Перейти к содержанию

вирусы бесконечны


Рекомендуемые сообщения

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

 

Сделайте новые логи

 

в прошлый раз я уже им отправлял, но ответа от них не поступало, я сейчас снова сделал и отправил.

 

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

 

Сделайте новые логи

 

 

в прошлый раз я уже им отправлял, но ответа от них не поступало, я сейчас снова сделал и отправил.

 

ответили, что в присланом мной файле нет ни чего вредоносного.

Ссылка на комментарий
Поделиться на другие сайты

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

 

Сделайте новые логи

 

 

в прошлый раз я уже им отправлял, но ответа от них не поступало, я сейчас снова сделал и отправил.

 

 

 

ответили, что в присланом мной файле нет ни чего вредоносного.

Логи повторите.

Ссылка на комментарий
Поделиться на другие сайты

- Выполните скрипт в avz

begin
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\slvomb.dll','');
DeleteFile('C:\WINDOWS\system32\slvomb.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

- ПК перезагрузится.

 

- Выполнить скрипт в AVZ.

var
 qfolder: string;
 qname: string;
begin
 qname := GetAVZDirectory + '..\Quarantine\quarantine.zip';
 qfolder := ExtractFilePath(qname);
 if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder);
 CreateQurantineArchive(qname);
 ExecuteFile('explorer.exe', qfolder, 1, 0, false);
end.

Вы увидите папку с архивом. Это - карантин.

- Карантин отправьте на newvirus@kaspersky.com. В теле письма сообщите, что пароль на архив "virus"(без кавычек). Полученный ответ сообщите здесь.

 

- Файл atapi.sys нужно заменить на чистый из дистрибутива:

- Загрузитесь в консоли восстанов-ления

- На приглашение введите строку:

copy X:\i386\atapi.sys C:\WINDOWS\system32\drivers\atapi.sys

Вместо Х подставьте букву драй-ва, где лежит дистрибутив.

Переписывание подтвердите.

 

- Выйдите из консоли восстановления командой exit + клавиша ВВОД.

- Загрузитесь нормально.

 

Альтернативная замена готовым файлом с аналогичной ОС может быть произведена при загрузке в консоли вос-становления (см. выше), с Live CD (BartPE, Knoppix etc.) или с установкой диска в другой ПК.

 

Дальнейшее лечение будет эффективным только после выполнения вышенаписанного

 

- Сделайте новые логи.

Изменено пользователем snifer67
Ссылка на комментарий
Поделиться на другие сайты

[

 

- Файл atapi.sys нужно заменить на чистый из дистрибутива:

- Загрузитесь в консоли восстанов-ления

- На приглашение введите строку:

copy X:\i386\atapi.sys C:\WINDOWS\system32\drivers\atapi.sys

Вместо Х подставьте букву драй-ва, где лежит дистрибутив.

Переписывание подтвердите.

 

- Выйдите из консоли восстановления командой exit + клавиша ВВОД.

- Загрузитесь нормально.

 

Альтернативная замена готовым файлом с аналогичной ОС может быть произведена при загрузке в консоли вос-становления (см. выше), с Live CD (BartPE, Knoppix etc.) или с установкой диска в другой ПК.

 

Дальнейшее лечение будет эффективным только после выполнения вышенаписанного

 

- Сделайте новые логи.

 

вот это мне несколько не понятно, туплю как обычно, наверное.

 

ответ с newvirus@kaspersky.com:

 

quarantine.zip

 

Вредоносный код в файле не обнаружен.

Ссылка на комментарий
Поделиться на другие сайты

C:\Program Files\java6.5\java.exe проверьте на virustotal. Ссылку на результат проверки сообщите

 

Проверьтесь http://support.kaspersky.ru/viruses/solutions?qid=208636926

Лог работы прикрепите к сообщению

Ссылка на комментарий
Поделиться на другие сайты

Возьмите дистрибутив Windows XP, если нет - я дам, и проделайте по инструцкции, что вам дали.

 

Нет, взять не где пока

 

C:\Program Files\java6.5\java.exe проверьте на virustotal. Ссылку на результат проверки сообщите

 

Проверьтесь http://support.kaspersky.ru/viruses/solutions?qid=208636926

Лог работы прикрепите к сообщению

 

TDSSKiller запускается и через секунду безвозвратно исчезает

Изменено пользователем gatin69
Ссылка на комментарий
Поделиться на другие сайты

каждый день начал осуществлять полную проверку компа на вирусы, и ежедневно находятся по 30-40 штук, а иногда и сотнями.

На счёт вирусов ничего пока не могу сказать.

Но после восстановление сделайте следующие:

1. Скачайте Windows Worms Doors Cleaner, подробнее тут. Почитайте ту статью, и закройте порты.

2. Установите Kaspersky Internet Security и не выключайте Сетевой экран и Веб-антивирус.

Ссылка на комментарий
Поделиться на другие сайты

Вирусов наверное уже и нет, а вот система повреждена, восстановление системы не работает, диспетчер задач не запускается, и ещё некоторые опции работают не корректно. Установлен Касперский антивирус 2009. все опции защиты включены.

Изменено пользователем gatin69
Ссылка на комментарий
Поделиться на другие сайты

Где результаты проверки C:\Program Files\java6.5\java.exe проверьте на virustotal ?

 

 

 

 

Ответа мне не пришло, а все как было рекомендовано я сделал.

Ссылка на комментарий
Поделиться на другие сайты

Ответа мне не пришло, а все как было рекомендовано я сделал.

Правильно.Вы хоть на http://www.virustotal.com/ru/ , если бы зашли, поняли в чем дело.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • nooky910
      Автор nooky910
      Добрый день. Заметил, что при играх резкая просадка фпс началась. Лечил 2 таблетками, но безуспешно. Бесконечно создается сам. Так же был замечен xmring miner, но таблетка его вроде пыталась удалить. 


       
      CollectionLog-2025.05.24-17.36.zip
    • Hotei
      Автор Hotei
      Появляется после удаления расширение в бразуре "T-cahback", которое я никогда не скачивал. Касперский при проверке ничего не нашёл.
      При этом браузер может раз в 3-4 часа вылететь, иногда с какой-нибудь неизвестной ошибкой. 
    • kazakova
      Автор kazakova
      Добрый день! Подверглись вирусной атаке, все необходимые файлы приложила, пароль на архив 123. Есть ли возможность восстановить файлы?
       
       
       
       
      логи.rarфайлы_зашифрованные.rarфайлы_шифровальщика.rar
    • composer1995
      Автор composer1995
      Добрый день!

      Столкнулся с вирусом CAAServices.exe. Изложу последовательно события и свои действия:

      1. Центр обновления Windows установил обновления (не знаю, связано ли это с дальнейшей проблемой)
      - Накопительное обновление для Windows 11 Version 24H2 для систем на базе процессоров x64, 2025 07 (KB5062553)
      - 2025-07 Накопительное обновление .NET Framework 3.5 и 4.8.1 для Windows 11, version 24H2 для x64-разрядных систем (KB5056579)

      2. После обновления комп перезагрузился и в простое на рабочем столе начал сильно шуметь. Я решил проверить диспетчер задач и заглянуть в автозагрузки. В этот момент комп уже остыл и вернулся к нормальному уровню шума. В списке автозагрузок обнаружил файл CAAServices.exe, расположение файла C:\ProgramData\CAAService

      3. Нагуглил, что это майнер, провёл проверку защитником Windows, обнаружил вирус:
      - Trojan:Win64/DisguisedXMRigMiner!rfn, затронутые элементы C:\ProgramData\CAAService\Microsoft Network Realtime lnspection Service.exe

      Далее, в исключениях обнаружил CAAServices.exe, убрал его из списка исключений. Вручную указал папку CAAService, и в ней он нашёл:
      - Trojan:Win32/Wacatac.H!ml, затронутые элементы C:\ProgramData\CAAService\CAAServices.exe

      Защитник удалил оба вируса. После рестарта компа в автозагрузках снова обнаружил этот CAAServices.exe. Повторил процедуру по поиску и удалению вируса, комп не перезагружал.

      4. Пришёл сюда на сайт, провёл проверку Kaspersky Virus Removal Tool, обнаружил два вируса (прикладываю скрин). После проверки данной утилитой и рестарта компа в автозагрузке майнер не появляется. В папке C:\ProgramData\CAAService исчез файл CAAServices.exe. Остались только файлы CAAServices.vdr и OpenCL.dll.

      5. Собрал логи с помощью AutoLogger, прикладываю архив.

      Скажите, пожалуйста, избавился ли я от майнера, или нужно предпринять ещё какие-то меры?

      CollectionLog-2025.07.10-12.42.zip
    • sekvoya
      Автор sekvoya
      В браузере появляется расширение AdBlock, которое ломает разметку. При удалении расширения все становится нормально. Однако, после перезапуска ПК, расширение появляется в браузере вновь. Также в папке Temp появляется папка, которую нельзя удалить "2xzjmmugjeoboytjoc0goumkkhc"
      CollectionLog-2025.07.05-18.18.zip
×
×
  • Создать...