Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день!

На компьютере появился вирус, который в числе прочего не позволял зайти на сайт с Cureit и блокировал запуск KVRT. Я "зафиксила" код 

Start::
CreateRestorePoint:

HKLM\...\Policies\Explorer: [NoRemoteRecursiveEvents] 1
HKLM\...\Policies\Explorer: [NoInternetOpenWith] 1
2020-05-29 14:36 - 2020-06-01 10:18 - 011139072 _____ C:\ProgramData\temp5.exe
2020-06-01 08:47 - 2018-05-14 15:43 - 000000000 __SHD C:\KVRT_Data
Reboot:
End::

После этого KVRT запустился. Обнаружил троян в системной памяти (тут я могу напутать цитату сообщения) и предложил полечить его. Я запустила лечение. Программа начала повторную проверку, собралась перезагрузить комп, но вывалилась в биос с пометкой 0 Мб в разделе оперативная память (4 сигнала от материнской платы и синий экран после выхода из биоса). Поможет ли здесь "обнуление" биоса с помощью "заглушки"? (Честно говоря, такая проблема уже была, в точности по той же схеме, но я не помню, как я её решила. Но точно не переставляла систему и не пользовалась загрузочной флешкой, т.к. я этого не умею.)

Опубликовано

Уточняю - тема в Лечении уже есть 

 

Опубликовано

По идее надо делать сброс настроек БИОС-а. 

- либо в самом биосе загрузить конфигурацию по-умолчанию.

- либо вытащить батарейку на материнской плате.

- ну или с помощью перемычки на материнской плате, если она у вас есть.

 

Если сами не вспомните, напишите модель материнской платы, найдем документацию.

  • Like (+1) 2
Опубликовано

Если проблема с оперативной памятью, компьютер изображение бы не выдавал и до загрузки биос дело бы не дошло. Проблема иная, не связанная с оперативной памятью.

Опубликовано
3 часа назад, Алёна В сказал:

4 сигнала от материнской платы и синий экран после выхода из биоса

Код ошибки bsod напишите

Опубликовано

Знать бы модель материнки, а то 4 сигнала в разных биосах могут означать совсем не одно и тоже.

Опубликовано

Большое спасибо за готовность помочь! Проблема решена. Я сделал сброс биоса, но это не помогло, но зато появился доступ к системным восстановлениям. И там система сама себя вылечила. Запустила заново KVRT, вирус пропал. Я счастлива) (материнка у меня Asrock B450 PRO4). Но такое поведение машины у меня уже второй раз... Ребёнок качает игры с торрентов. Нельзя торрентами пользоваться?

Опубликовано
17 минут назад, Алёна В сказал:

Нельзя торрентами пользоваться?

Можно. Но поставьте нормальный антивирус.

Опубликовано
7 часов назад, Алёна В сказал:

Нельзя торрентами пользоваться?

Можно. Еще плюсом к тому, что должен быть нормальный антивирус, желательно качать с проверенных сайтов, а не из первого попавшегося в поисковой строке.

Опубликовано

Подскажите, пожалуйста, какими средствами можно проверить сайты или только личным (коллективным) опытом?

Опубликовано

@Алёна В Как вариант https://www.virustotal.com/gui/home/url

Вставляете ссылку и идет проверка. Либо ежели установите антивирусный продукт от ЛК, то при заходе на сайт если он мошеннический, либо содержит вредоносов, переход на него будет блокироваться.

Опубликовано

Большое спасибо!!! Теперь в соседней теме пытаюсь установить антивирус))

  • Улыбнуло 1
Опубликовано
5 часов назад, Воронцов сказал:

Для проверки сайтов это очень не эффективно, а тем более чтобы узнать стоит с него качать или в архиве будет гадость.

Опубликовано
2 часа назад, regist сказал:

ля проверки сайтов это очень не эффективно, а тем более чтобы узнать стоит с него качать или в архиве будет гадость.

Кому как, но представление опасен ли сайт в принципе данный сервис дает как на мой взгляд.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • reliance
      Автор reliance
      День назад компьютер начал выключаться после заставки windows, в биос мог спокойно заходить и проблем никаких не было. Пробовал заходить в помощник устранения проблем виндовс через флешку и спустя минут 5 ПК сам отключался. Как итог я переустановил винду и проблема исчезла, но появилась другая проблема - оперативная память не хотела работать на 6000Mhz (ПК при запуске сразу выключается, а потом сбрасывает частоту у оперативной памяти в сток). В стоке 2400Mhz работает стабильно. В материнской плате 2 слота под оперативную память, пробовал по 1 вставлять в разные слоты и все работает на 6000Mhz. Вместе почему-то отказываются работать на 6000Mhz. Компьютер новый и работал до этого 2-3 месяца без проблем (скачков электроэнергии не было). Скриншоты ниже о системе приложил. Можно ли починить или только новую покупать? 

       
       
    • AleksandrNeiman
    • Skorpionio
      Автор Skorpionio
      CollectionLog-2025.07.28-14.18.zipХотел скачать fallout 4, вместе с ним скачал вирус. Начал лечение с перезагрузкой, после включения касперский начал жаловаться на файл, который расположен по этому пути в c:\users\иван\appdata\local\temp\2zvuszgbodcz5kzzrq7msdo5orn. После повторной перезагрузки проблема повторяется, такой же путь и файл. Запускал в безопасном режиме и проводил полную проверку, касперский ничего не нашел, также этот файл в папке temp я тоже не находил. В мониторинге активности подобные логи:

      Событие: Обнаружен вредоносный объект
      Программа: setup
      Пользователь: DESKTOP-SFFOTKN\Иван
      Тип пользователя: Активный пользователь
      Компонент: Мониторинг активности
      Описание результата: Обнаружено
      Тип: Троянская программа
      Название: PDM:Trojan.Win32.Generic
      Степень угрозы: Высокая
      Тип объекта: Процесс
      Путь к объекту: c:\users\иван\appdata\local\temp\2zvuszgbodcz5kzzrq7msdo5orn
      Имя объекта: setup.exe
      Причина: Базы
      Дата выпуска баз: Сегодня, 28.07.2025 4:49:00

      Событие: Процесс завершен
      Программа: setup
      Пользователь: DESKTOP-SFFOTKN\Иван
      Тип пользователя: Активный пользователь
      Компонент: Мониторинг активности
      Описание результата: Завершен
      Тип: Троянская программа
      Название: PDM:Trojan.Win32.Generic
      Степень угрозы: Высокая
      Тип объекта: Процесс
      Путь к объекту: C:\Users\Иван\AppData\Local\Temp\2zvUszGBODCz5KZzRQ7mSDo5Orn
      Имя объекта: setup.exe

      Событие: Объект удален
      Программа: setup
      Пользователь: DESKTOP-SFFOTKN\Иван
      Тип пользователя: Активный пользователь
      Компонент: Мониторинг активности
      Описание результата: Удалено
      Тип: Троянская программа
      Название: PDM:Trojan.Win32.Generic
      Степень угрозы: Высокая
      Тип объекта: Процесс
      Путь к объекту: c:\users\иван\appdata\local\temp\2zvuszgbodcz5kzzrq7msdo5orn
      Имя объекта: setup.exe
    • Urggod
      Автор Urggod
      Здравствуйте!
      Такой вопрос - ухитрился хапнуть сразу 2 вируса: Trojan.Win32.SEPEH.gen в двух файлах  - svchost.exe и winlogon.exe, а также Trojan.Win32.Agent.pef в каком-то непроизносимом экзешнике прописавшемся в ProgramData.
      Касперский с перезагрузкой их прибил. Но после этого перестал работать центр обновления windows. Исправил путём отката системы к контрольной точке.
       Собственно сам вопрос - почитал темы тут на форуме и у кого-то в похожей на мою ситуации вроде бы вирус вылечился, но не вылечился, поэтому прошу посмотреть лог, есть о чём волноваться? Касперский больше не ругается.
      CollectionLog-2025.08.23-01.32.zip
    • Raiden
×
×
  • Создать...