В работе Хотел проверить пк на наличие вирус используя KVRT пк зависло 4 раза

Переводчик Google

riri((((

Новый пользователь
Сообщения
14
Реакции
0
на самом пк вроде бы нет каких то следов вирусов но настораживает ибо до этого такого не было знаю скорее всего это просто поврежденный фаел или что то в этом духе но боюсь за железо можно его как нибудь проверить иным путем и если там что нибудь будет это удалить прошу помогите ибо пользуюсь я компьютерами очень не уверенно
 
В этих логах ничего подозрительного не видно.
Посмотрим ещё так:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 
Спасибо большое после этих слов стало намного спокойнее вот еще отчеты которые вы просили
 

Вложения

Почистим некоторый мусор.

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    CreateRestorePoint:
    CloseProcesses:
    C:\Users\IRU\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\keeapijdapgfebhcahammcphligngenm
    C:\Users\IRU\AppData\Local\Google\Chrome\User Data\Default\Extensions\mclbkmadjilignfcpagododkohbahaop
    C:\Users\IRU\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\ccncglmhfhbknpchoflkbhdholigbibn
    Shortcut: C:\Users\IRU\Desktop\Новая папка (2)\Captures\ggh\Игры По Сети.lnk -> C:\Games\Sons Of The Forest\FreeTP.Org.url (Нет файла) <==== Cyrillic
    Shortcut: C:\Users\IRU\3D Objects\USB-накопитель (D).lnk -> D:\ (Нет файла) <==== Cyrillic
    Shortcut: C:\Users\IRU\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Браузер Opera GX.lnk -> C:\Users\IRU\AppData\Local\Programs\Opera GX\opera.exe (Нет файла) <==== Cyrillic
    Shortcut: C:\Users\IRU\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Telegram Desktop\Деинсталлировать Telegram.lnk -> C:\Users\IRU\Desktop\Telegram Desktop\unins000.exe (Нет файла) <==== Cyrillic
    FirewallRules: [TCP Query User{F3803ADE-9174-47C5-B7DF-860F966EA19A}C:\users\iru\appdata\local\yandex\yandexbrowser\application\browser.exe] => (Allow) C:\users\iru\appdata\local\yandex\yandexbrowser\application\browser.exe => Нет файла
    FirewallRules: [UDP Query User{665475C3-1AEB-49F0-8400-6134D3CF8A1A}C:\users\iru\appdata\local\yandex\yandexbrowser\application\browser.exe] => (Allow) C:\users\iru\appdata\local\yandex\yandexbrowser\application\browser.exe => Нет файла
    FirewallRules: [TCP Query User{A945A8A5-5A96-4879-8762-AE4338819BDE}C:\users\iru\appdata\local\yandex\yandexbrowser\application\browser.exe] => (Block) C:\users\iru\appdata\local\yandex\yandexbrowser\application\browser.exe => Нет файла
    FirewallRules: [UDP Query User{B392D762-F3C0-4CDA-AB90-29D6A8DEDCA5}C:\users\iru\appdata\local\yandex\yandexbrowser\application\browser.exe] => (Block) C:\users\iru\appdata\local\yandex\yandexbrowser\application\browser.exe => Нет файла
    FirewallRules: [{A59BFF50-3D09-43F9-A824-DE71EF401ED1}] => (Allow) C:\Program Files\Unity\Hub\Editor\6000.5.9f1\Editor\Unity.exe => Нет файла
    FirewallRules: [{A8985207-07C9-4037-9BFF-F999FFD146F2}] => (Block) C:\Program Files\Unity\Hub\Editor\6000.5.9f1\Editor\Unity.exe => Нет файла
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора (если уже его закрыли). Вставлять скрипт никуда не нужно. Программа возьмёт его из буфера обмена.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Упакуйте этот файл:
C:\WINDOWS\Minidump\091626-8906-01.dmp
в архив и тоже прикрепите к следующему сообщению.
 
а что это за мусор? он опасен? что показал скан? что касается C:\WINDOWS\Minidump\091626-8906-01.dmp ничего не удалось найти

C:\WINDOWS\Minidump\091626-8906-01.dmp я нашел его но не могу запокавать отказано в доступе
 

Вложения

Последнее редактирование:
Не стоило дважды выполнять скрипт, отчёт был перезаписан. Но не страшно.

Нет, но как и обычный мусор, лучше его убрать )

что показал скан?
По-прежнему ничего вредоносного не обнаружено. Но наличие дампов падения свидетельствует о том, что в работе наблюдаются сбои либо из-за проблем с "железом", либо с системой.
Создайте тему в этом разделе и укажите там ссылку на эту тему.

Здесь в завершение:
1.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj (или с зеркала), сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
 
Назад
Сверху Снизу