Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

image.thumb.png.b5490a621ef094f84a90a3850edbf525.png

Защитник показал такую угрозу, что с ней делать?

Не с того ПК сделал скрин и так далее. Скоро переделаю, но вопрос о том, что ваш скрипт можно применить к остальным ПК остаётся открытым. Просто не хочется создавать ещё порядка 30 для одной и той же проблемы. Это ведь будет считаться простым спамом, как-никак

 

Снова появились файлы в директории xtemp

image.thumb.png.bef83c4fa65a74c3ed0bacc07cb68bb3.png

И ещё тут

image.thumb.png.df150fcf5908cdaa285618ce4d1e1193.png

 

image.thumb.png.3b868b82a6de0f207af6abfb8baae481.png
И здесь снова появился файл cfg.zip

 

Опубликовано

Это все на машине, которая в данной теме?

Опубликовано
1 час назад, thyrex сказал:

Это все на машине, которая в данной теме?

Да, 192.168.88.4 - айпи ПК, на свет которого я обращался

Опубликовано

Включите обязательно 

------------------------------- [ Windows ] -------------------------------
Контроль учётных записей пользователя отключен
Запрос на повышение прав для администраторов отключен
Запрос на повышение прав для обычных пользователей отключен
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^

 

Остальное по возможности

--------------------------- [ OtherUtilities ] ----------------------------
TeamViewer v.15.22.3 Внимание! Скачать обновления
Python 3.9.5 (64-bit) v.3.9.5150.0 Внимание! Скачать обновления
OpenOffice 4.1.10 v.4.110.9807 Внимание! Скачать обновления
-------------------------- [ IMAndCollaborate ] ---------------------------
Discord v.1.0.9002 Внимание! Скачать обновления
Skype, версия 8.73 v.8.73 Внимание! Скачать обновления

-------------------------------- [ Java ] ---------------------------------
Java 8 Update 291 (64-bit) v.8.0.2910.10 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u311-windows-x64.exe)^
------------------------------- [ Browser ] -------------------------------
Mozilla Firefox 89.0 (x64 ru) v.89.0 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О Firefox!^
Mozilla Firefox 89.0.2 (x64 ru) v.89.0.2 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О Firefox!^
Google Chrome v.92.0.4515.159 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О Google Chrome!^

Ну и свежий комплект логов FRST

Опубликовано

Я просто решил переустановить Windows и поставить всё по новой. Извините за то, что потратил ваше время. Благодарю за помощь.

Опубликовано

Удачи. И не отключайте UAC, а то систему заразить становится очень легко.

  • 1 месяц спустя...
Опубликовано

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • kiruxashafr
      Автор kiruxashafr
      такая вот проблема слышу ноут гудит захожу в диспетчер задач там само собой все тихо, а вот в приложухе амд показывает видюха надрывается и процессор нагружен, как только открываю диспетчер все утихает, как закрываю опять гудит!

      очень сильно прошу помочь могущественных работников данного форума, когда то очень помогли! спасибо
      ноут honor magicbook 16 plus винда 11
    • per4ik
      Автор per4ik
      заметил повышение температуры на процессоре, и нагрузку на видеокарте, открыл диспетчер задач и заметил процесс label.exe. Снял задачу и резко упала температура с нагрузкой.
      скорее всего майнер, антивирус не видит, подскажите как можно решить проблему.
      Прикрепляю логи
      CollectionLog-2025.09.20-20.29.zip
    • deamonlal
      Автор deamonlal
      Добрый день! Столкнулся с подозрительным поведением компьютера. При не использовании в течении 10 минут, начинает громко работать куллер процессора (когда экран монитора погас). Предполагаю, что это майнер. Думаю, он появился после скачивания и установки одной из пиратских игр. Прошу у вас помощи в его удалении!
      Логи из AutoLogger'а прикрепляю.

      Заранее спасибо!
      CollectionLog-2025.09.18-13.18.zip
    • silvers864
      Автор silvers864
      Здраствуйте. Подцепила майнер неведомо где, cureit, естественно, с ним не справился. 
      CollectionLog-2025.09.15-23.40.zip
    • FAnder
      Автор FAnder
      После проверки через kvrt нашел zfflnfqvpeqe.exe. После перезапуска восстановился под названием 3434.exe
      CollectionLog-2025.09.10-17.59.zip
      После virustotal'а 50 детектов. не знаю, много ли это говорит о ней
       
×
×
  • Создать...