Перейти к содержанию

[РЕШЕНО] На компе кажется вирус требуется проверка


Рекомендуемые сообщения

Опубликовано

комп находится в локальной сети предприятия заметно снижение скорости интернета трафик большой на прием

зависает сайты хотел проверить логи

 

CollectionLog-2020.05.19-09.10.zip

Опубликовано
Цитата

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: [ProxyServer] = 192.172.5.1:8085 (disabled)

Прокси Ваш?

 

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  2. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
  3. Нажмите кнопку Scan.
  4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  5. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
  • Like (+1) 1
Опубликовано

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: [ProxyServer] = 192.172.5.1:8085 (disabled) - это проки сервер да

 

"Driver MD5"  - этот галочку не нашел не было

 

прикрепляю все что было

Addition.txt FRST.txt

Опубликовано

Ничего плохого в логах.

 

  • Для профилактики и защиты от повторных заражений загрузите SecurityCheck by glax24отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите отчет в вашей теме


 

  • Like (+1) 1
Опубликовано

Автоматическое обновление системы я сам отключил через WUB чтобы трафик сети не засорял

вот прилагаю лог

SecurityCheck.txt

Опубликовано

Настройте WSUS сервер и тогда будет меньше грузить канал связи. 

 

Обновите:

 

Kaspersky Endpoint Security для Windows v.11.1.0.15919 Внимание! Скачать обновления
--------------------------- [ OtherUtilities ] ----------------------------
FastStone Image Viewer 5.3 v.5.3 Внимание! Скачать обновления
-------------------------------- [ Arch ] ---------------------------------
WinRAR 5.00 (64-разрядная) v.5.00.0 Внимание! Скачать обновления
--------------------------------- [ IM ] ----------------------------------
Mail.ru Agent (версия 10.0.30960) v.10.0.30960
-------------------------------- [ Java ] ---------------------------------
Java 8 Update 231 (64-bit) v.8.0.2310.11 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u251-windows-x64.exe)^
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Flash Player 32 NPAPI v.32.0.0.371 [+]
Adobe Flash Player 32 PPAPI v.32.0.0.371 [+]
Adobe Reader XI - Russian v.11.0.00 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Adobe Acrobat Reader DC.
------------------------------- [ Browser ] -------------------------------
Mozilla Firefox 71.0 (x64 ru) v.71.0 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О Firefox!^
 

  • Like (+1) 1
Опубликовано

Мы были рады Вам помочь!Надеемся, что Вы остались довольны результатом.На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить компьютерные технологии, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно!Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы!Будем рады видеть Вас в наших рядах!Всегда ваш, фан-клуб "Лаборатории Касперского".

Гость
Эта тема закрыта для публикации ответов.
×
×
  • Создать...