Перейти к содержанию

Вирус на компьютере


Рекомендуемые сообщения

Да вы видео посмотрите там все отключено!! Я не знаю уже как мне сделать.


a:\victorsystem\ это рабочий стол я его на диск а перенес просто


я видео записал специально чтобы показать что комодо отключен 


тут есть кто нибудь другой кому не все равно


Другой консультант что ли потому что этому я уже на видео показываю что все сделано правильно, но не хочет смотреть и твердит свое

Ссылка на комментарий
Поделиться на другие сайты

 

 


я уже на видео показываю что все сделано правильно
где вы там показываете, как отключаете экраны? Я уже устал вам повторять, чтобы отключили их как положено по инструкции, вместо того чтобы извращаться и пытаться обмануть антивирус.

А теперь ещё и меня пытаетесь обмануть

 

 


a:\victorsystem\ это рабочий стол я его на диск а перенес просто

А C:\Users\Виктор\Desktop тогда у вас что?

Ссылка на комментарий
Поделиться на другие сайты

хорошо я сейчас вообще удалю его, тогда вы мне поверите


 


я уже на видео показываю что все сделано правильно
где вы там показываете, как отключаете экраны? Я уже устал вам повторять, чтобы отключили их как положено по инструкции, вместо того чтобы извращаться и пытаться обмануть антивирус.

А теперь ещё и меня пытаетесь обмануть

 

 


a:\victorsystem\ это рабочий стол я его на диск а перенес просто

А C:\Users\Виктор\Desktop тогда у вас что?

 

ничего там нет пустая папка


как мне отключить еще экраны если я вообще антивирус выключил


смотрите

 


Зачем мне вас обманывать? Я наоборот быстрее хочу удалить вирус, я просто не знаю уже как сделать. Вы мне не верите 

post-46658-0-28592700-1500489840_thumb.png

Изменено пользователем vic227
Ссылка на комментарий
Поделиться на другие сайты

 

 


как мне отключить еще экраны если я вообще антивирус выключил
зачем его надо было выгружать если песочница всё равно при этом продолжает работать (в этом плане надо отдать должное его разрабам, песочница у них сделана хорошо, едиственный минус любит пихать туда лишнее). Насколько помню у комода просто из трея отключаются экраны.

 

 


ничего там нет пустая папка
Давайте, тогда чтобы явно было видно откуда собираются логи соберите их с корня диска. К примеру с корня диска C:\

То есть запустите его отсюда C:\autologger.exe

Ссылка на комментарий
Поделиться на другие сайты

1) Ещё раз повторите написанное в этом посте https://forum.kasperskyclub.ru/index.php?showtopic=56469&do=findComment&comment=831370

Комплект логов опять почему-то не полный, по репортам будет видно почему.

 

2) По поводу проблемы, она только в том, что AdwCleaner постоянно находит одну вирусную запись или ещё какие-то признаки есть?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Viacheslau T
      Автор Viacheslau T
      Здравствуйте.

      На днях знакомый прислал книгу которую я искал, но как оказалось, он ее скачал с сайта-клона flibusta.su который наполнен вирусами и майнерами.
      Файл был открыт, но касперский вовремя его снес. Однако, видимо проблема прошла глубже.
      При старте пк получаю уведомления от касперского(см 1 изобр.), что "Остановлен переход на сайт", но самого перехода от моего лица не происходит.
      Перед созданием темы прогнал Dr.Web CureIt! и KVRM(2 и 3 изображ.). Первая утилита ничего не нашла, вторая выдала список ошибок обработки файлов, но возможно это связанно с тем, что эти приложения были активны.
      Пока-что не собирал логи, т.к. не до конца понимаю, если я остановлю касперкий, скрипт подтянет майнер с вирусного сайта или нет?
      Описание события:
      ```
      Событие: Остановлен переход на сайт
      Пользователь: DESKTOP-579T290\tsvirkovv
      Тип пользователя: Инициатор
      Имя приложения: MSPCManager.exe
      Путь к приложению: C:\Program Files\WindowsApps\Microsoft.MicrosoftPCManager_3.17.10.0_x64__8wekyb3d8bbwe\PCManager
      Компонент: Интернет-защита
      Описание результата: Запрещено
      Тип: Вредоносная ссылка
      Название: flibusta.su
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: flibusta.su
      Причина: Базы
      Дата выпуска баз: Вчера, 09.08.2025 15:47:00

      Событие: Остановлен переход на сайт
      Пользователь: DESKTOP-579T290\tsvirkovv
      Тип пользователя: Инициатор
      Имя приложения: MSPCManager.exe
      Путь к приложению: C:\Program Files\WindowsApps\Microsoft.MicrosoftPCManager_3.17.10.0_x64__8wekyb3d8bbwe\PCManager
      Компонент: Интернет-защита
      Описание результата: Запрещено
      Тип: Вредоносная ссылка
      Название: http://flibusta.su/favicon.ico
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: favicon.ico
      Путь к объекту: http://flibusta.su
      Причина: Базы
      Дата выпуска баз: Вчера, 09.08.2025 15:47:00
      ```
      Пожалуйста, сориентируйте порядок действий и проверок, которые нужно провести с минимальными рисками, т.к. не хотелось бы потерять систему.



    • Алеся Сорокина
      Автор Алеся Сорокина
      Операционная система была переустановлена. Письмо и примеры файлов приложили. Пароль на архив virus
      virus.zip
    • 26alexx
      Автор 26alexx
      Мой компьютер заразился скрытым майнером, который при обычном удалении восстанавливается за 5 секунд. Вирус назвался службой "GoogleUpdateTaskMachineQC", разместил себя в папке "C:\ProgramData\Google\Chrome", где поместил два файла "SbieDll.dll" и "updater.exe", вирус сам вносит в исключения папки для проверки: C:\ProgramData, C:\Windows и C:\Windows\System32\config\systemprofile и др. Перестал работать Центр обновления Windows. Не даёт выключать компьютер обычным способом. Только через длительное нажатие кнопки "Включения". Долго грузит "Панель задач" - 2-3 минуты. Может и ещё есть какие-то скрытые изменения. Помогите, пожалуйста, удалить этот вирус-майнер!
      CollectionLog-2025.05.11-22.59.zip
    • farguskz
      Автор farguskz
      приветствую, после установки дистрибутива скаченного с официального сайта, получили зашифрованные файлы с письмом, так говорят менеджеры, прочитал ваш пост далее обращаюсь к вам за помощью в этом вопросе, спасибо
      систем защиты на момент возникновения проблемы не было, только удалил для переустановки едпоинт, с перепугу установил малваре прекратил отправку данных и нашёл очень много ошибок
      virus.zip Addition.txt Shortcut.txt FRST.txt
    • Technician6
      Автор Technician6
      Имеем корп сервер KSC14 - компьютеры видны, но в управляемых, когда переносишь их в нужную группу, они просто не переносятся и вываливается ошибка как на скрине.

       
      ни через веб интерфейс ни через консоль не переносится. Вопрос, как исправить?
×
×
  • Создать...