Перейти к содержанию

Вирус


gremlin-95

Рекомендуемые сообщения

При старте svchost.exe грузит ЦП на 50%

в логе svchost.exe прослушивает пятизначный порт.

 

SDT найдена (RVA=08B520)

Ядро ntoskrnl.exe обнаружено в памяти по адресу 804D7000

SDT = 80562520

KiST = 804E48D0 (284)

 

КИС при полной эвристике его не видит.

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Изменено пользователем gremlin-95
Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

увеличил степень защиты и Crystal стал периодически выдавать вот такое:

 

23.08.2010 23:49:27 Проактивная защита Обнаружено: PDM.Hidden object 8CCFA_XP.EXE C:\USERS\USER\APPDATA\LOCAL\TEMP\240F7860-89587730-3670C8B0-7BB50CB0\8CCFA_XP.EXE

 

просто сообщает, ничего не предлагает сделать. как эту штуку удалить? и надо ли?

 

7fe484ff8f70.jpg

 

заранее спасибо, и не судите строго если неправильно описал проблему.

Ссылка на комментарий
Поделиться на другие сайты

увеличил степень защиты и Crystal стал периодически выдавать вот такое:

 

23.08.2010 23:49:27 Проактивная защита Обнаружено: PDM.Hidden object 8CCFA_XP.EXE C:\USERS\USER\APPDATA\LOCAL\TEMP\240F7860-89587730-3670C8B0-7BB50CB0\8CCFA_XP.EXE

 

просто сообщает, ничего не предлагает сделать. как эту штуку удалить? и надо ли?

 

7fe484ff8f70.jpg

 

заранее спасибо, и не судите строго если неправильно описал проблему.

\

 

Попробуйте сделать полную проверку в безопасном режиме.

 

И отправьте файл через личный кабинет в вирусную лабораторию.

Ссылка на комментарий
Поделиться на другие сайты

Dmitry Zagainov, leninson, огромное спасибо! всё верно, сегодня проверял комп этой утилитой (Dr.Web CureIt!)!

Изменено пользователем oslik18
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • fertune
      От fertune
      Когда открываешь диспетчер задач то сначала ЦП грузит на 100% а потом на 10% я посмотрел через dr.web cureit и увидел то что это майнер dialer.exe, смотрел в интернете как пофиксить но никакие способы не помогли(может быть я что то делал неправильно)
      можете помочь с проблемой? Еще я пробовал его фиксить удаляя его но он опять появлялся и грузил ЦП на все 100%.
       
    • Temikst
      От Temikst
      Приветствую. Сын скачивал какую-то программу для игры, как итог словили какой-то вирус. Dr.web ничего не нашел. но обратил внимание что комп стал тупить, до этого не было так
      CollectionLog-2025.02.09-23.46.zip

       
      Даже браузер сильно тормозит. после открывание диспетчер задач сразу же лучше работает\
    • VanyeJ
      От VanyeJ
      Здравствуйте, при включении компьютера и окончательном входе в систему PowerShell пытается перекинуть на вредоносную ссылку. Касперский сразу же блокирует.

      Событие: Остановлен переход на сайт
      Пользователь: WIN-O4R3Q0UCBR5\User
      Тип пользователя: Инициатор
      Имя приложения: powershell.exe
      Путь к приложению: C:\Windows\System32\WindowsPowerShell\v1.0
      Компонент: Интернет-защита
      Описание результата: Запрещено
      Тип: Вредоносная ссылка
      Название: 
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: 1731762779-9803.jpeg
      Путь к объекту: 
      Причина: Облачная защита

      Активировал Windows через cmd после этого появилось (powershell iex (irm 'activated.run/key')) команда после которой вирус появился.
      CollectionLog-2025.02.08-15.48.zip
×
×
  • Создать...