Перейти к содержанию

Прошу проверить на наличие вирусов


Евгений2016

Рекомендуемые сообщения

Доброго дня.

Прошу проверить логи ещё одного компьютера.

У него имеется некоторое странное поведение в работе.

Как минимум, вошёл на форум с него - с трудом.

 

CollectionLog-2016.08.08-09.37.zip

Ссылка на комментарий
Поделиться на другие сайты

Что написано в строке Объект скрытого ярлыка C:\Windows\SYSTEM32\CCleaner\CCleaner.lnk ?

 

Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.

1. Распакуйте архив с утилитой в отдельную папку.

2. Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке

move.gif

3. Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.

4. Прикрепите этот отчет к своему следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Что написано в строке Объект скрытого ярлыка C:\Windows\SYSTEM32\CCleaner\CCleaner.lnk ?

 

Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.

1. Распакуйте архив с утилитой в отдельную папку.

2. Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке

move.gif

3. Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.

4. Прикрепите этот отчет к своему следующему сообщению.

 

Тайрекс, сделал )

Плюс прикладываю скрин свойств ярлыка.

 

 

ClearLNK-08.08.2016_10-36.logpost-39324-0-10964800-1470641886_thumb.jpgpost-39324-0-38552300-1470641887_thumb.jpg

Изменено пользователем Евгений2016
Ссылка на комментарий
Поделиться на другие сайты

Проверьте этот pif-файл на virustotal.com и пришлите ссылку

 

 

Ок. 

Наконец-то освободился этот комп )

 

Почему-то сам ярлык не проверяется. Идёт "автоматом" переход на каталог wbem

Ссылка на проверку файла wmic (он подставляется) - https://www.virustotal.com/ru/file/132aa270790f56a7524cab968927ed5e1d91b9a26d4badcb24e450e7decc5f81/analysis/1470733106/

 

На всякий случай, вдруг не будет возможности сразу ответить, а вам понадобятся эти данные - прикладываю отчеты Фабра

 

Addition.txtFRST.txt

 

Может, грохнуть этот ССleaner?

И ещё что-нить "нехорошее" из имеющеегося...

Сам комп достаточно таки "немолодой", до моего прихода (как я уже писал в другой теме), его и несколько других "взламывали".

Вообщем, что имеется - досталось "по наследству". Руки до него пока не доходили.

Ладно ещё копию системы на внешний диск смог сделать. Периодически обновляю архив на нём (использую ПО от WD и приложение от Акрониса)

Изменено пользователем Евгений2016
Ссылка на комментарий
Поделиться на другие сайты

По пути, который прописан в ярлыке, файл не находится что-ли?

 

post-39324-0-38348500-1470808984_thumb.jpgpost-39324-0-67541200-1470808984_thumb.jpgpost-39324-0-92684400-1470808984_thumb.jpgpost-39324-0-41293700-1470808986_thumb.jpgpost-39324-0-63717200-1470808986_thumb.jpg

 

Thyrex, по указанному пути находится "скрытый" ярлык, который ведёт в вышеуказанный мной каталог на файл wmic.exe

Прикладываю скрины размещения и свойств объектов

Ссылка на комментарий
Поделиться на другие сайты

Уважаемые модераторы.
 
Вообщем, что-то комп бухгалтерский, всё-таки, "болеет".
Сегодня, до обеда, сначала пропало фоновое изображение рабочего стола.
А сейчас в правом нижнем углу сообщение "Windows 7 Сборка 7601 Ваша копия Windows не является подлинной".
 
Попробовали перезагрузиться несколько раз - при загрузке выходят предупреждающие сообщения системы об отсутствии лицензии на Windows.
Как так то?
Помогите, пожалуйста, вернуть как было.
 
P.S.: CCleaner - я удалил в пятницу ("через установка/удаление программ"). Может в нём было дело? Т.к., при запуске, на рабоче столе появляется DOS-окошко на несколько секунд, в котором видна "прописывающаяся" команда запуска этого "клинера"

получилось убрать сообщение о том, что Win якобы нелицензионный вводом команды slmgr.vbs /rearm (подсмотрел на одном из форумов)

Ссылка на комментарий
Поделиться на другие сайты

Ничего плохого в логах

Есть варианты какие-либо, чем ещё можем посмотреть запущенные процессы ?

 

Не просто так же пропадает фоновое изображение с рабочего стола и лицензия Win?

 

Плюс, где там могут остатки быть CCleaner - обращу ещё раз Ваше внимание: при запуске компа видно окно, где пишется команда его запуска. Не успеваю скрин сделать.

Ссылка на комментарий
Поделиться на другие сайты

Фон ВСЕГДА пропадает когда винда не проходит проверку на подлинность. 

Активируйте в штатном режиме своим лиц. ключом.

Ссылка на комментарий
Поделиться на другие сайты

Фон ВСЕГДА пропадает когда винда не проходит проверку на подлинность. 

 

Активируйте в штатном режиме своим лиц. ключом.

Сброс этого глюка мне удалось сделать (выше я написал про это).

Именно наличие этой проблемы настораживает. Раньше то, такого не было.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Danila05
      От Danila05
      Начал замечать что видео с любой площадки начали троить( просто на пол экрана появляются какие то битые пиксили) так же скорость загрузки видео начала падать( спустя несколько часов после запуска пк) Так же упал фпс в играх и часто начали сбои в работе программ (вылеты, зависания) Начал замечать странные приложение в диспетчере, но они почти сразу проподают.
      CollectionLog-2025.02.12-12.10.zip
    • vasili_rb
      От vasili_rb
      Добрый день.
      Очень нужна помощь. Хватанул какого то трояна скорее всего.
      Не запускаются виртуальные машины в Hyper-V, перестали работать обновления 
      SRVMAIN_2025-02-12_11-59-20_v4.99.8v x64.7z
       
      HyperV восcтановил путем удаления роли и установкой по новому.
    • Анонимка
      От Анонимка
      Предыстории не помню, но сейчас наблюдаю на всех своих устройствах : 
      1) Фиктивные сетевые адаптеры
      2) Непонятные порты и службы
      3) Тормоза компьютера - хотя они не особо заметны
      4) Предустановленные драйверы, которые нельзя удалить
      5) Какие-то левые сертификаты 2010 года, которые определяются, как валидные
      6) Переустановка винды не помогает - такое ощущение, что где-то в недрах диска или биоса зашито это. Либо стоит какое-либо устройство. 
      7) Это проявляется на стационарном ПК , ноутбуке, возможно андроид мобильнике.
       
       
      Чтобы я ни делал, везде проскакивают странности. 
      Очень неприятна мысль, что все твои действия могут контролировать, еще хуже, если могут ими воспользоваться. В этом мои опасения.
       
      Я собрал некие подозрительные файлы с папки windows - они на диске - 
      https://drive.google.com/file/d/17QJoI863YzvNPeo_WTdW5MmcLu729Bg2/view?usp=sharing
      https://drive.google.com/file/d/1d4szAEudnYbfS9hlKQOvQHtCQM6wTLmj/view?usp=sharing
      https://drive.google.com/file/d/1ioGd1yf_pYjWv3bhf368gtmcq7EaxQj_/view?usp=sharing
      https://drive.google.com/file/d/1smFWpaWPqEtEND023e6lBkTmq4uZ-_fd/view?usp=sharing
      Можете помочь ?
        
    • kmscom
      От kmscom
      у меня вот так показано верхнее меню в гугле

      крайний правый кружочек не кликабелен

      хотя в тоже время в Microsoft Edge

      и уведомления сразу показывает на значке колокольчика и аватар с птичкой кликабелен
       
      Я немогу понять, это проделки самого браузера (или его авторов) или у меня частная проблема.

      Сам сервис работает, но как авторизоваться в Google не понятно
      UPD в режиме ингкогнито, в Гугл работает.
      хм, будем разбираться
    • sneg_LA
      От sneg_LA
      Добрый день. Скачивала торрент файл и поймала какую - то ерунду которая значительно снизила работоспособность ноутбука. Появилась эта проблема  дня 2 назад. Буду признательна, если вы сможете помочь избавиться от этого.
      Логи прекрипила
      Desktop.zip
      HiJackThis.log
×
×
  • Создать...