|
0 / 0 / 0
Регистрация: 30.12.2018
Сообщений: 6
|
|
Системный файл (видеодрайвер?) заражен вирусом Win32:Malware-gen или нет?30.12.2018, 23:32. Показов 4483. Ответов 9
Метки нет (Все метки)
Добрый день!
Сведения о системе: Имя ОС Microsoft Windows 7 Профессиональная, Версия 6.1.7601 Service Pack 1 Сборка 7601, Тип X86-based PC После неосторожного скачивания KMS-активатора нахватался вирусов, компьютер сам перезагрузился и началось сканирование Avast-ом, после чего я еще 2 раза сканировал Avast-ом при перезапуске, после чего проверял и чистил компьютер при помощи утилит mbar-1.10.3.1001, adwcleaner_7.2.6.0, ccsetup551, Norman_Malware_Cleaner - более 100 потенциально опасных объектов было помещено в карантин или удалено. Также была чистка планировщика заданий, автозапуска, Google Chrome, реестра, куков, истории, расширений, кэша, временных файлов, дампов памяти, журналов Widows и т.д. В результате компьютер сейчас работает нормально, однако Avast все время при полном сканировании сообщает, что системный файл C:\Windows\3821B4C83F2D.sys (в его описании написано, что это видеодрайвер) заражен вирусом Win32:Malware-gen (скриншот прилагаю). Если этот файл проверить Avast-ом индивидуально, выскакивает тоже самое сообщение. Интересно, что в папке C:\Program Files в тоже самое время, что и файл C:\Windows\3821B4C83F2D.sys была создана странная папка Whai c не менее странным файлом 536581219.exe, которые я удалил. Архив CollectionLog-2018.12.30-17.43.zip также высылаю. Это действительно вирус или это Avast так реагирует на какие-то его "остатки" Win32:Malware-gen? Какие будут рекомендации? Благодарю за помощь.
0
|
|
| 30.12.2018, 23:32 | |
|
Ответы с готовыми решениями:
9
Нетбук DNS H90MB заражен вирусом TR/Dropper.Gen Win32 malware-gen
|
|
0 / 0 / 0
Регистрация: 30.12.2018
Сообщений: 6
|
|
| 30.12.2018, 23:51 [ТС] | |
|
Файлы здесь:
0
|
|
|
14439 / 7481 / 1579
Регистрация: 06.09.2009
Сообщений: 27,119
|
|||||||||||
| 31.12.2018, 09:22 | |||||||||||
Сообщение было отмечено Shrewd как решение
Решение
https://www.virustotal.com/#/f... /detection
Все пароли смените. Выполните скрипт в AVZ из папки Autologger
Выполните скрипт в AVZ
Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.
1
|
|||||||||||
|
0 / 0 / 0
Регистрация: 30.12.2018
Сообщений: 6
|
|
| 31.12.2018, 18:18 [ТС] | |
|
thyrex, благодарю за быстрый ответ!
Ваши рекомендации выполнил (правда пароли пока не все поменял). Файл C:\Windows\3821B4C83F2D.sys удален, Avast вирусов не находит ![]() Благодарю ![]() Жду дальнейших рекомендаций...
0
|
|
|
14439 / 7481 / 1579
Регистрация: 06.09.2009
Сообщений: 27,119
|
|
| 31.12.2018, 21:19 | |
|
Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.
1
|
|
|
0 / 0 / 0
Регистрация: 30.12.2018
Сообщений: 6
|
||
| 31.12.2018, 22:30 [ТС] | ||
|
Содержимое файла SecurityCheck.txt:
0
|
||
|
14439 / 7481 / 1579
Регистрация: 06.09.2009
Сообщений: 27,119
|
|
| 31.12.2018, 22:36 | |
|
Исправляйте указанное + Рекомендации после удаления вредоносного ПО
1
|
|
|
0 / 0 / 0
Регистрация: 30.12.2018
Сообщений: 6
|
||
| 01.01.2019, 08:27 [ТС] | ||
|
Содержимое файла SecurityCheck.txt после выполнения новых рекомендаций (кроме обновления Windows и Internet Explorer - их я не решился выполнять, так как OC Windows 7 Профессиональная у меня не лицензионная):
https://docs.microsoft.com/en-... 6/ms16-026 Взвесив "за" и "против" я пока не решаюсь делать эти обновления. Я не прав?
0
|
||
|
14439 / 7481 / 1579
Регистрация: 06.09.2009
Сообщений: 27,119
|
|
| 01.01.2019, 10:25 | |
|
1
|
|
|
0 / 0 / 0
Регистрация: 30.12.2018
Сообщений: 6
|
|
| 01.01.2019, 19:17 [ТС] | |
|
Уважаемый thyrex,
благодарю Вас - Вы мне здорово помогли! ![]() "Век живи, век учись..." ©
0
|
|
| 01.01.2019, 19:17 | |
|
Помогаю со студенческими работами здесь
10
Лечение вируса на слабых ПК - New Folder (Вирус или Worm.Win32,AutoIt.aea или Virus.Win32.Sality.gen) не могу избавится от вируса TR/Crypt.XPACK.Gen ( по номенклатуры Авира) или Win32:Trojan-gen (по номенклатуры Аваста)... Malware-gen VBS:Malware-gen VBS:MALWARE-gen Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Расчёт токов в цепи постоянного тока
igorrr37 05.01.2026
/ *
Дана цепь постоянного тока с сопротивлениями и напряжениями. Надо найти токи в ветвях.
Программа составляет систему уравнений по 1 и 2 законам Кирхгофа и решает её.
Последовательность действий:. . .
|
Новый CodeBlocs. Версия 25.03
palva 04.01.2026
Оказывается, недавно вышла новая версия CodeBlocks за номером 25. 03. Когда-то давно я возился с только что вышедшей тогда версией 20. 03. С тех пор я давно снёс всё с компьютера и забыл. Теперь. . .
|
Модель микоризы: классовый агентный подход
anaschu 02.01.2026
Раньше это было два гриба и бактерия. Теперь три гриба, растение.
И на уровне агентов добавится между грибами или бактериями взаимодействий.
До того я пробовал подход через многомерные массивы,. . .
|
Советы по крайней бережливости. Внимание, это ОЧЕНЬ длинный пост.
Programma_Boinc 28.12.2025
Советы по крайней бережливости. Внимание, это ОЧЕНЬ длинный пост.
Налог на собак: https:/ / **********/ gallery/ V06K53e
Финансовый отчет в Excel: https:/ / **********/ gallery/ bKBkQFf
Пост отсюда. . .
|
|
Кто-нибудь знает, где можно бесплатно получить настольный компьютер или ноутбук? США.
Programma_Boinc 26.12.2025
Нашел на реддите интересную статью под названием Anyone know where to get a free Desktop or Laptop?
Ниже её машинный перевод.
После долгих разбирательств я наконец-то вернула себе. . .
|
Thinkpad X220 Tablet — это лучший бюджетный ноутбук для учёбы, точка.
Programma_Boinc 23.12.2025
Рецензия / Мнение/ Перевод
Нашел на реддите интересную статью под названием The Thinkpad X220 Tablet is the best budget school laptop period . Ниже её машинный перевод.
Thinkpad X220 Tablet —. . .
|
PhpStorm 2025.3: WSL Terminal всегда стартует в ~
and_y87 14.12.2025
PhpStorm 2025. 3: WSL Terminal всегда стартует в ~ (home), игнорируя директорию проекта
Симптом:
После обновления до PhpStorm 2025. 3 встроенный терминал WSL открывается в домашней директории. . .
|
Как объединить две одинаковые БД Access с разными данными
VikBal 11.12.2025
Помогите пожалуйста !! Как объединить 2 одинаковые БД Access с разными данными.
|