Перейти к содержанию

Вирус после скачивания и установки игры [OK]


Зурзмансор

Рекомендуемые сообщения

подозрение на вирус. абсолютно все программы сворачиваются в трей. началось сегодня, после скачивания и установки игры Баттлфиелд Героес.

Вот логи:

(если это не лечиться убью сына)

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Зурзмансор, приветствую Вас на форуме.

 

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

 

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится лог сохраниться в файл C:\ComboFix.txt

 

Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

 

Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Провести полную проверку (Perform Full Scan)", нажмите "Проверить"(Scan), после сканирования - Ok - Показать результаты(Show Results) - нажмите "Удалить выделенные"(Remove Selected). Откройте лог и скопируйте в сообщение.

 

C:\WINDOWS\system32\xwr93803.dll - проверьте на http://www.virustotal.com и дайте ссылку на результат проверки.

Ссылка на комментарий
Поделиться на другие сайты

(если это не лечиться убью сына)

Можно просто нашлепать так сказать)) или запрет за комп. на время.

 

Сообщение от модератора ТроПа
Давайте пока воздержимся от подобных комментариев
Ссылка на комментарий
Поделиться на другие сайты

+ к совету ТроПа

 

Если при проверке C:\WINDOWS\system32\xwr93803.dll будет сообщение, что файл уже проверялся, проведите проверку заново

 

Пока такой детект http://www.virustotal.com/analisis/67c53ff...f1cb-1246217952

За месяц многое могло измениться

Ссылка на комментарий
Поделиться на другие сайты

подскажите ещё, куда сохранился лог от второй программы. немогу найти. спасибо.

 

C:\WINDOWS\system32\xwr93803.dll

подскажите ещё, как найти этот файл? Поиск результатов не дал.

 

 

п.с.

всё очень грустно, но что мне с этим делать?

ComboFix.txt

Изменено пользователем Зурзмансор
Ссылка на комментарий
Поделиться на другие сайты

АВЗ-сервис файлов на диске, введите xwr93803.dll

 

А что проводником стандартным не показывает этот файл?

 

f:\оформление\КУРсорЫ\Stardock\CursorFX\CursorFX.exe - давно это утсановлено?

Ссылка на комментарий
Поделиться на другие сайты

f:\оформление\КУРсорЫ\Stardock\CursorFX\CursorFX.exe - давно это утсановлено?

около года....

А что проводником стандартным не показывает этот файл?

старт- поиск- найти- поиск результата не дал

 

поиск через АВЗ:

Поиск файлов по маске xwr93803.dll

Поиск файлов завершен

Просмотрено 50308, найдено 0

Изменено пользователем Зурзмансор
Ссылка на комментарий
Поделиться на другие сайты

Проверьте в реестре в ветке

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced

параметры ShowSuperHidden, SuperHidden, Hidden на предмет равенства "1" (это правильное значение)

 

А также в ветке

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL

параметр "CheckedValue" тоже должен быть "1"

 

Невидимый файл появился?

Ссылка на комментарий
Поделиться на другие сайты

Пуск - Выполнить - regedit

 

Щелкая по "+" добираетесь в указанную Вам ветку

В правой части окна поищите указанные параметры и сравните с указанным Вам верным значением.

Если отличается, то щелкаете правой кнопкой мыши по параметру и выбираете "Изменить"

Подтверждаете изменения

Ссылка на комментарий
Поделиться на другие сайты

Поиск файлов по маске xwr93803.dll

Поиск файлов завершен

Просмотрено 50321, найдено 0

 

 

всё выполнил, как было указано. значения поменял в ветках. поиск результата не дал.

интернет сейчас отключится, спасибо за помощь. как я понимаю- проблема не решена, тогда продолжу завтра.

Изменено пользователем Зурзмансор
Ссылка на комментарий
Поделиться на другие сайты

Попробуйте так

 

Выполните скрипт в AVZ

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('C:\WINDOWS\system32\xwr93803.dll','');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Если quarantine.zip из папки AVZ окажется не пустым, отправьте этот файл на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

Можете дополнительно отправить на thyrex2002@tut.by

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

Если quarantine.zip из папки AVZ окажется не пустым, отправьте этот файл на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

скрипт выполнил,но указанный архив пуст, к сожалению или к радости.

Ссылка на комментарий
Поделиться на другие сайты

c:\windows\system32\xwr93803.dll - удален Combofix

вот пока что ни одна программа не свернулась ни разу, однако, я так понимаю, это не значит, что проблема решена?

 

может стоит повторить всё заново?

 

вобщем- сделал всё поновой. просто переустановить систему нет ни возможности, ни желания. Виндоуз уехал вместе с подругой в командировку, да и слишком много ценного есть в компьютере.

 

появилась проблема с выходом в интернет. соединение происходит с пятого/шестого раза. также в папках Даонлоад возникли непонятные файлы Thumbs, в другой папке обнаружился ярлык козины, с длинным названием, состоящим из серии цифр.

 

 

 

??

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Изменено пользователем Зурзмансор
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Alexey ML
      От Alexey ML
      1. Проведите проверку ПК, воспользовавшись одним из следующих продуктов:
      Kaspersky Virus Removal Tool - Проводил (Ничего не нашел) Dr.Web CureIt! - Проводил (Нашел файлы, но все эти файлы были от программы IObit Uninstaller, удалил все найденные файлы и удалил саму программу, но программа стояла у меня давно, проблем не было)

      2. Скачайте актуальную версию автоматического сборщика логов - все сделал по инструкции.

      Сама суть проблемы: заметил сегодня (думаю, что проблема возникла вчера). При простое грузится процессор на 39-40% , вчера вечером скачивал утилиту "zapret" , но удалил её т.к. требуемого результата она не дала. Как только открываешь диспетчер задач, то нагрузка на процессор падает до нормы, в этот момент система ведет себя так же как и раньше, закрываешь - через секунд 10-15 опять нагрузка на процессор до 39-40% . Никаких других проблем замечено не было - интернет работает, все открывается. Восстановить систему на неделю назад не смог - просто бесконечный пункт "Восстановление системы восстанавливает реестр", точек восстановления раньше нет. 
      Проверял систему Dr.Web Curelt, KVRT, стандартным защитником Windows. 
        CollectionLog-2024.12.09-21.57.zip
    • Andrew485
      От Andrew485
      Здравствуйте,у меня такая же проблема скачивал тоже самое и поймал этот же майнер,помогите мне пожалуйста удалить и очитить,подскажите что делать по этапно
       
      Сообщение от модератора thyrex Перенесено из этой темы
       
    • ЁлкаПалка
      От ЁлкаПалка
      При запуске игр сначала звук подключения устройства(такой же как например мышку в USB воткнуть),сопровождается это зависанием всего на 2 секунды и только потом запускается сама игра. Все точно тоже самое когда игру закрываю. Пробовал отследить подключаемые устройства с помощью программы USBDeview,не помогло.Никаких поключаемых устройств не обнаружило во время запуска игры.Драйверы на материнскую плату,видеокарты и т.п. обновлены с сайтов разработчика.
      Есть мнение что ноут переключается с интегрированной на дискретную видео карту.Ставил в настройках виндовс галочку чтоб использовало всегда только дискретную,но тогда виндовс и сами игры почему то лагают.
      Помогите решить проблему,очень дискомфортно когда зависания на 2 секунды

    • OlegGS
      От OlegGS
      Здравствуйте.
      Для обновления Windows в политике Агента администрирования настроено - "Запретить устанавливать обновления Центра обновления Windows"
      Здесь описано "Пользователи не могут устанавливать обновления Центра обновления Windows на своих устройства вручную. Все применимые обновления устанавливаются в соответствии с настройкой, заданной администратором."
       
      Задача "Установка требуемых обновлений и закрытие уязвимостей" в ключена с настройками в приложенном файле.
       
      Задача для всех устройств "висит" в статусе "Ожидает выполнения".
       
      Почему? Помогите разобраться, настроить.

    • Илья Н.
      От Илья Н.
      Добрый день!
      Имеется сервер KSC 12, с отвалившимися ПК, у которых агент администрирования не выходит на связь с сервером.
      При попытке удаленно (через PsExec) переустановить агент администрирования, с помощью команды:
       
      msiexec /i "\\address\NetAgent_12.0.0.7734\exec\Kaspersky Network Agent.msi" /qn DONT_USE_ANSWER_FILE=1 SERVERADDRESS=address.local EULA=1 SERVERPORT=14000 /l*vx c:\windows\temp\nag_ins.log Появляется ошибка установки - 1624, с сообщением в файле лога:
      MSI (s) (CC:A4) [15:57:20:095]: No System Restore sequence number for this installation. Ошибка применения преобразований. Проверьте правильности путей указанных преобразований. \\address\MST\18dd0322-f64f-4084-952a-18051b4573b1_3_NetAgent_12.0.0.7734.mst Действительно, в данной папке нет MST файла. Вопрос - как его сгенерировать? Насколько я понимаю, он должен быть автоматически сгенерирован, при формировании инсталляционного пакета. 
      Я копировал файлы из папки \NetAgent_12.0.0.7734\exec\, через ORCA генерировал MST файл и копировал на ПК - всё равно появлялась аналогичная ошибка. Как ее исправить?
        
×
×
  • Создать...