Перейти к содержанию

Перезагружается компьютер. Подозрение на вирус.


Рекомендуемые сообщения

Прошу проверить на наличие чего-нибудь подозрительного. 

Симптомы: перезагружается компьютер (раз в несколько часов), момент перезагрузки застать лично не могу.

Логи прикрепляю.

CollectionLog-2017.07.06-15.35.zip

Ссылка на комментарий
Поделиться на другие сайты

Ничего вирусоподобного в логах.

 

Подчистим только кое-какой мусор.

 

Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.

1. Распакуйте архив с утилитой в отдельную папку.

2. Перенесите Check_Browsers_LNK.log из папки Autologger на ClearLNK как показано на рисунке

move.gif

3. Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.

4. Прикрепите этот отчет к своему следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Загрузите SecurityCheck by glax24 и сохраните утилиту на Рабочем столе.

  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Скопируйте содержимое файла в свое следующее сообщение.
Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...
SecurityCheck by glax24 & Severnyj v.1.4.0.51 [13.06.17]

WebSite: www.safezone.cc

DateLog: 18.07.2017 15:19:59

Path starting: C:\Documents and Settings\setup\Local Settings\Temp\SecurityCheck\SecurityCheck.exe

Log directory: C:\SecurityCheck\

IsAdmin: True

User: Setup

VersionXML: 4.49is-17.07.2017

___________________________________________________________________________

 

Windows XP(5.1.2600) Service Pack 3 (x86) Lang: Russian(0419)

Дата установки ОС: 04.06.2008 06:18:28

Режим загрузки: Normal

Браузер по умолчанию: C:\Program Files\Opera\Launcher.exe

Системный диск: C: ФС: [NTFS] Емкость: [19.5 Гб] Занято: [19.5 Гб] Свободно: [0 Гб]

------------------------------- [ Windows ] -------------------------------

Расширенная поддержка закончилась 08.04.2014, Ваша операционная система может быть уязвима к новым типам угроз

Internet Explorer 8.0.6001.18702

Автоматическое обновление отключено

Дата установки обновлений: 2012-06-15 14:57:20

Автоматическое обновление (wuauserv) - Служба работает

Центр обеспечения безопасности (wscsvc) - Служба остановлена

Удаленный реестр (RemoteRegistry) - Служба работает

Службы терминалов (TermService) - Служба работает

Служба обнаружения SSDP (SSDPSRV) - Служба работает

------------------------------- [ HotFix ] --------------------------------

HotFix KB3197835 Внимание! Скачать обновления

HotFix KB4012583 Внимание! Скачать обновления

HotFix KB4022747 Внимание! Скачать обновления

HotFix KB4024323 Внимание! Скачать обновления

HotFix KB4025218 Внимание! Скачать обновления

------------------------------ [ MS Office ] ------------------------------

Microsoft Office 2003 v.11.0.8173.0

Microsoft Office 2007 v.12.0.6425.1000

---------------------------- [ Antivirus_WMI ] ----------------------------

Антивирус Касперского (выключен и устарел)

ESET Smart Security 8.0 (выключен и обновлен)

---------------------------- [ Firewall_WMI ] -----------------------------

Персональный файервол ESET (отключен)

Антивирус Касперского (отключен)

---------------------- [ AntiVirusFirewallInstall ] -----------------------

Антивирус Касперского 6.0 для Windows Workstations v.6.0.4.1212

ESET Smart Security v.8.0.319.1

--------------------------- [ OtherUtilities ] ----------------------------

7-Zip 4.65

TeamViewer 6 v.6.0.10344 Внимание! Скачать обновления

--------------------------- [ AdobeProduction ] ---------------------------

Adobe Flash Player 9 ActiveX v.9.0.28.0 Внимание! Скачать обновления

Adobe Reader 8 v.8.0.0 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Adobe Reader XI или Adobe Acrobat Reader DC.

------------------------------- [ Browser ] -------------------------------

Opera Stable 36.0.2130.80 v.36.0.2130.80 Внимание! Скачать обновления

^Проверьте обновления через меню О программе!^

------------------ [ AntivirusFirewallProcessServices ] -------------------

egui.exe

ESET Service (ekrn) - Служба работает

C:\Program Files\ESET\ESET Smart Security\ekrn.exe v.8.0.319.0

Kaspersky Anti-Virus 6.0 (AVP) - Служба работает

C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations MP4\avp.exe v.6.0.4.1212

avp.exe

----------------------------- [ End of Log ] ------------------------------

 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sekvoya
      Автор sekvoya
      В браузере появляется расширение AdBlock, которое ломает разметку. При удалении расширения все становится нормально. Однако, после перезапуска ПК, расширение появляется в браузере вновь. Также в папке Temp появляется папка, которую нельзя удалить "2xzjmmugjeoboytjoc0goumkkhc"
      CollectionLog-2025.07.05-18.18.zip
    • aminjik
      Автор aminjik
      Здравствуйте!
      Проверил систему на вирусы с помощью kvrt
      Были обнаружены два вируса
      Trojan.Win32.Agentb.kwqa
      Trojan.Win64.Reflo.his
      Один в Exe файле, другой в образе iso
      Образ использовался на виртуальной машине, а exe запускался давно и был он в игре.
      Сейчас оба удалены и по этой причине пишу сюда
      Спасибо
      CollectionLog-2025.06.15-19.17.zip
    • super__feya
      Автор super__feya
      Здравствуйте! У меня следующая проблема: в последнее время самопроизвольно переподключалась мышь (воспроизводился системный звук Windows подключения нового внешнего устройства, после этого курсор на долю секунды замирал и после продолжал работать как и прежде). Я думал, что проблема в разъеме, поэтому переподключил мышь в другой usb-разъем, но ситуация не изменилась. Помимо этого, при открытии монитора ресурсов, во вкладке "ЦП" показаны два приостановленных процесса: "SearchApp.exe" и "ShellExperienceHost.exe" (слышал, что это может быть следствием наличия майнера на компьютере). Также я произвел проверку с помощью "Kaspersky Virus Removal Tool". Обнаружилось порядка дюжины подозрительных файлов, которые я удалил, но ситуация не изменилась. Пожалуйста, подскажите решение данной проблемы.
      CollectionLog-2025.05.05-17.33.zip
    • Isik
      Автор Isik
      Малварбайт обнаружил процесс исходящего траффика в пути- C:\Users\user\AppData\Local\Temp\2xzjMMUGjeobOYtjoc0gOuMKKHC, потом это появлялось снова и снова. В диспетчере задач обнаружил три процесса Setup, которые ведут к папке 2xzjMMUGjeobOYtjoc0gOuMKKHC в Temp. Что это такое не пойму, никогда ничего подобного не видел. Заранее благодарю.
    • Vovkaproshka
      Автор Vovkaproshka
      После установки лоадера впнов появился процесс setup нагружает только оперативку.
      Doctor  web antivirus удаляет три трояна, после сетап пропадает из процессов, после перезагрузки процесс снова появляется, думаю прикрепился к какому-то приложению, через безопасный режим также после удаления и перезагрузки загружается,  находится по пути AppData\Local\Temp\2xzjMMUGjeobOYtjoc0gOuMKKHC
×
×
  • Создать...