Перейти к содержанию

Вероятно вирус attrib.exe


Рекомендуемые сообщения

Здравствуйте. Столкнулся с такой проблемой: после установки игры, начало выпадать сообщение "Прекращение работы службы атрибутов", после его закрытия мгновенно появляется новое. Из того, что прочел на форуме похоже на вирус который грузит систему путем запуска кучи процессов attrib.exe. Антивирь dr.web, adwclener и avz  ничего не нашли. Прошу помочь если есть возможность.


Проблема решена установкой последнего антивируса Касперского.

CollectionLog-2017.11.18-13.12.zip

Ссылка на сообщение
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
ExecuteFile('schtasks.exe', '/delete /TN "ErrorCheck" /F', 0, 15000, true);
 TerminateProcessByName('C:\Users\Serega\AppData\Roaming\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\ErrorCheck.exe');
 QuarantineFile('C:\Users\Serega\AppData\Roaming\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\ErrorCheck.exe','');
 DeleteFile('C:\Users\Serega\AppData\Roaming\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\ErrorCheck.exe','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
  • Обратите внимание: будет выполнена перезагрузка компьютера.
Выполните скрипт в AVZ

begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Пожалуйста, ЕЩЕ РАЗ запустите Autologger, прикрепите к следующему сообщению НОВЫЕ логи.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Mandarin4ek
      От Mandarin4ek
      Здравствуйте, сильно грузит приложение: attrib.exe. Прошёл все этапы по этой инструкции(ссылка https://forum.kasperskyclub.ru/topic/64784-resheno-utilita-atributov-attribexe/):

      Прикрепляю текущий лог моей Windows 10.
      Нужна ваша помощь, заранее спасибо.
      WIN-GN88BLCCRBV_2023-01-09_12-20-43_v4.12.3.7z
    • Iskander Fayziev
      От Iskander Fayziev
      Здравствуйте, процесс Attrib.exe грузит CPU на 70%. При запуске диспетчера задач процесс завершается. Ни kaspersky, ни dr.web вирус не видят. 

      CollectionLog-2022.10.31-17.59.zip
    • Matthew_wehttaM
      От Matthew_wehttaM
      Здравствуйте. Появилась проблема с файлом attrib.exe, антивирус распознал но удалить не может, указывает на нахождение в оперативной памяти. 
      Загружается процессор, при открытии диспетчера задач всё прячется, после закрытия диспетчера через пару минут опять начинается загрузка всех ядер практически на 100%
      Удалить вручную возможности нет, антивирус видит но сделать ничего не может, пробовал Касперским и Eset Nod 32.
      Помогите, пожалуйста
    • Александр Болвах
      От Александр Болвах
      Здравствуйте, сегодня заметил, что процессор загружается почти на 50% и больше. Как только открываю Диспетчер задач, attrib.exe сразу пропадает и процессор разгружается. Антивирус его не видит. Помогите удалить этот вирус.
       
    • Dmitry Volkov
      От Dmitry Volkov
      Процесс attrib.exe в количестве нескольких копий загружает процессор на 20-30%, а суммарно на все 100. Недавно случайно открыл файл video.avi.exe , 100% после него появилось, точек возврата системы, к сожалению, нет.
      Dr.Web cureIt и Windows Defender не выявили проблем.
      CollectionLog-2018.06.24-17.14.zip
×
×
  • Создать...