Перейти к содержанию

Вирус на компьютере


Рекомендуемые сообщения

Добрый день.

Скачал с файлообменика файл у мне установилось много рекламного по я удалил их Awdcleaner,после этого провелил ноутбук Dr web Cureit, он ничего не нашел.  Но повторное сканирование Awdcleaner находит один вирус PUP. Optional. Legacy нажимаю очистить он вроде его удаляет перезагружает ноутбук, проверяю опять Awdcleaner и он снова его находит.

 

AdwCleanerS0.txt

Ссылка на комментарий
Поделиться на другие сайты

Добрый день.


Скачал с файлообменика файл у мне установилось много рекламного по я удалил их Awdcleaner,после этого провелил ноутбук Dr web Cureit, он ничего не нашел.  Но повторное сканирование Awdcleaner находит один вирус PUP. Optional. Legacy нажимаю очистить он вроде его удаляет перезагружает ноутбук, проверяю опять Awdcleaner и он снова его находит.


CollectionLog-2017.07.19-17.30.zip.zip

AdwCleanerS0.txt

Ссылка на комментарий
Поделиться на другие сайты

CollectionLog-2017.07.19-17.30 открылся в проводнике но в папке его нет. я и не могу не переместить не вставить его куда либо. 


исправил

CollectionLog-2017.07.19-17.30.zip

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

var PathAutoLogger, CMDLine : string;

  begin
  clearlog;
  PathAutoLogger := Copy(GetAVZDirectory, 0, (Length(GetAVZDirectory)-4));
  AddToLog('start time ' + FormatDateTime('yyyy.mm.dd-hh:mm:ss', now)+#13#10+ PathAutoLogger);
  SaveLog(PathAutoLogger+'report3.log');
  if FolderIsEmpty(PathAutoLogger+'CrashDumps')
     then CMDLine := 'a "' + PathAutoLogger + 'Report.7z" "' + PathAutoLogger + '\report*.log" "' + PathAutoLogger + 'HiJackThis\HiJackThis*.log"'
     else CMDLine := 'a "' + PathAutoLogger + 'Report.7z" "' + PathAutoLogger + '\report*.log" "' + PathAutoLogger + 'CrashDumps\"';
      ExecuteFile('7za.exe', CMDLine, 0, 180000, false);
  AddLineToTxtFile(PathAutoLogger+'report3.log', '7z ReturnCode ' + IntToStr(GetLastExitCode)+#13#10+'end time ' + FormatDateTime('yyyy.mm.dd-hh:mm:ss', now));
  end.

архив Report.zip из папки с AutoLogger, пожалуйста, прикрепите к своему сообщению. Выполнение скрипта может занять несколько минут. Если архив слишком большой, загрузите его на файлообменник, например на один из этих файлообменников http://rghost.ru/, http://www.zippyshare.com/ , http://my-files.ru/ , http://www.ge.tt/ и дайте на него ссылку в Вашей теме.
 
Ссылка на комментарий
Поделиться на другие сайты

Судя по репортам в предыдущий раз вы не дождались окончания работы автологера. Переделайте ещё раз.


В смысле соберите логи по правилам раздела заново.

Ссылка на комментарий
Поделиться на другие сайты

 

 


? видео посмотрте
Посмотрел и вижу, что Автологер вам чётко пишет отключить Антивирус, а вы его игнорируете. А как следствие он работает в песке комода и вы имеете то что имете, а архив что вы выше прикрепили почти бесполезен.
Ссылка на комментарий
Поделиться на другие сайты

С учётом того, что это у вас не сделано, что опять таки видно на вашем видео если внимательно смотреть

 

 


не было написано отключите антивирус

 

 


отключите антивирус если вы это еще не сделали
Одно и тоже.

 

Так что отключайте все экраны в комоде как положено и переделывайте логи. А если хотите просто поболтать, то выбрали неудачное место.

Ссылка на комментарий
Поделиться на другие сайты

От того что вы нашли папку куда комод прячет логи и скопировали архив оттуда, ничего не изменилось.

Отключайте комод и переделывайте как положено.

Ссылка на комментарий
Поделиться на другие сайты

@vic227, мне не нужно смотреть ваше видео. Смотрите по логам Автологер был запущен из

a:\victorsystem\777\autologger.exe

А это и есть папка песочницы комода. Так что логи собраны из ней => бесполезны.

 

Я вам уже написал отключайте экраны комодо как требуется по инструкции и собирайте логи после этого.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • 26alexx
      Автор 26alexx
      Мой компьютер заразился скрытым майнером, который при обычном удалении восстанавливается за 5 секунд. Вирус назвался службой "GoogleUpdateTaskMachineQC", разместил себя в папке "C:\ProgramData\Google\Chrome", где поместил два файла "SbieDll.dll" и "updater.exe", вирус сам вносит в исключения папки для проверки: C:\ProgramData, C:\Windows и C:\Windows\System32\config\systemprofile и др. Перестал работать Центр обновления Windows. Не даёт выключать компьютер обычным способом. Только через длительное нажатие кнопки "Включения". Долго грузит "Панель задач" - 2-3 минуты. Может и ещё есть какие-то скрытые изменения. Помогите, пожалуйста, удалить этот вирус-майнер!
      CollectionLog-2025.05.11-22.59.zip
    • Technician6
      Автор Technician6
      Имеем корп сервер KSC14 - компьютеры видны, но в управляемых, когда переносишь их в нужную группу, они просто не переносятся и вываливается ошибка как на скрине.

       
      ни через веб интерфейс ни через консоль не переносится. Вопрос, как исправить?
    • super__feya
      Автор super__feya
      Здравствуйте! У меня следующая проблема: в последнее время самопроизвольно переподключалась мышь (воспроизводился системный звук Windows подключения нового внешнего устройства, после этого курсор на долю секунды замирал и после продолжал работать как и прежде). Я думал, что проблема в разъеме, поэтому переподключил мышь в другой usb-разъем, но ситуация не изменилась. Помимо этого, при открытии монитора ресурсов, во вкладке "ЦП" показаны два приостановленных процесса: "SearchApp.exe" и "ShellExperienceHost.exe" (слышал, что это может быть следствием наличия майнера на компьютере). Также я произвел проверку с помощью "Kaspersky Virus Removal Tool". Обнаружилось порядка дюжины подозрительных файлов, которые я удалил, но ситуация не изменилась. Пожалуйста, подскажите решение данной проблемы.
      CollectionLog-2025.05.05-17.33.zip
    • Reshat
      Автор Reshat
      Добрый день!Зашифровали компьютер с файлами пишут:
      Hello my dear friend (Do not scan the files with antivirus in any case. In case of data loss, the consequences are yours)
      Your data is encrypted by KOZANOSTRA
      Your decryption ID is <ID>*KOZANOSTRA-<ID>
      Unfortunately for you, a major IT security weakness left you open to attack, your files have been encrypted
      The only method of recovering files is to purchase decrypt tool and unique key for you.
      If you want to recover your files, write us
      1) eMail - vancureez@tuta.io
      2) Telegram - @DataSupport911 or https://t.me/DataSupport911
      Attention!
      Do not rename encrypted files. 
      Do not try to decrypt your data using third party software - it may cause permanent data loss. 
      We are always ready to cooperate and find the best way to solve your problem. 
      The faster you write - the more favorable conditions will be for you. 
      Our company values its reputation. We give all guarantees of your files decryption.
       
      Файлы скана прикрепляю к сообщению.
      Addition.txt FRST.txt
    • 4tetree
      Автор 4tetree
      Добрый день!Зашифровали компьютер с файлами пишут:
       
      ссылка удалена ссылка на скачивание двух зараженных файлов
×
×
  • Создать...