Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

После скачивания приложения в папке Temp появились файлы типа:g6E7B.tmp.exe,g898a.tmp.exe и т.д;Заметил их с помощью AnVir Task Manager, ведь когда я открывал диспетчер он сразу же прячется.CollectionLog-2021.09.20-20.27.zip

Screenshot_2.png

Опубликовано

В архиве не хватает нужных логов. Переделывайте.

Опубликовано

Выполните скрипт в AVZ из папки Autologger

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
  TerminateProcessByName('C:\Windows\Temp\sppsvc.exe');
 QuarantineFile('C:\Windows\Temp\sppsvc.exe','');
QuarantineFile('C:\Users\VERA\AppData\Roaming\sysinfotool\sitool.exe','');
 QuarantineFile('C:\Program Files (x86)\GipBsAWvZXsh\GipBsAWvZXsh.dll','');
 DeleteFile('C:\Users\VERA\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\wNrnYvjAkQ.url','64');
 RegKeyDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^Users^VERA^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^wNrnYvjAkQ.url','x64');
 DeleteFile('C:\Program Files (x86)\GipBsAWvZXsh\GipBsAWvZXsh.dll','64');
 DeleteSchedulerTask('GipBsAWvZXsh');
 DeleteSchedulerTask('Microsoft\Windows\Windows Error Reporting\SystemInfoTool');
 DeleteFile('C:\Users\VERA\AppData\Roaming\sysinfotool\sitool.exe','64');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
  • Обратите внимание: будет выполнена перезагрузка компьютера.

Выполните скрипт в AVZ

begin
CreateQurantineArchive('c:\quarantine.zip');
end.

c:\quarantine.zip загрузите с помощью формы отправки карантина.


 

Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.
 

Опубликовано

Логи прикрепить перед выполнением скрипта и перезагрузки компьютера, или уже после?

Опубликовано

Рекомендации выполняют в том порядке, в котором они написаны.

Опубликовано

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD и 90 Days Files.
3munStB.png
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Xqretu
      Автор Xqretu
      Примерно неделю назад проверял ПК вирусы. Все удалил, по итогу Центр обновления Windows и microsoft store всё время выдавали ошибку в скачивании, зашёл в реестр и увидел что остались файлы bits_bkp и dosvc_bkp, пытался удалить, не получилось.
    • Эхехех
      Автор Эхехех
      Здравствуйте!

      Периодически самопроизвольно срабатывают клавиши, открывается панель элементов (F12 в Мазиле), делаются скриншоты. Kaspersky Virus Removal Tool, Dr.Web CureIt ничего не обнаружили. Проблема возникла после установки на комп какой-то порно игры (журнал браузера и история загрузок почищены, потому откуда скачана неизвестно).
       
      Ребята, никогда не доверяйте свой ПК подросткам без присмотра
       

      CollectionLog-2025.12.28-20.58.zip
    • MrKrutoy
      Автор MrKrutoy
      Столкнулся с вирусом. Прикрепляю логи.
      AV_block_remove_2025.12.04-20.35.log
    • Kaross
      Автор Kaross
      Компьютер стал работать на 100% интернет проседает, вентиляторы работают на всю мощь , интернет работает сначала 10мб потом скидывается до 3мб у соседа нормально всеCollectionLog-2025.12.02-21.41.zip
      report1.log report2.log report1.log
    • Андрей2029
      Автор Андрей2029
      Добрый день. Каждый раз при запуске системы вижу это окно:

       
      После UDD всегда разный набор символов, после точки всегда tmp. Что такое, откуда - ноль идей. Удаляю, добавляю в игнор - бестолку. После каждой перезагрузки вижу вновь. Система при этом работает без нареканий, никакой паранормальщины. Куда копать?
      Разумеется, проводил полную проверку, разумеется, антивирус обновляется ежедневно в автомате. AdwCleadner и CureIt также ничего не обнаружили. Полагаю, что это ложное срабатывание, но хотелось бы удостовериться.
×
×
  • Создать...