Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте!

У меня возникла такая проблема: антивирусник почти непрерывно выдает сообщение об обнаружении вирусов:

Trojan.Win32.ConnectionServices.m

Trojan-Downloader.JS.Remora.bp

Trojan-Downloader.Win32.Mutant.aib

потенциально опасное ПО Trojan.generic

Trojan.Win32.Agent.gmo

вирус Email-Worm.Win32.Zhelatin.aan и т.д.

Он выдает эти сообщения даже когда я ни на какой сайт не захожу и ни чего не делаю.

Помогите пожалуйста решить эту проблему :)

avz_log.txt

avz_log_1.txt

sysinfo.zip

hijackthis1.txt

Опубликовано

Здравствуйте!

 

Как получили логи AVZ? Эти два лога не совсем те, которые нужны.

Опубликовано

Все вроде делала как указано в "правилах оформления запроса"

 

Я совершенно ничего в этом не понимаю, может что и не так сделала)))))

Опубликовано

Посмотрите, пожалуйста, в папке AVZ должна быть папка LOG. В ней есть файлы virusinfo_syscheck и virusinfo_syscure (zip-архивы)? Если есть, выложите их сюда.

Опубликовано (изменено)

Значит вы не выполнили скпипты :)

 

Давайте так:

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
ExecuteStdScr(3);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

потом

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
ExecuteStdScr(2);
end.

 

После этих действий должны появится virusinfo_syscheck и virusinfo_syscure в папке LOG....

Изменено пользователем akoK
Опубликовано

+ ощущение такое, что вы из временной папки запускаете - поэтому из-за большого кол-ва файлов возможно не замечаете нужные папки/файлы

Опубликовано (изменено)

подождите еще немного. стратегический план в разработке. эксперт сейчас вам даст скрипт на выполнение.

 

ps: акоК, нажмите ф5)

Изменено пользователем vidocq89
Опубликовано (изменено)

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(true);
SetServiceStart('Google Online Services', 4);
QuarantineFile('C:\Temp\aspi32.exe','');
QuarantineFile('C:\PROGRA~1\LAUNCH~1\LManager.exe','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\MarvinBus.sys','');
QuarantineFile('C:\WINDOWS\System32\WLTRYSVC.EXE','');
QuarantineFile('C:\WINDOWS\System32\bcm1xsup.dll','');
QuarantineFile('c:\windows\system32\wltrysvc.exe','');
DeleteFile('c:\documents and settings\user\ie_updates3r.exe');
DeleteFile('C:\WINDOWS\system32\ntos.exe');
DeleteFile('msfun80.exe');
DeleteFile('msime82.exe');
DeleteFile('C:\Temp\aspi32.exe');
DeleteService('Google Online Services');
BC_ImportALL;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

 

Полученный архив отправьте на akok<at>pisem.net с указанной ссылкой на тему. (at=@)

 

Повторите логи.

 

:D Получил, но мне логи не надо мне нужен quarantine.zip :) Логи к этой теме крепить надо.

Изменено пользователем akoK
Опубликовано

по-моему вы запостили те логи, которые уже выкладывали. а нам нужны новые логи.

Опубликовано (изменено)

снова выполняите

begin
ExecuteStdScr(3);
RebootWindows(true);
end.

потом:

begin
ExecuteStdScr(2);
end.

выкладываете новые файлы. virusinfo_syscheck.zip и virusinfo_syscure.zip

Изменено пользователем Pyatnitsev Danil

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • VASILIY13
      Автор VASILIY13
      Добрый день, Kaspersky Internet Security обнаружил Trojan.Win64.Miner.gen (SwiftRescue.exe). В автоматическом режиме вирус не лечится. После перезагрузки появляется опять.
      CollectionLog-2023.12.30-10.39.zip
      CollectionLog-2023.12.30-10.39.zip
      новые логи:
      DESKTOP-1E2DRCJ_2023-12-30_14-23-32_v4.14.7z
      FRST.txt
    • VaiRay
      Автор VaiRay
      CollectionLog-2024.10.20-08.36.zip
       
      Касперский обнаружил следующие вирусы, часть троянов он не смог удалить. При попытке лечения ПК зависает и всплывает синий экран. 
    • Степанов Владимир
      Автор Степанов Владимир
      Добрый вечер.
      У меня на домашнем компе Защитник Виндовс 10 обнаружил вирус в файле, находящемся в папке: AV_block_remover\taskhostw.exe: Behavior:Win32/Persistence.A!ml
      process: pid:17160,ProcessStart:133434935668816440
      Это происходит примерно за полгода второй или третий раз.
      То есть у меня на компе сидит скрытый Майнер, который никакой антивирусник удалить не может или я что то неправильно понимаю??
      В этой теме была похожая ситуация, такой же вирус: https://forum.kasperskyclub.ru/topic/419725-majner-behaviorwin32persistenceaml-sedaet-kompjuter-i-ne-udaljaetsja/
       
      Сообщение от модератора thyrex Перенесено из темы  
    • Aman2008
      Автор Aman2008
      Месяц или 3 недели назад заметил как упал фпс в играх и в ДЗ при открывании ЦП резко падает со 100%, скачал касперский стандарт и он его не видит в полную проверку.
      CollectionLog-2025.03.05-20.40.zip
    • Enei
      Автор Enei
      Помогите пожалуйста. На пк обнаружил вирус. Касперский не устанавливается, ошибка с синим экраном. Dr. Web видит, но не удаляет. Утилита AdwCleaner удалила некоторые, но не все. Она видит два файла: 1)С\Windows\System32\drivers\WinmonProcessMonitor.sys. (файл)   2) C\Windows\rss (папка). Пишет, что перемещены в карантин, но удалить не могу.
×
×
  • Создать...