Перейти к содержанию

Помогите, вирус пьёт кровушку )


Рекомендуемые сообщения

Откровенно говоря, в антивирусных баталиях я тот ещё чайник, - бог миловал. А если точнее то Бог, изделия из латекса, и старый добрый Касперский )). Но тут привязалась какая то бяка. Помогите кто чем может. Инструкции прочитал, вроде ничего не забыл, - вот логи:

 

 

Оно - Exploit.Java.Agent.bz (УДАЛИТЬ НЕЛЬЗЯ. Каспер пишет - отсутствуют права на запись. )

Отсиживается тут -\\76.76.105.204\pub\new.avi

virusinfo_syscure.zip

hijackthis.log

virusinfo_syscheck.zip

avz_log.txt

GetSystemInfo_ADMIN_600EAE533_Admin_2011_01_23_21_58_40.zip

Изменено пользователем Rigava08
Ссылка на комментарий
Поделиться на другие сайты

Ничего плохого в логах не обнаружил. К локальной сети подключены?

 

Оно - Exploit.Java.Agent.bz (УДАЛИТЬ НЕЛЬЗЯ. Каспер пишет - отсутствуют права на запись. )

Отсиживается тут -\\76.76.105.204\pub\new.avi

Зловред на сетевом ресурсе.

 

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Изменено пользователем zirreX
Ссылка на комментарий
Поделиться на другие сайты

Ничего плохого в логах не обнаружил....................

 

Сделано. Проверили с пристрастием ) Вот лог.... (Есть локальная сеть этого компа и ноута по WIFI/DSL модему.)

 

----------------

 

Кажется я зря поднял такой шухер, после перезагрузки роутера ОНО сдохло само )). Хотя может и не сдохло, в любом случае, спасибо за оперативность и полезный софт. Кстати что это такое вообще было ) ?

mbam_log_2011_01_24__01_07_23_.txt

Изменено пользователем Rigava08
Ссылка на комментарий
Поделиться на другие сайты

(Есть локальная сеть этого компа и ноута по WIFI/DSL модему.)

Ноут советую проверить.

 

Удалить в MBAM

 

Заражённые файлы:
c:\documents and settings\Admin\application data\Sun\Java\deployment\cache\6.0\50\3535a3b2-5618e46c (Trojan.Ransom) -> No action taken.

 

Обновите Java до последней версии.

 

Кажется я зря поднял такой шухер, после перезагрузки роутера ОНО сдохло само )). Хотя может и не сдохло, в любом случае, спасибо за оперативность и полезный софт. Кстати что это такое вообще было ) ?

http://www.securelist.com/ru/descriptions/7702926/

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • HOUSEDause
      Автор HOUSEDause
      Удалял вирус полностью и через безопасный режим, как только не пытался.
      Самовосстанавливается эта падлюка, хз, что делать, когда удаляю вирус и перезапускаю ПК, вижу, появляются много окон типа для запуска майнера, как я понял, powershell — одно из названий окон.
      Скорее всего подцепил когда устанавливал WORD ругался антивирус винды.
      ПОМОГИТИ
      Не скачиваются антивирусы
    • Smorodina
      Автор Smorodina
      сканировал drweb cureit- обнаружил - вылечить не смог.
      помогите пож-та решить проблему: комп жестко тормозит - вентиллятор охлаждения крутится постоянно
       

    • alexander6624
      Автор alexander6624
      при проверке вирусов на dr web нашёлся вирус net malware url, dr web его обезвредить не смог,а при следующей проверке вируса не было найдено,но на следующий день при повторной проверке этот вирус опять обнаружился,при этом начал очень сильно грется процессор и начались сильные глюки.

    • Paul123
      Автор Paul123
      Здравствуйте. Суть такая. Пару дней назад друг начал жаловаться на интернет, ничего не работает, только контакт и яндекс.
       
      Сначала думали, роскомнадзор, или антидроновая тревога.
       
      Но!
       
      1. Любые другие устройства, подключённые к тому же самому роутеру видят как обычно все сайты.
      2. На компьютере же доступно только Авито, ВБ, яндекс Простихоспади, Гугл впадает в бесконечную загрузку, и Контакт. Так как будто вайтлист работает.
      3. Все остальные сайты впадают в вечную загрузку, в том числе и Касперский (иначе бы мы пролечили давно, увы).
      4. Никаких вымогательных картинок не возникало.
      5. Мы скачали на мобильник Kaspersky Virus Removal Tool, загрузили на компьютер, прогнали проверку, ничего не нашлось.
      6. Мы попытались до этого скачать обычный касперский, но установщик входил в бесконечную загрузку. Установщик касперского так же через мобильник скачали. (нужен дистрибутив!! свежий, обновлённый, но я такого что то не нахожу)
      7. В какой то момент подумали, раз мобильник через вайфай, подключённый к тому же самому роутеру, пашет, значит надо найти свисток и подключиь его к компьютеру. Заработало! Все сайты грузит всё как обычно. Тоесть дело только в сетевой карте!
      8. Мы кое как скачали через свисток большого касперского и, ничего. Он запнулся на 99%. Что ему надо непонятно. До этого надо было всю установку над ним стоять и прожимать повторить каждый раз, когда он запинался при загрузке, тут на 99% такой опции не было.
      9. Ок, свисток работает, работал... На следующий день с ним по словам друга произошло то же, что и с обычной сетевой картой... Это точно вирус. Сайты так же не грузят.
       
      Я сейчас качаю Kaspersky Rescue Disk, незнаю, поможет ли это.
       
      Друг грешит на игру, которую относительно недавно поставил, но она достаточно старая, а с момента установки прошло несколько дней.
       
      10. Мы посносили всё, что было установлено за последние дней 10. Но если вирус уже в системе, то это не поможет.
       
      Мы грешили на обновление Виндовс, но тогда бы и у других было бы то же.
      Виндовс 10, обновлялся ли он, не помню, если честно.
       
      В общем сейчас пытаюсь оффлайн пролечить компьютер Kaspersky Rescue Disk. Kaspersky Virus Removal Tool не помогает.
       
      CollectionLog-2025.07.12-19.05.zip
    • anonymous7
      Автор anonymous7
      Подозреваю что зашел на какой-нибудь сайт который мне и подкинул вирус. в диспетчере задач появились 2 setup.exe, я их отключаю но после перезапуска компа они снова работают и вирус после удаление тоже востанавливается. Скинул скрин пути к вирусу. Malwarebytes после перезагрузки сразу помещает в карантин вирус

×
×
  • Создать...