Перейти к содержанию

Вирус на компьютере


Рекомендуемые сообщения

Добрый день.

Скачал с файлообменика файл у мне установилось много рекламного по я удалил их Awdcleaner,после этого провелил ноутбук Dr web Cureit, он ничего не нашел.  Но повторное сканирование Awdcleaner находит один вирус PUP. Optional. Legacy нажимаю очистить он вроде его удаляет перезагружает ноутбук, проверяю опять Awdcleaner и он снова его находит.

 

AdwCleanerS0.txt

Ссылка на комментарий
Поделиться на другие сайты

Добрый день.


Скачал с файлообменика файл у мне установилось много рекламного по я удалил их Awdcleaner,после этого провелил ноутбук Dr web Cureit, он ничего не нашел.  Но повторное сканирование Awdcleaner находит один вирус PUP. Optional. Legacy нажимаю очистить он вроде его удаляет перезагружает ноутбук, проверяю опять Awdcleaner и он снова его находит.


CollectionLog-2017.07.19-17.30.zip.zip

AdwCleanerS0.txt

Ссылка на комментарий
Поделиться на другие сайты

CollectionLog-2017.07.19-17.30 открылся в проводнике но в папке его нет. я и не могу не переместить не вставить его куда либо. 


исправил

CollectionLog-2017.07.19-17.30.zip

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

var PathAutoLogger, CMDLine : string;

  begin
  clearlog;
  PathAutoLogger := Copy(GetAVZDirectory, 0, (Length(GetAVZDirectory)-4));
  AddToLog('start time ' + FormatDateTime('yyyy.mm.dd-hh:mm:ss', now)+#13#10+ PathAutoLogger);
  SaveLog(PathAutoLogger+'report3.log');
  if FolderIsEmpty(PathAutoLogger+'CrashDumps')
     then CMDLine := 'a "' + PathAutoLogger + 'Report.7z" "' + PathAutoLogger + '\report*.log" "' + PathAutoLogger + 'HiJackThis\HiJackThis*.log"'
     else CMDLine := 'a "' + PathAutoLogger + 'Report.7z" "' + PathAutoLogger + '\report*.log" "' + PathAutoLogger + 'CrashDumps\"';
      ExecuteFile('7za.exe', CMDLine, 0, 180000, false);
  AddLineToTxtFile(PathAutoLogger+'report3.log', '7z ReturnCode ' + IntToStr(GetLastExitCode)+#13#10+'end time ' + FormatDateTime('yyyy.mm.dd-hh:mm:ss', now));
  end.

архив Report.zip из папки с AutoLogger, пожалуйста, прикрепите к своему сообщению. Выполнение скрипта может занять несколько минут. Если архив слишком большой, загрузите его на файлообменник, например на один из этих файлообменников http://rghost.ru/, http://www.zippyshare.com/ , http://my-files.ru/ , http://www.ge.tt/ и дайте на него ссылку в Вашей теме.
 
Ссылка на комментарий
Поделиться на другие сайты

Судя по репортам в предыдущий раз вы не дождались окончания работы автологера. Переделайте ещё раз.


В смысле соберите логи по правилам раздела заново.

Ссылка на комментарий
Поделиться на другие сайты

 

 


? видео посмотрте
Посмотрел и вижу, что Автологер вам чётко пишет отключить Антивирус, а вы его игнорируете. А как следствие он работает в песке комода и вы имеете то что имете, а архив что вы выше прикрепили почти бесполезен.
Ссылка на комментарий
Поделиться на другие сайты

С учётом того, что это у вас не сделано, что опять таки видно на вашем видео если внимательно смотреть

 

 


не было написано отключите антивирус

 

 


отключите антивирус если вы это еще не сделали
Одно и тоже.

 

Так что отключайте все экраны в комоде как положено и переделывайте логи. А если хотите просто поболтать, то выбрали неудачное место.

Ссылка на комментарий
Поделиться на другие сайты

От того что вы нашли папку куда комод прячет логи и скопировали архив оттуда, ничего не изменилось.

Отключайте комод и переделывайте как положено.

Ссылка на комментарий
Поделиться на другие сайты

@vic227, мне не нужно смотреть ваше видео. Смотрите по логам Автологер был запущен из

a:\victorsystem\777\autologger.exe

А это и есть папка песочницы комода. Так что логи собраны из ней => бесполезны.

 

Я вам уже написал отключайте экраны комодо как требуется по инструкции и собирайте логи после этого.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Михаил79
      Автор Михаил79
      Здравствуйте. Зашифровали рабочий компьютер с 1с
      Addition.txt arhiv.rar FRST.txt
    • dlitsov
      Автор dlitsov
      Скачал набор офисных приложений word на следующий день начался полный кошмар, в игре просидал FPS , начал искать проблему 
      диспетчер задач сам закрывался , хотел установить антивирус не получилось , на официальные сайты не дает зайти пишу с телефона , смог установить AVbr сейчас прикреплю логи  . Сейчас уеду на работу , завтра готов к уничтожению его
      14d904d13b62d5466385f8e797bef654.txt
    • RobertoN1
      Автор RobertoN1
      Заметил что, когда открываю папку ProgramData, то через пару секунд она закрывается, но в самой папке находится Avast, который я никогда в жизни не скачивал у меня нету вообще антивирусов на компьютере, использовал AVbr в безопасном режиме и AutoLogger как было сказано в гайдах, прошу помочь!
      CollectionLog-2025.04.02-06.21.zip AV_block_remove_2025.04.02-06.08.log
    • Владислейв
      Автор Владислейв
      Недавно переустановил виндовс на ноуте в надежде избавится от лагов из-за вирусов, не помогло. Прошу помочь в диагностике на наличие вирусов и по возможности их удалении. Спасибо) (Ноут старый но в свое время тянул Дота 2 а сейчас еле как Варкрафт 3 тянет, фрагментация и очистка папки Temp немного помогает, но все равно через время лаги возвращаются, сам ноут не нагревается от игры и других программ, кулер работает исправно)
       
      Проверка Касперского VRT угроз не обнаружило (проверку делал после сбора логов)
      CollectionLog-2025.03.29-01.52.zip
    • ZombOs
      Автор ZombOs
      Столкнулся с вирусом при попытке проверить файл на Вирус тотал. При просмотре диспетчера, заметил подозрительный процесс под именем "COM Surrogate", который дублировал сам себя и потреблял большой ресурс процессора. При попытке отключения процесса через диспетчер задач, процесс завершается и происходит резкий выход из диспетчера. При попытке перейти по расположению файла открывается проводник, после диспетчер и проводник резко закрываются. При попытке найти папку через безопасный режим ее нет на месте. А с подключением в интернет вовсе не работает безопасны режим. При попытке скачать антивирус пишеь, "Операция отменена из-за ограничений, действующих на этом компьютере. Обратитесь к системному администратору". На форма нашел пост, где говорится про программу AV block remover. Скачав ее через USB, запустил ее и получил следующие файл https://vk.com/away.php?to=https%3A%2F%2Fdrive.google.com%2Fdrive%2Ffolders%2F1tFVD4TYYqrMnXJZRZQbLncv3C9BjLZDK%3Fusp%3Dsharing&utf=1. В посте указали данный форм для обращения за помощью. 



      delminer.txt
×
×
  • Создать...