Перейти к содержанию

Словил набор вирусов


Рекомендуемые сообщения

Здраствуйте. У меня в один "плохой" день Nod32 начал материться на вирусы. В результате нашел и (наверное) заблочил:

win32/injector.geg

win32/kryptik.nkv

html/iframe

win32/trojandownloader.garberp

(согласно карантина нода32)

 

Запустил Malwarebytes Anti-Malware, нашло пару вирусов - все удалил. (если отчет сохранился - загружу)

Поставил Kaspersky Virus Removal Tool, нашел 3 вируса, зделал согласно рекомендаций - 2 удалил, 1 в карантин сохранился.

Потом пробнул утилитой Dr.Web CureIt - ничего не нашел.

Запускал AVZ.

 

Интернета все равно нету. Хотя Nod32 принимает обновление.

Отчеты от AVZ и GetSystemInfo к сожалению не могу предоставить, так как пишу с другого компа.

 

Хотелось узнать поможет ли откат системы?

Установил еще 2 числа Акронис. В нем еще не разобрался но помню что сохранил "моя система" и "системный раздел С"если отктать на нем или зделать востановление с диска - может помоч?

Или есть какой то скрипт для AVZ для исправления ошибки?

Изменено пользователем neotrance
Ссылка на комментарий
Поделиться на другие сайты

Хотелось узнать поможет ли откат системы?

должен.

Или есть какой то скрипт для AVZ для исправления ошибки?

нужны логи.

Ссылка на комментарий
Поделиться на другие сайты

Интернет появился. Откатал с помощью Акронис.

Теперь вопрос: его в системе нету, чтобы не было рецидива?

 

Бросаю логи зделаные до отката системы, может будет видно в чем причина.

Новые логи нужно делать?

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Malwarebytes' Anti-Malware здесь или здесь.

Установите mbam-setup.exe

Обновите базы. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно (загрузить обновление MBAM).

Выберите "Perform Full Scan/Полное сканирование", нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты".

Полученный лог прикрепите к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

чисто.

деинсталлируйте MBAM.

 

Для профилактики:

- установить все обновления на Windows (может потребоваться активация Windows)

- проверить на наличие уязвимостей в ОС и используемом ПО / установить актуальные версии используемого ПО (подробнее)

Ссылка на комментарий
Поделиться на другие сайты

Roman_Five,

Ок. Спасибо!

Наверное установлю и на эту машину КИС 2011:)

 

Еще один вопрос, где в АВЗ менять язык?

Закинул свой АВЗ (русский) на другую машину, а там он на английском (ОС Windows 7) открываеться

Ссылка на комментарий
Поделиться на другие сайты

Еще один вопрос, где в АВЗ менять язык?

Закинул свой АВЗ (русский) на другую машину, а там он на английском (ОС Windows 7) открываеться

Полностью всю папку скинули с папкой Base? ОС оригинальная русская?

Ссылка на комментарий
Поделиться на другие сайты

Язык в AVZ зависит от локализации системы. Например, если на англоязычную систему накатывался русский MUI, то язык будет английским

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

Здраствуйте!

Проверьте пожалуйста мои логи на вредоносности!

Мой антивирус Нод32 начал блокировать несколько раз троян под названием JS.TrojanDownloader.Iframe.NKc потом блокировал Win32/HackTool.Patcher.A

 

P.S так как в последний раз этот же антивирус словил другой подобный троян даунлоадер, не хотелось бы и в этот раз остаться без нета и откатывать систему.

 

 

_________

 

http://www.getsysteminfo.com/read.php?file...f4a62be1dc4fac4

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

GetSystemInfo_KOMP_Дрюня_2011_05_20_23_28_46.txt

Ссылка на комментарий
Поделиться на другие сайты

чисто.

рекомендуется:

- установить все обновления на Windows (может потребоваться активация Windows)

- проверить на наличие уязвимостей в ОС и используемом ПО / установить актуальные версии используемого ПО (подробнее)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Taboo
      От Taboo
      Доброго дня.
       
      Последнее время ноут работал на износ, решил проверить на вирусы и выявил какой-то вирус майнер ( не шибко силен в этом). Почитал в инете, какая то злостная штука. Скачать антивирус не дает, на часть сайтов зайти не дает, диспетчер задач, как и ряд системных функций включить не дает.
      с помощью телефона и облачного хранилища ужалось поставить DrWeb Curelt, выявил пачку троянов и других вирусов, вылечил вроде как, но с перезапуском системы они вновь расплодились.
      Подскажите плз решение проблемы.
    • Maxim222503F
      От Maxim222503F
      Майнер обнаружил с помощью Dr.Web CureIt
      Вероятно майнер был установлен вместе с утилитой для установки драйверов
      CollectionLog-2025.01.28-20.59.zip
    • HugoStigliz
      От HugoStigliz
      Добрый вечер господа, обратились ко мне пострадавшие...
       
      1C-files
       
      Ваш идентификатор (ID) - ****1C-files
       
      образец
       
      ссылка удалена.
       
       
    • oly8889
    • Dima322
      От Dima322
      Здравствуйте, предположительно через RDP 02.02 словили вирус на компьютер бухгалтера, все файлы 1с пришли к виду platishilidrochish@fear.pw
      Ниже прикрепил файл с логами из FRST и образцами файла
      Записки о выкупе нет, только зашифрованные данные 1С и всё. 
      Делал проверку через KVRT никаких троянов не обнаружил
      test.7z
      Addition.txt FRST.txt
×
×
  • Создать...