Перейти к содержанию
Авторизация  
KZMZ

[РЕШЕНО] На компе кажется вирус требуется проверка

Рекомендуемые сообщения

комп находится в локальной сети предприятия заметно снижение скорости интернета трафик большой на прием

зависает сайты хотел проверить логи

 

CollectionLog-2020.05.19-09.10.zip

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Цитата

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: [ProxyServer] = 192.172.5.1:8085 (disabled)

Прокси Ваш?

 

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  2. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
  3. Нажмите кнопку Scan.
  4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  5. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
  • Like 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: [ProxyServer] = 192.172.5.1:8085 (disabled) - это проки сервер да

 

"Driver MD5"  - этот галочку не нашел не было

 

прикрепляю все что было

Addition.txt FRST.txt

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Ничего плохого в логах.

 

  • Для профилактики и защиты от повторных заражений загрузите SecurityCheck by glax24отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите отчет в вашей теме


 

  • Like 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Автоматическое обновление системы я сам отключил через WUB чтобы трафик сети не засорял

вот прилагаю лог

SecurityCheck.txt

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Настройте WSUS сервер и тогда будет меньше грузить канал связи. 

 

Обновите:

 

Kaspersky Endpoint Security для Windows v.11.1.0.15919 Внимание! Скачать обновления
--------------------------- [ OtherUtilities ] ----------------------------
FastStone Image Viewer 5.3 v.5.3 Внимание! Скачать обновления
-------------------------------- [ Arch ] ---------------------------------
WinRAR 5.00 (64-разрядная) v.5.00.0 Внимание! Скачать обновления
--------------------------------- [ IM ] ----------------------------------
Mail.ru Agent (версия 10.0.30960) v.10.0.30960
-------------------------------- [ Java ] ---------------------------------
Java 8 Update 231 (64-bit) v.8.0.2310.11 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u251-windows-x64.exe)^
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Flash Player 32 NPAPI v.32.0.0.371 [+]
Adobe Flash Player 32 PPAPI v.32.0.0.371 [+]
Adobe Reader XI - Russian v.11.0.00 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Adobe Acrobat Reader DC.
------------------------------- [ Browser ] -------------------------------
Mozilla Firefox 71.0 (x64 ru) v.71.0 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О Firefox!^
 

  • Like 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

а что за  WSUS сервер где он стоит

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

https://bigro.ru/system/172-winsrv2019-setup-wsus-gpo.html

 

Возможно еще Kaspersky Security Center использовать в качестве WSUS сервера, но требуется лицензия на функционал "Системное администрирование". 

  • Like 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Спасибо за советы

по читаю статью

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Мы были рады Вам помочь!Надеемся, что Вы остались довольны результатом.На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить компьютерные технологии, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно!Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы!Будем рады видеть Вас в наших рядах!Всегда ваш, фан-клуб "Лаборатории Касперского".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.
Авторизация  

×
×
  • Создать...

Важная информация

Мы используем файлы cookie, чтобы улучшить работу сайта. Продолжая пользоваться этим сайтом, вы соглашаетесь, что некоторые из ваших действий в браузере будут записаны в файлы cookie. Подробную информацию об использовании файлов cookie на этом сайте вы можете найти по ссылке узнать больше.