Перейти к содержанию

Словил набор вирусов


Рекомендуемые сообщения

Здраствуйте. У меня в один "плохой" день Nod32 начал материться на вирусы. В результате нашел и (наверное) заблочил:

win32/injector.geg

win32/kryptik.nkv

html/iframe

win32/trojandownloader.garberp

(согласно карантина нода32)

 

Запустил Malwarebytes Anti-Malware, нашло пару вирусов - все удалил. (если отчет сохранился - загружу)

Поставил Kaspersky Virus Removal Tool, нашел 3 вируса, зделал согласно рекомендаций - 2 удалил, 1 в карантин сохранился.

Потом пробнул утилитой Dr.Web CureIt - ничего не нашел.

Запускал AVZ.

 

Интернета все равно нету. Хотя Nod32 принимает обновление.

Отчеты от AVZ и GetSystemInfo к сожалению не могу предоставить, так как пишу с другого компа.

 

Хотелось узнать поможет ли откат системы?

Установил еще 2 числа Акронис. В нем еще не разобрался но помню что сохранил "моя система" и "системный раздел С"если отктать на нем или зделать востановление с диска - может помоч?

Или есть какой то скрипт для AVZ для исправления ошибки?

Изменено пользователем neotrance
Ссылка на комментарий
Поделиться на другие сайты

Интернет появился. Откатал с помощью Акронис.

Теперь вопрос: его в системе нету, чтобы не было рецидива?

 

Бросаю логи зделаные до отката системы, может будет видно в чем причина.

Новые логи нужно делать?

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Malwarebytes' Anti-Malware здесь или здесь.

Установите mbam-setup.exe

Обновите базы. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно (загрузить обновление MBAM).

Выберите "Perform Full Scan/Полное сканирование", нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты".

Полученный лог прикрепите к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

чисто.

деинсталлируйте MBAM.

 

Для профилактики:

- установить все обновления на Windows (может потребоваться активация Windows)

- проверить на наличие уязвимостей в ОС и используемом ПО / установить актуальные версии используемого ПО (подробнее)

Ссылка на комментарий
Поделиться на другие сайты

Roman_Five,

Ок. Спасибо!

Наверное установлю и на эту машину КИС 2011:)

 

Еще один вопрос, где в АВЗ менять язык?

Закинул свой АВЗ (русский) на другую машину, а там он на английском (ОС Windows 7) открываеться

Ссылка на комментарий
Поделиться на другие сайты

Еще один вопрос, где в АВЗ менять язык?

Закинул свой АВЗ (русский) на другую машину, а там он на английском (ОС Windows 7) открываеться

Полностью всю папку скинули с папкой Base? ОС оригинальная русская?

Ссылка на комментарий
Поделиться на другие сайты

Язык в AVZ зависит от локализации системы. Например, если на англоязычную систему накатывался русский MUI, то язык будет английским

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Здраствуйте!

Проверьте пожалуйста мои логи на вредоносности!

Мой антивирус Нод32 начал блокировать несколько раз троян под названием JS.TrojanDownloader.Iframe.NKc потом блокировал Win32/HackTool.Patcher.A

 

P.S так как в последний раз этот же антивирус словил другой подобный троян даунлоадер, не хотелось бы и в этот раз остаться без нета и откатывать систему.

 

 

_________

 

http://www.getsysteminfo.com/read.php?file...f4a62be1dc4fac4

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

GetSystemInfo_KOMP_Дрюня_2011_05_20_23_28_46.txt

Ссылка на комментарий
Поделиться на другие сайты

чисто.

рекомендуется:

- установить все обновления на Windows (может потребоваться активация Windows)

- проверить на наличие уязвимостей в ОС и используемом ПО / установить актуальные версии используемого ПО (подробнее)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Smorodina
      Автор Smorodina
      сканировал drweb cureit- обнаружил - вылечить не смог.
      помогите пож-та решить проблему: комп жестко тормозит - вентиллятор охлаждения крутится постоянно
       

    • Antonyy
      Автор Antonyy
      Здравствуйте, словил майнер Tool.BtcMine.2794. Пытался почистить с помощь Cure It, удаляется ровно до следующей перезагрузки ПК. логи с FRST в архиве
      111.7z
    • Dizzmilate
      Автор Dizzmilate
      Добрый вечер! Словил вирус на пк качал TL легаси лаунчер с офф сайта и оригинальный, было все нормально но потом вирус начал себя проявлять на клавиатуре поменялись значения цифры заменились на спец.символы и когда зажат CAPS буквы маленькие и наоборот ну и баги с мышкой я обнулил винду с удалением всех данных после этого стало только хуже клавиатура не работает и что-бы она заработала надо что-то сделать, пороль приходилось вбивать через экранную клавиатуру почистил реестр единственное что нашел это то что в Usernit был с запятой я её удалил по советам и клавиатура заработала на время до перезапуска пк, Сканировал антивирусами : Доктор веб курейт + Доктор веб приложение, MRT виндоус, Windows Defender полной проверкой, помог только Касперский тул он нашел not-a-virus:HEUR:RiskTool.Win32.HideProc.gen который был в пути C:\Recovery\WindowsRE\Winre.wim Я его удалил но вирус не ушел, на данный момент мышка работает нормально но клавиатура все так-же шалит главная проблема в том что вирус ворует данные в режиме реального времени и что я не могу : Нормально воспользоваться средой восстановления / безопасным режимом, загрузиться с флешки хотя все условия соблюдены, отформатировать диск через биос я пытался это сделать но привело к ошибке Reboot and select proper boot которая ничем не решается. Подскажите что сделать что-бы : Отформатировать диск, поставить винду с флешки, или хотябы до конца убрать вирус и его возможные последствия!
      CollectionLog-2025.05.09-20.44.zip
    • Андрей 1971
      Автор Андрей 1971
      Добрый вечер.
      При наборе текста в ворд, эксель, запросе в интернет происходит  автозамена буквы/цифры на сочетание букв. Суммарно по двум цифрам и четырем буквам. Пример:
      Вместо и - "0ыст ", вместо р - "жмюоб", вместо ш - "пл.ьв", вместо г - "нжщ"
      Замена цифры семь на "ех9дэ", восемь на "\6=0зъ"
       
      Dr.Web CureIt проблему не устранил.
      При открытии программы несколько знаков печатает как положено, потом опять подмена знаков.
       
      Похоже, дети, когда играли, скачали плагин. В Автозагрузке не выявил. Драйвер клавиатуры обновил."
       
      Если кто-то сталкивался, подскажите как исправить. Обязательно ли переустанавливать систему.
       
      С уважением, Андрей.
       
    • Вадим666
      Автор Вадим666
      PUA:Win32/Vigua.A
      PUA:Win32/Packunwan
      PUATorrent:Win32/uTorrent
      PUA:Win32/Softcnapp
       
      Защитник MS обнаружил следующие вирусы (описанные выше) после чего KSC перестал видеть зараженный пк и пк на него зайти не может пароль и логит верные. Просьба помочь в устранении следов заражения и возобновлении коннекта  KES и KSC
      Также в хосте появилась надпись #This file has been replaced with its default version by Kaspersky Lab because of possible infection
       
×
×
  • Создать...