Перейти к содержанию

Вирус на компьютере


Рекомендуемые сообщения

Добрый день.

Скачал с файлообменика файл у мне установилось много рекламного по я удалил их Awdcleaner,после этого провелил ноутбук Dr web Cureit, он ничего не нашел.  Но повторное сканирование Awdcleaner находит один вирус PUP. Optional. Legacy нажимаю очистить он вроде его удаляет перезагружает ноутбук, проверяю опять Awdcleaner и он снова его находит.

 

AdwCleanerS0.txt

Ссылка на комментарий
Поделиться на другие сайты

Добрый день.


Скачал с файлообменика файл у мне установилось много рекламного по я удалил их Awdcleaner,после этого провелил ноутбук Dr web Cureit, он ничего не нашел.  Но повторное сканирование Awdcleaner находит один вирус PUP. Optional. Legacy нажимаю очистить он вроде его удаляет перезагружает ноутбук, проверяю опять Awdcleaner и он снова его находит.


CollectionLog-2017.07.19-17.30.zip.zip

AdwCleanerS0.txt

Ссылка на комментарий
Поделиться на другие сайты

CollectionLog-2017.07.19-17.30 открылся в проводнике но в папке его нет. я и не могу не переместить не вставить его куда либо. 


исправил

CollectionLog-2017.07.19-17.30.zip

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

var PathAutoLogger, CMDLine : string;

  begin
  clearlog;
  PathAutoLogger := Copy(GetAVZDirectory, 0, (Length(GetAVZDirectory)-4));
  AddToLog('start time ' + FormatDateTime('yyyy.mm.dd-hh:mm:ss', now)+#13#10+ PathAutoLogger);
  SaveLog(PathAutoLogger+'report3.log');
  if FolderIsEmpty(PathAutoLogger+'CrashDumps')
     then CMDLine := 'a "' + PathAutoLogger + 'Report.7z" "' + PathAutoLogger + '\report*.log" "' + PathAutoLogger + 'HiJackThis\HiJackThis*.log"'
     else CMDLine := 'a "' + PathAutoLogger + 'Report.7z" "' + PathAutoLogger + '\report*.log" "' + PathAutoLogger + 'CrashDumps\"';
      ExecuteFile('7za.exe', CMDLine, 0, 180000, false);
  AddLineToTxtFile(PathAutoLogger+'report3.log', '7z ReturnCode ' + IntToStr(GetLastExitCode)+#13#10+'end time ' + FormatDateTime('yyyy.mm.dd-hh:mm:ss', now));
  end.

архив Report.zip из папки с AutoLogger, пожалуйста, прикрепите к своему сообщению. Выполнение скрипта может занять несколько минут. Если архив слишком большой, загрузите его на файлообменник, например на один из этих файлообменников http://rghost.ru/, http://www.zippyshare.com/ , http://my-files.ru/ , http://www.ge.tt/ и дайте на него ссылку в Вашей теме.
 
Ссылка на комментарий
Поделиться на другие сайты

Судя по репортам в предыдущий раз вы не дождались окончания работы автологера. Переделайте ещё раз.


В смысле соберите логи по правилам раздела заново.

Ссылка на комментарий
Поделиться на другие сайты

 

 


? видео посмотрте
Посмотрел и вижу, что Автологер вам чётко пишет отключить Антивирус, а вы его игнорируете. А как следствие он работает в песке комода и вы имеете то что имете, а архив что вы выше прикрепили почти бесполезен.
Ссылка на комментарий
Поделиться на другие сайты

там не было написано отключите антивирус, а отключите антивирус если вы это еще не сделали, антивирус и фаервол были отключены

Ссылка на комментарий
Поделиться на другие сайты

С учётом того, что это у вас не сделано, что опять таки видно на вашем видео если внимательно смотреть

 

 


не было написано отключите антивирус

 

 


отключите антивирус если вы это еще не сделали
Одно и тоже.

 

Так что отключайте все экраны в комоде как положено и переделывайте логи. А если хотите просто поболтать, то выбрали неудачное место.

Ссылка на комментарий
Поделиться на другие сайты

От того что вы нашли папку куда комод прячет логи и скопировали архив оттуда, ничего не изменилось.

Отключайте комод и переделывайте как положено.

Ссылка на комментарий
Поделиться на другие сайты

@vic227, мне не нужно смотреть ваше видео. Смотрите по логам Автологер был запущен из

a:\victorsystem\777\autologger.exe

А это и есть папка песочницы комода. Так что логи собраны из ней => бесполезны.

 

Я вам уже написал отключайте экраны комодо как требуется по инструкции и собирайте логи после этого.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ARKHIPOV
      От ARKHIPOV
      Добрый день! Пару дней назад компьютер после стандартного запуска вывел синий экран (BSOD). При отключении интернет соединения данная проблема исчезла. Это побудило меня приобрести ключ к Касперскому (до этого пользовался Malware, пробником, который истек и защиту в реальном времени уже не оказывал). Проверив ПК на вирусы, обнаружились Трояны (к сожалению логов и скринов не сохранил, причина дальше). Вирус сидел в exeшнике GoogleUpdate. Отключил службы, связанные с апдейтом гугла, удалил файлы связанные с ним, после полной проверки перезагрузил ПК и обнаружил надпись в Касперском: "Некоторые компоненты защиты повреждены", переустановил К (сообщение пропало и логи про удаленный вирус тоже), снова проверил на вирусы, снова перезагрузил, получил тот же результат. У меня подозрение на наличие майнера, который не удаляется стандартным путем и сидит где-то в системных файлах и службах. Прошу помочь восстановить работу служб и системы. Без интернет соединения ПК летает хорошо, при подключении работает медленней.
      CollectionLog-2025.02.18-11.00.zip
    • iaroslav
      От iaroslav
      Я подозреваю что у меня майнер или троян так как у меня не открываются параметры( все способы перепробовал) а также при открытии например панели управления выскакивает табличка: операция отменена из за огранечений..... Обратитесь к администратору хотя я и есть администратор. Перед этим я использовал AVbr и только потом AutoLogger
      AV_block_remove_2025.02.02-17.03.log report2.log report1.log CollectionLog-2025.02.02-17.19.zip
    • egor536457253453
      От egor536457253453
      Недавно пытался обойди блокировку дискорда, но получил майнер, пытался его удалить через Kaspersky Virus Removal Tool и Dr.Web CureIt, но ничего не помогло, помогите пожалуйста. ЛОГИ:

      CollectionLog-2025.02.04-10.10.zip
    • Golem555
    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

×
×
  • Создать...