Перейти к содержанию

Скорее всего, активное заражение.


-=Kirill Strelets=-

Рекомендуемые сообщения

Сегодня включаю компьютер, он спокойно запускается и вдруг вижу: Обнаружено вредоносное ПО. KIS нейтрализовывает его. Смотрю дату создания папки, где сидел вирус и понял, что папка с вирусом создалась сразу после включения компьютера. Думаю с чего мог появиться вирус на моём ноутбуке - пока не знаю.

Вот, что в отчёте KIS:

Статус: Удалено   (событий: 1)	
18.06.2010 12:35:12	Удалено	троянская программа Packed.Win32.Katusha.e	C:\Windows\SoftwareDistribution\Download\7db1bf15615e66aa6a4355a8685565fe\BIT2A5D.tmp	Высокая

В AVZ появились после логов папки "Инфицировано" и "Карантин", разумеется, по-английски! Просто у меня перестала переключаться языковая панель. Думаю, что это активное заражение....

Логи прилагаю, прошу помочь! B)

 

Сообщение от модератора vasdas
Карантин удален.

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Чисто в логах.

А как же тогда появился вирус после включения компьютера?

Ещё мне показалось странным значение AppInit_Dlls

I glyuchit yazikovaya panel'. Sama po sebe pereklyuchaetsya i ne deistvuet Alt+Shift.

A v loge syscheck AVZ chto-to nahodil, udalyal i govoril, ukazivaya na nekotoriye faily, chto pryamoe chteniye.

Изменено пользователем -=Kirill Strelets=-
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • velykov
      Автор velykov
      Здравствуйте, возможно ли расшифровать данные предположительно после Trojan.Encoder.37448, судя по всему что-то в размере 1кб дописано в каждый файл, расширения у всех офисных файлов, картинок стали с расширением *.1cxz рядом лежит файл #HowToRecover.txt с содержимым:
       
       
      Есть пример зашифрованных стандартных картинок, например хризантема и в зип архиве пример зашифрованного файла. Иконка у зашифрованного файла в виде черного символа биткойна.

      #HowToRecover.txt t8TcrwidL6.zip
      Addition.txt FRST.txt
    • Snak3EyeS92
      Автор Snak3EyeS92
      Некоторое время назад стал наблюдать исходящее сетевое соединение от проводника на мониторе сетевой активности Kaspersky Internet Security. Раньше подобного не замечал. Появляется оно после перезагрузки системы. Проверял внешние IP, на которые идет соединение в Virus Total. Выдавалось вот такое: AS 8075 MICROSOFT-CORP-MSN-AS-BLOCK. К одному из этих IP были комментарии "Malware" и "Bot". Естественно возникли подозрения на вирус или взлом. Проверял компьютер как KIS, так и другими антивирусами, отправлял логи в поддержку Касперского и в соседний форум по помощи с удалением вирусов. В итоге почистил систему от мусора, а подозрений на заражение не было обнаружено. Но проблема остается. Посоветовали обратиться сюда. Остались опасения, что это может быть или глубоко спрятавшийся вирус/шпион/малварь/бот, или следы взлома. Хочу обновиться до Windows 10 с полным удалением данных старой системы, но сперва хочется понять что это вообще за соединение, и чем вызвано такое поведение проводника, если это не вирус. Ну и убедиться, что могу безопасно сохранить некоторые нужные данные на внешние носители или хотя бы в облако перед обновлением системы.
      Ссылка на предыдущую тему:
       
    • Alonya
      Автор Alonya
      Вылетает ошибка при открытии редактора реестра "ошибка 0xc0000017 при попытке запуска regedit" скорее всего вирус, подхвачен был при установки обхода блока дискорда
    • Alexandr_XML
      Автор Alexandr_XML
      Добрый день. Сегодня с утра запустил полную проверку системы и обнаружил Trojan.Win32.SEPEH.gen и никак не могу удалить. После попытки удаления выбрасывает в BSOD и система перезагружается. Судя по отчёту Касперского, этот вирус заразил более 84 программ.
      CollectionLog-2024.11.12-07.12.zip
    • Bercolitt
      Автор Bercolitt
      В отчете Kaspersky Plus "Мониторинг активности" пропадают строки "Задача остановлена". Когда-то такое уже было, но прошло. 

×
×
  • Создать...