Перейти к содержанию

new virus и карантин


Рекомендуемые сообщения

Здравствуйте, не откажите в помощи. KIS2010 обнаружил новые вирусы и добавил их в карантин.Вопрос как мне их удалить с карантина и соответственно с компьютера и как отправить их образцы в лабораторию Касперского.( так как они с легкостью обходят встроенный сетевой экран, блокируют запуск антивируса, сами запускают доступ к интернету).

3 лога обязательные прилагаются..а 4 лог это отчет из самого касперского с названиями вирусов и IP адресом с которого они беспрепятственно загружаются.

 

 

 

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

log.txt

 

 

Буду рад помощи,спасибо

Ссылка на комментарий
Поделиться на другие сайты

Установите SP3(может потребоваться активация)+все последующие обновления

 

Выполните скрипт в avz

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\svchost.exe','');
QuarantineFile('C:\WINDOWS\system32\msvmiode.exe','');
QuarantineFile('C:\WINDOWS\HELP\5EB4C.com','');
QuarantineFile('C:\RECYCLER\S-1-5-21-4686199488-4648087730-988060884-6406\syscr.exe','');
QuarantineFile('C:\Documents and Settings\Home user\Application Data\ltzqai.exe','');
DeleteService('ozeitlix');
DeleteFile('C:\WINDOWS\system32\05.tmp');
DeleteFile('C:\Documents and Settings\Home user\Application Data\ltzqai.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-4686199488-4648087730-988060884-6406\syscr.exe');
DeleteFile('C:\WINDOWS\HELP\5EB4C.com');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','TempCom');
DeleteFile('C:\WINDOWS\system32\msvmiode.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','MSODESNV7');
DeleteFile('C:\WINDOWS\svchost.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE',' Software\Microsoft\Windows NT\CurrentVersion\Winlogon',' Taskman');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(RegKeyStrParamRead('HKCU','Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders','Desktop')+'\avz_quarantine.zip');
end.

Карантин сохранится на рабочем столе.

Карантин отправьте на newvirus@kaspersky.com

Сделайте новый лог.

Ссылка на комментарий
Поделиться на другие сайты

сделал все как написали...

 

вот новые логи. но так и не понял как поступить с файлами 34.exe , 75.exe , 74.exe и т.д. Они так и будут грузится с IP и нарушать работу системы? а то я уже замучился их искать и вручную удалять,так как порой касперский их не видит

 

ответ с newvirus:

Здравствуйте,

 

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику.

 

svchost.exe - not-a-virus:RemoteAdmin.Win32.RAdmin.20

 

Этот файл уже детектируется нашими расширенными базами как потенциально опасное программное обеспечение.

 

С уважением, Лаборатория Касперского

 

 

при обновлении баз и полной проверки-реакции касперского никакой

 

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

 

спасибо

Изменено пользователем Vitka
Ссылка на комментарий
Поделиться на другие сайты

но так и не понял как поступить с файлами 34.exe , 75.exe , 74.exe и т.д. Они так и будут грузится с IP и нарушать работу системы? а то я уже замучился их искать и вручную удалять,так как порой касперский их не видит

 

не будут.

в логах чисто.

 

откройте файл ScanVuln.txt;

выполните из этого файла скрипт в AVZ (после работы скрипта будет создан файл - avz_log.txt);

пройдитесь по ссылкам (если будут) из файла avz_log.txt и установите все рекомендуемые обновления;

перезагрузите компьютер;

повторно выполните скрипт и убедитесь, что уязвимости устранены.

Ссылка на комментарий
Поделиться на другие сайты

НЕ помогли описанные выше действия..все равно происходит загрузка объектов в обход антивируса...нарушается работа системы..как запретить доступ IP к моему компьютеру?чтоб с него не грузились вредоносное ПО

 

НЕ помогли описанные выше действия..все равно происходит загрузка объектов в обход антивируса...нарушается работа системы..как запретить доступ IP к моему компьютеру?чтоб с него не грузились вредоносное ПО

плюс к этому после установки сервис пак 3

появилась вот такая проблема

переименование, перемещение или удаление <Новая папка> может повлиять на работу некоторых программ. Вы действительно хотите сделать это?

 

как с этим справиться

Ссылка на комментарий
Поделиться на другие сайты

все равно происходит загрузка объектов в обход антивируса

покажите отчёт антивируса (аналогичный тому, что выше).

 

появилась вот такая проблема

откуда вы пытаетесь удалить эту папку?

Ссылка на комментарий
Поделиться на другие сайты

с папками проблема решилась

а вот объектами загружаемыми с IP такая история: касперский как бы блокирует их для загрузки(всплывает информационное окно) но они оказываются скрытыми в системных и скрытых папках через некоторое время,сканер антивиря их не видит при обычной проверке а только при конкретном указании на файл.

в общем в данное время занимаюсь их поиском...в принципе вреда как такового я не вижу в них(не трафоеды и не логеры), удаляются легко.

Единственная проблема это то что они грузятся с 3-х айпи с частотой около 30минут...

вот я и спрашиваю возможно ли добавить эти адреса в какой нибудь черный список ?

поймаю такое чудо обязательно выложу...все спасибо за помощь)

Ссылка на комментарий
Поделиться на другие сайты

Vitka

покажите отчёт антивируса (аналогичный тому, что выше).

 

 

+

проверьте на virustotal.com файл C:\WINDOWS\TASKMAN.EXE

ссылку на отчёт приложите

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • 49advan
      Автор 49advan
      Старые способы не работают, банально нету вкладки сканер
    • infobez_bez
      Автор infobez_bez
      Здравствуйте!

      Я настраиваю политику карантина для устройств под управлением Windows в KSC. При переносе устройства в эту политику у него должна блокироваться вся сетевая активность, кроме связи с сервером администрирования.

      Проблема:
      -В политике для Linux есть опция «Всегда добавлять разрешающее правило для портов агента администрирования», но в политике для Windows такой настройки нет.
      -Я пробовал добавлять сервер администрирования в доверенные узлы, но при этом разрешались и другие локальные службы, а нужно, чтобы работала только связь с KSC.
      -Также пытался вручную прописать правила в сетевом экране для портов агента (например, 13000, 14000 TCP/UDP), но это не сработало — устройство теряло связь с сервером.

      Вопрос:
      Как правильно настроить политику карантина для Windows, чтобы:
      -Устройство имело доступ только к серверу администрирования KSC.
      -Все остальные сетевые соединения (включая локальные службы) блокировались.
      -Устройство могло получать обновления политик (например, при выходе из карантина).
      -Нужна ли дополнительная настройка сетевого экрана или есть скрытые параметры, аналогичные функционалу для Linux?

      KSC 14.2
    • Paul123
      Автор Paul123
      Здравствуйте. Суть такая. Пару дней назад друг начал жаловаться на интернет, ничего не работает, только контакт и яндекс.
       
      Сначала думали, роскомнадзор, или антидроновая тревога.
       
      Но!
       
      1. Любые другие устройства, подключённые к тому же самому роутеру видят как обычно все сайты.
      2. На компьютере же доступно только Авито, ВБ, яндекс Простихоспади, Гугл впадает в бесконечную загрузку, и Контакт. Так как будто вайтлист работает.
      3. Все остальные сайты впадают в вечную загрузку, в том числе и Касперский (иначе бы мы пролечили давно, увы).
      4. Никаких вымогательных картинок не возникало.
      5. Мы скачали на мобильник Kaspersky Virus Removal Tool, загрузили на компьютер, прогнали проверку, ничего не нашлось.
      6. Мы попытались до этого скачать обычный касперский, но установщик входил в бесконечную загрузку. Установщик касперского так же через мобильник скачали. (нужен дистрибутив!! свежий, обновлённый, но я такого что то не нахожу)
      7. В какой то момент подумали, раз мобильник через вайфай, подключённый к тому же самому роутеру, пашет, значит надо найти свисток и подключиь его к компьютеру. Заработало! Все сайты грузит всё как обычно. Тоесть дело только в сетевой карте!
      8. Мы кое как скачали через свисток большого касперского и, ничего. Он запнулся на 99%. Что ему надо непонятно. До этого надо было всю установку над ним стоять и прожимать повторить каждый раз, когда он запинался при загрузке, тут на 99% такой опции не было.
      9. Ок, свисток работает, работал... На следующий день с ним по словам друга произошло то же, что и с обычной сетевой картой... Это точно вирус. Сайты так же не грузят.
       
      Я сейчас качаю Kaspersky Rescue Disk, незнаю, поможет ли это.
       
      Друг грешит на игру, которую относительно недавно поставил, но она достаточно старая, а с момента установки прошло несколько дней.
       
      10. Мы посносили всё, что было установлено за последние дней 10. Но если вирус уже в системе, то это не поможет.
       
      Мы грешили на обновление Виндовс, но тогда бы и у других было бы то же.
      Виндовс 10, обновлялся ли он, не помню, если честно.
       
      В общем сейчас пытаюсь оффлайн пролечить компьютер Kaspersky Rescue Disk. Kaspersky Virus Removal Tool не помогает.
       
      CollectionLog-2025.07.12-19.05.zip
    • Blers
      Автор Blers
      При запуске хром постоянно вылезют окна от касперски рекламных приложений, not a virus или как-либо еще, с различными путями к файлам, удалить или вылечить невозможно, полявляются вновь. путь лежит в основном через  AppData\Local\Google\Chrome\User Data\Default\Service Worker\ScriptCache Либо иногда через Local 
      MD5 объекта: D82056A40D41ECB01EB22B2420D93B57  not-a-virus:HEUR:AdWare.JS.ExtRedirect.gen
      Провела анализ через FRST но не в состоянии самостоятельно прописать фикс тк файлов очень много. Прошу помочь с фиксом.
      ПС: куки и кэш очищен, иные пути лечения и удаления не помогли. Все плагины в браузере удалены, браузер переустановлен. Роутер новый, настройки соединения обновляли. 
      FRST.txt Addition.txt
    • Mrak
      Автор Mrak
      Всем привет!
       
      По работе я составляю множество юридических документов. Общепринятым шрифтом для них является Times New Roman. Подавать документы, написанные шрифтами arial или colibri - не то. Вместе с тем, Times New Roman плохо читается на экране. Или мне кажется? Но наверное не случайно же в браузерах и прочих программах применяются шрифты иного формата.
      Подскажите пожалуйста какой-нибудь аналог Times New Roman, который выглядел бы похоже, но читался с экрана лучше. 
       
      Писать документ изначально на удобном для восприятия шрифте, а перед печатью менять его на Times New Roman неудобно, т.к. слетает форматирование и приходится переделывать весь документ.
×
×
  • Создать...