Перейти к содержанию

Проблема с вирусами


Рекомендуемые сообщения

Вообщем недавно столкнулся с вирусом kido.ih (повредил базы касперского, запретил обновления, запретил повторную утсановку антивирусных приложений, запретил доступ к сайтам антивирусов) (как мне дала знать программа Virus Removal Tool), после чего пришлось полностью форматить жесткий диск. После форматирования установил 2010 Касперского на новую ОС, но при некоторых обстоятельствах (работал стабильно, просто пришлось переустанавливать) при установке выдал: Ошибка 1923. Не удается установить службу Kaspersky Anti-Virys. Убедитесь что у вас есть права на установку системных служб. До этого перед форматированием сохранил на флешку кое какие данные, возможно через неё вирус проник повторно, хотя никаких признаков его активности небыло. Проверил комп программой KidoKiller (взятой с сайта касперского), анализ не дал результатов (найдено 0), так же Virus Removal Tool тоже ничего не написал. Попробовал установить другой антивирус, и получил в ответ примерно тоже самое сообщение при установке. Сейчас вот думаю, либо это вирус, либо что то другое, но причины мне так и не ясны. Если не вирус, то подскажите что хоть делать, чтоб установить антивирус.

 

http://www.getsysteminfo.com/read.php?file...3919a4314296ead

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Изменено пользователем KoTBratsk
Ссылка на комментарий
Поделиться на другие сайты

Сделано.

 

Разобрался. Дело было не в вирусе, а ка оказалось, Касперский не удалил одну из своих служб при полном удалении, и она так и осталась висеть в реестре. Почистил, удалил, установил Касперского. Извиняюсь перед теми, кто потратил время на проверку моей темы, и благодарю за помощь.

virusinfo_syscheck.zip

virusinfo_syscure.zip

Изменено пользователем KoTBratsk
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Greengo
      Автор Greengo
      Здравствуйте. У меня перестал работать центр обновлений windows. При попытке в него зайти либо просто закрывается окно, либо идёт очень долгая загрузка и выдаёт ошибку "что-то пошло не так". Также заметил, что в службах появились подозрительные дубликаты с припиской _bkp у той службы которая отвечает за центр обновления windows и ещё у нескольких: wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. При этом ни одна из этих служб не запускается выдавая ошибку. Сканировал пк через kvrt, тот обнаружил несколько троянских угроз которые он вылечил/удалил, но проблема осталась.
      CollectionLog-2025.06.20-14.17.zip
    • Сергей1202
      Автор Сергей1202
      Сегодня на смартфоне после перехода по рекламной ссылке появилось  вот ЭТО и постоянно напоминает о себе, может это и не вирус вообще но что значит "name os tone " и откуда оно взялось?


    • svnfei
      Автор svnfei
      Вечером пришлось лечиться от вируса, все было сделано правильно и после перезагрузки возникли проблемы с отображением ярлыков на панели задач. Это касалось только телеграмма и параметры. И если телеграм удалось починить, то с параметрами до сих пор такие вот проблемы. 
      Главное в панели задач параметры - черный квадрат, но если смотреть через пуск, то там стандартная иконка шестеренки.
       
    • kazakova
      Автор kazakova
      Добрый день! Подверглись вирусной атаке, все необходимые файлы приложила, пароль на архив 123. Есть ли возможность восстановить файлы?
       
       
       
       
      логи.rarфайлы_зашифрованные.rarфайлы_шифровальщика.rar
    • composer1995
      Автор composer1995
      Добрый день!

      Столкнулся с вирусом CAAServices.exe. Изложу последовательно события и свои действия:

      1. Центр обновления Windows установил обновления (не знаю, связано ли это с дальнейшей проблемой)
      - Накопительное обновление для Windows 11 Version 24H2 для систем на базе процессоров x64, 2025 07 (KB5062553)
      - 2025-07 Накопительное обновление .NET Framework 3.5 и 4.8.1 для Windows 11, version 24H2 для x64-разрядных систем (KB5056579)

      2. После обновления комп перезагрузился и в простое на рабочем столе начал сильно шуметь. Я решил проверить диспетчер задач и заглянуть в автозагрузки. В этот момент комп уже остыл и вернулся к нормальному уровню шума. В списке автозагрузок обнаружил файл CAAServices.exe, расположение файла C:\ProgramData\CAAService

      3. Нагуглил, что это майнер, провёл проверку защитником Windows, обнаружил вирус:
      - Trojan:Win64/DisguisedXMRigMiner!rfn, затронутые элементы C:\ProgramData\CAAService\Microsoft Network Realtime lnspection Service.exe

      Далее, в исключениях обнаружил CAAServices.exe, убрал его из списка исключений. Вручную указал папку CAAService, и в ней он нашёл:
      - Trojan:Win32/Wacatac.H!ml, затронутые элементы C:\ProgramData\CAAService\CAAServices.exe

      Защитник удалил оба вируса. После рестарта компа в автозагрузках снова обнаружил этот CAAServices.exe. Повторил процедуру по поиску и удалению вируса, комп не перезагружал.

      4. Пришёл сюда на сайт, провёл проверку Kaspersky Virus Removal Tool, обнаружил два вируса (прикладываю скрин). После проверки данной утилитой и рестарта компа в автозагрузке майнер не появляется. В папке C:\ProgramData\CAAService исчез файл CAAServices.exe. Остались только файлы CAAServices.vdr и OpenCL.dll.

      5. Собрал логи с помощью AutoLogger, прикладываю архив.

      Скажите, пожалуйста, избавился ли я от майнера, или нужно предпринять ещё какие-то меры?

      CollectionLog-2025.07.10-12.42.zip
×
×
  • Создать...