Перейти к содержанию

[РЕШЕНО] Подозрение на наличие вирусов


Рекомендуемые сообщения

Здравствуйте.

 

При старте ОС автоматически открывается хром с рекламной страницей (казино и другие), в диспетчере появляются какие-то сомнительные процессы, тормозит система.

CollectionLog-2021.03.05-18.37.zip

Ссылка на сообщение
Поделиться на другие сайты

- Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.

 

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ из папки Autologger\AV\av_z.exe (Файл - Выполнить скрипт):

begin
 ClearQuarantineEx(true);
 DeleteSchedulerTask('VIDOCKIY');
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'VIDOCKIY', '32');
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'VIDOCKIY', '64');
RebootWindows(false);
end.

 

Компьютер перезагрузится.

 

Для повторной диагностики запустите снова AutoLogger.

  • Like (+1) 1
Ссылка на сообщение
Поделиться на другие сайты

"Пофиксите" в HijackThis:

O4 - MSConfig\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^McAfee Security Scan Plus.lnk [backup] => C:\Program Files\McAfee Security Scan\3.11.309\SSScheduler.exe (2017/01/30) (file missing)
O4 - MSConfig\startupreg: LogMeIn Hamachi Ui [command] = C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe --auto-start (HKLM) (2019/01/17) (file missing)
O4 - MSConfig\startupreg: McAfeeSafeConnect [command] = C:\Program Files (x86)\McAfee Safe Connect\McAfee Safe Connect.exe (HKCU) (2018/06/01) (file missing)
O4 - MSConfig\startupreg: pcpqzjojqh [command] = C:\Users\VIDOCKIY\AppData\Local\Temp\Wq8YmrRTzquO.exe (HKCU) (2018/01/11) (file missing)
O4 - MSConfig\startupreg: pjplcvrspu [command] = C:\Users\VIDOCKIY\AppData\Local\Temp\KyFRlqXVo3bS.exe (HKCU) (2018/01/11) (file missing)
O22 - Task: (disabled) Driver Booster SkipUAC (VIDOCKIY) - C:\Program Files (x86)\IObit\Driver Booster\4.3.0\DriverBooster.exe /skipuac (file missing)
O22 - Task: (telemetry) \Microsoft\Office\Office 15 Subscription Heartbeat - C:\Program Files\Common Files\Microsoft Shared\Office16\OLicenseHeartbeat.exe (file missing)


 

 

что с проблемой?

  • Like (+1) 1
Ссылка на сообщение
Поделиться на другие сайты
  • Загрузите SecurityCheck by glax24 & Severnyj отсюда и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Подробнее читайте в этом разделе форума поддержки утилиты.

Выполните рекомендации после лечения.

  • Like (+1) 1
Ссылка на сообщение
Поделиться на другие сайты

------------------------------- [ Windows ] -------------------------------
Расширенная поддержка закончилась 14.01.2020, Ваша операционная система может быть уязвима к новым типам угроз
Internet Explorer 11.0.9600.17843 Внимание! Скачать обновления
^Используйте Средство устранения неполадок при проблемах установки^
Контроль учётных записей пользователя отключен (Уровень 1)
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
Автоматическое обновление отключено
------------------------------- [ HotFix ] --------------------------------
HotFix KB3177467 Внимание! Скачать обновления
HotFix KB3125574 Внимание! Скачать обновления
HotFix KB4012212 Внимание! Скачать обновления
HotFix KB4499175 Внимание! Скачать обновления
HotFix KB4474419 Внимание! Скачать обновления
HotFix KB4490628 Внимание! Скачать обновления
HotFix KB4539602 Внимание! Скачать обновления
--------------------------- [ FirewallWindows ] ---------------------------
Брандмауэр Windows (MpsSvc) - Служба работает
Отключен общий профиль Брандмауэра Windows
Отключен частный профиль Брандмауэра Windows
--------------------------- [ OtherUtilities ] ----------------------------
Microsoft .NET Framework 4.7.1 v.4.7.02558 Внимание! Скачать обновления
TeamViewer 12 v.12.0.72365 Внимание! Скачать обновления
------------------------------ [ ArchAndFM ] ------------------------------
WinRAR 5.20 (64-разрядная) v.5.20.0 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.5.45852 Внимание! Клиент сети P2P с рекламным модулем!.
-------------------------------- [ Media ] --------------------------------
AIMP v.v4.13.1893, 07.04.2017 Внимание! Скачать обновления
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Flash Player 28 ActiveX v.28.0.0.137 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее.
Adobe Flash Player 28 NPAPI v.28.0.0.137 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее.
Adobe Flash Player 29 PPAPI v.29.0.0.140 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее.
Adobe Shockwave Player 12.3 v.12.3.5.205 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее.
------------------------------- [ Browser ] -------------------------------
Google Chrome v.88.0.4324.190 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О Google Chrome!^
---------------------------- [ UnwantedApps ] -----------------------------
Auslogics Disk Defrag v.7.0.0.0 Внимание! Подозрение на демо-версию антишпионской программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Возможно Вы стали жертвой обмана или социальной инженерии.
 

 

Читайте Рекомендации после удаления вредоносного ПО

Изменено пользователем Sandor
  • Like (+1) 1
Ссылка на сообщение
Поделиться на другие сайты

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, фан-клуб "Лаборатории Касперского".

Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • От DIMANDUC
      Не устанавливается ни один антивирус на машину. Пробовал KavWks 6.0.4.1424 - установщик вылетает при запуске. KES_10.2.5.3201 ругается что не может создать папку в ProgramData. Что можно сделать? Перед этим чистил компьютер на вирусы.
    • От Came Bue
      Здравствуйте, хочу проверить ПК на наличие вирусов и ошибок, какой софт или способ будет лучшим ? 
    • От Ethree
      Здравствуйте.
       
      Компьютер начал подвисать упорно, при выключении компьютера он не до конца выключается (например подцветка моей мышки Logitech должна выключаться автоматически при выключении компьютера, теперь даже когда он выключен - продолжает почему-то гореть подцветка, не знаю влияет-ли вообще на это данный фактор, просто обратил внимание) и при включении на следующий день фризит еще сильнее, приходится перезагружать.
      попытался решить данную проблему и как-то все вышло безрезультативно.
      действия которые предпринял:
      - скан системы через cmd;
      - снёс драйвера на видеокарту через безопасный режим / установил их;
      - попытался удалить некоторые обновления Windows (перед фризами обновление Windows 10 было);
      - использовал ПО SoftwareRepairTool.exe для возможного решиния проблем с обновлениями;
      - CCleaner для чистки кэша и т.п. (сомневаюсь что это хоть как-то помогает вообще).
       
      Отчеты/скрины и т.д. прилагаются к сообщению (не смог загрузить логи cureit - весят 125 мб).
       








      CollectionLog-2021.01.30-12.53.zip
    • От Андрей62
      Добрый день.
      Помогите, пожалуйста, почистить компьютер от вирусов.
      Сейчас идет дистанционное обучение в школе. Моя супруга учитель и вынуждена часто и много ходить по разным сайтам собирая информацию и выкладывать информацию. Ученики присылают свои работы на проверку. 
      В начале начала появляться реклама на разных сайтах, где ранее ее точно не было. В последствии реклама начала появляться даже в Word.
      Последнее, что стало происходить, это во время работы стал появляться синий экран смерти с кодом ошибки page fault in nonpaged area.
      В результате пропадают все данные.
      Если есть возможность помогите побороть эти проблемы.
       
      С уважением           Андрей.

      CollectionLog-2020.12.13-13.08.zip
    • От nk36
      Доброго дня,
      обратила внимание, что не грузятся оф.сайты антивирусов, когда-то на старой машине это выявило наличие вирусов
      помогите почистить ноут, стоит win10 64x с родным защитником, который ничего не находит
      cureit тоже ничего не нашел, увы(
      CollectionLog-2020.11.04-23.16.zip
×
×
  • Создать...