Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Здравствуйте. Недавно скачивал чит для игры Гта 5 (платный) у своего знакомого и касперский выдал следующее (скрин).
Хоть это мой знакомый, всё равно доверять сложно кому-либо) После удалил этот чит полностью с компьютера. Замедление в производительности не замечал. 

 

Так вот далее на ютуб канале я заметил изменение. Страница поиска сменилась с России на Колумбию. И тут я задумался. Само по себе это произойти не может, да и мне собственно это не за чем.

 

Скачал Kaspersky Virus Removal Tool. Проверил. Всё окей

 

Прикрепил файл логов CollectionLog. Проверьте пожалуйста.

 

Могу также отправить сам файл, где подозрительно находится вирус. Только скажите

post-54468-0-41603600-1560104153_thumb.jpg

CollectionLog-2019.06.09-22.56.zip

Изменено пользователем Scorty
Опубликовано

Здравствуйте,

 

 

- Подготовьте лог AdwCleaner и приложите его в теме.

Опубликовано

Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.

Опубликовано

https://yadi.sk/d/HKyuB93M5scV_wлог
 

Всего было найдено 3 угрозы и всех их я удалил. Mair.ru агентом никогда не пользовался, не знаю откуда он даже появился. А вот насчет reimage я даже не знаю, что это такое. Почитал в интернете, пишут, что вирус

PUP.Optional.Mail.Ru            C:\Users\Favorites\Mail.Ru Агент - используй для общения!.url
PUP.Optional.Mail.Ru            C:\Users\Favorites\Mail.Ru.url
PUP.Optional.Reimage            C:\Windows\Reimage.ini
Опубликовано

- Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
    FRST.png
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


 

Опубликовано

В предоставленных логах ничего плохого не замечено, сообщите пожалуйста если возникают какие-то проблемы?

Опубликовано

Спасибо за помощь. Если что-то замечу сразу сообщу.

В предоставленных логах ничего плохого не замечено, сообщите пожалуйста если возникают какие-то проблемы?

Опубликовано

В завершение:
1.

  • Пожалуйста, запустите adwcleaner.exe
  • В меню Настройки - Удалить AdwCleaner - выберите Удалить.
  • Подтвердите удаление, нажав кнопку: Да.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

 

 

 

Мы были рады Вам помочь!
Надеемся, что Вы остались довольны результатом.
На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить компьютерные технологии, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно!
Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы!
Будем рады видеть Вас в наших рядах!
Всегда ваш, фан-клуб "Лаборатории Касперского".

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • alandish
      Автор alandish
      Здравствуйте.

      Довольно давно уже я обратил внимание, что система работает медленнее, но не придавал этому значения.
      А на днях совершенно неожиданно в моих наушниках раздался голос постороннего человека. Из программ были открыты только telegram (в трее) и браузер с единственной вкладкой хорошо знакомого мне сайта. На пролезшую рекламу голос был не похож.
       
      В установленных приложениях обнаружил программу Remote Desktop Connection, возможно прилетела с одним из обновлений Windows. Эту программу я удалил.
       
      Из другого, заметил в Event Viewer-е что журнал приложений очищен до даты когда раздался голос, а системные процессы svchost.exe MpDefenderCoreService.exe MsMpEng.exe устанавливают соединение с ip-адресами, имеющими негативный рейтинг на virustotal и которые находятся в базе abuseipdb, такими как    224.0.0.252    239.255.255.250    52.113.194.132    204.79.197.203
       
      Помогите пожалуйста разобраться, установлено ли вредоносное ПО на моём компьютере.
      CollectionLog-2024.05.29-15.10.zip
    • flow
      Автор flow
      Здравствуйте, поймал Майнер, обнаружил когда увидел нового пользователя John, AVbr скачать не удалось, просто не пускает на сайт, а FRST скачал, логи ниже. Что можно сделать, чтобы избавиться от него?
       
       
       
      Downloads.zip
    • 26alexx
      Автор 26alexx
      Мой компьютер заразился скрытым майнером, который при обычном удалении восстанавливается за 5 секунд. Вирус назвался службой "GoogleUpdateTaskMachineQC", разместил себя в папке "C:\ProgramData\Google\Chrome", где поместил два файла "SbieDll.dll" и "updater.exe", вирус сам вносит в исключения папки для проверки: C:\ProgramData, C:\Windows и C:\Windows\System32\config\systemprofile и др. Перестал работать Центр обновления Windows. Не даёт выключать компьютер обычным способом. Только через длительное нажатие кнопки "Включения". Долго грузит "Панель задач" - 2-3 минуты. Может и ещё есть какие-то скрытые изменения. Помогите, пожалуйста, удалить этот вирус-майнер!
      CollectionLog-2025.05.11-22.59.zip
    • Mrak
      Автор Mrak
      Доброго времени суток.
       
      ПК побывал в руках людей, незаслуживающих доверие. Теоретически, пароль администратора взломать не могли, но от пользователя заходили точно и это установлено достоверно. Проверьте пожалуйста, не оставили ли они перед возвращением ПК в системе "подарков", которые совершенно не нужны. 
      Касперский плюс ничего не обнаружил. 
       
      Если требуется еще какое-то сканирование провести, готов все выполнить. 
    • para87
      Автор para87
      Я заметил что  включаешь комп играешь работаешь  ну и т.д и после там часа или 2 не помню точно не могу открыть Kaspersky Plus нажимаю на иконку где часы и не чего не происходит тоже самое и на ярлык тоже не хочет открываться.  Помогает перезагрузка пк сразу открывается работает нормально. Я удалил Каспера утилитой  kavremover и заново поставил обновил провел полную проверку не чего не нашёл.  Пока все хорошо.  Просканировал еще FRST64 вот лог. Посмотрите может я зря беспокоюсь и это все ерунда.
      CollectionLog-2025.02.21-16.59.zip Addition.txt FRST.txt
×
×
  • Создать...