Перейти к содержанию

Антивирус непрерывно ругается на троян


мик

Рекомендуемые сообщения

Недавно с помощью Sandor чистил комп. после угрозы хакера письмом на почту, тема: 

https://forum.kasperskyclub.ru/index.php?showtopic=63852

 

Но сразу появилась новая проблема. Антивирус выдает соединение прервано с http://gk.vwxqv.xyz.smb2.jpg модифицированная троянская программа: win32/packed.vmprotect.abd.  

Компьютер иногда самопроизвольно переходит на синий экран.

 

Помогите плиззз.. 

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 51
  • Created
  • Последний ответ

Top Posters In This Topic

  • мик

    27

  • Sandor

    18

  • regist

    6

  • akoK

    1

Антивирус выдает соединение прервано

Какой из трёх?:

ESET NOD32

Microsoft Security Essentials

Malwarebytes, версия 3.8.3.2965

 

Оставьте один, остальные удалите.

Чистка системы после некорректного удаления антивируса.

 

При этом открыт какой-либо браузер? Если да, какой?

Ссылка на комментарий
Поделиться на другие сайты

 

Антивирус выдает соединение прервано

Какой из трёх?:

ESET NOD32

Microsoft Security Essentials

Malwarebytes, версия 3.8.3.2965

 

Оставьте один, остальные удалите.

Чистка системы после некорректного удаления антивируса.

 

При этом открыт какой-либо браузер? Если да, какой?

 

- "Ругается" ESET NOD32, остальные установил после чистки, по рекомендации нашего Ит-ишника.

 

- Открыт Chrom

 

Но еще одна проблема, периодически комп. вырубается на синий экран и делаю перезагрузку.

  

Ссылка на комментарий
Поделиться на другие сайты

Я всё же рекомендую оставить один антивирус.

 

Открыт Chrom

Отключите в Хроме все расширения, в т.ч. стандартные. Пропадет - включайте по одному, пока не найдете виновника. Название сообщите.

По "синему экрану" лучше разбираться в соседнем разделе.

Ссылка на комментарий
Поделиться на другие сайты

Я всё же рекомендую оставить один антивирус.

 

Открыт Chrom

Отключите в Хроме все расширения, в т.ч. стандартные. Пропадет - включайте по одному, пока не найдете виновника. Название сообщите.

По "синему экрану" лучше разбираться в соседнем разделе.

 

Удалил, оставил один.

В Хроме еще вчера удалил все расширения, сейчас ни показывает ни одного. 

Все настройки по умолчанию.

Изменено пользователем мик
Ссылка на комментарий
Поделиться на другие сайты

Сделал неоднократно вчера и сегодня, после того как антивирус начал "ругаться".  Последние полчаса он молчит

 

Нет, снова ругается.. 

Причем не могу сюда загрузить скрин.

Изменено пользователем мик
Ссылка на комментарий
Поделиться на другие сайты

Проверьте в Internet Explorer - тоже такое наблюдается?

Д. день. Спасибо за помощь.

Сегодня после большого обновления Винды, почему то перестал антивирус "ругаться".

Изменено пользователем мик
Ссылка на комментарий
Поделиться на другие сайты

  • 3 weeks later...

Антивирус постоянно выдает окошко: Угроза NSIS/Coin.Miner.K  (скрин 1.)

Появились "левые" папки, которые вновь появляются после удаления (скрин 2)

Сканирование НОД32 и Dr.Web CureIt   ничего не обнаружено.

 

Пару недель с Вашей помощью чистил компьютер. Вроде никуда не лазил в подозрительные сайты, сегодня вновь появился вирус. 

CollectionLog-2019.11.05-15.02.zip

post-55984-0-83125600-1572945326_thumb.png

post-55984-0-83095000-1572945425_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Если компьютер тот же, нужно было продолжать в той же теме. Попросим модераторов объединить.

 

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.

Когда программа запустится, нажмите Yes для соглашения с предупреждением.

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • orpham
      От orpham
      Добрый день.
      15.02 вечером, зашифровало все файлы. Комп настроен для удаленного подключения по RDP, включен круглосуточно. Все файлы с расширением .kwx8/
      Помогите пож-та.
      Лог сканирования KVRT во вложении.
      report_2025.02.17_15.55.29.klr.rar
    • GLORYX
      От GLORYX
      не знаю как но где словил троян в диспечере задай просто находится пустой проц с аватаркой шестеренки пробовал через все програму успехом не увенчалось.
    • Hendehog
      От Hendehog
      Здравствуйте.
      Вирус замаскированный под файл от госорганов.
      Просканировал KVRT, DR.Web, и сняты логи автологгером.
      Прошу подсказки - что именно делается вирус, куда внедряется, как ворует деньги с банковских счетов?
      Ну и понять, чист сейчас ПК или нет.
      CollectionLog-2025.02.07-10.57.zip KVRT2020_Data.zip
    • SuPeR_1
      От SuPeR_1
      Когда играл заметил что ФПС низкий почему то, решил быстро клавишами Ctrl+Shift+Esc диспетчер задач и ЦП со 100% резко падал до дна, и не надо как в прошлый раз писать что диспетчер задач не означает что есть вирус-майнер-троян, у меня ведь и ФПС низкий, раньше в Minecraft были 100-200 ФПС, сейчас 60 и даже меньше. Провёл сканером Dr web и логи собрал. Пол года назад тоже тут обращался, помогли, надеюсь и в этот раз помогут и буду теперь все файлы проверять онлайн-сканером
      CollectionLog-2025.02.23-15.08.zip
    • FredyFox
      От FredyFox
      Вирус не лечится. Все что пишется о нем - название и что сидит в System Memory. Все, что мог бы использовать для его удаления, закрывается моментально при попытке использовать. Могу пытаться что-то с этим сделать только в безопасном режиме

×
×
  • Создать...