Перейти к содержанию

[РЕШЕНО] Обнаружил у себя Trojan.MulDrop22.16822


Рекомендуемые сообщения

Y(да) нажимали в окне powershell?

можно повторить проверку системного диска другим способом:

  1. Цитата

     

    1. В контекстном меню выберите пункт Открыть проводник.
    2. В области переходов выберите пункт Компьютер, чтобы открыть справа список дисков.
    3. Щелкните правой кнопкой мыши нуждающийся в проверке жесткий диск.
    4. Выберите пункт Свойства.
    5. Перейдите на вкладку Сервис.
    6. Нажмите кнопку Выполнить проверку.

     

     

 

Ссылка на комментарий
Поделиться на другие сайты

3 часа назад, ise29 сказал:

Как понять, что проверка выполнена?

Можно таким способом.

В вашем случае достаточно нажать 2 - получить отчёт.

Изменено пользователем Sandor
Ссылка на комментарий
Поделиться на другие сайты

23.11.2024 в 20:52, ise29 сказал:

вот что я вижу после нажатия "проверить"

А у вас системный диск разве F:?

надо проверять диск C

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

а, нет проблем, просто мне писали что F

 

Цитата

По проблеме с диском, попробуйте выполнить проверку chkdsk /f


сейчас проверю C

Изменено пользователем ise29
Ссылка на комментарий
Поделиться на другие сайты

1 час назад, ise29 сказал:

а, нет проблем, просто мне писали что F

:).

Имеется в ввиду команда:

chkdsk имя диска /f

где /f - это ключ, который указывает на автоматическое исправление ошибок.

 

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

а, прошу прощения, я просто не особо разбираюсь в этом. Я не правильно понял. 


Тем не менее я отправил там выше архив "CheckDisk_report.zip

Его хватит? Или мне еще что-то сделать?

Ссылка на комментарий
Поделиться на другие сайты

11 минут назад, ise29 сказал:

Его хватит? Или мне еще что-то сделать?

Если запускали проверку с исправлением ошибок, то просто напишите: помогло, не помогло. Проблема на вашем ПК скорее всего не с вирусами а с ошибками на диске.

 

Судя по вашему отчету, проверка системного диска была выполнена с исправлением ошибок, поэтому второй раз проверку не нужно делать.

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

Ну, учитывая то что я лечил оба трояна, которые я нашел (один DR WEB'ом, второй касперским) и что исправил диск - вроде все нормально. Несколько раз перезагрузил пк, фризы после запуска точно ушли, да и запускается он быстрее. Я думаю можно считать что все отлично. Спасибо большое за помощь!

Ссылка на комментарий
Поделиться на другие сайты

Хорошо,

 

 тогда завершающие шаги:

 

    Загрузите SecurityCheck by glax24 & Severnyj, https://safezone.cc/resources/security-check-by-glax24.25/ сохраните утилиту на Рабочем столе и извлеките из архива.
    Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
    Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
    Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
    Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
    Прикрепите этот файл к своему следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Ezexec
      Автор Ezexec
      Стал замечать большие просадки фпс в разных играх. C открытым диспетчером задач проблема всегда уходит. В самом диспетчере нашел "левый" процесс с фейковой иконкой дискорда, который периодически меняет рандомно названия. Погуглив, понял, что это самый настоящий майнер. Заблочил мне все антивирусы, редактор реестра и службы. Из-за этого никакими статьями и советами не могу избавиться от этого майнера. Был бы рад какому либо совету или помощью.
    • foroven
      Автор foroven
      Добрый день. После того как мы словили вирус шифровальщик и был установлен антивирусный продукт лаборатории Касперского, в его журнале каждый час стали появляться записи о сетевой атаке. Причем адрес атакующего компьютера это Linux-система с установленным Kerio Control. Может ли Касперсий так реагировать на его работу? Или он может быть заражен? Спасибо.
    • Vlad Kirsanov
      Автор Vlad Kirsanov
      Я обнаружил майнер который блокирует ссылки под неким Google DNS, я скину log из программы AVBr, мне нужно помощь с удалением вирусом вот log с программы AVBR
      AV_block_remove_2025.03.17-14.55.log
    • ARKHIPOV
      Автор ARKHIPOV
      Добрый день! Пару дней назад компьютер после стандартного запуска вывел синий экран (BSOD). При отключении интернет соединения данная проблема исчезла. Это побудило меня приобрести ключ к Касперскому (до этого пользовался Malware, пробником, который истек и защиту в реальном времени уже не оказывал). Проверив ПК на вирусы, обнаружились Трояны (к сожалению логов и скринов не сохранил, причина дальше). Вирус сидел в exeшнике GoogleUpdate. Отключил службы, связанные с апдейтом гугла, удалил файлы связанные с ним, после полной проверки перезагрузил ПК и обнаружил надпись в Касперском: "Некоторые компоненты защиты повреждены", переустановил К (сообщение пропало и логи про удаленный вирус тоже), снова проверил на вирусы, снова перезагрузил, получил тот же результат. У меня подозрение на наличие майнера, который не удаляется стандартным путем и сидит где-то в системных файлах и службах. Прошу помочь восстановить работу служб и системы. Без интернет соединения ПК летает хорошо, при подключении работает медленней.
      CollectionLog-2025.02.18-11.00.zip
    • m1pod
      Автор m1pod
      Доброго всем. Не работает поиск и пуск. Появилось после последних обновлений windows, долго не обновлялся, решил обновить и тут вот такой сюрприз
      Нажимаешь пуск - идёт "запуск процесса" и далее ничего не происходит. При нажатии на пуск появляется некое очертание поиска, но сам он не работает. Пробовал всевозможные варианты, которые находил в интернете. Через редактор реестра, обновление и перезапуск службы, перезагрузка банальная, при помощи системы поиска неисправностей, перестройка индексирования, смена владельца, обновление винды при помощи media creation tool, на очереди попытка сменить редакцию винды с про на хоум, не знаю какой толк от этого. Служба поиска неисправностей выдает "NT AUTHORITY\СИСТЕМА Разрешения каталога данных службы поиска Windows" 
      На скриншоте показываю "работу" поиска его очертания можно заметить.



      Пуск и поиск работает если сменить профиль на пк, там как бы чистый лист, поэтому оно и работает, не знаю. Конечно, можно переустановить винду и не париться, но легких путей не ищем, тем более нет желания заново всё устанавливать и настраивать.

      Прошу помощи, может кто сталкивался

×
×
  • Создать...