Перейти к содержанию

Проверка на вирусы


Рекомендуемые сообщения

  • Закройте и сохраните все открытые приложения.
  • Выделите следующий код::

    Start::
    CreateRestorePoint:
    CloseProcesses:
    Task: {1B7817AB-6947-4CEE-A18D-485262E5D995} - System32\Tasks\Microsoft\Windows\Wofle\nssy => C:\Windows\SysWOW64\WMIScriptingAPI\nssy.exe [114553 2019-07-13] () [File not signed]
    C:\Windows\SysWOW64\WMIScriptingAPI\nssy.exe
    C:\Users\gamerfood\AppData\Local\Temp\Run cmd file\font.bat
    Folder: C:\Windows\SysWOW64\WMIScriptingAPI
    Reboot:
    End::
    
    
  •  
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST/FRST64 (от имени администратора).
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). .
  • Обратите внимание, что компьютер будет перезагружен.
Изменено пользователем Sandor
Поправил скрипт
Ссылка на комментарий
Поделиться на другие сайты

В каталоге присутствуют еще какие-то подозрительные файлы. Вы случайно не устанавливали какой-то активатор?

2019-07-13 12:59 - 2019-03-18 20:44 - 000002048 __ASH [58C3DB660CE39FE1D949C38D2C09138E] (Microsoft Corporation) C:\Windows\SysWOW64\WMIScriptingAPI\sraany.exe
2019-07-13 12:59 - 2017-10-18 04:37 - 000002291 ____A [F6E31E00289169BD473388F1F8B47CFF] () C:\Windows\SysWOW64\WMIScriptingAPI\srmany.exe
2019-07-13 12:59 - 2019-06-29 12:46 - 000001376 __ASH [B177773369E24F8F3131DDE00252B63D] () C:\Windows\SysWOW64\WMIScriptingAPI\srnany.exe
2019-07-13 12:59 - 2019-03-18 20:44 - 000007168 __ASH [1D1EEDF6BA8514E4410AE6CC786D7050] (Microsoft Corporation) C:\Windows\SysWOW64\WMIScriptingAPI\srtany.exe
2019-07-13 12:59 - 2016-01-04 20:11 - 000009728 ____A [C369ACEF348414438C21CB81BB905DB8] (Microsoft Corporation) C:\Windows\SysWOW64\WMIScriptingAPI\srvany.exe

  • Закройте и сохраните все открытые приложения.
  • Выделите следующий код::
    Start::
    CreateRestorePoint:
    Zip: C:\Windows\SysWOW64\WMIScriptingAPI
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST/FRST64 (от имени администратора).
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). .
  • Обратите внимание, что компьютер будет перезагружен.


На рабочем столе образуется карантин вида <date>.zip загрузите этот архив через данную форму.
 

Ссылка на комментарий
Поделиться на другие сайты

Привел ответ, обнаружено новое вредоносное ПО  srvany.exe - Trojan Win32.Patched.ru
 

  • Закройте и сохраните все открытые приложения.
  • Выделите следующий код::
    Start::
    CreateRestorePoint:
    CloseProcesses:
    C:\Windows\SysWOW64\WMIScriptingAPI\srvany.exe
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST/FRST64 (от имени администратора).
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). .
  • Обратите внимание, что компьютер будет перезагружен.

 

Сообщите, если проблема еще проявляется?

Ссылка на комментарий
Поделиться на другие сайты

Нет, не появляется

 

Кстати, я прошел по C:\Windows\SysWOW64\WMIScriptingAPI , и srmany.exe там до сих пор есть

Остальные файл не представляют угрозы, я незнаю для чего они используются или использовались ли вами ранее, если они вам не нужны их можно удалить вместе с папкой WMIScriptingAPI.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • gredy07
      Автор gredy07
      Здравствуйте! За долгое время решила провести проверку своей системы и обнаружила много всяких проблем и вирусов. Подскажите пожалуйста, что можно будет с этим сделать? Прочитать инфу про них в интернете удалось немного, тем более когда я в этом не разбираюсь... Прикладываю скрин со всеми вирусами(замазала все, что посчитала не нужным светить в интернете), напишите если нужны будут еще файлы! Ещё, вопрос, есть смысл ли сносить виндоус полностью при таких вирусах? Спасибо большое заранее!
       
      UPD: прикрепила файл логов CollectionLog-2025.04.05-13.09.zip
    • Artemkaaa
      Автор Artemkaaa
      Пытаюсь провести полную проверку либо проверку автономным модулем
      Не получаеться,делаю полную проверку и сканирует всего 240 файлов и пишет пункт пропущен вовремя сканирования и все =/A автономный модуль даже не запускается. Windows 10 Домашняя
    • misska
      Автор misska
      Добрый день,
       
      моя система взломана: есть доступ к монитору, все видится, считывается, злоумышленник знает все пароли от соц. сетей, мессенджера и пр.
      В мессенджере, в настройках безопасности, чужие (другие) устройства не отображаются, все - только мои.
      Антивирус вирусов не обнаруживает, но просит закрыть какой-то порт...
       
      Внизу прилагаются отчеты
       
       

      CollectionLog-2025.02.22-18.18.zip
    • para87
      Автор para87
      Я заметил что  включаешь комп играешь работаешь  ну и т.д и после там часа или 2 не помню точно не могу открыть Kaspersky Plus нажимаю на иконку где часы и не чего не происходит тоже самое и на ярлык тоже не хочет открываться.  Помогает перезагрузка пк сразу открывается работает нормально. Я удалил Каспера утилитой  kavremover и заново поставил обновил провел полную проверку не чего не нашёл.  Пока все хорошо.  Просканировал еще FRST64 вот лог. Посмотрите может я зря беспокоюсь и это все ерунда.
      CollectionLog-2025.02.21-16.59.zip Addition.txt FRST.txt
    • Dava
      Автор Dava
      Поймал вирус с торрента который устанавливал мне адблок в эдж, вирус и его папки я нашел и удалил, позже удалил торрент, но теперь при открытии эджа у меня пишет "Microsoft edge неожиданно завершил работу, восстановить страницы?"
      Удалять куки и сбрасывать настройки к начальным и тыкать Repair я пробовал, это не помогло. Я предполагаю что где то еще остался вирусняк который лезет в эдж, но касперский его не видит
      Addition.txt FRST.txt
×
×
  • Создать...