Перейти к содержанию

Вирус не дает работать


Рекомендуемые сообщения

Здравствуйте эксперты

Выполнил согласно инструкции и получил 3 лога

Строгое предупреждение от модератора Mark D. Pearlstone
Не выкладывайте карантин на форум. Файл удалён.

virusinfo_syscheck.zip

hijackthis.log

Изменено пользователем Mark D. Pearlstone
  • Не согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Нужен файл virusinfo_syscure.zip, а не virusinfo_cure.zip.

Спасибо за оперативность.Но такого файла в папке лог нет. Какой скрипт нужно выполнить для получения лога с таким именем ?

Изменено пользователем fwaldi
Ссылка на комментарий
Поделиться на другие сайты

fwaldi

1) запустите AVZ

в меню файл выберите "мастер поиска и устранения проблем" - все проблемы - пуск - ставим галки - исправить.

2) Выполните рекомендации из этой темы:

http://virusinfo.info/showthread.php?t=3519

Ссылку на Ваше сообщение в ТОЙ теме сообщите ЗДЕСЬ.

3) а что хоть беспокоит?

 

Какой скрипт нужно выполнить для получения лога с таким именем

стандартный 3

Ссылка на комментарий
Поделиться на другие сайты

Спасибо.Но вроде его выполнил. Сейяас еще раз попробую.

А проблемы такие -например не запускаются броузеры мозилла и интернет эксплорер

Вылазит какая то картинка,якобы сканируется система и находит кучу вирусов потом выключается и комп зависает.

 

Вот новые логи.

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Malwarebytes' Anti-Malware установите программу и обновите базы.

 

После запуска программы выбирете пункт "Полное сканирование" и нажмите "Сканирование". После окончания сканирования нажмите "ОК" => "Показать результаты". Выберите пункт "Сохранить отчет", сохраните файл и после прикрепите следующему своему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

fwaldi

+

вот это не сделали

fwaldi

1) запустите AVZ

в меню файл выберите "мастер поиска и устранения проблем" - все проблемы - пуск - ставим галки - исправить.

2) Выполните рекомендации из этой темы:

http://virusinfo.info/showthread.php?t=3519

Ссылку на Ваше сообщение в ТОЙ теме сообщите ЗДЕСЬ.

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Malwarebytes' Anti-Malware установите программу и обновите базы.

 

После запуска программы выбирете пункт "Полное сканирование" и нажмите "Сканирование". После окончания сканирования нажмите "ОК" => "Показать результаты". Выберите пункт "Сохранить отчет", сохраните файл и после прикрепите следующему своему сообщению.

mbam_log_2011_01_10__09_42_49_.txt

Ссылка на комментарий
Поделиться на другие сайты

удалите в MBAM:

Заражённые папки:
c:\documents and settings\Loner\application data\winxrar (Trojan.Agent) -> No action taken.

Заражённые файлы:
...
c:\WINDOWS\system32\ProduKey.exe (PUP.PSWTool.ProductKey) -> No action taken.
c:\WINDOWS\system32\ssFields.scr (Malware.Packer.Gen) -> No action taken.
c:\documents and settings\Loner\application data\winxrar\after.png (Trojan.Agent) -> No action taken.
c:\documents and settings\Loner\application data\winxrar\dir.png (Trojan.Agent) -> No action taken.
c:\documents and settings\Loner\application data\winxrar\dot.gif (Trojan.Agent) -> No action taken.
c:\documents and settings\Loner\application data\winxrar\htmlayout.dll (Trojan.Agent) -> No action taken.
c:\documents and settings\Loner\application data\winxrar\logo.png (Trojan.Agent) -> No action taken.
c:\documents and settings\Loner\application data\winxrar\logo2.png (Trojan.Agent) -> No action taken.
c:\documents and settings\Loner\application data\winxrar\myriadwebpro-condensed.ttf (Trojan.Agent) -> No action taken.
c:\documents and settings\Loner\application data\winxrar\rules.css (Trojan.Agent) -> No action taken.
c:\documents and settings\Loner\application data\winxrar\s.htm (Trojan.Agent) -> No action taken.
c:\documents and settings\Loner\application data\winxrar\sb-h-scroll-next.png (Trojan.Agent) -> No action taken.
c:\documents and settings\Loner\application data\winxrar\sb-h-scroll-prev.png (Trojan.Agent) -> No action taken.
c:\documents and settings\Loner\application data\winxrar\sb-scroll-back.png (Trojan.Agent) -> No action taken.
c:\documents and settings\Loner\application data\winxrar\sb-scroll-base.png (Trojan.Agent) -> No action taken.
c:\documents and settings\Loner\application data\winxrar\sb-scroll-slider.png (Trojan.Agent) -> No action taken.
c:\documents and settings\Loner\application data\winxrar\sb-v-scroll-next.png (Trojan.Agent) -> No action taken.
c:\documents and settings\Loner\application data\winxrar\sb-v-scroll-prev.png (Trojan.Agent) -> No action taken.
c:\documents and settings\Loner\application data\winxrar\scroll.css (Trojan.Agent) -> No action taken.
c:\documents and settings\Loner\application data\winxrar\sview (Trojan.Agent) -> No action taken.
c:\documents and settings\Loner\application data\winxrar\winxrar.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\Loner\application data\winxrar\winxrarview.exe (Trojan.Agent) -> No action taken.

 

проверьте на virustotal.com

c:\program files\OperaAC\mstsc.exe
c:\TCDL\Utilites\SFX Tool\Upack.exe
c:\TCDL\Utilites\WinUpack\Upack.exe
c:\TCDL\Utilites\WinUpack\winupacke.exe

ссылки на результаты приложите.

 

как насчёт этого?

Ссылка на комментарий
Поделиться на другие сайты

c:\documents and settings\Loner\application data\winxrar\winxrarview.exe (Trojan.Agent) -> No action taken.[/code]

 

проверьте на virustotal.com

c:\program files\OperaAC\mstsc.exe
c:\TCDL\Utilites\SFX Tool\Upack.exe
c:\TCDL\Utilites\WinUpack\Upack.exe
c:\TCDL\Utilites\WinUpack\winupacke.exe

ссылки на результаты приложите.

 

как насчёт этого?

сейчас буду разбираться

mstsc.htm

Upack.exe1.htm

Upack.exe2.htm

WinUpackEexe.htm

Изменено пользователем fwaldi
Ссылка на комментарий
Поделиться на другие сайты

c:\documents and settings\Loner\application data\winxrar\winxrarview.exe (Trojan.Agent) -> No action taken.[/code]

 

проверьте на virustotal.com

c:\program files\OperaAC\mstsc.exe
c:\TCDL\Utilites\SFX Tool\Upack.exe
c:\TCDL\Utilites\WinUpack\Upack.exe
c:\TCDL\Utilites\WinUpack\winupacke.exe

ссылки на результаты приложите.

 

как насчёт этого?

сейчас буду разбираться

[/quote

файл оказался размером 85 ,пришлось залить на файлообменник пароль к архиву 44444

 

http://vip-file.com/download/delete2056805...bd/LOG.rar.html

 

ссылка1

 

ссылка 2

 

 

ссылкка 3

ссылка 4

Ссылка на комментарий
Поделиться на другие сайты

c:\program files\OperaAC\mstsc.exe - удалите в MBAM

 

файл оказался размером 85 ,пришлось залить на файлообменник
File not found,deleted for abuse or something like this....

нету файла...

 

в папке AVZ с карантином за сегодняшнее число (например AVZ4\Quarantine\10.01.2011) находятся все те файлы, что собрались в автокарантин и потом упаковались в большой архив

выберите половину (только смотрите, чтобы парами - файл и описание), сами заархивируйте с паролем virus и прикрепите в форме загрузки чистых файлов.

потом вторую половину.

 

оставшиеся 3 файла заархивируйте с паролем virus

Отправьте на проверку этот файл через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).

Для получения ответа в более короткий срок отправьте ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

Ссылка на комментарий
Поделиться на другие сайты

MD5 576a5df092ff2169a456bce4b2d26049

:lool:

да что за день сегодня такой? просишь ссылку - пишут текст.

просишь текст - дают ссылку...

вы все сговорились? :)

 

вот Ваш результат.

http://virusinfo.info/showpost.php?p=75365...;postcount=9695

всё чисто.

 

мои рекомендации из предыдущего постав выполнить не забудьте. если вирлаб сообщит, что в файла - зверьки - удалите их в MBAM.

 

проблемы ещё есть?

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ярослав1_1
      Автор Ярослав1_1
      CollectionLog-2025.07.16-13.18.zipВот лог, надеюсь чир сможете помочь
      Вирус удалил Центр обновления Windows, переименовал службу в wuauserv_bkp
       
      Похожая проблема 
      Вирус удалил Центр обновления Windows, переименовал службу в wuauserv_bkp
       
    • bzhero
      Автор bzhero
      Добрый день. Выполняю установку Kaspersky Standart с официального сайта. В окне с установщиком доходит до 90%, а далее вирус закрывает установщик, когда заново пытаюсь установить - все сначала. И так уже несколько раз. Когда пытаюсь зайти в антивирус (открыть приложение) из "Безопасности Windows" - ничего не происходит. Помогите пожалуйста
       
      Сообщение от модератора kmscom Тема перемещена из раздела Компьютерная помощь
    • GlibZabiv
      Автор GlibZabiv
      Здравствуйте, При попытке искать что-либо в Unity Asset Store результаты не прогружаются, видно только то, что на фото ниже. Все функции сайта, кроме поиска, работают. VPN, прокси отсутствуют. Проблем с интернет-соединением нет. По 2ip.ru входящая скорость ~60 мбит/c. Проблема есть как в Яндекс браузере, так и в Chrome. Очистка кеша не помогла.

    • reliance
      Автор reliance
      День назад компьютер начал выключаться после заставки windows, в биос мог спокойно заходить и проблем никаких не было. Пробовал заходить в помощник устранения проблем виндовс через флешку и спустя минут 5 ПК сам отключался. Как итог я переустановил винду и проблема исчезла, но появилась другая проблема - оперативная память не хотела работать на 6000Mhz (ПК при запуске сразу выключается, а потом сбрасывает частоту у оперативной памяти в сток). В стоке 2400Mhz работает стабильно. В материнской плате 2 слота под оперативную память, пробовал по 1 вставлять в разные слоты и все работает на 6000Mhz. Вместе почему-то отказываются работать на 6000Mhz. Компьютер новый и работал до этого 2-3 месяца без проблем (скачков электроэнергии не было). Скриншоты ниже о системе приложил. Можно ли починить или только новую покупать? 

       
       
    • composer1995
      Автор composer1995
      Добрый день!

      Столкнулся с вирусом CAAServices.exe. Изложу последовательно события и свои действия:

      1. Центр обновления Windows установил обновления (не знаю, связано ли это с дальнейшей проблемой)
      - Накопительное обновление для Windows 11 Version 24H2 для систем на базе процессоров x64, 2025 07 (KB5062553)
      - 2025-07 Накопительное обновление .NET Framework 3.5 и 4.8.1 для Windows 11, version 24H2 для x64-разрядных систем (KB5056579)

      2. После обновления комп перезагрузился и в простое на рабочем столе начал сильно шуметь. Я решил проверить диспетчер задач и заглянуть в автозагрузки. В этот момент комп уже остыл и вернулся к нормальному уровню шума. В списке автозагрузок обнаружил файл CAAServices.exe, расположение файла C:\ProgramData\CAAService

      3. Нагуглил, что это майнер, провёл проверку защитником Windows, обнаружил вирус:
      - Trojan:Win64/DisguisedXMRigMiner!rfn, затронутые элементы C:\ProgramData\CAAService\Microsoft Network Realtime lnspection Service.exe

      Далее, в исключениях обнаружил CAAServices.exe, убрал его из списка исключений. Вручную указал папку CAAService, и в ней он нашёл:
      - Trojan:Win32/Wacatac.H!ml, затронутые элементы C:\ProgramData\CAAService\CAAServices.exe

      Защитник удалил оба вируса. После рестарта компа в автозагрузках снова обнаружил этот CAAServices.exe. Повторил процедуру по поиску и удалению вируса, комп не перезагружал.

      4. Пришёл сюда на сайт, провёл проверку Kaspersky Virus Removal Tool, обнаружил два вируса (прикладываю скрин). После проверки данной утилитой и рестарта компа в автозагрузке майнер не появляется. В папке C:\ProgramData\CAAService исчез файл CAAServices.exe. Остались только файлы CAAServices.vdr и OpenCL.dll.

      5. Собрал логи с помощью AutoLogger, прикладываю архив.

      Скажите, пожалуйста, избавился ли я от майнера, или нужно предпринять ещё какие-то меры?

      CollectionLog-2025.07.10-12.42.zip
×
×
  • Создать...