Перейти к содержанию

Постоянно вылавливается вирус


sharmxxx

Рекомендуемые сообщения

С периодичностью в 5 -15 минут антивир сообщает о вирусах. Фото прилагается. 63d3eadd93ea.jpgЧто делать ?

 

 

 

 

Спасибо.

 

Я правильно всё сделал ? С логами. И туда ли запостил ?

 

Наверное не туда написал ? Что то ответа нет...

post-7646-1233851143_thumb.jpg

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

Выполните следующий скрипт В AVZ:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('H:\WINDOWS\Mmtask.exe','');
DeleteFile('H:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL');
DeleteFile('H:\WINDOWS\system32\drivers\Ppasbmpibww.sys');
DeleteFile('H:\WINDOWS\System32\Drivers\Parclass.sys');
DeleteFile('H:\PROGRA~1\FieryAds\FieryAds.dll');
DelBHO('{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}');
DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');	
DeleteService('Ppasbmpibww');
DeleteService('Parclass');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
BC_ImportALL;
BC_DeleteSvc('Ppasbmpibww');
BC_DeleteSvc('Parclass');
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

Oтправьте карантин по электронной почте на адрес newvirus@kaspersky.com, предварительно установив пароль на архив virus (пароль укажите в письме). Как это сделать (пункт №1). О результате сообщите. Логи повторите.

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте снова. Спасибо за внимание к моей проблемке.

Скрипт выполнил, комп перезагрузился, но ничего не изменилось. Сообщения антивира так и выскакивают постоянно. А ещё (забыл раньше сказать), при загрузке выскакивает окошко "найдено новое оборудование Net , потом выскакивает мастер настройки оборудования, я отменяю, и пишется, что новое оборудование установлено не правильно и будет работать не правильно. Если же продолжать установку, то не находит каких то драйверов типа.Просит подключиться к инету. Снова отменяю --- и по-новой. Карантин не послал, потому что там их было несколько. Сейчас переделаю логи и отошлю Вам.

А ещё...что то не получается поставить на архив пароль.

Извините за...лузерство. И ещё раз спасибо!

Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

Прислать карантин (файл quarantine.zip из папки AVZ) на адрес newvirus@kaspersky.com В теле письма укажите пароль на архив virus. После того как получите ответ запостите нам, только о том что в попавших файлах, никакой информации (Ф.И.О и т.д.) о том кто из аналитиков проверял не нужно.

Ссылка на комментарий
Поделиться на другие сайты

Нужно подождать ответа по подозрительным файлам, которые вы отправили аналитикам. Как система?

Изменено пользователем wise-wistful
Ссылка на комментарий
Поделиться на другие сайты

Позвонил сетевикам. Кто то с моего адреса пытался влезть и в асю и в форумы разные. Сказали в сетевых подключениях...что то поменять. Менял, как говорили. После этого антивир больше не вылезал. Думаю, что они (сетевики) пытались лазить в моём компе. Удоды.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • nDaDe
      От nDaDe
      При загрузке в обычном режиме крашится explorer.exe (крашится, запускается и т.д.)
      До этого друг проверял с помощью dr.web cure it и KVRT, но логов не сохранилось. После этого недели 2 работало нормально, сейчас ситуация повторилась.
      Сейчас проверка ничего не находит.
      Можно глянуть логи, может остались еще следы, раз ситуация повторилась.
      CollectionLog-2025.01.05-16.46.zip
    • Klomdeo
      От Klomdeo
      Постоянно после перезагрузки компьютера находит эту программу. Раньше не обращал внимания, но вчера сам оп себе завершил работу компьютер. Уже второй день сношу эту программу через несколько этапов очистки Касперского, ничего не помогает. Из пиратского на компе была игра Content Warning, файлы которой я удалил в самом начале борьбы и OverWolf с Thunderstore mod manager для модов на игру Lethal Company. Помогите разобраться с данной проблемой, пожалуйста.

    • Vinchi
      От Vinchi
      Решил я скачать фикс для дс. Зашёл на ютуб и вбил, нашел вроде нормального ютубера, видео хорошее, лайков много и комментарии все хорошие. Ну скачал я через некоторое время моему пк стало очень плохо, начал сильно лагать и т.д. Пытался найти проблему - не смог. Решил переустановить винду. Переустановил я винду и снова те же симптомы. Думал, что что-то не так с технической стороны пк, сдал его в сервис там сидели и думали на протяжении 4 дней - ничего не нашли. Потом я решил сам покопаться в системе и нашел тот самый - nanominer. Пытался его удалить через касперский - когда его удаляешь он восстанавливается, вручную удаляешь - итог тот же. Очистил все бек апы, удаляю - восстанавливается. Так же когда открыт диспетчер задач - нагрузка на пк 8%-10% ЦП, когда закрыт - 100% ЦП. Так же AutoLogger не работает, когда диспетчер задач закрыт, говорит, что нет доступа к AV
      CollectionLog-2024.12.23-19.43.zip
    • barank1n
      От barank1n
      Висит примерно уже две недели. Руки дошли только сегодня. Установлен Kaspersky Anti-Virus. Kaspersky обнаруживает этот троян после каждого запуска ПК, даже после лечения.  Образ Windows не официальный. Прикрепляю к данной теме файл с логами.
      CollectionLog-2024.10.22-22.01.zip report1.log report2.log
    • jiil
      От jiil
      Обнаружил на пк вирус или майнер, подозрения начались после общего замедления работы системы, забитый под 100% ЦП, после попыток использовать антивирус, он не запускался, при попытке скачать новый антивирус браузер вылетает, после попыток зайти в проводник в скрытые папки (Program Data) проводник тоже вылетает, смог воспользоваться AVbr с изменение имени исполняемого файла получил следующий лог
       

×
×
  • Создать...