Перейти к содержанию

Проверка на вирусы


Рекомендуемые сообщения

  • Закройте и сохраните все открытые приложения.
  • Выделите следующий код::

    Start::
    CreateRestorePoint:
    CloseProcesses:
    Task: {1B7817AB-6947-4CEE-A18D-485262E5D995} - System32\Tasks\Microsoft\Windows\Wofle\nssy => C:\Windows\SysWOW64\WMIScriptingAPI\nssy.exe [114553 2019-07-13] () [File not signed]
    C:\Windows\SysWOW64\WMIScriptingAPI\nssy.exe
    C:\Users\gamerfood\AppData\Local\Temp\Run cmd file\font.bat
    Folder: C:\Windows\SysWOW64\WMIScriptingAPI
    Reboot:
    End::
    
    
  •  
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST/FRST64 (от имени администратора).
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). .
  • Обратите внимание, что компьютер будет перезагружен.
Изменено пользователем Sandor
Поправил скрипт
Ссылка на комментарий
Поделиться на другие сайты

В каталоге присутствуют еще какие-то подозрительные файлы. Вы случайно не устанавливали какой-то активатор?

2019-07-13 12:59 - 2019-03-18 20:44 - 000002048 __ASH [58C3DB660CE39FE1D949C38D2C09138E] (Microsoft Corporation) C:\Windows\SysWOW64\WMIScriptingAPI\sraany.exe
2019-07-13 12:59 - 2017-10-18 04:37 - 000002291 ____A [F6E31E00289169BD473388F1F8B47CFF] () C:\Windows\SysWOW64\WMIScriptingAPI\srmany.exe
2019-07-13 12:59 - 2019-06-29 12:46 - 000001376 __ASH [B177773369E24F8F3131DDE00252B63D] () C:\Windows\SysWOW64\WMIScriptingAPI\srnany.exe
2019-07-13 12:59 - 2019-03-18 20:44 - 000007168 __ASH [1D1EEDF6BA8514E4410AE6CC786D7050] (Microsoft Corporation) C:\Windows\SysWOW64\WMIScriptingAPI\srtany.exe
2019-07-13 12:59 - 2016-01-04 20:11 - 000009728 ____A [C369ACEF348414438C21CB81BB905DB8] (Microsoft Corporation) C:\Windows\SysWOW64\WMIScriptingAPI\srvany.exe

  • Закройте и сохраните все открытые приложения.
  • Выделите следующий код::
    Start::
    CreateRestorePoint:
    Zip: C:\Windows\SysWOW64\WMIScriptingAPI
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST/FRST64 (от имени администратора).
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). .
  • Обратите внимание, что компьютер будет перезагружен.


На рабочем столе образуется карантин вида <date>.zip загрузите этот архив через данную форму.
 

Ссылка на комментарий
Поделиться на другие сайты

Привел ответ, обнаружено новое вредоносное ПО  srvany.exe - Trojan Win32.Patched.ru
 

  • Закройте и сохраните все открытые приложения.
  • Выделите следующий код::
    Start::
    CreateRestorePoint:
    CloseProcesses:
    C:\Windows\SysWOW64\WMIScriptingAPI\srvany.exe
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST/FRST64 (от имени администратора).
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). .
  • Обратите внимание, что компьютер будет перезагружен.

 

Сообщите, если проблема еще проявляется?

Ссылка на комментарий
Поделиться на другие сайты

Нет, не появляется

 

Кстати, я прошел по C:\Windows\SysWOW64\WMIScriptingAPI , и srmany.exe там до сих пор есть

Остальные файл не представляют угрозы, я незнаю для чего они используются или использовались ли вами ранее, если они вам не нужны их можно удалить вместе с папкой WMIScriptingAPI.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • aminjik
      Автор aminjik
      Здравствуйте!
      Проверил систему на вирусы с помощью kvrt
      Были обнаружены два вируса
      Trojan.Win32.Agentb.kwqa
      Trojan.Win64.Reflo.his
      Один в Exe файле, другой в образе iso
      Образ использовался на виртуальной машине, а exe запускался давно и был он в игре.
      Сейчас оба удалены и по этой причине пишу сюда
      Спасибо
      CollectionLog-2025.06.15-19.17.zip
    • Serhio0606
      Автор Serhio0606
      Здравствуйте, хотел скачать игру, но «Касперский» посчитал, что в файле-установщике есть вирус ( UDS:DangerousObject.Multi.Generic ). Я почитал про это в интернете и узнал, что он не всегда бывает вирусом, и чтобы проверить, можно отправить файл на форум, где специалисты вручную проверят его на наличие вирусов. Помогите, пожалуйста!
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
       
      Строгое предупреждение от модератора Mark D. Pearlstone На форуме запрещено размещать вредоносные и потенциально вредоносные файлы и ссылки на них.
       
    • gredy07
      Автор gredy07
      Здравствуйте! За долгое время решила провести проверку своей системы и обнаружила много всяких проблем и вирусов. Подскажите пожалуйста, что можно будет с этим сделать? Прочитать инфу про них в интернете удалось немного, тем более когда я в этом не разбираюсь... Прикладываю скрин со всеми вирусами(замазала все, что посчитала не нужным светить в интернете), напишите если нужны будут еще файлы! Ещё, вопрос, есть смысл ли сносить виндоус полностью при таких вирусах? Спасибо большое заранее!
       
      UPD: прикрепила файл логов CollectionLog-2025.04.05-13.09.zip
    • Artemkaaa
      Автор Artemkaaa
      Пытаюсь провести полную проверку либо проверку автономным модулем
      Не получаеться,делаю полную проверку и сканирует всего 240 файлов и пишет пункт пропущен вовремя сканирования и все =/A автономный модуль даже не запускается. Windows 10 Домашняя
    • sasaks11
      Автор sasaks11
      Добрый день! Аналогичная ситуация с человеком в теме... Ещё было замечено что скачиваемые файлы на следующий день также повреждаются. Могу ли я решить проблему действуя по представленным здесь шагам или требуется индивидуальное решение?
      Сканирование проводилось с помощью встроенного в майкрософт 11 антивируса. Он ничего не обнаружил ни при полной проверке, ни при быстрой, ни при автономной проверке (Microsoft Defender).

       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
×
×
  • Создать...