Перейти к содержанию

Вирус после скачивания и установки игры [OK]


Зурзмансор

Рекомендуемые сообщения

подозрение на вирус. абсолютно все программы сворачиваются в трей. началось сегодня, после скачивания и установки игры Баттлфиелд Героес.

Вот логи:

(если это не лечиться убью сына)

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Зурзмансор, приветствую Вас на форуме.

 

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

 

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится лог сохраниться в файл C:\ComboFix.txt

 

Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

 

Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Провести полную проверку (Perform Full Scan)", нажмите "Проверить"(Scan), после сканирования - Ok - Показать результаты(Show Results) - нажмите "Удалить выделенные"(Remove Selected). Откройте лог и скопируйте в сообщение.

 

C:\WINDOWS\system32\xwr93803.dll - проверьте на http://www.virustotal.com и дайте ссылку на результат проверки.

Ссылка на комментарий
Поделиться на другие сайты

(если это не лечиться убью сына)

Можно просто нашлепать так сказать)) или запрет за комп. на время.

 

Сообщение от модератора ТроПа
Давайте пока воздержимся от подобных комментариев
Ссылка на комментарий
Поделиться на другие сайты

+ к совету ТроПа

 

Если при проверке C:\WINDOWS\system32\xwr93803.dll будет сообщение, что файл уже проверялся, проведите проверку заново

 

Пока такой детект http://www.virustotal.com/analisis/67c53ff...f1cb-1246217952

За месяц многое могло измениться

Ссылка на комментарий
Поделиться на другие сайты

подскажите ещё, куда сохранился лог от второй программы. немогу найти. спасибо.

 

C:\WINDOWS\system32\xwr93803.dll

подскажите ещё, как найти этот файл? Поиск результатов не дал.

 

 

п.с.

всё очень грустно, но что мне с этим делать?

ComboFix.txt

Изменено пользователем Зурзмансор
Ссылка на комментарий
Поделиться на другие сайты

АВЗ-сервис файлов на диске, введите xwr93803.dll

 

А что проводником стандартным не показывает этот файл?

 

f:\оформление\КУРсорЫ\Stardock\CursorFX\CursorFX.exe - давно это утсановлено?

Ссылка на комментарий
Поделиться на другие сайты

f:\оформление\КУРсорЫ\Stardock\CursorFX\CursorFX.exe - давно это утсановлено?

около года....

А что проводником стандартным не показывает этот файл?

старт- поиск- найти- поиск результата не дал

 

поиск через АВЗ:

Поиск файлов по маске xwr93803.dll

Поиск файлов завершен

Просмотрено 50308, найдено 0

Изменено пользователем Зурзмансор
Ссылка на комментарий
Поделиться на другие сайты

Проверьте в реестре в ветке

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced

параметры ShowSuperHidden, SuperHidden, Hidden на предмет равенства "1" (это правильное значение)

 

А также в ветке

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL

параметр "CheckedValue" тоже должен быть "1"

 

Невидимый файл появился?

Ссылка на комментарий
Поделиться на другие сайты

Пуск - Выполнить - regedit

 

Щелкая по "+" добираетесь в указанную Вам ветку

В правой части окна поищите указанные параметры и сравните с указанным Вам верным значением.

Если отличается, то щелкаете правой кнопкой мыши по параметру и выбираете "Изменить"

Подтверждаете изменения

Ссылка на комментарий
Поделиться на другие сайты

Поиск файлов по маске xwr93803.dll

Поиск файлов завершен

Просмотрено 50321, найдено 0

 

 

всё выполнил, как было указано. значения поменял в ветках. поиск результата не дал.

интернет сейчас отключится, спасибо за помощь. как я понимаю- проблема не решена, тогда продолжу завтра.

Изменено пользователем Зурзмансор
Ссылка на комментарий
Поделиться на другие сайты

Попробуйте так

 

Выполните скрипт в AVZ

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('C:\WINDOWS\system32\xwr93803.dll','');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Если quarantine.zip из папки AVZ окажется не пустым, отправьте этот файл на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

Можете дополнительно отправить на thyrex2002@tut.by

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

Если quarantine.zip из папки AVZ окажется не пустым, отправьте этот файл на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

скрипт выполнил,но указанный архив пуст, к сожалению или к радости.

Ссылка на комментарий
Поделиться на другие сайты

c:\windows\system32\xwr93803.dll - удален Combofix

вот пока что ни одна программа не свернулась ни разу, однако, я так понимаю, это не значит, что проблема решена?

 

может стоит повторить всё заново?

 

вобщем- сделал всё поновой. просто переустановить систему нет ни возможности, ни желания. Виндоуз уехал вместе с подругой в командировку, да и слишком много ценного есть в компьютере.

 

появилась проблема с выходом в интернет. соединение происходит с пятого/шестого раза. также в папках Даонлоад возникли непонятные файлы Thumbs, в другой папке обнаружился ярлык козины, с длинным названием, состоящим из серии цифр.

 

 

 

??

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Изменено пользователем Зурзмансор
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Alexey ML
      От Alexey ML
      1. Проведите проверку ПК, воспользовавшись одним из следующих продуктов:
      Kaspersky Virus Removal Tool - Проводил (Ничего не нашел) Dr.Web CureIt! - Проводил (Нашел файлы, но все эти файлы были от программы IObit Uninstaller, удалил все найденные файлы и удалил саму программу, но программа стояла у меня давно, проблем не было)

      2. Скачайте актуальную версию автоматического сборщика логов - все сделал по инструкции.

      Сама суть проблемы: заметил сегодня (думаю, что проблема возникла вчера). При простое грузится процессор на 39-40% , вчера вечером скачивал утилиту "zapret" , но удалил её т.к. требуемого результата она не дала. Как только открываешь диспетчер задач, то нагрузка на процессор падает до нормы, в этот момент система ведет себя так же как и раньше, закрываешь - через секунд 10-15 опять нагрузка на процессор до 39-40% . Никаких других проблем замечено не было - интернет работает, все открывается. Восстановить систему на неделю назад не смог - просто бесконечный пункт "Восстановление системы восстанавливает реестр", точек восстановления раньше нет. 
      Проверял систему Dr.Web Curelt, KVRT, стандартным защитником Windows. 
        CollectionLog-2024.12.09-21.57.zip
    • shidogbc
      От shidogbc
      Добрый вечер, позавчера столкнулся с проблемой, что использование gpu в играх очень сильно увеличилось. Если раньше в Valorant оно было около 5%, то резко стало 50-60%. При заходе в Counter Strike 2 игра вообще не запускалась (отображался экран загрузки и зависал на нем), а использование gpu было 100% в момент входа. Увеличение использования GPU  произошло во всех играх (Apex Legends, в League of legends работал лаунчер, но сама игра не работала).
      Хотелось бы узнать, с чем это может быть связано.
      Изначально подумал, что поймал вирус или майнер (который работает при заходе в игры). На компе был обнаружен chromium:page.malware.url и процесс лечения можно посмотреть в этой теме -> 
      До начала лечения вируса почитал о возможных проблемах, кто-то писал, что недавно драйвера амд начали конфликтовать с кастомными разрешениями экрана. Решил удалить папку в стиме, в которой хранится информация о персональных настройках, чтобы убрать кастомные разрешения. После этого Counter Strike 2 начала запускаться, но использование GPU всё равно осталось высоким (не думаю, что у меня какая-либо проблема с драйверами так как изначально, в момент повышения использования gpu, у меня стояли прошлогодние драйвера; подумал, что проблема с ними - обновил до актуальных, но ничего не изменилось; чуть позже поставил драйвер августа 2024 года).
      Итак, подходя к сегодняшнему состоянию, после удаления вируса, описанного в вышеуказанной теме, использование GPU в играх снизилось, но оно всё равно в разы выше, чем было ранее (3 дня назад всё было в порядке, сейчас 40-50% в зависимости от игры). За этот период как таковых обновлений игр не было.
    • Илья Н.
      От Илья Н.
      Добрый день!
      В организации установлен Kaspersky Security Center 12, с KES различных версий и Агентом администрирования KSC 12 версии. У многих ПК в домене проблемы с Агентом KSC, из за чего нет управления над этими ПК.
      Я хочу обновить на всех доменных ПК Агент KSC с 12 версии, до версии 14.2, заодно решив проблему с неуправляемыми ПК и обновлением самого KSC с 12 версии до 14.2. Для этого на сервере KSC я развернул инсталляционный пакет Агента KSC 14.2 и написал скрипт, который удаляет любую версию установленного Агента KSC и устанавливает Агент KSC 14.2 версии. Но возникла проблема с запуском данного .bat файла через GPO на логон пользователя, так как для этого нужны админские права (у пользователей в домене их нет).
      ВОПРОСЫ:
      1. Подскажите пожалуйста, может быть вы знаете как запустить батник на всех компах в домене с админскими правами?
      2. Может быть вы знаете еще способы массового обновления Агента KSC (в том числе и не на управляемых ПК в KSC)?  
    • Petr1988
      От Petr1988
      Собственно что это такое? В чем смысл этих игр тапалок? Правда ли, что можно на них заработать или бред?
    • Илья Н.
      От Илья Н.
      Добрый день!
      Имеется сервер KSC 12, с отвалившимися ПК, у которых агент администрирования не выходит на связь с сервером.
      При попытке удаленно (через PsExec) переустановить агент администрирования, с помощью команды:
       
      msiexec /i "\\address\NetAgent_12.0.0.7734\exec\Kaspersky Network Agent.msi" /qn DONT_USE_ANSWER_FILE=1 SERVERADDRESS=address.local EULA=1 SERVERPORT=14000 /l*vx c:\windows\temp\nag_ins.log Появляется ошибка установки - 1624, с сообщением в файле лога:
      MSI (s) (CC:A4) [15:57:20:095]: No System Restore sequence number for this installation. Ошибка применения преобразований. Проверьте правильности путей указанных преобразований. \\address\MST\18dd0322-f64f-4084-952a-18051b4573b1_3_NetAgent_12.0.0.7734.mst Действительно, в данной папке нет MST файла. Вопрос - как его сгенерировать? Насколько я понимаю, он должен быть автоматически сгенерирован, при формировании инсталляционного пакета. 
      Я копировал файлы из папки \NetAgent_12.0.0.7734\exec\, через ORCA генерировал MST файл и копировал на ПК - всё равно появлялась аналогичная ошибка. Как ее исправить?
        
×
×
  • Создать...