Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите с вирусами, не могу понять

Ответить
Настройки темы
Помогите с вирусами, не могу понять

Новый участник


Сообщения: 4
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2018.08.03-06.16.zip
(59.4 Kb, 2 просмотров)
Тип файла: log hijackthis.log
(9.0 Kb, 0 просмотров)
Тип файла: txt AdwCleaner[S04].txt
(1.5 Kb, 1 просмотров)
Тип файла: txt MTB.txt
(39.3 Kb, 1 просмотров)
Началось все с BSODA, после которого я переставил браузер и adobe flash player.

Потом вдруг все начало тормозить, в диспетчере задач обнаружил powershell.exe 25% CPU, запускался он в виде задач в планировщике.

Проверил ПК с помощью Malwarebytes - он удалил 4 задачи в планировщике и powershall.exe перестал беспокоить.

Я начал проверять весь диск Malwarebytes - чисто. Потом погодя обнаружил что MSE удалил 3 вируса (Ransom а дальше увы я не запомнил)

Проверял потом весь диск DoctorWeb Cureit, MSE, Malwarebytes, Adwcleaner, Nicrosoft Safety Scanner - пишет чисто.

И вот обнаружил в системном журнале:
Код: Выделить весь код
Основной браузер сети получил с сервера извещение, что компьютер SELENA-WI-FI объявил себя основным браузером домена на транспорте NetBT_Tcpip_{F484C9E2-D773-408C-B3D9-19BD37F806F2}. Основной браузер останавливается или объявляются выборы.
Гугл выдает все про серверы и т.д. и я в полном недоумении

Уточню, что компьютер домашний, подключен к провайдеру напрямую, никаких других пк/ноутов и подключений нет и не было.
(Ночью провайдер делал техремонт, после включения сеть была общедоступной, я ее сменил на домашнюю случайно клацнул на создание домашней группы, но потом вышел из группы)

Помогите понять что это и как можно побороть если там что осталось.

Отправлено: 07:00, 03-08-2018

 

Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg explorer.jpg
(217.9 Kb, 1 просмотров)
Вложения
Тип файла: txt System Idle Process.txt
(5.7 Kb, 0 просмотров)

Еще странно много кушает процесс svchost.exe (241 Mb).

Отправлено: 07:24, 03-08-2018 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Здравствуйте!

В логах нет ничего подозрительного.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 08:12, 03-08-2018 | #3


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Sandor:
Здравствуйте!
В логах нет ничего подозрительного. »
А вот та ошибка что я копировал "Основной браузер сети получил с сервера извещение, что компьютер..." что она может значить?

Как я понял из гугла все темы были про серверную Windows, тогда как у меня обычный домашний пк с ultimate

Отправлено: 14:06, 03-08-2018 | #4


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


В этом сообщении ничего страшного.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:15, 03-08-2018 | #5


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Sandor:
В этом сообщении ничего страшного. »
По поводу svchost.exe (241 Mb - 270+ Mb). Выше я прикреплял с ProcessExplorera, но может не верно сделал, как можно понять нормально ли это и какие именно службы внутри?

Отправлено: 20:44, 03-08-2018 | #6


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Наши обсуждения выходят за рамки этой ветки форума. Вам - к системщикам

-------


Отправлено: 21:02, 03-08-2018 | #7



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите с вирусами, не могу понять

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Установка - Загружается процессор и не могу понять почему! Помогите Camisado Microsoft Windows 7 20 15-12-2011 23:37
MySQL - Помогите с кодировкой. Не могу понять в чем трабла nicohack Программирование и базы данных 2 12-08-2010 09:17
CMD/BAT - [решено] Помогите не могу понять ошибся в куске скрипта..... osp2008 Скриптовые языки администрирования Windows 4 01-07-2010 16:35
Не могу понять. slaine Вебмастеру 2 24-12-2004 09:59




 
Переход