Перейти к содержанию

Вирус после скачивания и установки игры [OK]


Зурзмансор

Рекомендуемые сообщения

подозрение на вирус. абсолютно все программы сворачиваются в трей. началось сегодня, после скачивания и установки игры Баттлфиелд Героес.

Вот логи:

(если это не лечиться убью сына)

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Зурзмансор, приветствую Вас на форуме.

 

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

 

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится лог сохраниться в файл C:\ComboFix.txt

 

Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

 

Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Провести полную проверку (Perform Full Scan)", нажмите "Проверить"(Scan), после сканирования - Ok - Показать результаты(Show Results) - нажмите "Удалить выделенные"(Remove Selected). Откройте лог и скопируйте в сообщение.

 

C:\WINDOWS\system32\xwr93803.dll - проверьте на http://www.virustotal.com и дайте ссылку на результат проверки.

Ссылка на комментарий
Поделиться на другие сайты

(если это не лечиться убью сына)

Можно просто нашлепать так сказать)) или запрет за комп. на время.

 

Сообщение от модератора ТроПа
Давайте пока воздержимся от подобных комментариев
Ссылка на комментарий
Поделиться на другие сайты

+ к совету ТроПа

 

Если при проверке C:\WINDOWS\system32\xwr93803.dll будет сообщение, что файл уже проверялся, проведите проверку заново

 

Пока такой детект http://www.virustotal.com/analisis/67c53ff...f1cb-1246217952

За месяц многое могло измениться

Ссылка на комментарий
Поделиться на другие сайты

подскажите ещё, куда сохранился лог от второй программы. немогу найти. спасибо.

 

C:\WINDOWS\system32\xwr93803.dll

подскажите ещё, как найти этот файл? Поиск результатов не дал.

 

 

п.с.

всё очень грустно, но что мне с этим делать?

ComboFix.txt

Изменено пользователем Зурзмансор
Ссылка на комментарий
Поделиться на другие сайты

АВЗ-сервис файлов на диске, введите xwr93803.dll

 

А что проводником стандартным не показывает этот файл?

 

f:\оформление\КУРсорЫ\Stardock\CursorFX\CursorFX.exe - давно это утсановлено?

Ссылка на комментарий
Поделиться на другие сайты

f:\оформление\КУРсорЫ\Stardock\CursorFX\CursorFX.exe - давно это утсановлено?

около года....

А что проводником стандартным не показывает этот файл?

старт- поиск- найти- поиск результата не дал

 

поиск через АВЗ:

Поиск файлов по маске xwr93803.dll

Поиск файлов завершен

Просмотрено 50308, найдено 0

Изменено пользователем Зурзмансор
Ссылка на комментарий
Поделиться на другие сайты

Проверьте в реестре в ветке

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced

параметры ShowSuperHidden, SuperHidden, Hidden на предмет равенства "1" (это правильное значение)

 

А также в ветке

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL

параметр "CheckedValue" тоже должен быть "1"

 

Невидимый файл появился?

Ссылка на комментарий
Поделиться на другие сайты

Пуск - Выполнить - regedit

 

Щелкая по "+" добираетесь в указанную Вам ветку

В правой части окна поищите указанные параметры и сравните с указанным Вам верным значением.

Если отличается, то щелкаете правой кнопкой мыши по параметру и выбираете "Изменить"

Подтверждаете изменения

Ссылка на комментарий
Поделиться на другие сайты

Поиск файлов по маске xwr93803.dll

Поиск файлов завершен

Просмотрено 50321, найдено 0

 

 

всё выполнил, как было указано. значения поменял в ветках. поиск результата не дал.

интернет сейчас отключится, спасибо за помощь. как я понимаю- проблема не решена, тогда продолжу завтра.

Изменено пользователем Зурзмансор
Ссылка на комментарий
Поделиться на другие сайты

Попробуйте так

 

Выполните скрипт в AVZ

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('C:\WINDOWS\system32\xwr93803.dll','');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Если quarantine.zip из папки AVZ окажется не пустым, отправьте этот файл на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

Можете дополнительно отправить на thyrex2002@tut.by

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

Если quarantine.zip из папки AVZ окажется не пустым, отправьте этот файл на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

скрипт выполнил,но указанный архив пуст, к сожалению или к радости.

Ссылка на комментарий
Поделиться на другие сайты

c:\windows\system32\xwr93803.dll - удален Combofix

вот пока что ни одна программа не свернулась ни разу, однако, я так понимаю, это не значит, что проблема решена?

 

может стоит повторить всё заново?

 

вобщем- сделал всё поновой. просто переустановить систему нет ни возможности, ни желания. Виндоуз уехал вместе с подругой в командировку, да и слишком много ценного есть в компьютере.

 

появилась проблема с выходом в интернет. соединение происходит с пятого/шестого раза. также в папках Даонлоад возникли непонятные файлы Thumbs, в другой папке обнаружился ярлык козины, с длинным названием, состоящим из серии цифр.

 

 

 

??

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Изменено пользователем Зурзмансор
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • oit
      Автор oit
      Првиет.
      Предлагаю купить в стиме игру Among Us за 133р. ( https://store.steampowered.com/app/945360/Among_Us/ ) и создать приватную пати среди форумчан.
      Создадим здесь подраздел и впустим в нее желающих сыграть.
      В этом подразделе:
      кто-то создает команту приватную с настройками игры, которую примем заранее. В теме пишет создатель сообщение с кодом этой комнаты.
      Никакого мата, оскорблений, ругани - только по сути игры. Правила потом можно будет вывесить.
      За нарушение - изнание из подраздела, т.е. человек больше не будет знать код приватной комнаты.
      Поначалу можно писать в чате игры (хотя я до конца и не знаю полностью как там все происходит), потом может и до голосового обсуждения дойдем.
      Если наберем хотя бы 6 человек - можно попытаться сыграть.
       
      Есл у кого-то есть опыт игры - пишите, помогайте.
       
      *сам еще игру не покупал и не играл ни разу.
       
      Вопрос: кто готов купить игру и играть периодически?
    • Vestlot
      Автор Vestlot
      Скачал фикс на дискорд, думаю, что там и поймал вирус, помогите пожалуйста!
    • mbeavis
      Автор mbeavis
      скачал и установил с GitHub zapret-discord-youtube-1.7.1
      после наткнулся в инете на то, что люди жалуются на возможный вирус-майнер при установке данного приложения./
      После этого комп пару раз выпадал в BSD.
      Прошу помощи как проверить систему на наличие майнера.
      CollectionLog-2025.04.30-13.23.zip
    • vit451
      Автор vit451
      Добрый день.
      KSC 15.1
       
      Как то не могу понять логику как быстро обновлять ПО , ранее установленное средствами KSC.
       
      Например, ставлю клиента Битрикс.
      Для установки делаю задачу, в параметрах задачи выбираю устройства из списка управляемых. Стартую, все ок, программа установилась. 
       
      Позже выходит новая версия, надо обновится. 
      По идее у меня уже есть задача с списком машин для установки, надо просто внутри задачи заменить пакет для установки. Но в настройках задачи это сделать невозможно. 
       
      Есть группы, на которые можно повесить установку ПО. Но устройство может состоять только в одной группе, нельзя по аналогии с GPO добавить устройство в множество групп, на которые в свою очередь повесить установку ПО. 
       
      Сейчас я для обновления ПО экспортирую список устройств в файл, далее делаю новую задачу, выбираю инсталляционный пакет для установки,а устройства импортирую из файла. 
      Но должен быть явно более простой путь. 
       
    • Виталий__-
      Автор Виталий__-
      После обновления с новым навороченным оверлеем начались проблемы. В кратце во время звонка появляются пролаги в играх, то есть идут стальные 120 ФПС и раз в 10 секунд проседает до 90. Если выйти сразу же из звонка и посмотреть несколько минут, но пролагов нет. Именно во время звонка. Я уже все пробовал, и отключал аппаратное ускорение,отключал ОВЕРЛЕЙ (буквально все ползунки, которые там есть), и переустанавливал сотню раз, все одно и тоже. Вообще разницы нет. Решил проблему на время переходом в веб аерсию Дискорде (в браузере), несколько месяцев было все норм, а сейчас перестал работать, скорее всего ркн добрался и до моего региона. Хотя у друзей с моего же города все норм. В веб версии, когда захожу в звонок я слышу собеседника секунд 5-10, а потом все. Меня слышат, а я нет. В общем на знаю что делать
×
×
  • Создать...