Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Надо почистить компьютер

Ответить
Настройки темы
[решено] Надо почистить компьютер

Ветеран


Сообщения: 1782
Благодарности: 146

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2023.01.27-12.08.zip
(117.1 Kb, 0 просмотров)
Тип файла: txt ESET.txt
(3.9 Kb, 0 просмотров)
Добрый день!

Стоит у меня 360 Total Security бесплатный, и я сам напортачил - занес вирус в доверяемые файлы. Был найден, но я его занес в белый список. Название у него было знакомое. После этого... Компьютер начал сильно тормозить и гораздо медленнее загружаться. UnHackMe нашел у меня подсаженного криптомайнера, а также некий зараженный установочный файл в корневике диска, который не является загрузочным. А я установочные файлы в корневик никогда не бросаю. И UnHackMe проверяет только то, что запускается реально, то есть какая-то программа, которая могла быть запущена, могла использовать этот зараженный файл.

Стало лучше, но все равно тормоза при загрузке. Загрузил рекомендованную утилиту, запустил, не смог дождаться окончания работы. Загрузился в безопасном режиме, утилита отработала. Логи прилагаются, с более ранним временем.

Потом в безопасном режиме запустил онлайн-проверку от ESET NOD. Лог-файл приложен. Что меня поразило, что WinSysClean.exe, предназначенный для очистки и настройки системы, заражен вирусом с названием Win32/UwS.WinSysClean.A, то есть это исходно нечто порочное. И мой браузер по умолчанию, Avast Secure Browser, был признан нежелательной программой. Хотя его самого не трогали, некоторые установочные файлы были снесены. Ну я примерно понимаю, что это такое, он у меня по умолчанию просто вирусы собирать. Я им не пользуюсь.

После этого утилита отработала и в обычном режиме, логи приложены.

Возможно, я нашел все, что было, только я в это не верю. Прошу помощи в чистке системы.

Отправлено: 01:02, 28-01-2023

 

Ветеран


Сообщения: 1782
Благодарности: 146

Профиль | Отправить PM | Цитировать


Я серьезно. Запустил UnHackMe, и он полностью завис. Есть подозрения, что не спроста.

Последний раз редактировалось iskander-k, 29-01-2023 в 11:46. Причина: Флуд


Отправлено: 00:33, 29-01-2023 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 1782
Благодарности: 146

Профиль | Отправить PM | Цитировать


Цитата Sandor:
O22 - Tasks: {1F217DED-E972-4BBC-B6CE-9AD6ACD4B0DE} - I:\GSetup.exe (file missing)
O22 - Tasks: {25F0D702-F176-405D-B654-C1899D2A87B4} - I:\GSetup.exe (file missing)
O22 - Tasks: {6F266901-B75C-42A9-9F31-C7422287CB47} - I:\run.exe (file missing)
O22 - Tasks: {DE7447D3-C137-4131-9BFB-3E1394300067} - I:\run.exe (file missing) »
Я - старый маразматик! Не доперло до меня сразу, что это за раздел такой. Догадайтесь с трех раз!
Скрытый текст
Виртуальный DVD-привод!!!

Схема гениальная!!! При загрузке компьютера туда кидают какой-то образ, и он начинает работать, если его программы должным образом прописаны в системе. А если их отловит и удалит антивирус, то исходный образ диска останется без изменений. Я отключил этот привод, теперь не будет ничего подгружаться в любом случае. Теперь буду ковыряться, где этот образ лежит.

Отправлено: 18:07, 29-01-2023 | #12


Ветеран


Сообщения: 1782
Благодарности: 146

Профиль | Отправить PM | Цитировать


HiJackThis новых строчек на виртуальный привод не находит. Кажется, вопрос решен, и я даже понял, как у меня эта дрянь работала. Никогда бы не подумал, что виртуальный DVD может быть опасным.

Большое спасибо! Вопрос можно считать решенным. Хотя этот образ диска я пока что не нашел...

Отправлено: 00:23, 30-01-2023 | #13


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5314
Благодарности: 1328

Профиль | Отправить PM | Цитировать


Цитата XPEHOMETP:
Вопрос можно считать решенным »
Хорошо. В завершение:

1.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

-------


Отправлено: 09:33, 30-01-2023 | #14


Ветеран


Сообщения: 1782
Благодарности: 146

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt SecurityCheck.txt
(11.7 Kb, 1 просмотров)

Спасибо!

Загрузил SecurityCheck, запустил на всякий случай при выключенном антивирусе. А то он, как оказалось, очень нервный. Так что в логах указано, что антивирус не включен.

Обновления по NVIDIA GeForce Experience у 360 Total Security отмечены как совместимые, то есть сделанные не для моей видеокарты. Да, он и за драйверами тоже следит. Рисковать я не хочу.

Обновления по чипсету, AMD Software, я недавно качал по предложению 360 Total Security. Надо разобраться с версией.

Я не вижу смысла обновлять IrfanView, это программа далеко не критического уровня. Хотя она у меня главная по просмотру картинок. Работает, и прилично работает - зачем дергаться?

Обновление браузеров, кроме Mozilla Firefox, меня не интересуют, поскольку я ими не пользуюсь. Стоят в такой версии - ну и пусть стоят.

А на счет неподдерживаемой версии Windows я вполне в курсе.

Отправлено: 17:34, 30-01-2023 | #15


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5314
Благодарности: 1328

Профиль | Отправить PM | Цитировать


Контроль учётных записей пользователя отключен (Уровень 1)
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^

Это желательно включить.
Так ли страшен контроль учетных записей (UAC)?

На заметку - Рекомендации после лечения.

-------


Последний раз редактировалось Sandor, 30-01-2023 в 17:49.

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:43, 30-01-2023 | #16



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Надо почистить компьютер

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Надо чтобы компьютер с жесткого диска грузился - подскажите. zxzx Microsoft Windows 2000/XP 2 05-01-2011 19:05
Разное - Почистить виндовс GALBATRON Microsoft Windows 2000/XP 8 08-12-2009 13:58
Как Винду почистить? DeepWaters Microsoft Windows NT/2000/2003 8 10-09-2009 09:56
компьютер с кнопки "Power" не включается,надо переключить на задней панели SimQ Материнские платы и память 7 05-12-2008 23:18
как почистить DFS? babki Microsoft Windows NT/2000/2003 1 22-09-2008 09:24




 
Переход