Перейти к содержанию

Есть подозрения, что компьютер заражен


Рекомендуемые сообщения

В браузере Гугл Хром появился пользователь, которого не создавали.

Проверил двумя утилитами, они не нашли вирусов.

 

CollectionLog-2019.01.22-16.31.zip

Ссылка на комментарий
Поделиться на другие сайты

1)

Java 7 Update 51 [20140314]-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83217051FF}

устаревшая версия Java - деинсталируйте её.

2)

Update for Html5 geolocation provider [20120516]-->MsiExec.exe /I{9ACADADD-3804-4364-A63E-B2B911581F31}
VKontakte Unlock 2.2 [2013/08/23 09:53:57]-->C:\Program Files\MaxLim (Anvide Labs)\VKontakte Unlock\Uninstall.exe

тоже советую деинсталировать.

3)

O4 - MSConfig\startupreg: Microsoft Network Downloader [command] = C:\ProgramData\Microsoft\Network\Downloader\downloader.exe -silent (HKCU) (2015/09/29) (file missing)
O4 - MSConfig\startupreg: Muzbaza [command] = C:\Program Files\Muzabaza\Muzabaza player\Muzabaza.exe -m (HKCU) (2015/12/04) (file missing)
O4 - MSConfig\startupreg: YandexElements [command] = C:\Users\x\AppData\Local\Yandex\Elements\elements.exe\8.14.0.1058\elements.exe /auto (HKCU) (2015/12/04) (file missing)
O9 - Button: HKLM\..\{7558B7E5-7B26-4201-BEDB-00D5FF534523}: Mail.Ru Агент - C:\Program Files\Mail.Ru\Agent\magent.exe (file missing)
O9 - Tools menu item: HKLM\..\{7558B7E5-7B26-4201-BEDB-00D5FF534523}: Mail.Ru Агент - C:\Program Files\Mail.Ru\Agent\magent.exe (file missing)
O21 - HKLM\..\ShellIconOverlayIdentifiers\  MailRuCloudIconOverlay0: (no name) - {64A9418A-B6B1-4112-B75C-E61633C9A31F} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\  MailRuCloudIconOverlay1: (no name) - {6A2E142B-EA63-433A-AC05-5223CBD26E65} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\  MailRuCloudIconOverlay2: (no name) - {6AFCC535-2F12-4F50-9F0A-1CF856CFC95D} - (no file)

4) Если не собираетесь обновлять до windows 10, а также не хотите чтобы были задания телеметрии (слежки), то можете дополнительно пофиксить

O22 - Task: (telemetry) \Microsoft\Windows\Application Experience\Microsoft Compatibility Appraiser - C:\Windows\system32\CompatTelRunner.exe (Microsoft)
O22 - Task: (telemetry) \Microsoft\Windows\Application Experience\Microsoft Compatibility Appraiser - C:\Windows\system32\compattel\DiagTrackRunner.exe /UploadEtlFilesOnly (Microsoft)
O22 - Task: (telemetry) \Microsoft\Windows\Application Experience\ProgramDataUpdater - C:\Windows\system32\compattelrunner.exe -maintenance (Microsoft)
O22 - Task: (update) \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime - C:\Windows\system32\GWX\GWXDetector.exe (Microsoft)
O22 - Task: (update) \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime - C:\Windows\system32\GWX\GWXUXWorker.exe /ScheduleUpgradeReminderTime (Microsoft)
O22 - Task: (update) \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime - C:\Windows\system32\GWX\GWXUXWorker.exe /ScheduleUpgradeTime (Microsoft)
O22 - Task: (update) \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B - C:\Windows\system32\GWX\GWXConfigManager.exe /RefreshConfig (Microsoft)
O22 - Task: (update) \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B - C:\Windows\system32\GWX\GWXConfigManager.exe /RefreshContent (Microsoft)
O22 - Task: (update) \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B - C:\Windows\system32\GWX\GWXDetector.exe (Microsoft)
O22 - Task: (update) \Microsoft\Windows\Setup\gwx\launchtrayprocess - C:\Windows\system32\GWX\GWX.exe /tasklaunch (Microsoft)
O22 - Task: (update) \Microsoft\Windows\Setup\gwx\refreshgwxconfig - C:\Windows\system32\GWX\GWXConfigManager.exe /RefreshConfig (Microsoft)
O22 - Task: (update) \Microsoft\Windows\Setup\gwx\refreshgwxconfig - C:\Windows\system32\GWX\GWXDetector.exe (Microsoft)
O22 - Task: (update) \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent - C:\Windows\system32\GWX\GWXConfigManager.exe /RefreshConfigAndContent (Microsoft)
O22 - Task: (update) \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent - C:\Windows\system32\GWX\GWXDetector.exe (Microsoft)
O22 - Task: (update) \Microsoft\Windows\Setup\gwx\refreshgwxcontent - C:\Windows\system32\GWX\GWXConfigManager.exe /RefreshContent (Microsoft)
O22 - Task: (update) \Microsoft\Windows\Setup\gwx\rundetector - C:\Windows\system32\GWX\GWXDetector.exe (Microsoft)

5)

  • Скачайте AdwCleaner и сохраните его на Рабочем столе.
  • Запустите его через правую кн. мыши от имени администратора, нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[s00].txt.
  • Прикрепите отчет к своему следующему сообщению.


 

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Сделал лог 

 

Java 7 удалить не получилось, т.к. требует дистрибутив, из которого устанавливали, потом поищу. 

 

Update for Html5 geolocation provider в списке программ нет.

 

Программы, которые относятся к телеметрии, удалить просто из тех каталогов? 

AdwCleanerS00.txt

Изменено пользователем Ганс
Ссылка на комментарий
Поделиться на другие сайты

 

 


Программы, которые относятся к телеметрии, удалить просто из тех каталогов?
нет, просто пофиксить указанные строки. Как именно фиксить там кликабельно.

+ Программы/расширения от Mail.ru используете?
 

Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...

1)

 

 


Только Mail агент от mail.ru вроде
деинсталируйте его.

2)

  • Запустите повторно AdwCleaner через правую кн. мыши от имени администратора.
  • В меню Настройки отметьте:
    • Сброс политик IE
    • Сброс политик Chrome

    [*]Нажмите кнопку "Scan Now" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean & Repair" ("Очистить и восстановить") и дождитесь окончания удаления. [*]Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[C00].txt. [*]Прикрепите отчет к своему следующему сообщению


Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • super__feya
      Автор super__feya
      Здравствуйте! У меня следующая проблема: в последнее время самопроизвольно переподключалась мышь (воспроизводился системный звук Windows подключения нового внешнего устройства, после этого курсор на долю секунды замирал и после продолжал работать как и прежде). Я думал, что проблема в разъеме, поэтому переподключил мышь в другой usb-разъем, но ситуация не изменилась. Помимо этого, при открытии монитора ресурсов, во вкладке "ЦП" показаны два приостановленных процесса: "SearchApp.exe" и "ShellExperienceHost.exe" (слышал, что это может быть следствием наличия майнера на компьютере). Также я произвел проверку с помощью "Kaspersky Virus Removal Tool". Обнаружилось порядка дюжины подозрительных файлов, которые я удалил, но ситуация не изменилась. Пожалуйста, подскажите решение данной проблемы.
      CollectionLog-2025.05.05-17.33.zip
    • asmonekus
      Автор asmonekus
      В какой-то момент заметила, что в истории поиска Windows начали появляться запросы, иногда даже на английском, которых я не делала, даже если компьютер был выключен. В истории запросов аккаунта Microsoft, который я использую на ПК, ничего подобного нет, плюс я сменила пароль и на всякий случай сделала выход со всех устройств через управление аккаунтом.
       
      Проводила проверку ПК и Kaspersky Virus Removal Tool, и Dr.Web CureIt!, и Kaspersky Premium – ничего не обнаружено. Запускала Avbr – почистил кеш и тоже ничего не обнаружил. Единственное, узнала, что Windows активирован KMSAuto (ПК был куплен в сборке с уже установленным ПО), но, насколько я с ним сталкивалась, он проблем каких-либо не доставлял.

      Никакого другого подозрительного поведения не обнаружила, все сайты как были доступны, так и остались. Лишней нагрузки тоже нет. Но эти рандомные запросы уж очень меня смущают.
      CollectionLog-2025.05.16-22.38.zip
    • Reshat
      Автор Reshat
      Добрый день!Зашифровали компьютер с файлами пишут:
      Hello my dear friend (Do not scan the files with antivirus in any case. In case of data loss, the consequences are yours)
      Your data is encrypted by KOZANOSTRA
      Your decryption ID is <ID>*KOZANOSTRA-<ID>
      Unfortunately for you, a major IT security weakness left you open to attack, your files have been encrypted
      The only method of recovering files is to purchase decrypt tool and unique key for you.
      If you want to recover your files, write us
      1) eMail - vancureez@tuta.io
      2) Telegram - @DataSupport911 or https://t.me/DataSupport911
      Attention!
      Do not rename encrypted files. 
      Do not try to decrypt your data using third party software - it may cause permanent data loss. 
      We are always ready to cooperate and find the best way to solve your problem. 
      The faster you write - the more favorable conditions will be for you. 
      Our company values its reputation. We give all guarantees of your files decryption.
       
      Файлы скана прикрепляю к сообщению.
      Addition.txt FRST.txt
    • 4tetree
      Автор 4tetree
      Добрый день!Зашифровали компьютер с файлами пишут:
       
      ссылка удалена ссылка на скачивание двух зараженных файлов
    • Nesquik
      Автор Nesquik
      Заметил что появились частые зависания, когда несколько дней назад все было идеально При перезагрузке компьютера появляются командные строки на 1 секунду Антивирус kaspersky ничего не нашел
×
×
  • Создать...