Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Снова здравствуйте, сегодня антивирус касперский нашел файл Trojan.Win32.Penguish.bzb и удалил его, но для успокоения себя я все таки решил обратиться за помощью. Потому что очень странно откуда появляются трояны, учитывая насколько я осторожно пользуюсь пк и не скачиваю ничего со сторонних сайтов, а только с официальных источников 

CollectionLog-2024.06.26-15.42.zip

Опубликовано
5 часов назад, Barrrin сказал:

сегодня антивирус касперский нашел файл Trojan.Win32.Penguish.bzb и удалил его

в каком файле был обнаружен?

 

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

Опубликовано

Не знаю как назвать файл вам этот, поэтому скину скрин из отчета , и сейчас просканирую устройство 

image.thumb.png.49f785139f8e85364ad4fb70e1d52935.png

 

Вот отчет Отчет.zip , и еще вот смотрите image.thumb.png.3c7c9f3e9618c0bd67ec97e4d5480b2a.png после удаления какой то файл avp.exe все равно появляется 

 

Опубликовано

И еще очень странно, что у меня оперативная память занята с учетом всех закрытых программ не считая парочки, которые оперативку не жрут в диспетчере задач, но тем не менее у меня оперативная память занята на 30%, что очень много от общего числа 16гб

image.png

Опубликовано
19 часов назад, Barrrin сказал:

какой то файл avp.exe все равно появляется

исполняемый файл антивируса )))


Что за программа запускается с помощью этого ярлыка C:\Users\ilyab\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\AuthserviceJUM_alpha.lnk ?

Опубликовано (изменено)

Честно, без понятия что за программа это, если программа это вообще. Или мне нужно запустить как то ее? 

 

 

 

Изменено пользователем Barrrin
Опубликовано

C:\Users\ilyab\AppData\Roaming\servicepower\WinNc.exe проверьте на virustotal.com и пришлите ссылку на результат проверки.

Опубликовано

Ну тогда беспокоиться не о чем. Нет у Вас вирусов.

Опубликовано

Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.

  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10/11);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Прикрепите этот файл в своем следующем сообщении.


 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • egor536457253453
      Автор egor536457253453
      Недавно пытался обойди блокировку дискорда, но получил майнер, пытался его удалить через Kaspersky Virus Removal Tool и Dr.Web CureIt, но ничего не помогло, помогите пожалуйста. ЛОГИ:

      CollectionLog-2025.02.04-10.10.zip
    • Plim
      Автор Plim
      Пожалуйста помогите удалить вирус, я пытался его удалить с помощью doctor web и Kaspersky (они не справились, после перезагрузки компьютера вирус восстановился). майнер находиться в C:\Users\Public\Libraries\AMD\opencl .Если не ошибаюсь майнер называется Nanominer. Логи майнера оставил ниже:
      логи.zip
    • buizilka_sx
      Автор buizilka_sx
      Сделал проверку нашелся вирус NET:MALWARE.URL в doctorweb попытался удалить не получилось помогите пожалуйста удалить его 
    • NeVoms
      Автор NeVoms
      Памогите удалить вирус я сначала удалял через Kasperky но после перезагрузки он не удалялся потом через Kasperky virus removal tool и тоже самое после перезагрузки он не удалялся 
    • Sv1gL
      Автор Sv1gL
      Здравствуйте.
      скачиваю лаунчер faceit с официального сайта, при попытки открыть, антивирус находит файл Trojan.Win32.Generic.
      что делать? Лаунчер нужен
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь в удалении вирусов  
×
×
  • Создать...