Перейти к содержанию

Прошу проверить на наличие вирусов


Евгений2016

Рекомендуемые сообщения

Доброго дня.

Прошу проверить логи ещё одного компьютера.

У него имеется некоторое странное поведение в работе.

Как минимум, вошёл на форум с него - с трудом.

 

CollectionLog-2016.08.08-09.37.zip

Ссылка на комментарий
Поделиться на другие сайты

Что написано в строке Объект скрытого ярлыка C:\Windows\SYSTEM32\CCleaner\CCleaner.lnk ?

 

Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.

1. Распакуйте архив с утилитой в отдельную папку.

2. Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке

move.gif

3. Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.

4. Прикрепите этот отчет к своему следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Что написано в строке Объект скрытого ярлыка C:\Windows\SYSTEM32\CCleaner\CCleaner.lnk ?

 

Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.

1. Распакуйте архив с утилитой в отдельную папку.

2. Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке

move.gif

3. Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.

4. Прикрепите этот отчет к своему следующему сообщению.

 

Тайрекс, сделал )

Плюс прикладываю скрин свойств ярлыка.

 

 

ClearLNK-08.08.2016_10-36.logpost-39324-0-10964800-1470641886_thumb.jpgpost-39324-0-38552300-1470641887_thumb.jpg

Изменено пользователем Евгений2016
Ссылка на комментарий
Поделиться на другие сайты

Проверьте этот pif-файл на virustotal.com и пришлите ссылку

 

 

Ок. 

Наконец-то освободился этот комп )

 

Почему-то сам ярлык не проверяется. Идёт "автоматом" переход на каталог wbem

Ссылка на проверку файла wmic (он подставляется) - https://www.virustotal.com/ru/file/132aa270790f56a7524cab968927ed5e1d91b9a26d4badcb24e450e7decc5f81/analysis/1470733106/

 

На всякий случай, вдруг не будет возможности сразу ответить, а вам понадобятся эти данные - прикладываю отчеты Фабра

 

Addition.txtFRST.txt

 

Может, грохнуть этот ССleaner?

И ещё что-нить "нехорошее" из имеющеегося...

Сам комп достаточно таки "немолодой", до моего прихода (как я уже писал в другой теме), его и несколько других "взламывали".

Вообщем, что имеется - досталось "по наследству". Руки до него пока не доходили.

Ладно ещё копию системы на внешний диск смог сделать. Периодически обновляю архив на нём (использую ПО от WD и приложение от Акрониса)

Изменено пользователем Евгений2016
Ссылка на комментарий
Поделиться на другие сайты

По пути, который прописан в ярлыке, файл не находится что-ли?

 

post-39324-0-38348500-1470808984_thumb.jpgpost-39324-0-67541200-1470808984_thumb.jpgpost-39324-0-92684400-1470808984_thumb.jpgpost-39324-0-41293700-1470808986_thumb.jpgpost-39324-0-63717200-1470808986_thumb.jpg

 

Thyrex, по указанному пути находится "скрытый" ярлык, который ведёт в вышеуказанный мной каталог на файл wmic.exe

Прикладываю скрины размещения и свойств объектов

Ссылка на комментарий
Поделиться на другие сайты

Уважаемые модераторы.
 
Вообщем, что-то комп бухгалтерский, всё-таки, "болеет".
Сегодня, до обеда, сначала пропало фоновое изображение рабочего стола.
А сейчас в правом нижнем углу сообщение "Windows 7 Сборка 7601 Ваша копия Windows не является подлинной".
 
Попробовали перезагрузиться несколько раз - при загрузке выходят предупреждающие сообщения системы об отсутствии лицензии на Windows.
Как так то?
Помогите, пожалуйста, вернуть как было.
 
P.S.: CCleaner - я удалил в пятницу ("через установка/удаление программ"). Может в нём было дело? Т.к., при запуске, на рабоче столе появляется DOS-окошко на несколько секунд, в котором видна "прописывающаяся" команда запуска этого "клинера"

получилось убрать сообщение о том, что Win якобы нелицензионный вводом команды slmgr.vbs /rearm (подсмотрел на одном из форумов)

Ссылка на комментарий
Поделиться на другие сайты

Ничего плохого в логах

Есть варианты какие-либо, чем ещё можем посмотреть запущенные процессы ?

 

Не просто так же пропадает фоновое изображение с рабочего стола и лицензия Win?

 

Плюс, где там могут остатки быть CCleaner - обращу ещё раз Ваше внимание: при запуске компа видно окно, где пишется команда его запуска. Не успеваю скрин сделать.

Ссылка на комментарий
Поделиться на другие сайты

Фон ВСЕГДА пропадает когда винда не проходит проверку на подлинность. 

Активируйте в штатном режиме своим лиц. ключом.

Ссылка на комментарий
Поделиться на другие сайты

Фон ВСЕГДА пропадает когда винда не проходит проверку на подлинность. 

 

Активируйте в штатном режиме своим лиц. ключом.

Сброс этого глюка мне удалось сделать (выше я написал про это).

Именно наличие этой проблемы настораживает. Раньше то, такого не было.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • 26alexx
      Автор 26alexx
      Мой компьютер заразился скрытым майнером, который при обычном удалении восстанавливается за 5 секунд. Вирус назвался службой "GoogleUpdateTaskMachineQC", разместил себя в папке "C:\ProgramData\Google\Chrome", где поместил два файла "SbieDll.dll" и "updater.exe", вирус сам вносит в исключения папки для проверки: C:\ProgramData, C:\Windows и C:\Windows\System32\config\systemprofile и др. Перестал работать Центр обновления Windows. Не даёт выключать компьютер обычным способом. Только через длительное нажатие кнопки "Включения". Долго грузит "Панель задач" - 2-3 минуты. Может и ещё есть какие-то скрытые изменения. Помогите, пожалуйста, удалить этот вирус-майнер!
      CollectionLog-2025.05.11-22.59.zip
    • super__feya
      Автор super__feya
      Здравствуйте! У меня следующая проблема: в последнее время самопроизвольно переподключалась мышь (воспроизводился системный звук Windows подключения нового внешнего устройства, после этого курсор на долю секунды замирал и после продолжал работать как и прежде). Я думал, что проблема в разъеме, поэтому переподключил мышь в другой usb-разъем, но ситуация не изменилась. Помимо этого, при открытии монитора ресурсов, во вкладке "ЦП" показаны два приостановленных процесса: "SearchApp.exe" и "ShellExperienceHost.exe" (слышал, что это может быть следствием наличия майнера на компьютере). Также я произвел проверку с помощью "Kaspersky Virus Removal Tool". Обнаружилось порядка дюжины подозрительных файлов, которые я удалил, но ситуация не изменилась. Пожалуйста, подскажите решение данной проблемы.
      CollectionLog-2025.05.05-17.33.zip
    • m1pod
      Автор m1pod
      Доброго времени точно такая же проблема, как я понял это троян. Простыми антивирусами не удаляется. Не знаю что делать. Выполнил всё вышеперечисленное, прикрепляю архив
      DESKTOP-7C276PF_2025-03-03_23-49-45_v4.99.10v x64.7z
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Danila05
      Автор Danila05
      Начал замечать что видео с любой площадки начали троить( просто на пол экрана появляются какие то битые пиксили) так же скорость загрузки видео начала падать( спустя несколько часов после запуска пк) Так же упал фпс в играх и часто начали сбои в работе программ (вылеты, зависания) Начал замечать странные приложение в диспетчере, но они почти сразу проподают.
      CollectionLog-2025.02.12-12.10.zip
    • vasili_rb
      Автор vasili_rb
      Добрый день.
      Очень нужна помощь. Хватанул какого то трояна скорее всего.
      Не запускаются виртуальные машины в Hyper-V, перестали работать обновления 
      SRVMAIN_2025-02-12_11-59-20_v4.99.8v x64.7z
       
      HyperV восcтановил путем удаления роли и установкой по новому.
×
×
  • Создать...