Перейти к содержанию

Сканирование AVZ и unsecapp.exe


opiums

Рекомендуемые сообщения

Привет народ ;)

У меня к вам несколько вопросов:

1) сканировал AVZ-кой (последней) свою систему и вот что она пишет:

C:\Program Files (x86)\NVIDIA Corporation\CoProcManager\_etoured.dll --> Подозрение на троянскую DLL. Обнаружена маскировка реального имени DLL

C:\Program Files (x86)\NVIDIA Corporation\CoProcManager\_etoured.dll>>> Поведенческий анализ

Типичное для кейлоггеров поведение не зарегистрировано

Перехожу по данному адресу, но там такого dll нет(

 

2)

Подозрение на скрытую загрузку библиотек через AppInit_DLLs: "C:\Windows\SysWOW64\nvinit.dll,C:\PROGRA~2\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~2\KASPER~1\KASPER~1\sbhook.dll"

Быть может это баг?...

Вопрос отпадает, решение таково: скачиваем утилиту HiJackThis и фиксим "O20 - AppInit_DLLs: C:\Windows\SysWOW64\nvinit.dll..."

 

3) И ещё, после обновления моей Win 7 до SP-1+ в процессах появился данный тип - "unsecapp.exe", в инете нарыл, что

В качестве клиентского приложения часто выступает Unsecapp.exe. Приложение Unsecapp.exe используется для отправки результатов клиенту, причем процесс может не иметь разрешения на то, чтобы являться службой DCOM. Как сценарии, так и пространство имен Microsoft .NET System.Management получают результаты выполнения асинхронных операций с помощью приложения Unsecapp.exe.
, я считаю его не нужным, но убрать его не могу( и в автозапуске найти не могу <_<, при чём после "Отложенного удаления файла" через AVZ и перезагрузки (по просьбе той же программы) он снова появляется в процессах, и на своём законном месте (C:\Windows\System32\wbem\unsecapp.exe)

 

Подскажите, пожалуйста, решение данных проблем, буду очень признателен вам :whistle:

Изменено пользователем opiums
Ссылка на комментарий
Поделиться на другие сайты

opiums, Здравствуйте.Если подозреваете заражение обратитесь в эту тему http://forum.kasperskyclub.ru/index.php?showforum=26 перед этим выполните правила оформления запроса http://forum.kasperskyclub.ru/index.php?showtopic=1698

P.S А есть ли что то опасное скажут хелперы.

Ссылка на комментарий
Поделиться на другие сайты

Не, не подозреваю заражение. Врят ли в официальные драйвера (скачанные с www.nvidia.ru) будут закидывать вирус. В инете на тему "_etoured.dll" ничего нет(

Ссылка на комментарий
Поделиться на другие сайты

я считаю его не нужным, но убрать его не могу

это спорное утверждение. но если Вы понимаете все последствия своих действий, можете ознакомится с возможностью отключения почти любого объекта из автозапуска с помощью OSAM.

http://forum.online-solutions.ru/viewtopic.php?t=137

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • parnishka
    • phonevivo
      От phonevivo
      Кажется что словил вирус и похоже майнер, не знал что делать почитал про программы и увидел AVZ, скачал на радости, закрывается, перешёл в безопасный режим, тоже закрывается, если кто может помогите пожалуйста!
    • Bulef
      От Bulef
      Здравствуйте. По ошибке занёс в карантин безобидный файл и не могу восстановить. Пишет: "Cannot create file: "*". Отказано в доступе." Помогите пожалуйста.

    • Auyr
      От Auyr
      Здраствуйте, хочу уточнить, что на данный момент актуальная проблема это обнаруженный троян утилитой "Kaspersky Virus Removal Tool"(прикрепляю все скрины) , а также я проверил с помощью avz 4 мне также выдали 2 файла с трояном, также меня очень волнует в истории браузера при заходе на свою страницу "Вконтакте" возникают в огромном количестве непонятные ссылки каждую минуту около 100 штук, при переходе на которые ведут на начальную страницу со входом в аккаунт "ВК"(прикрепляю ссылки) такое я замечал еще ранее, на протяжении года минимум, также 30.04.24 возник экран смерти с ошибкой DCP_WATCH_violation (я перезагрузил ПК, далее подозрительных действий не наблюдалось)
      Скажу что был случай заражения вирусом в 2021 году в то время я снес виндоувс, (отформатировал полностью системный диск С) однако я не стал форматировать второй диск D, и вот сегодня 11.05 решил также проверить диск D и обнаружил как раз остатки трояна, однако до сегодняшнего момента очень явных признаков я не наблюдал (на протяжении 3 лет) , только если сослаться на торможение слегка своего ПК
      Скажу что использую базовую версию антивируса платного Касперский.
      Насчет файла default.rpd я взял сохраненное сообщение на другом форуме где мне не помогли привожу его ниже:
      """""Началось 2 июня 2023 , когда сидел в discord я начал демонстрацию экрана и заметил roaming window (предложено было дискордом демонстрировать данное окно, которое было черное) далее я начал проверку avz и когда она подходила к концу, неожиданно в чате дискорда началось печатания каких то букв , в этот момент я ничего не писал( клавиатура чиста, это не техника) текст был такой примерно "еуеуеуеуеуеуеу" далее я заметил в скрытых значках сенсорную клавиатуру, её значок ( у меня windows 10) которую я не открывал и не мог ее закрыть долгое время(сенсорная клавиатура появилась задолго до этого момента , я просто не обращал внимания) , далее я решил просто удалить старый антивирус бесплатный dr web и установил пробную версию премиум касперского и после этого вроде других действий не замечал до момента когда в папку документов появился скрытый документ default.rpd с размером 0 кб и созданием в тот момент когда я возился с проверками (2 июня ночью)""""
      Также уточню что 10.05.24 (вчера) установил solidworks крякнутый в сайта diakov (я уже пользовался им, проверенный, устанавливал офисы2016 и adobe), там я вводил какие то изменения в реестр по инструкции, ссылался на локальный хост, отключал сеть, программа работает. 
      Внизу прикладываю также скрины найденных файлов вирусных разными сканерами - avz(отдельно сканировал им без аутологгера)--2 файла удаленных привожу полное наименование одного из (CWindowsservicingLCUPackage_for_RollupFix~31bf3856ad364e35~amd64~~19041.4291.1.10amd64_microsoft-windows-m..nt-browser.appxmain_31bf3856ad364e35_10.0.19041.3636_none_708b8c01b2212346fsquare44x44logo.targetsize-48_altform-unplated_contrast-white.png)
      Если возникнут вопросы отвечу на всё и попытаюсь быстро реагировать 





      CollectionLog-2024.05.11-12.53.zip
    • Макс23
      От Макс23
      Встроенный антивирус в Windows 10 обнаружил вирус в файле steam_api64.dll после чего я этот файл отправленный в карантин восстановил, даже не спрашивайте зачем, обычно я так не делаю.
      После этого при повторным сканировании папки с вирусом антивирус стал выдавать "Пункт пропущен во время сканирования" *Прицепил скриншот. Я проверил Kaspersky Virus Removal Tool папку с вредоносным файлом, тоже ничего не видит. Но возможно и он пропускает при сканировании этот файл. В исключение антивируса или ещё куда я ничего не добавлял.
      Как исправить это? И что этот вредоносный файл сделал в системе, на сколько я понял это вирус именуется как Trojan:Win32/Znyonm
      Если вирус что то поменял в системе как это исправить, вылечить.
      p.s Я прицепил архив с вирусным файлом. UPD забыл прицепить файлик AutoLogger, добавил архив с CollectionLog

       
      CollectionLog-2023.12.04-10.11.zip
×
×
  • Создать...