Перейти к содержанию

Вероятно, вредоносное ПО [ LOG+]


Serguei(Sergey)

Рекомендуемые сообщения

Уважаемые знатоки! И модераторы!

Добрый день!

Стоит КИС 2009, при любой проверке ни-гугу! Молчит!

Но, два раза в месяц,в определенный промежуток происходит вырубание программ и т.д!

приходиться сносить все и устанавливать все с нуля. И это все при полном мочании КИС!

Что же за гадость сидит в машине?

Комп простой взят для минимальной загруженности,но два раза в месяц управление самой машиной уходит неизвестно к кому! Выбился из сил-ПОМОГИТЕ разобраться что же это такое?!

С искренним уважением к Вам.

Логи прикрепляю ниже!

 

Сообщение от модератора Falcon
Убрал карантин.

virusinfo_syscure.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 40
  • Created
  • Последний ответ

Top Posters In This Topic

  • Serguei(Sergey)

    21

  • Falcon

    5

  • Kapral

    5

  • skoworodker

    4

Добро пожаловать на форум

 

Что понимается под

в определенный промежуток происходит вырубание программ и т.д!
Ссылка на комментарий
Поделиться на другие сайты

Добро пожаловать на форум

 

Что понимается под

Спасибо за ответ!

Сначала происходит странное поведение компа и программ,как бы управление из вне. И как следствие вырубание интернета,далее происходит совсем странное-программы и приложения выходят из строя! постепенно за два дня машина и программы просто перестают отвечать и виснут! Сношу весь Виндус и начинаю все с нуля.Опять ставлю КИС 2009 и установку программ и подключение к интернету и к почте и т.д?

Что же это за гадость?

Ссылка на комментарий
Поделиться на другие сайты

Логи как я понимаю сделаны с недавно переустановленной системы?

Тогда судя по всему сейчас они бесполезны

Но я наведу хелперов на этот топик

 

А закономерность в частоте проблем есть?

Ссылка на комментарий
Поделиться на другие сайты

Логи как я понимаю сделаны с недавно переустановленной системы?

Тогда судя по всему сейчас они бесполезны

Но я наведу хелперов на этот топик

 

А закономерность в частоте проблем есть?

 

Есть 1 Это и наводит на мысль,что не случайный вредонос! 2 Как обычно все начинается 20-21 числа каждого месяца,и 25-26 переустанавливаю все!? и до следующей даты!

Логи сделаны сегодня, вчера все переустановил. Что же КИС 2009?! Был КИС 7, пробовал НОД 32 Есет Смарт, и вернулся к старому доброму Касперу. И все повторяется! НОо и с НОД 32 было еще хуже, переодичность повторялась с завидно-поражающей частотой!

Ссылка на комментарий
Поделиться на другие сайты

Скажите какая у вас операционка

и насколько она оригинальна (я спрашиваю не о лицензионности) - сборка типа Зверь?

Ссылка на комментарий
Поделиться на другие сайты

Windows Home Edition SP3 (версия 2002).

Лицензионная. А что надо понимать под-Зверь?!

Как я надеюсь хелперы могут помочь разобраться в проблеме?!

Или у меня просто хакерные интересы присутствуют?

Или просто вредонос?

Ссылка на комментарий
Поделиться на другие сайты

Лицензионная. А что надо понимать под-Зверь?!

Если диск родной, от Майкрософт - то вопрос снимается

 

Зверь - это такая коверканная самосборка WinXP, которая идет на 5% компов, зато украшенная бантиками и рюшечками, в ущерб устойчивости

звер-машин :)

Ссылка на комментарий
Поделиться на другие сайты

Все вроде бы лицензионное.

Простите за ожидание,отлучался.

Так что же делать-то? Ждать помощи?!

Или сразу обратиться в запрос к спецу Касперского? Хелперы?!

Прямо незнаю,что и делать? ждать очередной снос и активацию вредоноса?

Или же кто-то поможет?!

Ссылка на комментарий
Поделиться на другие сайты

Все вроде бы лицензионное.

Простите за ожидание,отлучался.

Так что же делать-то? Ждать помощи?!

Или сразу обратиться в запрос к спецу Касперского? Хелперы?!

Прямо незнаю,что и делать? ждать очередной снос и активацию вредоноса?

Или же кто-то поможет?!

 

Помогут обязательно. Имейте терпение, если пока тишина значит хелперы заняты.

Ссылка на комментарий
Поделиться на другие сайты

Подождите

тут все на добровольных началах (все мы обычные пользователи, а не сотрудники ЛК)

поэтому могут быть задержки до 2х дней

 

ЗЫ. на всякий случай - я переместил топик туда, где лечат

Ссылка на комментарий
Поделиться на другие сайты

Добрый день! Подготавливаю отчет GSI.

RoottkitRevealer удалил

 

Сообщение от модератора Falcon
Загрузил в анализатор.

 

Прикладываю отчет

 

Теперь как я понимаю-ждать решения?!

GetSystemInfo_SERGUEIDANILOV_OEM_2009_05_26_14_59_50.zip

Ссылка на комментарий
Поделиться на другие сайты

еперь как я понимаю-ждать решения?!

Здраствуйте! Да будьте добры пожалуйста подождите, ваш лог проанализируют и вынесут диагноз :)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • wolfson
      От wolfson
      Доброго дня. Столкнулся с проблемой. На компьютере, вероятно, был майнер который загружал ссд и оперативку. Решил переустановить виндовс 10, но к несчастью, после перезагрузки, всё заканчивается на выборе носителя с установенной ОС Windows с сайта производителя. До этого хотел обновить биос и всё делал по инструкции с сайта материнки, но процесс зависает и пишет, что файл поврежден. После, по видосикам с ютуба, скачал avbr и miner search, всё делал по инструкции. И, вроде как, всё хорошо, но переустановить виндовс всё так же не получается. С биосом такая же проблема. 
      Люди добрые, огромнейшая просьба подсказать как справиться с данной проблемой. Спасибо заранее.
    • Кристина1983
      От Кристина1983
      Здравствуйте! Вчера по электронной почте пришел вредоносный файл, якобы Накладная.pdf, но файл был не PDF, просто маскировался. Письмо из почты удалила, при попытке почистить папку удаленные, через несколько секунд это удаленное письмо в удаленных восстанавливалось (почтовый клиент Thunderbird). Касперским проверила лог прилагаю, но в почтовом клиенте опять в удаленных было это письмо. Снова запустила утилиту Касперского с полной проверкой. Было проведено лечение с перезагрузкой.
      Прошу проверить остались ли вредоносные следы в системе? 
       
      Логи Kaspersky Virus Removal Tool Reports.rar
      Логи AutoLogger, после того как отработал Kaspersky Virus Removal Tool
      CollectionLog-2025.02.06-15.12.zip
    • vlanzzy
      От vlanzzy
      CollectionLog-2024.12.19-19.35.zip
      Произошло заражение вирусом, выполнял проверку через KVRT и смог удалить вирусы, но теперь запускается task.vbs
       
    • Snake200221
      От Snake200221
      Здравствуйте, при включении компьютера и окончательном входе в систему PowerShell пытается перекинуть на вредоносную ссылку. Касперский сразу же блокирует
       
      Также недавно активировал систему командой в сmd, а именно "powershell iex (irm 'activated.run/key')". Может быть это она спровоцировала данную проблему 
      CollectionLog-2025.01.04-00.02.zip
    • mrTomny
      От mrTomny
      Вопрос не решился? у меня такая же проблема вылезла....
      инфо.txt
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.

×
×
  • Создать...