Перейти к содержанию

Прошу проверить на наличие вирусов


Евгений2016

Рекомендуемые сообщения

Доброго дня.

Прошу проверить логи ещё одного компьютера.

У него имеется некоторое странное поведение в работе.

Как минимум, вошёл на форум с него - с трудом.

 

CollectionLog-2016.08.08-09.37.zip

Ссылка на комментарий
Поделиться на другие сайты

Что написано в строке Объект скрытого ярлыка C:\Windows\SYSTEM32\CCleaner\CCleaner.lnk ?

 

Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.

1. Распакуйте архив с утилитой в отдельную папку.

2. Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке

move.gif

3. Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.

4. Прикрепите этот отчет к своему следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Что написано в строке Объект скрытого ярлыка C:\Windows\SYSTEM32\CCleaner\CCleaner.lnk ?

 

Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.

1. Распакуйте архив с утилитой в отдельную папку.

2. Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке

move.gif

3. Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.

4. Прикрепите этот отчет к своему следующему сообщению.

 

Тайрекс, сделал )

Плюс прикладываю скрин свойств ярлыка.

 

 

ClearLNK-08.08.2016_10-36.logpost-39324-0-10964800-1470641886_thumb.jpgpost-39324-0-38552300-1470641887_thumb.jpg

Изменено пользователем Евгений2016
Ссылка на комментарий
Поделиться на другие сайты

Проверьте этот pif-файл на virustotal.com и пришлите ссылку

 

 

Ок. 

Наконец-то освободился этот комп )

 

Почему-то сам ярлык не проверяется. Идёт "автоматом" переход на каталог wbem

Ссылка на проверку файла wmic (он подставляется) - https://www.virustotal.com/ru/file/132aa270790f56a7524cab968927ed5e1d91b9a26d4badcb24e450e7decc5f81/analysis/1470733106/

 

На всякий случай, вдруг не будет возможности сразу ответить, а вам понадобятся эти данные - прикладываю отчеты Фабра

 

Addition.txtFRST.txt

 

Может, грохнуть этот ССleaner?

И ещё что-нить "нехорошее" из имеющеегося...

Сам комп достаточно таки "немолодой", до моего прихода (как я уже писал в другой теме), его и несколько других "взламывали".

Вообщем, что имеется - досталось "по наследству". Руки до него пока не доходили.

Ладно ещё копию системы на внешний диск смог сделать. Периодически обновляю архив на нём (использую ПО от WD и приложение от Акрониса)

Изменено пользователем Евгений2016
Ссылка на комментарий
Поделиться на другие сайты

По пути, который прописан в ярлыке, файл не находится что-ли?

 

post-39324-0-38348500-1470808984_thumb.jpgpost-39324-0-67541200-1470808984_thumb.jpgpost-39324-0-92684400-1470808984_thumb.jpgpost-39324-0-41293700-1470808986_thumb.jpgpost-39324-0-63717200-1470808986_thumb.jpg

 

Thyrex, по указанному пути находится "скрытый" ярлык, который ведёт в вышеуказанный мной каталог на файл wmic.exe

Прикладываю скрины размещения и свойств объектов

Ссылка на комментарий
Поделиться на другие сайты

Уважаемые модераторы.
 
Вообщем, что-то комп бухгалтерский, всё-таки, "болеет".
Сегодня, до обеда, сначала пропало фоновое изображение рабочего стола.
А сейчас в правом нижнем углу сообщение "Windows 7 Сборка 7601 Ваша копия Windows не является подлинной".
 
Попробовали перезагрузиться несколько раз - при загрузке выходят предупреждающие сообщения системы об отсутствии лицензии на Windows.
Как так то?
Помогите, пожалуйста, вернуть как было.
 
P.S.: CCleaner - я удалил в пятницу ("через установка/удаление программ"). Может в нём было дело? Т.к., при запуске, на рабоче столе появляется DOS-окошко на несколько секунд, в котором видна "прописывающаяся" команда запуска этого "клинера"

получилось убрать сообщение о том, что Win якобы нелицензионный вводом команды slmgr.vbs /rearm (подсмотрел на одном из форумов)

Ссылка на комментарий
Поделиться на другие сайты

Ничего плохого в логах

Есть варианты какие-либо, чем ещё можем посмотреть запущенные процессы ?

 

Не просто так же пропадает фоновое изображение с рабочего стола и лицензия Win?

 

Плюс, где там могут остатки быть CCleaner - обращу ещё раз Ваше внимание: при запуске компа видно окно, где пишется команда его запуска. Не успеваю скрин сделать.

Ссылка на комментарий
Поделиться на другие сайты

Фон ВСЕГДА пропадает когда винда не проходит проверку на подлинность. 

Активируйте в штатном режиме своим лиц. ключом.

Ссылка на комментарий
Поделиться на другие сайты

Фон ВСЕГДА пропадает когда винда не проходит проверку на подлинность. 

 

Активируйте в штатном режиме своим лиц. ключом.

Сброс этого глюка мне удалось сделать (выше я написал про это).

Именно наличие этой проблемы настораживает. Раньше то, такого не было.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • kmscom
      От kmscom
      у меня вот так показано верхнее меню в гугле

      крайний правый кружочек не кликабелен

      хотя в тоже время в Microsoft Edge

      и уведомления сразу показывает на значке колокольчика и аватар с птичкой кликабелен
       
      Я немогу понять, это проделки самого браузера (или его авторов) или у меня частная проблема.

      Сам сервис работает, но как авторизоваться в Google не понятно
      UPD в режиме ингкогнито, в Гугл работает.
      хм, будем разбираться
    • sneg_LA
      От sneg_LA
      Добрый день. Скачивала торрент файл и поймала какую - то ерунду которая значительно снизила работоспособность ноутбука. Появилась эта проблема  дня 2 назад. Буду признательна, если вы сможете помочь избавиться от этого.
      Логи прекрипила
      Desktop.zip
      HiJackThis.log
    • Константин agromoll34
      От Константин agromoll34
      У нас сейчас точно такая же проблема, как решить вопрос?
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • tkm
      От tkm
      Здравствуйте!
      Как было рекомендовано в разделе "Порядок оформления запроса о помощи" проверил ПК антивирусом, но скачать актуальную версию автоматического сборщика логов не дает McAffe (установлен был лет 5-6 назад). Удалял его обычными средствами, но видимо не получилось. 
      Пожалуйста подскажите, как решить проблему
    • Дмитрий71
      От Дмитрий71
      Шифровальщик AZOT зашифровал сервер 1с и просит денег. Подскажите, существуют ли варианты решения или всё в топку?( 
      в каталоге C:\DEC лежит как предполагаю декриптор 8772-decrypter.rar с паролем 
      Addition.txt FRST.txt
×
×
  • Создать...