Перейти к содержанию

[Лог!] Проверить возможно вирусы


Самогонщик

Рекомендуемые сообщения

Вчера поставил ESET NOD32 Smart Security потом решил сделать это http://forum.ichip.ru/index.php?showtopic=11442 распокалвал три архива nod вроде все вылечил. потом я удалил nod опять распаковал эти архивыю. Поставил KIS вроде вылечил все. Но лучше проверить. Да кастити у nod звука тоже нет :)

hijackthis.zip

virusinfo_syscheck.zip

virusinfo_syscure.zip

Надеюсь что все хорошо

Ссылка на комментарий
Поделиться на другие сайты

Вам это знакомо?

C:\Program Files\Glary Utilities\initialize.exe

Это в планировщике заданий стоит.

 

Внимание ! База поcледний раз обновлялась 06.04.2008 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

Обновите базы AVZ и повторите логи.

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

Вам это знакомо?

C:\Program Files\Glary Utilities\initialize.exe

Это в планировщике заданий стоит.

 

 

Обновите базы AVZ и повторите логи.

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.zip

Да вроде как знакома это пака от http://www.glaryutilities.com/

Базы обновил.

Ссылка на комментарий
Поделиться на другие сайты

Выполните в AVZ:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('SYSpnch');
QuarantineFile('C:\WINDOWS\system32\drivers\SYSpnch.sys','');
DeleteFile('C:\WINDOWS\system32\drivers\SYSpnch.sys');
DeleteFile('WgaLogon.dll');
BC_ImportDeletedList;
BC_DeleteSvc('SYSpnch');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Логи повторите.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Елена9999999
      Автор Елена9999999
      Здравствуйте, 
      На компьютер попал вирус. Теперь все файлы с расширением gxGxvJCWI. Везде требования об их выкупе. Можно ли как-то восстановить файлы? 
    • Stone_Pickle
      Автор Stone_Pickle
      Добрый день, на двух компах спустя два месяца после установки одной игрушки пошли проблемы, а именно повышенная нагрузка на ЦП\ГП и слетел PATCH(наверное) к ping arp ipconfig и прочим консольным командам.
      Касперский, Др.Веб, АВЗ под PE и на боевой системе ничего не нашли, подозреваю неизвестный софт по пути из заголовка C:\Program Files\Client Helper
      Windows 10, Windows 11 

      Прикладываю логи с двух компьютеров, буду признателен за любую помощь. Очень не хочется переустанавливать системы
      CollectionLog-2025.03.24-20.59.zip CollectionLog-2025.03.24-21.04.zip
    • serj_serj
      Автор serj_serj
      Добрый день!
      Столкнулся с каким-то вредоносным ПО скорее всего, которое повредило все мои файлы с расширением .docx и .xlsx. При попытке открытия файлов MS Office выдаёт сообщение "приложением word в документе обнаружено содержимое которое не удалось прочитать ошибка. Доверяете ли вы источнику? " Если я нажимаю "Да" - файлы не открываются, выводится сообщение об ошибке открытия либо то, что файл повреждён.

      Сканировал Kaspersky Virus Removal Tool, обнаружены:
      1. MEM:Trojan.Win32.SEPEH.gen
      System Memory
      Троянская программа
      2. HEUR:HackTool.Win32.KMSAuto.gen
      C:\Windows\AAct_Tools\AAct.exe

      Пока никаких действий не принимал. Каких-либо действий по вымогательству (если это шифровальщик) не было.
      Логи прикрепляю.
      Получится ли восстановить данные из повреждённых файлов? 
      CollectionLog-2025.03.27-21.39.zip
      ещё для примера прикладываю архив с повреждёнными файлами
      повреждённые файлы.rar
    • sneg_LA
      Автор sneg_LA
      Добрый день. Скачивала торрент файл и поймала какую - то ерунду которая значительно снизила работоспособность ноутбука. Появилась эта проблема  дня 2 назад. Буду признательна, если вы сможете помочь избавиться от этого.
      Логи прекрипила
      Desktop.zip
      HiJackThis.log
    • DIM_ZIM
      Автор DIM_ZIM
      Словили шифровальщика. Файлы на сетевой шаре  закодированы и в названия имеют такой вид  ******** .xlsx.EMAIL=[biobiorans@gmail.com]ID=[****************]
       кто то сталкивался  с такой проблемой ?  ЧТО за вирус ( его название). Может быть имеется опыт по дешифровке?
       
      111.rar
×
×
  • Создать...