У меня походу битмайнер. как я это понял? при запуске любого браузера у меня оперативна уходит в никуда и процесс не видем то есть и с кэшом всё норм и с пулом все норм, мне нужно понять как куда и кому отправить ЛОГ чтобы мне скинули скрипт для сканирования чтоб решить проблему
грузиться оператива
#1
Отправлено 13 Июль 2023 - 17:02
#2
Отправлено 13 Июль 2023 - 17:02
1. Если Вы подозреваете у себя на компьютере вирусную активность и хотите получить помощь в этом разделе,
Вам необходимо кроме описания проблемы приложить к письму логи работы двух программ - сканера Dr. Web (или CureIt!, если антивирус Dr. Web не установлен на Вашем ПК), DrWeb SysInfo. Без логов помочь Вам не сможет даже самый квалифицированный специалист.
2. Если у Вас зашифрованы файлы,
Внимание! Услуга по расшифровке файлов предоставляется только лицензионным пользователям продуктов Dr.Web, у которых на момент заражения была установлена актуальная коммерческая лицензия Dr.Web Security Space или Dr.Web Enterprise Security Suite.
Что НЕ нужно делать:
- лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
- переустанавливать операционную систему;
- менять расширение у зашифрованных файлов;
- очищать папки с временными файлами, а также историю браузера;
- использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из "Аптечки сисадмина" Dr. Web;
- использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.
Что необходимо сделать:
- прислать в вирусную лабораторию Dr. Web https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1 несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба - это номер Вашего запроса, содержащий строку вида [drweb.com #3219200];
#3
Отправлено 13 Июль 2023 - 17:21
вот что получилось сделать
#4
Отправлено 13 Июль 2023 - 17:24
от что получилось сделать, я не умею делать лог и не умею его отправлять помгите
#5
Отправлено 13 Июль 2023 - 18:03
Логи делаются при помощи Sysinfo, ссылка выше, в сообщении от робота. Обычно они большие, поэтому на форум не загружаются.
Заливайте на любой файлообменник, а сюда кидайте ссылку на скачивание.
#6
Отправлено 13 Июль 2023 - 22:02
Добрый день ! Вот отчет сбор https://cdn-download.drweb.com/pub/drweb/tools/dwsysinfo.exe , залить на любой обменник например Яндекс и прикрепить ссылку - и аналитик посмотрит .
Сообщение было изменено Alexander007: 13 Июль 2023 - 22:03
Global Malware Hunting.
#7
Отправлено 13 Июль 2023 - 22:03
ну вот что мне дальше делать?
Прикрепленные файлы:
#8
Отправлено 13 Июль 2023 - 22:05
как сделать лог фал чтоб отправить?
#9
Отправлено 13 Июль 2023 - 22:08
как сделать лог фал чтоб отправить?
Cкачать ее и запустить , он будет автоматически сформирует отчет , после окончание - сохраняет отчет в виде примера drwebXXXXXXX.zip и затем отправить яндекс или другой файлообменник.
Сообщение было изменено Alexander007: 13 Июль 2023 - 22:09
Global Malware Hunting.
#10
Отправлено 13 Июль 2023 - 22:12
а что конкретно скачать на скрине моём покажите?
#11
Отправлено 13 Июль 2023 - 22:14
LOG.DLL СКАЧАТЬ?
#12
Отправлено 13 Июль 2023 - 22:28
Начните с отчёта DrWeb SysInfo.
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
#13
Отправлено 13 Июль 2023 - 22:31
мне скачать его нужно?
#14
Отправлено 13 Июль 2023 - 22:32
мне скачать его нужно?
И запустить.
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
#15
Отправлено 13 Июль 2023 - 22:38
ВОТ
что дальше?
Прикрепленные файлы:
#16
Отправлено 13 Июль 2023 - 22:42
VVS,
#17
Отправлено 13 Июль 2023 - 22:44
вот отчёт
Прикрепленные файлы:
#18
Отправлено 13 Июль 2023 - 22:47
вот ещё один
Прикрепленные файлы:
#19
Отправлено 13 Июль 2023 - 23:09
Сделайте еще логи FRST:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.
Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
#20
Отправлено 13 Июль 2023 - 23:21
вот
Прикрепленные файлы:
Читают тему: 0
0 пользователей, 0 гостей, 0 скрытых