Перейти к содержанию

Похоже на заражение. [OK]


Painkiller

Рекомендуемые сообщения

Всем приветы. У меня такая проблема. После атаки вируса.. (КАСПЕР ЕГО УДАЛИЛ), система как то странно себя ведет. Появилось затарможенность интернета.. открытия папок..

 

 

прикрепляю логи

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

C:\Documents and Settings\_SaTaNa_\Application Data\Desktopicon\eBayShortcuts.exe - Вам это известно?

 

Radmin сами устанавливали?

 

Пофиксить в HiJack

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.apeha.ru
R3 - URLSearchHook: QIPBHO Class - {95289393-33EA-4F8D-B952-483415B9C955} - C:\Documents and Settings\_SaTaNa_\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll
R3 - URLSearchHook: (no name) -  - (no file)
R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O2 - BHO: (no name) - {39AA6D29-4236-4F25-A36A-3410EF5283D9} - (no file)
O2 - BHO: QIPBHO - {95289393-33EA-4F8D-B952-483415B9C955} - C:\Documents and Settings\_SaTaNa_\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll
O3 - Toolbar: (no name) - {468CD8A9-7C25-45FA-969E-3D925C689DC4} - (no file)
O3 - Toolbar: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)

Перезагрузиться

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

C:\Documents and Settings\_SaTaNa_\Application Data\Desktopicon\eBayShortcuts.exe - Вам это известно? это мне неизвестно.

 

Радмин сам устанавливал. Строчки сейчас пофикшу

 

Строчки пофиксил и перезагрузил систему.

 

какие действия еще выполнить нужно?

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{95289393-33EA-4F8D-B952-483415B9C955}');
QuarantineFile('C:\Documents and Settings\_SaTaNa_\Application Data\Desktopicon\eBayShortcuts.exe','');
QuarantineFile('C:\Program Files\Multi Password Recovery\mpr_freader.sys','');
DeleteService('mpr_freader');
DeleteFile('C:\Program Files\Multi Password Recovery\mpr_freader.sys');
DeleteFile('C:\Documents and Settings\_SaTaNa_\Application Data\Desktopicon\eBayShortcuts.exe');
DeleteFile('C:\Documents and Settings\_SaTaNa_\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

 

Сделайте новые логи

Ссылка на комментарий
Поделиться на другие сайты

:huh: Cпасибо за помощь!

 

Здравствуйте,

 

В присланном Вами файле не найдено ничего вредоносного.

 

> Здраствуйте, просьба проверить.

>

>

>

>

> --

> С уважением,

>

>

>

> mailto:

>

Изменено пользователем ТроПа
убрал почту
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Jafar_e
      От Jafar_e
      Поймали паразита который зашифровал все файлы кроме программ и скриптов. С помощью ПО отловили нахождение.
      К компьютеру в был подключен NAS - результат зашифрован весь архив рабочий.
      В приложении образцы зашифрованных файлов, зловреда, отчет FRST и письмо счастья, в котом на удивление нет уникального ID и обои не были сменены на рабочем столе.
      pass: virus
      Mimik.zip
    • vlanzzy
      От vlanzzy
      CollectionLog-2024.12.19-19.35.zip
      Произошло заражение вирусом, выполнял проверку через KVRT и смог удалить вирусы, но теперь запускается task.vbs
       
    • LorianThet
      От LorianThet
      Добрый день, ПК заразился трояном
      После попытки полечить с помощью kaspersky ghb gthtpfuheprt Windows выдаёт ошибку, после включения ПК троян появился снова
      Прилагаю логи, отчёт по трояну из антивируса Касперского и образ автозапуска системы uVS
      CollectionLog-2024.12.08-21.50.zip HOME-PC_2024-12-08_21-41-10_v4.99.4v x64.7z антивируса Касперского отчёт.txt
    • rottingcorpse
    • yare4kaa
      От yare4kaa
      Здравствуйте, был в рейсе и не чистил пк от вирусов, заразился много фигней, нужна помощь специалистов.
      Логи ниже CollectionLog-2024.11.25-18.32.zip
×
×
  • Создать...