-
Junior Member
- Вес репутации
- 1
Подозрения на серьезный вирус
Здравствуйте,
Я пересоздаю тему поскольку сообщение непонятным образом переформатировалось при создании темы....
Что смущает в работе системы:
1) При запуске компьютера экран гаснет на секунду на стадии загрузки и снова появляется ,а затем продолжает запуск
2) Подключения на неизвестные айпи адреса в датацентрах, при включении TCPView соединения обрываются
3) Смена ОС не помогает (сначала использовал сборки ,активаторы не запускал теперь использую официальный образ Windows)
Прикрепил архив логов ,помогите , пожалуйста разобраться я ошибаюсь или нет
Последний раз редактировалось Ovchinnikov_Egor; 21.06.2026 в 21:15.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Ovchinnikov_Egor, спасибо за обращение на наш форум!
Помощь в лечении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.
-
-
Все обновления установлены?
Скачайте Farbar Recovery Scan Tool или с зеркала и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.
Нажмите кнопку Сканировать.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
-
-
Junior Member
- Вес репутации
- 1
Здравствуйте,
Все сделал
Обновления по мере необходимости устанавливаются сами , я не отказываюсь от них
Последний раз редактировалось Ovchinnikov_Egor; 21.06.2026 в 21:16.
-
Ни малейших признаков наличия вируса.
Проблемы с SSD, или внешним носителем:
Error: (06/15/2026 09:19:30 AM) (Source: disk) (EventID: 11) (User: )
Description: Драйвер обнаружил ошибку контроллера \Device\Harddisk1\DR2.
Error: (06/15/2026 08:51:00 AM) (Source: disk) (EventID: 11) (User: )
Description: Драйвер обнаружил ошибку контроллера \Device\Harddisk1\DR3.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите. Логи, карантин и другие файлы, созданные программой, будут удалены.
Компьютер перезагрузится.
-
-
Junior Member
- Вес репутации
- 1
Спасибо за ваш труд!
Ответьте на один вопрос пожалуйста . у меня есть второй компьютер и на нем я поставил линукс вместо виндовс.Практически если вирус находился на ОС виндовс . после полной очистки диска ,перед установкий новой системы вирусу не жить? (речь о буткитах)
-
Реально заполучить себе буткит - это надо очень постараться. Чем проверяли, KVRT? Создайте на заведомо чистом компьютере Kaspersky Rescue Disk и проверьте им.
Если заполучили зловред в UEFI - хоть это и крайне сейчас маловероятно - он, скорее всего останется, но это чисто теоретический сценарий. Обычный буткит, тот что в загрузочной области, удалится.
По пункту 1) - возможно, ничего страшного, у себя такое тоже замечал.
2) Сейчас множество софта, в т. ч. и системного лезет куда попало, и ничего необычного в этом нет.
Думаю, Вы несколько перебдели.
Последний раз редактировалось Vvvyg; 22.06.2026 в 21:01.
WBR,
Vadim
-
-
Junior Member
- Вес репутации
- 1
Проверял KVRT ,результатов не было. UEFI Обновлял до последней версии самостоятельно с сайта производителя . К сожалению не могу найти в интернете информации , об ручном обнаружении зловредов такого уровня, оттсюда сомнения.
-
Вручную такое не удаляют, поскольку нет практических прецедентов.
-