Показано с 1 по 8 из 8.

Подозрение на заражение (заявка № 224235)

  1. #1
    Junior Member Репутация
    Регистрация
    24.12.2019
    Сообщений
    4
    Вес репутации
    16

    Thumbs up Подозрение на заражение

    Здравствуйте!

    Есть подозрение что компьютер заражен. Oracle VirtualBox не запускает виртуальные машины, сообщает ошибку - что-то типа "в памяти процесса обнаружен исполняемый код". Помимо этого программы от sysinternals (ProcessExplorer) отказываются запускаться, ссылаясь на то что какая-то-там системная функция не найдена в библиотеке (я именно так понял сообщение об ошибке)

    Сканировал DrWeb CureIt и Kaspersky Virus Removal Tool - ничего не показало.

    Логи приаттачил.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) s0b4ka, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Запустите HijackThis, расположенный в папке Autologger (в Windows Vista/7/8/10 необходимо запускать через правую кнопку мыши Запуск от имени администратора)пофиксите только эти строки:
    Код:
    O21 - HKLM\..\ShellIconOverlayIdentifiers\{00F848DC-B1D4-4892-9C25-CAADC86A215D}: (no name) -  - (no file)
    O21 - HKLM\..\ShellIconOverlayIdentifiers\{71573297-552E-46fc-BE3D-3DFAF88D47B7}: (no name) -  - (no file)
    O21 - HKLM\..\ShellIconOverlayIdentifiers\{934BC6C0-FEC2-4df5-A100-961DE2C8A0ED}: (no name) -  - (no file)
    Удалите все установленные версии Java, они устаревшие и со множеством критических уязвимостей.
    Если Java вообще нужна для каких- либо приложений, игр (и Вы точно знаете, для каких именно) - установите текущий билд Java 8.
    Учтите, что 64-bit версия Java нужна только для очень ограниченного круга приложений.

    Система обновляется?

    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
    Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    24.12.2019
    Сообщений
    4
    Вес репутации
    16
    Ошибки HijackThis удалил.

    Java - удалил всё что было в программах и компонентах, поставил новую, по ссылке

    Система не подключена к сети, не обновляется.
    Есть опасения что обновится до более нового windows, если подключить (нужен для работы именно windows 7 x64)

    Отчёты Farbar Recovery Scan Tool прикреплены.
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Скачайте и запустите TDSSKiller: http://support.kaspersky.ru/viruses/disinfection/5350.
    Файл C:\TDSSKiller.***_log.txt приложите в теме.
    (где *** - версия программы, дата и время запуска.)
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    24.12.2019
    Сообщений
    4
    Вес репутации
    16
    Лог файл от TDSSKiller
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Всё чисто.

    Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
    Компьютер перезагрузится.
    WBR,
    Vadim

  9. #8
    Junior Member Репутация
    Регистрация
    24.12.2019
    Сообщений
    4
    Вес репутации
    16
    Спасибо. Буду искать причины в другом.

  • Уважаемый(ая) s0b4ka, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Подозрение на заражение
      От Lara в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 07:50
    2. Ответов: 16
      Последнее сообщение: 22.02.2009, 02:49
    3. Ответов: 7
      Последнее сообщение: 22.02.2009, 02:43
    4. Подозрение на заражение iexplore.exe
      От Highlighter в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 02:08
    5. Подозрение на заражение системных процессов
      От sasha1980may в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 01:51

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00703 seconds with 20 queries