Перейти к содержанию

[РЕШЕНО] На компе кажется вирус требуется проверка


Рекомендуемые сообщения

комп находится в локальной сети предприятия заметно снижение скорости интернета трафик большой на прием

зависает сайты хотел проверить логи

 

CollectionLog-2020.05.19-09.10.zip

Ссылка на сообщение
Поделиться на другие сайты
Цитата

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: [ProxyServer] = 192.172.5.1:8085 (disabled)

Прокси Ваш?

 

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  2. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
  3. Нажмите кнопку Scan.
  4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  5. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
  • Like (+1) 1
Ссылка на сообщение
Поделиться на другие сайты

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: [ProxyServer] = 192.172.5.1:8085 (disabled) - это проки сервер да

 

"Driver MD5"  - этот галочку не нашел не было

 

прикрепляю все что было

Addition.txt FRST.txt

Ссылка на сообщение
Поделиться на другие сайты

Ничего плохого в логах.

 

  • Для профилактики и защиты от повторных заражений загрузите SecurityCheck by glax24отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите отчет в вашей теме


 

  • Like (+1) 1
Ссылка на сообщение
Поделиться на другие сайты

Настройте WSUS сервер и тогда будет меньше грузить канал связи. 

 

Обновите:

 

Kaspersky Endpoint Security для Windows v.11.1.0.15919 Внимание! Скачать обновления
--------------------------- [ OtherUtilities ] ----------------------------
FastStone Image Viewer 5.3 v.5.3 Внимание! Скачать обновления
-------------------------------- [ Arch ] ---------------------------------
WinRAR 5.00 (64-разрядная) v.5.00.0 Внимание! Скачать обновления
--------------------------------- [ IM ] ----------------------------------
Mail.ru Agent (версия 10.0.30960) v.10.0.30960
-------------------------------- [ Java ] ---------------------------------
Java 8 Update 231 (64-bit) v.8.0.2310.11 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u251-windows-x64.exe)^
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Flash Player 32 NPAPI v.32.0.0.371 [+]
Adobe Flash Player 32 PPAPI v.32.0.0.371 [+]
Adobe Reader XI - Russian v.11.0.00 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Adobe Acrobat Reader DC.
------------------------------- [ Browser ] -------------------------------
Mozilla Firefox 71.0 (x64 ru) v.71.0 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О Firefox!^
 

  • Like (+1) 1
Ссылка на сообщение
Поделиться на другие сайты

https://bigro.ru/system/172-winsrv2019-setup-wsus-gpo.html

 

Возможно еще Kaspersky Security Center использовать в качестве WSUS сервера, но требуется лицензия на функционал "Системное администрирование". 

  • Like (+1) 1
Ссылка на сообщение
Поделиться на другие сайты

Мы были рады Вам помочь!Надеемся, что Вы остались довольны результатом.На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить компьютерные технологии, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно!Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы!Будем рады видеть Вас в наших рядах!Всегда ваш, фан-клуб "Лаборатории Касперского".

Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.
×
×
  • Создать...