Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Возможно заражен

Ответить
Настройки темы
Возможно заражен

Пользователь


Сообщения: 122
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: olezka
Дата: 02-01-2023
Вложения
Тип файла: zip CollectionLog-2022.12.31-19.45.zip
(86.4 Kb, 1 просмотров)
Компьютер словил вирус Ransom:Win32/Tobfy.G
До этого другой нашелся дрВэбом назване не помню андроид какой-то , сейчас всё пересканировал, ничего не находит, но периодически не могу выйти в интернет и встроеный антивирус блокирует периодически доступ к папкам для сохранения
система х-64
Выпуск Windows 10 Pro
Версия 22H2
Дата установки ‎10.‎09.‎2020
Сборка ОС 19045.2364
Взаимодействие Windows Feature Experience Pack 120.2212.4190.0
авз что-то находит, но ничего сделать не может, авз драйвер и авз гуард неактивны,
целостность памяти не могу включить, из-за двух драйверов usb2ser.sys один MediaTec.inc и второй MBB
Если подключен к интернету, то при попытке входа в модем (192.168.1.1 ) не пускает, пишет неверный логин или пароль, а также картинка модема хуавей , у меня тп-линк , если перезагрузится и отключится от интернета, то в модем прекрасно заходит как и положено, и меню правильное, как только подключается к интернету сразу же картинка меняется на хуавеевсую

Отправлено: 12:41, 30-12-2022

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


olezka,
Вы не то выложили. Нужно
Цитата:
По окончанию работы в папке AutoLogger расположенной там же куда распаковали архив, вы найдёте архив со своими логами. Архив имеет имя CollectionLog-yyyy.mm.dd-hh.mm. Где yyyy.mm.dd-hh.mm - дата и время запуска сканирования. Например: CollectionLog-2013.11.09-21.04
Прикрепите архив к своему сообщению в теме, где вам оказывается помощь.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 18:47, 30-12-2022 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 122
Благодарности: 0

Профиль | Отправить PM | Цитировать


Антивирус отключил со второго раза, второй лог с отключеной защитой в реальном времени
в конфигурации запуска(msconfig) сбрасывается на выборочный запуск
и вот запись с помощью встроеной записи действий

Последний раз редактировалось olezka, 02-01-2023 в 16:43.


Отправлено: 16:14, 31-12-2022 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Здравствуйте!

Цитата olezka:
встроеный антивирус блокирует периодически доступ к папкам для сохранения »
К каким именно папкам?

Цитата olezka:
авз драйвер и авз гуард неактивны »
Это нормально для 64-битной системы.

Явного заражения пока не видно.

Файл CheckBrowserLnk.log
из папки
Цитата:
G:\SOFT\AL\\AutoLogger\CheckBrowserLnk
перетащите на утилиту ClearLNK.



Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.


Дополнительно:
  • Скачайте AdwCleaner (by Malwarebytes) (или с зеркала) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Запустить проверку") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

-------


Отправлено: 14:32, 01-01-2023 | #4


Пользователь


Сообщения: 122
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: log ClearLNK-2023.01.02_19.41.51.log
(47.0 Kb, 1 просмотров)
Тип файла: txt результаты.txt
(8.1 Kb, 2 просмотров)

Логи;

q=Sandor]К каким именно папкам? »[/q]









Последний раз редактировалось olezka, 02-01-2023 в 17:25.


Отправлено: 16:44, 02-01-2023 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Цитата Sandor:
Скачайте AdwCleaner (by Malwarebytes) »
Вы не ту программу скачали, хоть и одного производителя.

Деинсталлируйте нежелательную
Цитата:
Auslogics Disk Defrag
Дополнительно:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

-------


Отправлено: 20:15, 02-01-2023 | #6


Пользователь


Сообщения: 122
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[S00].txt
(3.1 Kb, 1 просмотров)
Тип файла: txt FRST.txt
(44.4 Kb, 1 просмотров)

вот нужная
дефрагментатор не нашел, который не тот, его вычистил с системы хороший был, пользовался оч.много лет ещё с 98-й винды

второй не влез
https://dropmefiles.com/nFK66

Последний раз редактировалось olezka, 02-01-2023 в 21:36.


Отправлено: 21:22, 02-01-2023 | #7


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Цитата olezka:
второй не влез »
Можно было упаковать в архив

А дефрагментация в современных системах производится автоматически при необходимости.

1.
  • Запустите повторно (если уже закрыли) AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Параметры включите дополнительно в разделе Действия по базовому восстановлению:
    • Сбросить политики IE
    • Сбросить политики Chrome
  • Убедитесь, что закрыты все браузеры.
  • В меню Информационная панель нажмите Запустить проверку.
  • По окончании нажмите кнопку Карантин и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
  • (Обратите внимание - C и S - это разные буквы).
Внимание: Для успешного удаления возможно понадобится перезагрузка компьютера!!!

Подробнее читайте в этом руководстве.

2. Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код: Выделить весь код
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
    HKU\S-1-5-21-339747473-3093521218-1448259309-1001\...\MountPoints2: {0044975d-4fc2-11ed-922f-8c89a516f16c} - "J:\setup.exe" 
    HKU\S-1-5-21-339747473-3093521218-1448259309-1001\...\MountPoints2: {50692273-6ec3-11ed-9276-8c89a516f16c} - "K:\setup.exe" 
    HKU\S-1-5-21-339747473-3093521218-1448259309-1001\...\MountPoints2: {bf7e5a6e-7294-11ec-9080-8c89a516f16c} - "I:\HiSuiteDownLoader.exe" 
    GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    Task: {7D9C4210-88B4-4DB3-8574-0E7536CC27E0} - System32\Tasks\{31DDBD37-5DB7-4030-8064-10B0CAA806C3} => C:\Program Files\COMODO\COMODO Internet Security\cis.exe --cistrayUI (Нет файла)
    AlternateDataStreams: C:\SH-222AB_SB01.exe:$CmdTcID [64]
    AlternateDataStreams: C:\SH-222AB_SB01.exe:$CmdZnID [29]
    AlternateDataStreams: C:\WINDOWS\SysWOW64\zlib.dll:DocumentSummaryInformation [63]
    AlternateDataStreams: C:\WINDOWS\SysWOW64\zlib.dll:SummaryInformation [63]
    AlternateDataStreams: C:\WINDOWS\SysWOW64\zlib.dll:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d} [0]
    AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [476]
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

-------


Отправлено: 13:00, 03-01-2023 | #8


Пользователь


Сообщения: 122
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[C01].txt
(1.8 Kb, 1 просмотров)
Тип файла: txt AdwCleaner[C00].txt
(3.0 Kb, 1 просмотров)
Тип файла: txt Fixlog.txt
(5.3 Kb, 3 просмотров)

перезагрузился

Последний раз редактировалось olezka, 03-01-2023 в 13:20.


Отправлено: 13:11, 03-01-2023 | #9


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Сохраняется ли сейчас проблема?
Те папки на ваших скриншотах физически существуют?

-------


Отправлено: 13:01, 04-01-2023 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Возможно заражен

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Компьютер заражен полностью ArthurBulikyan Лечение систем от вредоносных программ 8 28-09-2015 16:48
Заражен rundll32.exe Stokkador Лечение систем от вредоносных программ 1 04-07-2011 10:43
[решено] Компьютер заражен MPatriot Лечение систем от вредоносных программ 1 28-06-2011 20:14
Заражен winlogon.exe Zuxel Лечение систем от вредоносных программ 7 06-08-2009 10:58
Разное - Заражен вирусом MBR a715 Лечение систем от вредоносных программ 10 29-07-2009 09:52




 
Переход