Перейти к содержанию

Вероятно, вредоносное ПО [ LOG+]


Serguei(Sergey)

Рекомендуемые сообщения

  • Ответов 40
  • Created
  • Последний ответ

Top Posters In This Topic

  • Serguei(Sergey)

    21

  • Falcon

    5

  • Kapral

    5

  • skoworodker

    4

Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные). Откройте лог и скопируйте в сообщение.

 

Скачайте Gmer. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log и прикрепите к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Вот букву перепутал или что-то включилось не то.

Добрый вечер!

Что надо сделать?

Ваши рекомендации?

При установке с диска производителя HP, КИС 2009 обнаружил нежелательное ПО,предложил действие разрешить- ограничить-отменить. Я продолжил установку. Или на установочном диске вредонос?!

Я отправлял запрос в КИС Лаб-ответ вредоносного кода не обнаружено!?

Но я то проблему не с потолка беру,с постоянной регулярностью сносит весь комп. и все как я изложил выше при обращении на форум. Что надо сделать?!

Ссылка на комментарий
Поделиться на другие сайты

в логе все хорошо, кроме:

C:\Documents and Settings\OEM\Local Settings\Temp\CIT207355-Zelda-HPCOM-V6.exe

 

По данным интернета это патч от Hewlett-Packard .

а не стоит ли на всякий случай очистить temp`ы? всё "полезное" работает от туда до перезагрузки, потом становится бесполезным

Ссылка на комментарий
Поделиться на другие сайты

Выкладываю логи!

Ваши рекомендации?!

 

а не стоит ли на всякий случай очистить temp`ы? всё "полезное" работает от туда до перезагрузки, потом становится бесполезным

Как это сделать?!

 

Выкладываю логи!

Ваши рекомендации?!

 

 

Как это сделать?!

 

Всем Доброго Утра и Хорошего Дня!

Жду решения и вердикта Знатоков!

Документ_Microsoft_Word.doc

gmer_log.log

Ссылка на комментарий
Поделиться на другие сайты

В логах ничего явно зловредного не заметил.

 

Доброе утро!

Но проблема-то есть?! Может пробовать проверить другими утилитами? Д.Веб или КомбоФикс?! Или утилитами Касперск? Я пробовал проверять ОнеКап Майкрософт-пишет 12 ошибок реестра,пропущено пользователем!

Такой команды не давал,пропусков не делал?

Волнует установочный диск от HP,если КИС предупредил о вероятном Трояне и высоком рейтинге опасности?

При этом установка с диска потребовала отключить антивирус,прямо так и писала-отключите для установки.

только с 3-го раза встала! Да,и наступлении времени Ч,переодичность сноса и активации вредоноса,когда пропадает интернет,я обращаюсь к провайдеру по телефону,там отвечают ваш комп нас атакует?!

Далее все идет по плану-зависание и снос Виндус-переустановка,установка,два дня обновлений ПО и XP. И до следующих "критических дней".

Ссылка на комментарий
Поделиться на другие сайты

А КИС писал вероятное Trojan.Win32.Generic-и поместить на карантин,поместил и отправлял в Лаб.Каспер,ответ вредоносный код не обнаружен,я и поставил как просила установка!? Из защиты стоит только КИС 2009 (а.б)

и все. Может что-то еще поставить от шпионско-вредоносного? Надежно совместимое с КИС?!

И еще раз проверить всю систему?

 

мне кажется что потребуются логи именно в момент, когда все эти глюки начнуться

Все это начинается именно 21-26 каждого месяца! И именно в это время вероятно для меня лично идут определенно важные уведомления,возможно проблема в этом?! Случайностей не бывает! И в совпадения напротяжении 4-6 месяцев тоже как-то странно! Вот и обратился к Знатокам-помогите разобраться в этой проблеме?

Все как на духу!

Ссылка на комментарий
Поделиться на другие сайты

помому лучше это сделать когда начнуться "глюки"

Значит ждать 21 числа каждого месяца?

Или все же найти эту гадость? Чтобы не распространялась далее?

готов выслать и установочный диск от Виндуса и от HP Officejet 4255 All-in-one!

Или же, к моей персоне прикриплен персональный хак?! Поверте я не глючу лично,просто достали эти времена ЧЧ,проявляющиеся с завидной регулярностью! хотел бы избежать этого в дальнейшем. Очень надеюсь.что старый Каспер и его Знатоки поможет в защите от этого безобразия!

С уважением Сергей.

 

в логе все хорошо, кроме:

C:\Documents and Settings\OEM\Local Settings\Temp\CIT207355-Zelda-HPCOM-V6.exe

 

По данным интернета это патч от Hewlett-Packard .

 

Пробовал найти этот файл,не нашел. Может этот файл найти и удалить, и зайти на HP и обновить?

чем просканировать всю систему поглубже и убрать всякую нечисть?! Если КИС настроен на глубокое сканирование и не видит? В безопасном режиме проверку проводил полную.

при общении сейчас пишет ошибка на странице(браузер ИЕ 8) обновления все!

Перехожу на основную страницу форума и ошибки исчезают.

Ссылка на комментарий
Поделиться на другие сайты

Значит ждать 21 числа каждого месяца?
Логи сделаны сегодня, вчера все переустановил.

дело в том что на чистой системе нет вирусов, вы их откуда то подхватываете, так вот в логах будет видно именно во время глюков

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Мала
      От Мала
      После установки пиратского ПО (google sketch up) нанятым «помощником» сначала скорость интернета просела до двух мегабит в секунду на пару дней. Сканирование компа kaspersky internet security угроз не обнаружило. 
      Через еще пару дней нечто заблокировало браузер и возможность скачивания. Интернет был, но страницы гугл хлома не загружались. Клик по диагностике сети выдавал «удаленное устройство или ресурс не принимает подключение». При этом десктопный востап обновлялся. Но посланную через него антивир утилиту скачать не удавалось.
      Следом поступил звонок с номера «из Молдовы», который я брать не стала. и поняла, что видимо щас «сотрудники фсб» будут взламывать мои госуслуги. Похоже, что это было нечто, что скачало с компа все данные и логины пароли. 
      Нанятый лечитель вирусов с youdo удаленно помог снять странные установленные каким-то патчем ограничения с браузера и почистил шесть каких-то вирусов разными утилитами.
      В финале я в безопасном режиме еще раз проверила утилитой cureit др веба. И он нашел один какой-то файл и удалил. 
       
      4 дня всё поработало бесперебойно. Сегодня снова появился симптом про браузер. То есть нечто управляющее браузером все еще сидит на компе.  Пирасткое ПО правда так и осталось не снесённым. Но есть ощущение что снос ПО не поможет и надо что-то хитрее предпринять. 
       
      Да, впн стоял и исправно без странных симптомов работал более полутора лет без обновлений. Приложения hiddify, сервер от papervpn. 

      Я очень неопытный женщина-юзер. Помогите, пожалуйста, понять что можно сделать. 
       
    • wolfson
      От wolfson
      Доброго дня. Столкнулся с проблемой. На компьютере, вероятно, был майнер который загружал ссд и оперативку. Решил переустановить виндовс 10, но к несчастью, после перезагрузки, всё заканчивается на выборе носителя с установенной ОС Windows с сайта производителя. До этого хотел обновить биос и всё делал по инструкции с сайта материнки, но процесс зависает и пишет, что файл поврежден. После, по видосикам с ютуба, скачал avbr и miner search, всё делал по инструкции. И, вроде как, всё хорошо, но переустановить виндовс всё так же не получается. С биосом такая же проблема. 
      Люди добрые, огромнейшая просьба подсказать как справиться с данной проблемой. Спасибо заранее.
    • Кристина1983
      От Кристина1983
      Здравствуйте! Вчера по электронной почте пришел вредоносный файл, якобы Накладная.pdf, но файл был не PDF, просто маскировался. Письмо из почты удалила, при попытке почистить папку удаленные, через несколько секунд это удаленное письмо в удаленных восстанавливалось (почтовый клиент Thunderbird). Касперским проверила лог прилагаю, но в почтовом клиенте опять в удаленных было это письмо. Снова запустила утилиту Касперского с полной проверкой. Было проведено лечение с перезагрузкой.
      Прошу проверить остались ли вредоносные следы в системе? 
       
      Логи Kaspersky Virus Removal Tool Reports.rar
      Логи AutoLogger, после того как отработал Kaspersky Virus Removal Tool
      CollectionLog-2025.02.06-15.12.zip
    • vlanzzy
      От vlanzzy
      CollectionLog-2024.12.19-19.35.zip
      Произошло заражение вирусом, выполнял проверку через KVRT и смог удалить вирусы, но теперь запускается task.vbs
       
    • KL FC Bot
      От KL FC Bot
      Можете представить себе мир, в котором каждый раз, прежде чем куда-либо поехать, вам нужно придумывать колесо и собирать вручную велосипед? Мы — нет. Зачем что-то придумывать, если оно уже давно успешно существует? Точно такая же логика работает и в программировании: разработчикам ежедневно приходится сталкиваться с типовыми задачами и вместо придумывания колес и велосипедов собственного производства (которые могут быть еще и некачественными), они просто берут уже готовый велосипед код из открытого репозитория в Github.
      Доступно такое решение абсолютно для всех, в том числе и для злоумышленников, которые используют бесплатный шикарный самый лучший в мире открытый код в качестве приманки. Подтверждений этому тезису много и вот свежайшее: наши эксперты обнаружили активную вредоносную кампанию GitVenom, направленную на пользователей GitHub.
      Что такое GitVenom
      Так мы назвали вредоносную кампанию, в ходе которой неизвестными были созданы более 200 репозиториев, содержащие фейковые проекты с вредоносным кодом: боты для Telegram, инструменты для взлома игры Valorant, автоматизации действий в Instagram и управления кошельками Bitcoin. На первый взгляд все репозитории выглядят легитимно, особенно выделяется хорошо оформленный файл-гайд по работе с кодом README.MD с подробными инструкциями на нескольких языках мира.
      Злоумышленники использовали искусственный интеллект для написания подробнейших инструкций на разных языках
       
      View the full article

×
×
  • Создать...