Перейти к содержанию

Странные вирусы нынче пошли...


Fasawe

Рекомендуемые сообщения

Только что пролечил вирус с флешки. Вроде обычное дело - записывает autorun.inf на флешку и некий скрытый файл msconfig32.exe.

Вот только ни anti-autorun, ни скрипт avz, ни Каспер с полными базами, ни Cure-It его вылечить вообще не смогли.

При чем Антивирус Касперского не увидел даже autorun.inf, что меня вообще смутило.

Результатом перебора разных антивирусных утилит нашел ту, которая удалила заразу.

 

Теперь сижу и готовлюсь... Вирус на флешку подцепил с компьютера тещи...

Значит придется сегодня лечить не только флешку, но и целый комп.

Наверное пришлю в ЛК парочку образцов...

Изменено пользователем Fasawe
Ссылка на комментарий
Поделиться на другие сайты

Я тоже раз бился с таким файлом :drinks:

оказалось на флэшке под видом вируса оригинальный файл от встроенной в винду игрушки

 

1. на вирустотал ссылку

2. отправить в вирлаб

Ссылка на комментарий
Поделиться на другие сайты

  • 10 months later...
Только что пролечил вирус с флешки. Вроде обычное дело - записывает autorun.inf на флешку и некий скрытый файл msconfig32.exe.

Вот только ни anti-autorun, ни скрипт avz, ни Каспер с полными базами, ни Cure-It его вылечить вообще не смогли.

При чем Антивирус Касперского не увидел даже autorun.inf, что меня вообще смутило.

Результатом перебора разных антивирусных утилит нашел ту, которая удалила заразу.

 

Теперь сижу и готовлюсь... Вирус на флешку подцепил с компьютера тещи...

Значит придется сегодня лечить не только флешку, но и целый комп.

Наверное пришлю в ЛК парочку образцов...

 

 

А чем вылечил у меня тоже эти автораны,как их лечить то?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • couitatg
      От couitatg
      В субботу, пока я играл в игру, антивирус Касперского проводил сканирование в фоновом режиме. По отчетам, он обнаружил 56 попыток майнинга, а также удалил 351 вирусный объект.
      После этого я решил провести дополнительное сканирование. В результате была выявлена безфайловая угроза и фейковый процесс msedge.exe, который установил TCP-соединение.
      Спустя 20–30 минут попыток устранить угрозу, я заметил, что Windows Defender работает как единственный антивирус в системе, а Касперский будто бы не функционирует. Defender обнаружил троян Njrat в msedge.exe, но не смог его устранить. Более того, в исключениях Windows Defender оказались указаны диск, файл msedge.exe и папка Program Files.
      Позже я обнаружил майнер в поддельных файлах taskmgr.exe, regedit.exe и svchost.exe.
      Самым неприятным оказалось то, что был выявлен руткит (C:\Program Files\DrWeb\drwebnet.sys), хотя антивирус Dr.Web на системе отсутствовал. У руткита была действительная цифровая подпись от Microsoft. Windows Defender смог успешно устранить руткит, но с трояном Njrat так и не справился.
      Затем аналогичная копия руткита обнаружилась в папке антивируса Avast, который тоже не был установлен на системе.
      Наконец, система подверглась попытке шифрования вирусом (предположительно Chaos Ransomware). Мне удалось остановить процесс с помощью утилиты Process Hacker.

      CollectionLog-2024.12.15-13.23.zip
    • Vyacheslav_G
      От Vyacheslav_G
      CollectionLog-2024.12.25-10.09.zip Точно сказать когда вирус появился не могу,называется chromium:page.malware.url. Проводил сканирование через Dr web,вроде бы вылечил,но при повторном сканировании dr web опять нашел его,и так еще несколько раз. По итогу мне надоело и я переустановил винду,  решил повторно проверить через dr web,он опять нашел его,я опять переустановил винду.Первые несколько программ которые я установил были google,dr web,telegram и steam. Опять делаю проверку на вирусы, и он опять находит его. Как его удалить?
    • Salieri
      От Salieri
      Наткнулся на вирус, с файлов игры ( пиратки ) , нужнаCollectionLog-2024.12.16-15.54.zipFRST.txtAddition.txt помощь, система тормозит, производительность упала. Логи ниже
    • Serg1619
      От Serg1619
      С утра на сервере все значки стали тектостовыми файлами с расширением abdula.a@aol.com,при открытии фаилой везде открывается блокном с требованием написать им на почту для того чтоб разблокировать.
      Как то можно расшифровать все файлы?или все уже безнадежно?
    • 2life
      От 2life
      Здравствуйте, Kaspersky Virus Removal Tool находит в памяти HEUR:Trojan.Multi.Powedon.d, процедура лечения с перезагрузкой не помогает.
       
      Заранее спасибо
       
      Прикладываю репорт Kaspersky Virus Removal Tool
      2024.12.08_22.46.43.zip
×
×
  • Создать...