Перейти к содержанию

Рекомендуемые сообщения

Здравствуйте, на моем ПК появился вирус picexa. после чистки Касперким он появился опять. при запуске браузеров открывается фишинговый сайт. в автозагрузке появилась служба picexa

CollectionLog-2015.05.20-21.15.zip

Ссылка на сообщение
Поделиться на другие сайты

А зачем старый лог загрузили? Просили сделать новые логи.

логи новые. в 1 архиве нет логов AVZ

опять загрузил новые логи...

CollectionLog-2015.05.20-21.35.zip

Ссылка на сообщение
Поделиться на другие сайты

Выполните скрипт в AVZ

 

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\Users\Константин\AppData\Roaming\SpinTires\CODEXi\Steam','');
QuarantineFile('C:\Windows\system32\drivers\pfnfd_1_10_0_9.sys','');
SetServiceStart('pfnfd_1_10_0_9', 4);
DeleteService('pfnfd_1_10_0_9');
SetServiceStart('WindowsMangerProtect', 4);
DeleteService('WindowsMangerProtect');
QuarantineFile('C:\Program Files (x86)\XTab\ProtectService.exe','');
DeleteService('IHProtect Service');
TerminateProcessByName('c:\programdata\windowsmangerprotect\protectwindowsmanager.exe');
QuarantineFile('c:\programdata\windowsmangerprotect\protectwindowsmanager.exe','');
DeleteFile('c:\programdata\windowsmangerprotect\protectwindowsmanager.exe','32');
DeleteFile('C:\Program Files (x86)\XTab\ProtectService.exe','32');
DeleteFile('C:\Windows\system32\drivers\pfnfd_1_10_0_9.sys','32');
DeleteFile('C:\Users\Константин\AppData\Roaming\SpinTires\CODEXi\Steam','32');
DeleteFile('C:\Windows\system32\Tasks\Steam_x64-S-2-106-91','64');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.

 

Выполните скрипт в AVZ

 

begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Сделайте новые логи по правилам

Ссылка на сообщение
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\Users\Константин\AppData\Roaming\SpinTires\CODEXi\Steam','');
QuarantineFile('C:\Windows\system32\drivers\pfnfd_1_10_0_9.sys','');
SetServiceStart('pfnfd_1_10_0_9', 4);
DeleteService('pfnfd_1_10_0_9');
SetServiceStart('WindowsMangerProtect', 4);
DeleteService('WindowsMangerProtect');
QuarantineFile('C:\Program Files (x86)\XTab\ProtectService.exe','');
DeleteService('IHProtect Service');
TerminateProcessByName('c:\programdata\windowsmangerprotect\protectwindowsmanager.exe');
QuarantineFile('c:\programdata\windowsmangerprotect\protectwindowsmanager.exe','');
DeleteFile('c:\programdata\windowsmangerprotect\protectwindowsmanager.exe','32');
DeleteFile('C:\Program Files (x86)\XTab\ProtectService.exe','32');
DeleteFile('C:\Windows\system32\drivers\pfnfd_1_10_0_9.sys','32');
DeleteFile('C:\Users\Константин\AppData\Roaming\SpinTires\CODEXi\Steam','32');
DeleteFile('C:\Windows\system32\Tasks\Steam_x64-S-2-106-91','64');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.

 

Выполните скрипт в AVZ

begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Сделайте новые логи по правилам

Здравствуйте,

 

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями. 

 

ProtectService.exe,

protectwindowsmanager.exe

 

Получен набор неизвестных файлов, они будут переданы в Вирусную Лабораторию.

 

С уважением, Лаборатория Касперского

[KLAN-2784898801]

Ссылка на сообщение
Поделиться на другие сайты
Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".

B92LqRQ.png

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • От Came Bue
      Здравствуйте, хочу проверить ПК на наличие вирусов и ошибок, какой софт или способ будет лучшим ? 
    • От Bathroyn
      Здравствуйте.
       
      При старте ОС автоматически открывается хром с рекламной страницей (казино и другие), в диспетчере появляются какие-то сомнительные процессы, тормозит система.
      CollectionLog-2021.03.05-18.37.zip
    • От Ethree
      Здравствуйте.
       
      Компьютер начал подвисать упорно, при выключении компьютера он не до конца выключается (например подцветка моей мышки Logitech должна выключаться автоматически при выключении компьютера, теперь даже когда он выключен - продолжает почему-то гореть подцветка, не знаю влияет-ли вообще на это данный фактор, просто обратил внимание) и при включении на следующий день фризит еще сильнее, приходится перезагружать.
      попытался решить данную проблему и как-то все вышло безрезультативно.
      действия которые предпринял:
      - скан системы через cmd;
      - снёс драйвера на видеокарту через безопасный режим / установил их;
      - попытался удалить некоторые обновления Windows (перед фризами обновление Windows 10 было);
      - использовал ПО SoftwareRepairTool.exe для возможного решиния проблем с обновлениями;
      - CCleaner для чистки кэша и т.п. (сомневаюсь что это хоть как-то помогает вообще).
       
      Отчеты/скрины и т.д. прилагаются к сообщению (не смог загрузить логи cureit - весят 125 мб).
       








      CollectionLog-2021.01.30-12.53.zip
    • От Андрей62
      Добрый день.
      Помогите, пожалуйста, почистить компьютер от вирусов.
      Сейчас идет дистанционное обучение в школе. Моя супруга учитель и вынуждена часто и много ходить по разным сайтам собирая информацию и выкладывать информацию. Ученики присылают свои работы на проверку. 
      В начале начала появляться реклама на разных сайтах, где ранее ее точно не было. В последствии реклама начала появляться даже в Word.
      Последнее, что стало происходить, это во время работы стал появляться синий экран смерти с кодом ошибки page fault in nonpaged area.
      В результате пропадают все данные.
      Если есть возможность помогите побороть эти проблемы.
       
      С уважением           Андрей.

      CollectionLog-2020.12.13-13.08.zip
    • От nk36
      Доброго дня,
      обратила внимание, что не грузятся оф.сайты антивирусов, когда-то на старой машине это выявило наличие вирусов
      помогите почистить ноут, стоит win10 64x с родным защитником, который ничего не находит
      cureit тоже ничего не нашел, увы(
      CollectionLog-2020.11.04-23.16.zip
×
×
  • Создать...