Перейти к содержанию

Помогите в борьбе с вирусом


Irbis73

Рекомендуемые сообщения

У меня также этот вирус заселился.

 

Я думал воспользоваться предложенным скриптом, но у меня нет файла 'C:\WINDOWS\system32\winsys2.exe'

 

Сообщение от модератора ТроПа
Сообщения выделены из темы

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

- Закройте/выгрузите все программы кроме Internet Explorer.

Отключите

- ПК от интернета/локальной сети.

 

- Выполните скрипт в avz

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\program files\relevantknowledge\rlls.dll','');
QuarantineFile('C:\WINDOWS\system32\drivers\exifsmsg.dll','');
DeleteFile('C:\WINDOWS\system32\drivers\exifsmsg.dll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\System\EXIFS','EventMessageFile');
DeleteFile('C:\program files\relevantknowledge\rlls.dll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\RelevantKnowledge','DLLName');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

- ПК перезагрузится.

 

- Выполнить скрипт в AVZ.

var
 qfolder: string;
 qname: string;
begin
 qname := GetAVZDirectory + '..\Quarantine\quarantine.zip';
 qfolder := ExtractFilePath(qname);
 if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder);
 CreateQurantineArchive(qname);
 ExecuteFile('explorer.exe', qfolder, 1, 0, false);
end.

Вы увидите папку с архивом. Это - карантин.

- Карантин отправьте на newvirus@kaspersky.com. В теле письма сообщите, что пароль на архив "virus"(без кавычек). Полученный ответ сообщите здесь.

- Сделайте новые логи.

Ссылка на комментарий
Поделиться на другие сайты

Ответ от newvirus@kaspersky.com:

"В присланном Вами файле не найдено ничего вредоносного."

 

Касперский перестал ругаться на обнаруженные вирусы.

 

Новые логи:

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

  • 3 months later...

Обнаружил этот сабж у себя, в связи с чем возникли вопросы:

- почему он пролез и KIS2010 его пропустил, да и сейчас ничего не видит - времени прошло много с момента публикации темы в форуме.

- через онлайн - тестирование тоже в нем ничего дурного не видно

- удалил его ручками (файлы сохранены) и из реестра, но вопрос в другом - меняет ли сей зверь настройки служб, если да, то как?

 

С этим зверем я встретился впервые: - ни на одном моем компе таких файлов нет. KIS ставился на практически чистую Windows. Самое интересное, что о его (rlvknlg) неприличной деятельности сообщил Skype: файл rlvknlg.exe пытается подключиться. Разрешить да/нет. После чего и был найден пост на форуме. В общем, я в недоумении.

Изменено пользователем gre_m
Ссылка на комментарий
Поделиться на другие сайты

собственно говоряЮ сканировать то-нечего - зверь убит, и не появляется. Меня больше интересует - почему не сработал барьер. если есть интерес - то папку могу выслать

Ссылка на комментарий
Поделиться на другие сайты

20-мая установлена винда ХР3 с голографического диска+загружен Kis2010+запущено обновление. Самое же интересное: даже онлайн сканирование ничего плохого не видит. Просто похоже имеем мутанта.

Ссылка на комментарий
Поделиться на другие сайты

Без обновления ПО и залаток на виндовс, Вас не один антивирус не защитит.

Совкршенно неправильная точка зрения. Если программа пытается прописать себя в стартовую ветвь реестсра, автозагрузку и т.п. -эти действия должны рассматриваться как подозрительные, и вызывать соответствующий запрос на разрешение этих действий. Меня крайне удивляет, что такие примитивные прверки не выполняются

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Zakhar62668
      От Zakhar62668
      Виндоус дефендер находит постоянно трояны, но удалить не может, также пытался установить разные антивирусы, но все они не запускаются, вылетают ошибки, а также в исключениях есть файлы, которые не удаляются. Сейчас, посмотрев форум, запустил компьютер в безопасном режиме и через флешку установил фарбар рекавери скан тулс(чтоб запустить его пришлось удалить ограничения в редакторе реестра)
    • Эльнар
      От Эльнар
      Здравствуйте! Помогите пожалуйста удалить вирус, скорее всего майнер. Он постоянно нагружает процессор, даже на рабочем столе. Как только открываю диспетчер задач, обороты вентиляторов процессора падают до нормального. Как только выхожу из диспетчера задач сразу обороты вентиляторов растут. При открытии диспетчера задач я не успеваю увидеть какой процесс нагружает компьютер. Эта проблема началась когда я установил программу видеомонтажа Magix Vegas Pro не с официального сайта. Так же из проблем не получается зайти в конфигурацию системы (msconfig), окошко сразу закрывается. При запуске антивируса Malwarebytes, он тоже сразу закрывается. Когда зашёл в систему через безопасную загрузку msconfig также не открывается, но удалось запустить malwarebytes и drweb, они нашли вирусы, но проблема не ушла. Запустил Kaspersky Removal Tool, он долго сканировал и нашёл вирусы. Один из них располагался в папке куда был установлен Magix Vegas Pro. После удаления вирусов ситуация к сожалению не изменилась. Приложил отчёт сборщика логов.
      CollectionLog-2024.12.02-15.07.zip
    • plotikkaroch
      От plotikkaroch
      Помогите удалить вирус NET:MALWARE.UR.
      Объект: dialer.exe.
      Угроза: NET:MALWARE.URL
      Путь:\Net\3816\TCP\5/188/137/200-8888\Device\HarddiskVolume3\Windows\System32\dialer.exe
               \Net\2508\TCP\5/188/137/200-8888\Device\HarddiskVolume3\Windows\System32\dialer.exe
      Не знаю, что для этого нужно делать и прикреплять. Поэтому прикрепил, что увидел в других похожих темах на этот счет.
      Виндовс не очень хочется переустанавливать из-за этого.
      Curelt его не обезвреживает, при повторном сканировании также появляются в списке. 
      Логи cureit, SysInfo, FRST, Addition: https://dropmefiles.com/AiGRB
    • Milkuf
      От Milkuf
      Помогите дочистить систему от вирусов.
      https://forum.kasperskyclub.ru/topic/465233-zakryvaetsja-programma-ustanovki-kaspersky-free/-здесь мне посоветовали создать тут тему, чтобы полностью очистить систему от вирусов.
       
      CollectionLog-2024.12.10-08.48.zip
    • Alex161
      От Alex161
      Что ж, скачал игру, поймал постоянную работу вентилятора и нагрузку, удалял, лечил, что только не делал все бестолку, после перезагрузки снова появляется...мучаюсь вторые сутки, умоляю, помогите
      avz_log.txt
×
×
  • Создать...