и остались. Лишней нагрузки тоже нет. Но эти рандомные запросы уж очень меня смущают.
      CollectionLog-2025.05.16-22.38.zip
    • Эдуард180220379
      Автор Эдуард180220379
      Заметил что ноутбук постоянно выдаёт синий экран и не могу запустить приложение Armoury Crate, хотел просканировать, не могу скачать антивирус, закрывается браузер, закрывается диспетчер задач, в безопасности виндовс стоят исключения, которые я не могу выключить(приложил фото). 
      Сделал все по инструкции и добавил архив. И фото.
      Подскажите ещё как в дальнейшем себя обезопасить.
      Windows 11 pro.
       Благодарю заранее.
      CollectionLog-2025.07.18-23.52.zip

    • SLIZEN
      Автор SLIZEN
      такая проблема при запуске любой требовательной игры/ программы например фурмарк ноутбук сначала зависает поле перезагружается( в некоторых случаях синий экран) в просмотре событий пишет ошибка 41 связанная с электропитанием хотя зарядка и батарея работают нормально и это только в прогах связанных с видеокартой при серфе в интернете или работе в ворде все нормально. в последний раз услышал очень тихий писк при запуске фурмарка(но может это просто шиза) ноутбук не перегревался (даже не успевал нагреться сразу перезапуск) все менял дрова винду даже ссд и оперативу мало ли. в общем если поможете буду очень признателен
      кста забыл характеристики ноута добавить acer nitro 5 an 515-45 ryzen 7 5800h rtx 3060mobile 16 gb ddr4 3200mh ssd kingston 512g +ssd kingston 1000gb
    • Андрей Дементьев
      Автор Андрей Дементьев
      Я нашел на ноутбуке вирус, попытался удалить а он не удалился, решил перезагрузить ноут в безопасном режиме что бы удалить вирус но при нажатии на кнопку вход выскакивает надпись искать приложение в store при нажатии на да или нет ничего не происходит, если что на ноуте стоит виндоус 11
       
       

×
×
  • Создать...